Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX XXXXXX V PŘENESENÉ XXXXXXXXX (EU) 2022/1645

xx xxx 14. července 2022,

xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1139, xxxxx jde x xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xx xxx xx xxxxxxxx nařízení Xxxxxx (XX) x. 748/2012 x (XX) x. 139/2014, a kterým xx xxxx nařízení Xxxxxx (XX) x. 748/2012 x (XX) č. 139/2014

XXXXXXXX KOMISE,

x xxxxxxx xx Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,

x xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1139 xx xxx 4. července 2018 x xxxxxxxxxx pravidlech v oblasti xxxxxxxxx letectví a o zřízení Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxx xx xxxx xxxxxxxx (XX) x. 2111/2005, (XX) č. 1008/2008, (XX) x. 996/2010, (XX) x. 376/2014 x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx 2014/30/XX a 2014/53/EU x xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (ES) x. 552/2004 x (XX) č. 216/2008 a nařízení Xxxx (EHS) x. 3922/91 (1), x xxxxxxx na čl. 19 xxxx. 1 písm. g) x xx. 39 xxxx. 1 písm. x) xxxxxxxxx xxxxxxxx,

xxxxxxxx x xxxxx xxxxxxx:

(1)

X xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx XX xxxx 3.1 xxxx. x) xxxxxxxx (XX) 2018/1139 xxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxx a udržovat xxxxxx xxxxxx za xxxxxx xxxxxx bezpečnostních rizik.

(2)

Xxxxx xxxx x xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxx v příloze XXX xxxxxx 2.2.1 x 5.2 nařízení (XX) 2018/1139 xxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xx xxxxxxxxxx ploše zavést x xxxxxxxx xxxxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxxxx rizik.

(3)

Bezpečnostní xxxxxx xxxxxxx x 1. x 2. xxxx odůvodnění xxxxx xxxxxxxx x xxxxxxx xxxxxx, xxxxxx xxxxxxxxxx souvisejících x xxxxxxxxxxxxx x xxxxxxx, aspektů xxxxxx výkonnosti, xxxxxxxxxxxxxxxxx xxxxxx a hrozeb xxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxx xxxxxxxx organizacemi, xxx xx uvedeno x 1. x 2. bodě xxxxxxxxxx, xx xxxxx xxxx zohledňovat nejen xxxxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx pro xxxxxxxxxx xxxxxxxxx, xxx xxxxx xxx xxxxxxxxx xxxxxxxxxx zneužity osobami xx xxxx xxxxxxx. Xxxxxxx rizika xxxxxxxxxxx xxxxxxxxx xx x xxxxxxxxx xxxxxxxxx letectví neustále xxxxxxx, neboť xxxxxxxxx xxxxxxxxxx xxxxxxx jsou xxx xxx xxx xxxx xxxxxxxxx a stále xxxxxxx xx stávají xxxxxx xxxxxxxx s nekalými xxxxxx.

(4)

Xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx systémy xx xxxxxxxxx na xxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxx, xxx zahrnují xxxxxx xxxxxx, xxxxx mohou xxxxxxxx xxxxxxx x xxxxxxx, xxxxx x xxxxxxxxx xxxx.

(5)

Xxxxxx xxxxx organizací xxx xxxxxxx xxxxxxxxxxx normy, xxxx xxxxxxxxx XXX 27001, x xxxxx xxxxx xxxxxxxxxx digitálních xxxxxxxxx x xxxxx. Xxxx xxxxx xxxx xxxxxx xxxx xxxxx všechny xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx.

(6)

Xxxxx xx xxxxxx xxxxxxxx požadavky xx řízení xxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx.

(7)

Xx nezbytné, aby xx xxxx xxxxxxxxx xxxxxxxxxx xx různé xxxxxxx xxxxxxxx x xxxxxx xxxxxxxx, xxxxx letectví xx vysoce xxxxxxxxxx xxxxxxxx xxxxxxx. Xxxxx xx xxxx xxxxxx xxx xxxxxxx organizace, xxxxx již x xxxxxxx xx stávajícími xxxxxxxx xxxxxxxx Xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxx musí xxx systém xxxxxx.

(8)

Xxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx by měly xxx xxxxxxxxx xxxxx xx xxxxxx xxxxxxxx Xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxx, které již xxxx na uvedené xxxxxxx xxxxxxxxxx.

(9)

Požadavky stanovenými x xxxxx xxxxxxxx xx xxxxxx xxx dotčeny xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx prováděcího nařízení Xxxxxx (XX) 2015/1998 (2) x x xxxxxx 14 směrnice Evropského xxxxxxxxxx x Xxxx (XX) 2016/1148 (3).

(10)

Xxxxxxxx xxxxxxxx xx xxxxxxxxxxx informací použitá xxx xxxxx tohoto xxxxxxxx xxxx by xxxxxx být vykládána xxx, xx xx xxxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx stanovené xx xxxxxxxx 2016/1148.

(11)

Xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, pokud xxxxxxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx z jiných xxxx Xxxx uvedených x 9. bodě xxxxxxxxxx, xxxxx xxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxx xx být xxxxxx s uvedenými xxxxxxxxxxxxxx xxxxxxxxx považován za xxxxxx s požadavky xxxxxxxxxxx x xxxxx xxxxxxxx.

(12)

Organizace, na xxx se vztahuje xxxx xxxxxxxx a které xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx (XX) 2015/1998, xx xxxx rovněž xxxxxxxx požadavky xxxxxxx X (xxxx XX.X.XX.230 „Xxxxxx xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx“) xxxxxx xxxxxxxx, xxxxx xxxxxxxx (XX) 2015/1998 xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xx externího hlášení xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

(13)

Nařízení Xxxxxx (EU) x. 748/2012 (4) x (XX) x. 139/2014 (5) by xxxx xxx xxxxxxx xx účelem xxxxxxxxx xxxxx xxxx systémy xxxxxx předepsanými xx xxxx xxxxxxxxx nařízeních x xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx předepsanými xxxxx xxxxxxxxx.

(14)

Xxx xxxx xxxxxxxxxx xxxxxxxx xxxx xx zajištění souladu x xxxxxx pravidly a postupy xxxxxxxxxx xxxxx nařízením, xxxx xx xx xxxx nařízení použít xx xxxxxxxx xxx xxx od xxxx xxxxxx x xxxxxxxx.

(15)

Požadavky xxxxxxxxx xxxxx xxxxxxxxx vycházejí xx xxxxxxxxxx č. 03/2021 (6) xxxxxxxx agenturou x xxxxxxx x xx. 75 xxxx. 2 xxxx. x) a c) x xx. 76 xxxx. 1 xxxxxxxx (EU) 2018/1139.

(16)

X xxxxxxx x xx. 128 xxxx. 4 xxxxxxxx (EU) 2018/1139 xxxxx Xxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxx xx zásadami stanovenými x xxxxxxxxxxxxxxxxxxxx dohodě x xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxx 13. xxxxx 2016 (7),

XXXXXXX XXXX XXXXXXXX:

Xxxxxx 1

Xxxxxxx

Xxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxxxx musí xxxxxxxx xxxxxxxxxx uvedené x xxxxxx 2 xx účelem xxxxxxxxxxxx x xxxxxx rizik xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx, která xx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxx xxx xxxxx civilního letectví, x xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx těch, xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, x xxxxxxxxx xx tyto incidenty xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xx z nich.

Xxxxxx 2

Xxxxxx xxxxxxxxxx

1.   Toto xxxxxxxx xx xxxxxxxx na xxxx xxxxxxxxxx:

x)

xxxxxxx organizace x xxxxxxxxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxx G a J přílohy I oddílu X (xxxx 21) xxxxxxxx (XX) x. 748/2012, x xxxxxxxx xxxxxxxxxxx a výrobních organizací, xxxxx se podílejí xxxxxxxx xx xxxxxxxxxxxx x/xxxx výrobě xxxxxxx XXX2 ve smyslu xx. 1 xxxx. 2 xxxx. x) xxxxxxxx (XX) x. 748/2012;

x)

xxxxxxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxx řízení provozu xx odbavovací xxxxx, xx něž xx xxxxxxxx příloha III „Xxxx: Xxxxxxxxx xx xxxxxxxxxx (xxxx XXX.XX)“ xxxxxxxx (EU) x. 139/2014.

2.   Tímto xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx bezpečnost xxxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx (XX) 2015/1998 x x xxxxxx 14 xxxxxxxx (XX) 2016/1148.

Xxxxxx 3

Xxxxxxxx

Xxx účely xxxxxx xxxxxxxx xx xxxxxx:

1)

„xxxxxxxxxxx xxxxxxxxx“ xxxxxxxxx xxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx xxxx a informačních systémů;

2)

„událostí xxxxxxxxxxx xxxxxxxxx“ zjištěný xxxxxx xxxxx xxxxxxx, xxxxxx xxxx xxxx, xxxxx poukazuje na xxxxx narušení xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx informací, xxxx xxxxxx xxxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxxx pro bezpečnost xxxxxxxxx;

3)

„xxxxxxxxxx“ xxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxx xx bezpečnost xxxx a informačních xxxxxxx xx xxxxxx čl. 4 xxxx 7 směrnice (XX) 2016/1148;

4)

„xxxxxxx xxxxxxxxxxx xxxxxxxxx“ riziko xxx xxxxxxxxxxx provoz xxxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxxxxx x xxxx xxxxxxxxxx v důsledku xxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxxx, xx xxxxxx zneužijí zranitelností xxxxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxx;

5)

„xxxxxxx“ xxxxxxxxxxx porušení bezpečnosti xxxxxxxxx, xxxxx existuje x xxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxx, akce xxxx xxxxxxxx, které xx xxxxx způsobit xxxxx;

6)

„xxxxxxxxxxxxx“ xxxxxxxxxx xxxx slabina xxxxxx nebo xxxxxxx, xxxxxxx, projekce, xxxxxxxxx xxxx opatření x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx mohla být xxxxxxxx x xxxx k narušení xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 4

Xxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx předpisů Xxxx

1.   Xxxxx xxxxxxxxxx uvedená x xxxxxx 2 xxxxxxx bezpečnostní požadavky xxxxxxxxx v článku 14 xxxxxxxx (XX) 2016/1148, xxxxx xxxx rovnocenné xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx, xx xx xx xx, že xxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx soulad x xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx.

2.   Pokud xx xxxxxxxxxx xxxxxxx x xxxxxx 2 provozovatelem nebo xxxxxxxxx uvedeným x xxxxxxxxx xxxxxxxxxxxxxx programech ochrany xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx 10 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) č. 300/2008 (8), xxxxxxxx xx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost xxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx nařízení (XX) 2015/1998 xx rovnocenné xxxxxxxxxx stanoveným x xxxxx xxxxxxxx, x xxxxxxxx bodu XX.X.XX.230 xxxxxxx tohoto xxxxxxxx, xxxxx musí xxx xxxxxx.

3.   Komise xxxx xx xxxxxxxxxx s agenturou XXXX x xxxxxxxx pro xxxxxxxxxx uvedenou x xxxxxx 11 xxxxxxxx (EU) 2016/1148 xxxxx xxxxxx xxx xxxxxxxxxx rovnocennosti požadavků xxxxxxxxxxx x xxxxx xxxxxxxx x xx xxxxxxxx (XX) 2016/1148.

Xxxxxx 5

Xxxxxxxxx xxxx

1.   Xxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx x xx xxxxx nad tímto xxxxxxxx je:

a)

pokud jde x xxxxxxxxxx xxxxxxx x xx. 2 xxxx. x), příslušný xxxx určený x xxxxxxx x xxxxxxxx I (část 21) xxxxxxxx (XX) č. 748/2012;

x)

xxxxx xxx x xxxxxxxxxx xxxxxxx x xx. 2 xxxx. x), xxxxxxxxx xxxx xxxxxx x xxxxxxx x xxxxxxxx XXX (xxxx XXX.XX) xxxxxxxx (XX) x. 139/2014.

2.   Xxxxxxx xxxxx xxxxx xxx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxx a autonomní xxxxxxx, xxxxx xxxx xxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxxx úřadů uvedených x xxxxxxxx 1. X xxxxxxx xxxxxxx se stanoví xxxxxxxxxxx opatření xxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxx xxxxxxxxx v odstavci 1 s cílem xxxxxxxx xxxxxx dozor xxx xxxxx xxxxxxxxx, xxxxx xx organizace xxxxxxxx.

Xxxxxx 6

Xxxxx nařízení (XX) x. 748/2012

Xxxxxxx I (část 21) xxxxxxxx (XX) x. 748/2012 xx mění xxxxx:

1)

Xxxxx xx xxxx xxxxx:

x)

xx xxxxxxx 21.X.139 se xxxxxx nová xxxxxxx, xxxxx xxx:

21.X.139 X

Systém xxxxxx xxxxxxxxxxx xxxxxxxxx“;

x)

xx xxxxxxx 21.X.239 se vkládá xxxx xxxxxxx, xxxxx xxx:

21.X.239 X

Xxxxxx xxxxxx bezpečnosti xxxxxxxxx“.

2)

Xx xxx 21.X.139 xx xxxxxx nový xxx 21.X.139 X, xxxxx xxx:

21.X.139X

Xxxxxx xxxxxx bezpečnosti xxxxxxxxx

Xxxxx xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxx 21.A.139 xxxxxxx xxxxxxxxxx navíc xxxxxx, xxxxxxx a udržuje xxxxxx xxxxxx xxxxxxxxxxx informací x xxxxxxx x xxxxxxxxx Komise x xxxxxxxxx pravomoci (XX) 2022/1645 (*1) xx xxxxxx xxxxxxxxx řádného xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxx xxxxx na xxxxxxxxxx xxxxxxxx.

(*1)  Xxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx xxx 14. xxxxxxxx 2022, xxxxxx xx xxxxxxx prováděcí xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1139, xxxxx xxx x xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx bezpečnost xxxxxxxx pro xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 x XX) x. 139/2014, x xxxxxx xx xxxx nařízení Xxxxxx (XX) x. 748/2012 a (EU) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

3)

Za xxx 21.X.239 xx xxxxxx xxxx xxx 21.X.239 X, xxxxx zní:

21.X.239X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx

Xxxxx systému xxxxxx xxxxxxxx požadovaného xxxxx xxxx 21.A.239 xxxxxxxxx organizace navíc xxxxxx, provádí x xxxxxxx xxxxxx xxxxxx bezpečnosti xxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx mít xxxxx na xxxxxxxxxx xxxxxxxx.“

Xxxxxx 7

Xxxxx xxxxxxxx (XX) x. 139/2014

Xxxxxxx XXX (xxxx XXX.XX) xxxxxxxx (EU) x. 139/2014 se xxxx xxxxx:

1)

Xx xxx XXX.XX.X.005 xx vkládá xxxx xxx ADR.OR.D.005 A, který xxx:

XXX.XX.X.005X

Xxxxxx řízení bezpečnosti xxxxxxxxx

Xxxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx x xxxxxxx systém xxxxxx xxxxxxxxxxx informací x xxxxxxx x xxxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (EU) 2022/1645 (*2) za xxxxxx xxxxxxxxx xxxxxxx řízení xxxxx bezpečnosti xxxxxxxxx, xxxxx mohou xxx xxxxx na xxxxxxxxxx xxxxxxxx.

(*2)  Xxxxxxxx Komise x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx xxx 14. července 2022, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx jde x xxxxxxxxx xx řízení rizik xxxxxxxxxxx informací s potenciálním xxxxxxx na bezpečnost xxxxxxxx xxx organizace, xx něž xx xxxxxxxx nařízení Xxxxxx (XX) č. 748/2012 x (XX) x. 139/2014, a kterým xx xxxx nařízení Xxxxxx (XX) č. 748/2012 x (XX) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

2)

Bod ADR.OR.D.007 xx xxxxxxxxx xxxxx:

XXX.XX.X.007

Xxxxxx xxxxxxxxx xxx x xxxxxxxxx xxxxxxxxx

x)

X xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx x xxxxxxx systém xxxxxx xxxxxxx, xxxxx xxxxxxx xxxx činnosti:

1)

xxxx xxxxxxxx xxxxxxxxxxx s leteckými xxxx;

2)

xxxx xxxxxxxx poskytování xxxxxxxxx xxxxxxxxx.

b)

X xxxxx svého xxxxxxx řízení xxxxxxxxxxxx xxxxxxx zřídí xxxxxx xxxxxx xxxxxxx, xxx xx xxxxxxxxx ochrana xxxxxxxxxx údajů, xxxxx xxxxxxx přijímá, vytváří xx xxxxx xxxxxxx, x xx xxx, xxx xxxxxxx x xxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxx.

x)

Xxxxxx xxxxxx xxxxxxx xxxxxx tyto xxxxx:

1)

xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxxxxx a zlepšováním ochrany, xxxxxxxx x xxxxxxx xxxxxxx x xxxxxxx získaných xxxxxxxx;

2)

xxxxxxxxxx xxxxxx x xxxxxxxxxx narušení xxxxxxx x x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx vhodných výstrah;

3)

prostředky xxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxx xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxx, xxx xx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx.

d)

Xxxxxxxxxxxx letiště xxxxxxx xxxxxxxxxxxx prověrku xxxxxxxxxx xxxxxxx, pokud xxx x xxxxxxx xxxxxxxxx xxx.

x)

Xxxxxxx xxxxxxxx xx xxxxxxxxxxx informací xx xxxx xxxxx bodu XXX.XX.X.005 X.“

3)

Xx bod ADR.OR.F.045 xx vkládá xxxx xxx XXX.XX.X.045 X, xxxxx xxx:

XXX.XX.X.045X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx xxxxxxxxx za xxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xx odbavovací xxxxx vytvoří, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx informací x xxxxxxx x xxxxxxxxx v přenesené xxxxxxxxx (XX) 2022/1645 za xxxxxx xxxxxxxxx xxxxxxx xxxxxx rizik bezpečnosti xxxxxxxxx, xxxxx xxxxx xxx xxxxx xx xxxxxxxxxx xxxxxxxx.“

Xxxxxx 8

Xxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxxx xx xx 16. xxxxx 2025.

Xxxx xxxxxxxx xx xxxxxxx x xxxxx rozsahu x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X Xxxxxxx xxx 14. července 2022.

Xx Xxxxxx

xxxxxxxxxxx

Xxxxxx VON XXX XXXXX


(1)  Úř. věst. L 212, 22.8.2018, s. 1.

(2)  Xxxxxxxxx xxxxxxxx Xxxxxx (XX) 2015/1998 xx xxx 5. xxxxxxxxx 2015, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx (Úř. věst. L 299, 14.11.2015, s. 1).

(3)  Směrnice Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/1148 xx xxx 6. xxxxxxxx 2016 o opatřeních k zajištění xxxxxx xxxxxxxx úrovně xxxxxxxxxxx sítí x xxxxxxxxxxxx xxxxxxx x Xxxx (Úř. věst. L 194, 19.7.2016, s. 1).

(4)  Nařízení Xxxxxx (XX) x. 748/2012 xx xxx 3. srpna 2012, xxxxxx xx xxxxxxx xxxxxxxxx pravidla xxx xxxxxxxxxxx letové xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx výrobků, xxxxxxxxxxx xxxxx a zařízení x xxxxxxxxxxx ochrany životního xxxxxxxxx, jakož i pro xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx (Úř. věst. L 224, 21.8.2012, s. 1).

(5)  Nařízení Xxxxxx (XX) x. 139/2014 xx xxx 12. xxxxx 2014, kterým xx xxxxxxx požadavky x xxxxxxx xxxxxxx xxxxxxxx xx letišť xxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 216/2008 (Úř. věst. L 44, 14.2.2014, s. 1).

(6)  xxxxx://xxx.xxxx.xxxxxx.xx/xxxxxxxx-xxxxxxx/xxxxxxxx

(7)  Úř. věst. L 123, 12.5.2016, s. 1.

(8)  Xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) č. 300/2008 xx xxx 11. xxxxxx 2008 x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx civilního xxxxxxxx xxxx protiprávními činy x x xxxxxxx xxxxxxxx (ES) x. 2320/2002 (Úř. věst. L 97, 9.4.2008, s. 72).

XXXXXXX

XXXXXXXXXX INFORMACÍ – XXXXXXXXX NA XXXXXXXXXX

[ČÁST XX.X.XX]

XX.X.XX.100

Xxxxxx xxxxxxxxxx

XX.X.XX.200

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.205

Xxxxxxxxx xxxxx xxxxxxxxxxx informací

IS.D.OR.210

Xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.215

Systém xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.220

Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx — xxxxxxxx, xxxxxx x xxxxxxxx

XX.X.XX.225

Xxxxxx na nálezy xxxxxxxx příslušným xxxxxx

XX.X.XX.230

Xxxxxx xxxxxxxxx hlášení x xxxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.235

Uzavírání xxxxx xx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.240

Xxxxxxxxx na personál

XX.X.XX.245

Xxxxxx xxxxxxx

XX.X.XX.250

Xxxxxxxx xxx xxxxxx xxxxxxxxxxx informací (ISMM)

XX.X.XX.255

Změny xxxxxxx řízení bezpečnosti xxxxxxxxx

XX.X.XX.260

Xxxxxxxx xxxxxxxxxx

XX.X.XX.100   Xxxxxx xxxxxxxxxx

Xxxx xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx uvedené x xxxxxx 2 xxxxxx nařízení.

IS.D.OR.200   Systém xxxxxx xxxxxxxxxxx xxxxxxxxx (XXXX)

a)

Xx xxxxxx dosažení xxxx xxxxxxxxxxx x xxxxxx 1 xxxxxxxxxx xxxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx (ISMS), který xxxxxxxxx, xx organizace:

1)

zavede xxxxxxxx v oblasti bezpečnosti xxxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxx organizace x xxxxxxx na xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx informací x xxxxxxx x xxxxx XX.X.XX.205;

3)

xxxxxxxx x xxxxxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx v souladu x xxxxx XX.X.XX.210;

4)

xxxxxxx systém xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.215;

5)

definuje x xxxxxxx x xxxxxxx x xxxxx XX.X.XX.220 xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx bezpečnosti informací, xxxxxxxxxxxx takové xxxxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx, x xxxxxxxx případů xxxxxxxxxx bodem XX.X.XX.205 xxxx. x), a reaguje xx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xx x xxxx;

6)

xxxxxxx opatření, xxxxx byla oznámena xxxxxxxxxx úřadem xxxx xxxxxxxx xxxxxx na xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx informací x xxxxxxx xx xxxxxxxxxx xxxxxxxx;

7)

přijme x xxxxxxx x xxxxx IS.D.OR.225 xxxxxx xxxxxxxx x xxxxxx xxxxxx oznámených xxxxxxxxxx xxxxxx;

8)

xxxxxxx xxxxxx externího xxxxxxx x xxxxxxx x xxxxx XX.X.XX.230 x xxxxx umožnit xxxxxxxxxxx xxxxx přijmout xxxxxx xxxxxxxx;

9)

splňuje požadavky xxxxxxx x xxxx XX.X.XX.235 xxx xxxxxxxxx smluv xx jakoukoli xxxx xxxxxxxx uvedených x xxxx XX.X.XX.200 s jinými xxxxxxxxxxxx;

10)

splňuje xxxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxx XX.X.XX.240;

11)

xxxxxxx xxxxxxxxx xx vedení xxxxxxx xxxxxxxxx x xxxx XX.X.XX.245;

12)

xxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxx tohoto xxxxxxxx x xxxxxxxxx xxxxxxx vazbu x xxxxxxxxxxx x xxxxxx odpovědnému xxxxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx za xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx nápravných xxxxxxxx;

13)

chrání, xxxx xxxx dotčeny xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxxx informací, které xxxxxxxxxx případně xxxxxxxx xx jiných xxxxxxxxxx, xxxxx úrovně jejich xxxxxxxxxx.

x)

Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxx 1, provádí xxxxxx xxxxxxxxxx zlepšování x xxxxxxx x xxxxx XX.X.XX.260.

c)

Organizace v souladu x xxxxx XX.X.XX.250 dokumentuje xxxxxxx xxxxxxx xxxxxxx, xxxxxxx, úlohy x xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx s bodem XX.X.XX.200 xxxx. x) x xxxxxx xxxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxx, xxxxxxx, úloh x xxxxxxxxxx xx xxxx podle xxxx XX.X.XX.255.

x)

Xxxxxxx, postupy, xxxxx a povinnosti xxxxxxxx xxxxxxxxxx xx účelem xxxxxxxx xxxxxxx x xxxxx XX.X.XX.200 xxxx. x) xxxx odpovídat xxxxxx x xxxxxxxxxx jejích xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx informací xxxxxxxxx s uvedenými činnostmi x xxxxx být xxxxxxxxx xx jiných xxxxxxxxxxx xxxxxxx řízení, xxxxx xxx xxxxxxxxxx provádí.

x)

Xxxx xx xxxxxxx povinnost xxxxxxxxx xxxxxxxxx týkající xx hlášení xxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 376/2014 (1) x xxxxxxxxx bodu XX.X.XX.200 xxxx. x) xxxx 13, xxxx příslušný xxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx v písmenech x) xx x) x xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx XX.X.XX.205 až XX.X.XX.260, xxxxx xx spokojenosti xxxxxxxxx úřadu xxxxxxx, xx její xxxxxxxx, xxxxxxxx x xxxxxx, xxxxx x xxxxxx, které xxxxxxxxx, xxxxxxxxx, přijímá x xxxxxxx, xxxxxxxxxxxxx ani xxx xx, ani xxx xxxx xxxxxxxxxx xxxxx xxxxxx bezpečnosti xxxxxxxxx x xxxxxxxxxxxx dopadem xx xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx musí být xxxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx organizací xxxx třetí xxxxxxx xxxxx bodu XX.X.XX.205 x xxxxxxxxxxxx a schváleném jejím xxxxxxxxxx xxxxxx.

Xxxxxxxxx platnosti xxxxxxxxx xxxxxxxxx bude xxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxx dozoru x xxxxxxx, xxxx jsou xxxxxxxxx xxxxx x xxxxxxx xxxxxxxx organizace.

XX.X.XX.205   Xxxxxxxxx rizik xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxx, xxxxx xx mohly xxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx. To xxxxxxxx:

1)

xxxxxxxx, zařízení x xxxxxx xxxxxxxxxx, xxxxx x xxxxxx, xxxxx xxxxxxxxxx provozuje, xxxxxxxxx, přijímá xxxx xxxxxxx;

2)

xxxxxxxx, xxxxxxx, údaje x xxxxxxxxx, které xxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxxx x xxxx 1.

x)

Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xx x xxxxxx organizacemi a která xx xxxxx vést xx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx informací.

x)

X xxxxxxx xx xxxxx a rozhraní xxxxxxx x xxxxxxxxx x) x x), xxxxxxxxxx xxxxxxxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxx mít xxxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxx. X xxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx stanovené xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxx;

2)

xxxxx xxxxx xxxxxx x xxxx xxxxxx x xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx identifikovaným x xxxxxxx x xxxxxxx x) x x).

Xxxxxx xxxxxxxxxx klasifikace uvedená x xxxx 1 zohlední xxxxxxxxx xxxxxxx xxxxxxx xxxxxx a závažnost xxxx xxxxxxxxxxxxxx xxxxxxxx. Na xxxxxxx xxxxxxx klasifikace x x xxxxxxxxxxxx x xxxx, xxx xx xxxxxxxxxx pro xxxxxx xxxxxxxxxxxxx a opakovatelný xxxxxx řízení rizik, xxxx být organizace xxxxxxx stanovit, xxx xx riziko xxxxxxxxxx, xxxx xxx xx xxxxx jej řešit x xxxxxxx x xxxxx XX.X.XX.210.

Xxx xx usnadnila vzájemná xxxxxxxxxxxxx posouzení rizik, xxxxxxxx xx xxx xxxxxxxxx xxxxxx rizika xxxxx bodu 1 xxxxxxxxxx xxxxxxxxx získané x xxxxxxxxxx s organizacemi uvedenými x xxxxxxx b).

x)

Xxxxxxxxxx přezkoumá x xxxxxxxxxxx xxxxxxxxx rizik xxxxxxxxx x xxxxxxx x xxxxxxx x), x) x x) x xxxxxxxxx x xxxxxx situací:

1)

xxxxx xx změně xxxxx, xx něž xx xxxxxxxx xxxxxx bezpečnosti xxxxxxxxx;

2)

xxxxx ke xxxxx xxxxxxxx xxxx organizací x xxxxxx organizacemi xxxx xx změně rizik xxxxxxxxx xxxxxx xxxxxxxxxxxx;

3)

xxxxx xx změně informací xxxx xxxxxxxx xxxxxxxxx xxx identifikaci, xxxxxxx x xxxxxxxxxxx xxxxx;

4)

z analýzy xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx.

XX.X.XX.210   Xxxxxx rizik xxxxxxxxxxx informací

a)

Xxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx identifikovaných xxxxx xxxx XX.X.XX.205, xxxx xx xxxxxxx x xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxx umožní xxxxxxxxxx:

1)

xxxxx xxxxxxxxx, které xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx;

2)

xxxxxxx xxxxxxxx xxx bezpečnost xxxxxxxx, xxxxx jsou xxxxxxx x xxxxxxxxx xxxxxxx xxxxxx;

3)

vyhnout xx rizikům.

Xxxxxxx xxxxxxxx xxxxx xxxxxxxx žádná xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxx bezpečnost xxxxxxxx.

x)

Xxxxx uvedená x xxxx XX.X.XX.240 xxxx. x) x x) x xxxxx dotčení xxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxx rizik xxxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.205, xxxxxxxxxxxxxx xxxxxxxxx hrozeb x xxxxxxxxxx, xxx budou xxxxxxxxx.

Xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx, x xxxxx má xxxxxxxx v souladu x xxxxx XX.X.XX.205 písm. x), x xxxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx.

IS.D.OR.215   Systém interního xxxxxxx x xxxxxxx bezpečnosti xxxxxxxxx

x)

Xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxxxx xxxxxxxxxxxxx a hodnocení xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxx takových událostí, xxxxx xxxx xxx xxxxxxx podle xxxx XX.X.XX.230.

x)

Xxxxxxx systém x xxxxxx xxxxxxx v bodě XX.X.XX.220 xxxxxx organizaci:

1)

xxxxxxxxxxxxx, xxxxx x xxxxxxxx hlášených xxxxx xxxxxxx a) xxxx xxxxxxxxxx za xxxxxxxxx xxxx zranitelnosti xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx s bodem 1 x xxxxxxx, xxxxx k nim xxxxxxxxxx, x xxxxx xx x xxxxx xxxxxxx řízení xxxxx bezpečnosti informací x xxxxxxx x xxxx XX.X.XX.205 x XX.X.XX.220;

3)

xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx informací xxxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx s bodem 1;

4)

xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxx šíření xxxxxxxxx podle xxxxxxx.

x)

Xxxxx xxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx letectví, xx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx bezpečnosti informací. Xxxxxxx hlášení se xxxxxxxxxxx xxxxx postupů xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx a vyhodnocují xx x xxxxxxx x xxxxxxxx x).

x)

Xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx s jakoukoli xxxxx xxxxxxxxxx, xxxxx významně xxxxxxxx k bezpečnosti informací xxxxxxxx xx jejích xxxxxxxxx činností.

x)

Xxxxxxxxxx může xxxxxxx systém xxxxxxx xxxxxxxxxx x xxxxxx xxxxxxx xxxxxxx, xxxxx již xxxxxxx.

XX.X.XX.220   Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx — xxxxxxxx, xxxxxx x xxxxxxxx

x)

Xx xxxxxxx xxxxxxxx xxxxxxxxx rizik xxxxxxxxxxxxx x xxxxxxx s bodem XX.X.XX.205 x xxxxxxxx řešení xxxxx xxxxxxxxxx x xxxxxxx s bodem XX.X.XX.210 provede organizace xxxxxxxx x xxxxxxxx incidentů x xxxxxxxxxxxxx, xxxxx naznačují xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxx x xxx xxxxx xxx potenciální dopad xx bezpečnost xxxxxxxx. Xxxxxxx odhalovací xxxxxxxx xxxxxx organizaci:

1)

xxxxxxxxxxxxx xxxxxxxx xx předem xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx;

2)

x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx varování xx xxxxxx aktivace xxxxxxxx xxxxxxxxx opatření.

x)

Xxxxxxxxxx xxxxxxx xxxxxxxx za účelem xxxxxx xx jakékoli xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x xxxxxxx x xxxxxxxx a), x xxxxx xx xx xxxx xxxxxxxx nebo x xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx informací. Xxxxxxx xxxxxxx xxxxxxxx xxxxxx organizaci:

1)

xxxxxxx xxxxxx xx xxxxxxxx uvedená x xxxx. x) xxxx 2 xxx, xx xx xxxxxxxx předem xxxxxxxxx xxxxxx x xxxxxx;

2)

xxxxxxxx xxxxxx xxxxx x xxxxxxx xx úplnému xxxxxxxx xxxxxxx hrozby;

3)

regulovat xxxxx xxxxxxx dotčených prvků xxxxxxxxxx v bodě XX.X.XX.205 xxxx. x).

x)

Organizace provede xxxxxxxx xxxxxxxx xx xxxxxxxx xx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxxxx xxxxxxx včetně xxxxxxxxxxx xxxxxxxx. Uvedená xxxxxxxxxx xxxxxxxx umožní xxxxxxxxxx:

1)

xxxxxxxxx xxxx, kterým xxx xxxxxxxx xxxxxxxx, nebo xxx omezit xx xxxxxxxxxx úroveň;

2)

xxxxxxxxx xxxxxxxxxx xxxxx dotčených xxxxx xxxxxxxxxx x xxxx XX.X.XX.205 xxxx. a) během xxxx pro zotavení, xxx byla xxxxxx xxxxxxxxx xxxxxxxxxx.

XX.X.XX.225   Xxxxxx na xxxxxx xxxxxxxx xxxxxxxxxx xxxxxx

x)

Xx obdržení oznámení x xxxxxxxx xxxxxxxxxxxx příslušným xxxxxx organizace:

1)

identifikuje xxxxxx xxxxxxx xxxx příčiny xxxxxxxxx a faktory, xxxxx x xxxx xxxxxxxx;

2)

xxxxxxx xxxx xxxxxxxxxx xxxxxxxx;

3)

xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxxx.

x)

Xxxxx uvedené x xxxxxxx a) xx xxxxxxxx xx xxxxx xxxxxxxxx s příslušným xxxxxx.

XX.X.XX.230   Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx informací

a)

Xxxxxxxxxx xxxxxxx xxxxxx hlášení v oblasti xxxxxxxxxxx xxxxxxxxx, který xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx (XX) č. 376/2014 x xxxx aktech x xxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxx, xxxxx se xxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxx.

x)

Aniž xxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxx (XX) x. 376/2014, xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx významné riziko xxx xxxxxxxxxx xxxxxxxx, xxxxxxx jejich xxxxxxxxxxx xxxxx. Mimoto:

1)

xxxxxx-xx se xxxxxx xxxxxxxx nebo xxxxxx xxxxxxxxxxxx letadla xxxx xxxxxxxxxxxx xxxxxxx xx letadlového xxxxx, xxxxx je organizace xxxxxx xxxxxxxx xxxxxxxxx xxxxxx;

2)

xxxxxx-xx se xxxxxx xxxxxxxx nebo taková xxxxxxxxxxxx xxxxxxx, který xxxxxxxxxx xxxxxxx, xxxx xxxx součásti, hlásí xx organizace xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx jeho xxxxxxxx.

x)

Xxxxxxxxxx xxxxx xxxxx xxxxxxx x xxxxxxx x) xxxxx:

1)

xxxxxxx xx xxxxxxxxxx x xxxxx xxxxx, musí xxx xxxxxxxxxxx úřadu x x xxxxxxxxxx xxxxxxx držiteli xxxxxxxxx návrhu xxxx xxxxxxxxxx odpovědné xx xxxxx xxxxxxx xxxx xxxx součásti xxxxxx xxxxxxxx;

2)

xx xxxxxxxx, xxxxx xxxxxxxxxx 72 xxxxx xx xxxxxxxx, xxx xx xxxxxxxxxx x xxxxx dozví, xxxxx xxxx nebrání xxxxxxxxx xxxxxxxxx, musí xxx xxxxxxxxxxx xxxxx x x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx za xxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxxxx xxxxxxx.

Xxxxxxx se podává xx xxxxx xxxxxxxxx xxxxxxxxxx úřadem a obsahuje xxxxxxx xxxxxxxx informace x xxxxx, který xx xxxxxxxxxx xxxx;

3)

příslušnému úřadu x x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx musí xxx xxxxxxxxxx zpráva x xxxxxxxxxx opatřeních, x xxx xxxx uvedeny xxxxxxxxxxx x xxxxxxxxxx, která xxxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxx, xxx se x xxxxxxxxx zotavila, a o opatřeních, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx.

Xxxxxx x xxxxxxxxxx opatřeních xx předloží, xxxxxxx xxxxx uvedená xxxxxxxx xxxxxxxxxxxxxx, x xxxxxxxxx xx xx xxxxx stanovené xxxxxxxxxx xxxxxx.

IS.D.OR.235   Uzavírání xxxxx xx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxx, xxx xxx xxxxxxxxx smluv xx xxxxxxxxx xxxx xxxxxxxx uvedených x xxxx XX.X.XX.200 x xxxxxx xxxxxxxxxxxx xxxx xxxxxxx činnosti x xxxxxxx s požadavky xxxxxx xxxxxxxx x xxx xxxxxxx xxxxxxxxxx pracovala pod xxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxx.

x)

Xxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxx mohl xxx na požádání xxxxxxx xx smluvní xxxxxxxxxx, x xxxx tak xxxxxxx, zda xxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx.

XX.X.XX.240   Xxxxxxxxx xx xxxxxxxx

x)

Xxxxxxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx organizací xxxxxxx projekční organizace xxxxxx x xxxxxxx x xxxxxxxxx (XX) č. 748/2012 a nařízením (XX) x. 139/2014, xxx xx xxxxx v čl. 2 xxxx. 1 písm. a) x x) xxxxxx xxxxxxxx, xxxx xxx statutární xxxxxxxx zajistit, aby xxxxx xxx xxxxxxxxxxx x xxxxxxxxx všechny xxxxxxxx xxxxxxxxxx tímto nařízením. Xxxxxxx xxxxx:

1)

zajistí, xxx xxxx k dispozici xxxxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx tohoto xxxxxxxx;

2)

xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx uvedenou x xxxx IS.D.OR.200 xxxx. x) bodě 1;

3)

xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

x)

Xxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxx skupinu xxxx, xxxxx xxxxxxx, xxx xxxxxxxxxx splňovala požadavky xxxxxx xxxxxxxx, a vymezí xxxxxx xxxxxx xxxxxxxxx. Xxxxxxx xxxxx nebo xxxxxxx xxxx xxxx xxxxxxxxx xxxxx odpovědnému xxxxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxx xxx xxxxxxxxxxxx znalosti, xxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxx xxxxxxxxxx. X xxxxxxxxx xxxx xxx xxxxxx, xxx zastupuje xxxxxxx xxxxx v případě její xxxxxxxxxx nepřítomnosti.

x)

Xxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx projekční xxxxxxxxxx jmenuje xxxxx xxxx xxxxxxx osob x xxxxxxxxxxxx xx řízení xxxxxx sledování xxxxxxx xxxxxxx v bodě IS.D.OR.200 xxxx. a) bodě 12.

x)

Xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx nebo x xxxxxx xxx xxxxxxx xxxxxxxxxx, xx něž xx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx, xxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx organizace xxxxx xxxxxxxxx pověřit xxxxxxxxx xxxxxxxxxx xxxxx.

X xxxxxxx xxxxxxx xx xxxxxxx koordinační xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx x xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxxxx.

x)

Xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx x xxxxxxx d) xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxx a postupy xxxxxxxx x xxxxxxxxx bodu IS.D.OR.200.

x)

Organizace xxxx mít xxxxxxx xxxxxx, xxxxx zajistí, xxx měla xx xxxxxx dostatečný počet xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, na xxx se vztahuje xxxx xxxxxxx.

x)

Xxxxxxxxxx musí xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, xxx xxxxxxxxxx xxxxxxx x xxxxxxx x) xxxx x xxxxxx xxxxx úkolů xxxxxxxxx xxxxxxxxxxx.

x)

Xxxxxxxxxx xxxx mít xxxxxxx postup, který xxxxxxx, aby xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxx.

i)

Xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxx totožnost x xxxxxxxxxxxxx pracovníků, xxxxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx.

XX.X.XX.245   Xxxxxx xxxxxxx

x)

Xxxxxxxxxx xxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx

1)

Xxxxxxxxxx xxxxxxx, xxx xxxx archivovány x xxxxxxxxxxxxxx xxxx xxxxxxx:

x)

xxxxxxx obdržená xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx rizik bezpečnosti xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.200 xxxx. x);

ii)

xxxxxxx xx xxxxxxxx xxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 9;

xxx)

záznamy x xxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxx XX.X.XX.200 xxxx. x);

xx)

xxxxxxx o rizicích identifikovaných x xxxxxxxxx xxxxx xxxxxxxx x xxxx XX.X.XX.205 xxxxx xx souvisejícími opatřeními x xxxxxx xxxxx xxxxxxxxx x xxxx IS.D.OR.210;

v)

xxxxxxx o incidentech x xxxxxxxxxxxxxxx xxxxxxxxxxx informací xxxxxxxxx v souladu xx xxxxxxx xxxxxxx xxxxxxxxx x xxxxxx XX.X.XX.215 a IS.D.OR.230;

xx)

záznamy x xxxxxxxx xxxxxxxxxx bezpečnosti xxxxxxxxx, které může xxx xxxxx znovu xxxxxxxx, xxx se xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx zranitelnosti xxxxxxxxxxx xxxxxxxxx.

2)

Xxxxxxx uvedené v bodě 1 xxxxxxx i) xx uchovávají xxxxxxx xx xxxx pěti xxx xxxx, co xxxxxxxxx pozbylo xxxxxxxxx.

3)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxx xx) xx xxxxxxxxxx nejméně po xxxx pěti xxx xxxx, xx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx.

4)

Xxxxxxx uvedené x xxxx 1 podbodech iii), xx) a v) xx xxxxxxxxxx xxxxxxx xx xxxx pěti xxx.

5)

Xxxxxxx xxxxxxx v bodě 1 xxxxxxx xx) xx xxxxxxxxxx xx xx xxxx, než xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx posouzeny x xxxxxxx s periodicitou xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx.

x)

Xxxxxxxxxx xxxx záznamy x xxxxxxxxxxx x xxxxxxxxxxxx svých vlastních xxxxxxxxxx xxxxxxxxxxxx xx xx činnostech týkajících xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

1)

Xxxxxxx x xxxxxxxxxxx a zkušenostech xxxxxxxxxx xx uchovávají xx dobu, xx xxxxxx xxxx xxxxx xxxxxxx xxx xxxxxxxxxx, x xx dobu xxxxxxx xxx xxx poté, xx xxxx osoba xxxxxxxxxx xxxxxxxx.

2)

Pracovníkům se xx xxxxxx žádost xxxxxxxx přístup x xxxxxx xxxxxxxxxxxxx xxxxxxxx. Xxxxx xxxx jim organizace xx xxxxxx xxxxxx xxxxxxxx kopii xxxxxx xxxxxxxxxxxxxx xxxxxxx při xxxxxxx x xxxxxxxxxx.

x)

Xxxxxx záznamů xx xxxxxxxx x xxxxxxxxx xxxxxxxxxx.

x)

Xxxxxxx jsou xxxxxxxxxx xxxxxxxx zajišťujícím xxxxxx xxxxxxx před xxxxxxxxxx, xxxxxxxxxxxx a krádeží, xxxxxxx xxxxxxxxx xx, xx-xx xx vyžadováno, xxxxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx. Xxxxxxxxxx xxxxxxx, xxx záznamy xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxx, které xxxxxxx xxxxxxxxx, xxxxxxx a oprávněný xxxxxxx.

XX.X.XX.250   Xxxxxxxx xxx řízení xxxxxxxxxxx xxxxxxxxx (ISMM)

a)

Xxxxxxxxxx xxxxxxxxxx příslušnému xxxxx xxxxxxxx xxx řízení xxxxxxxxxxx xxxxxxxxx (XXXX) x x xxxxxxxxxxx případech veškeré xxxxxxxxxxx xxxxxxxx x xxxxxxx, xx xxx odkazuje, xxxxx xxxxxxxx:

1)

xxxxxxxxxx xxxxxxxxx xxxxxxxxxx vedoucím nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx projekční xxxxxxxxxx xxxxxxxxxxx, xx xxxxxxxxxx xxxx xxxx xxxxxxxxxx x xxxxxxx x xxxxx xxxxxxxx x x xxxxxxxxx XXXX. Xxxxx xxxxxxxxx vedoucí xxxx x xxxxxxx projekčních xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx (XXX) xxxxxxxxxx, musí xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx;

2)

funkci (xxxxxx), jméno (xxxxx), xxxxx, xxxxxxxxxxxx, xxxxxxxxxx x xxxxxxxxx xxxxx xx xxxx xxxxxxxxx v bodě XX.X.XX.240 xxxx. x) x x);

3)

x xxxxxxxxxxx případech funkci, xxxxx, xxxxx, xxxxxxxxxxxx, xxxxxxxxxx a pravomoci společné xxxxxxxxx osoby xxxxxxx x xxxx IS.D.OR.240 písm. x);

4)

xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx v bodě XX.X.XX.200 xxxx. x) xxxx 1;

5)

xxxxxx xxxxx xxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx plánování xxxxxxxxxxx xxxxxxxxxx, xxx xx xxxxxxxxxx v bodě XX.X.XX.240;

6)

xxxxxx (xxxxxx), xxxxx (xxxxx), úkoly, xxxxxxxxxxxx, xxxxxxxxxx x xxxxxxxxx klíčových xxxx xxxxxxxxxxx za xxxxxxxxx xxxx XX.X.XX.200, xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xx xxxxxx sledování souladu xxxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 12;

7)

xxxxxxxxxxx xxxxxx znázorňující xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxx xxxxxxx x xxxxxx 2 x 6;

8)

xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxx IS.D.OR.215;

9)

postupy, xxxxx xxxxxxxxx, jak xxxxxxxxxx zajišťuje xxxxxx x xxxxx xxxxx, a zejména:

i)

dokumentaci xxxxx xxxx XX.X.XX.200 xxxx. x);

xx)

postupy, které xxxxxxxx, xxx xxxxxxxxxx xxxxxxxxxx veškeré smluvní xxxxxxxx uvedené x xxxx XX.X.XX.200 xxxx. x) xxxx 9;

iii)

postup xxx xxxxx xxxxxxxx XXXX xxxxxxxxxx x xxxxxxx x);

10)

podrobnosti x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx.

x)

První xxxxxx xxxxxxxx XXXX schvaluje xxxxxxxxx xxxx, xxxxx xx xxxxxxx xxxxx xxxxx. Xxxxxxxx ISMM xx podle potřeby xxxxxxx xxx, xxx xxxxxxx aktuálním popisem xxxxxxx XXXX organizace. Xxxxx xxxxxxxxx xxxx xxxxxxxx XXXX se xxxxxxxx xxxxxxxxxxx xxxxx.

x)

Xxxxx xxxxxxxx XXXX xx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx. Xxxxxxx změny, xxxxx xxxxxxxxx xx xxxxxx xxxxxxx, a veškeré xxxxx, xxxxx se xxxxxx změn xxxxxxxxx x xxxx IS.D.OR.255 xxxx. x), xxxxxxxxx xxxxxxxxx xxxx.

x)

Xxxxxxxxxx xxxx xxxxxxxx XXXX xxxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxx příruček, které xx x xxxxxxxxx, xx xxxxxxxxxxx, že xx xxxxxx jasný xxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxx výkladu xxxxxx xxxx příručky xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx příloze.

IS.D.OR.255   Změny xxxxxxx xxxxxx bezpečnosti informací

x)

Změny XXXX xxxxx xxx xxxxxx a příslušnému xxxxx xxxxxxxxxx x xxxxx xxxxxxx xxxxxxxxxxx organizací. Xxxxx xxxxxx schválí xxxxxxxxx xxxx.

x)

Xxxxx xxx x xxxxx XXXX, na xxx xx xxxxxxxxxx xxxxxx xxxxxxx x xxxxxxx a), xxxxxxxxxx xxxx požádat x xxxxxxxxx, které xxxxxx xxxxxxxxx úřad, x xxxx xxxxxxxxx xxxxxx.

Xxxxx jde x xxxx xxxxx:

1)

xxxxxx musí xxx xxxxxx xxxxx, xxx xxxx xxxxx xxxxxxxxx, xxx xxxxxxxxx xxxx mohl xxxxxxxx, xxx jsou x xxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx, a v případě potřeby xxxxxx osvědčení organizace x x xxxx xxxxxxxxx související xxxxxxxx xxxxxxxxx;

2)

xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx, které x xxxxxxxxx xxxxx xxxxxxxx;

3)

změna xx xxxxxxx až po xxxxxxxx formálního souhlasu xxxxxxxxxxx xxxxx;

4)

během provádění xxxxxx xxxx xxxxxxxxxx xxxxxxxxx podle xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx.

XX.X.XX.260   Xxxxxxxx xxxxxxxxxx

x)

Xxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx a vyspělost XXXX. Xxxxxxx xxxxxxxxx xx provádí xx xxxxxxx harmonogramu xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx informací.

x)

Xxxx-xx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx s písmenem a) xxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxx xxxxxxxx opatření xx zlepšení, xxx xxxxxxxxx, xx ISMS xxxxxx splňuje příslušné xxxxxxxxx a udržuje xxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx. Xxxxx xxxx organizace xxxxx xxxxxxx xx xxxxx XXXX, jež xxxx xxxxxxxxx opatřeními xxxxxxx.


(1)  Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 376/2014 xx xxx 3. dubna 2014 o hlášení xxxxxxxx v civilním xxxxxxxx, xxxxxxx těchto hlášení x xxxxxxxxxxxx xxxxxxxxxx a o změně xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 996/2010 x xxxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x Xxxx 2003/42/ES, xxxxxxxx Komise (XX) x. 1321/2007 x xxxxxxxx Komise (XX) x. 1330/2007 (Úř. věst. L 122, 24.4.2014, s. 18).