Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX KOMISE X XXXXXXXXX XXXXXXXXX (XX) 2022/1645

xx xxx 14. července 2022,

kterým xx stanoví prováděcí xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1139, xxxxx jde x xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx dopadem na xxxxxxxxxx letectví xxx xxxxxxxxxx, na xxx xx xxxxxxxx xxxxxxxx Xxxxxx (EU) x. 748/2012 x (XX) x. 139/2014, x xxxxxx xx mění xxxxxxxx Xxxxxx (EU) č. 748/2012 x (XX) č. 139/2014

XXXXXXXX XXXXXX,

x xxxxxxx xx Smlouvu o fungování Xxxxxxxx unie,

s ohledem xx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) 2018/1139 xx xxx 4. xxxxxxxx 2018 x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx letectví x x xxxxxxx Xxxxxxxx Xxxxxxxx unie xxx xxxxxxxxxx letectví, xxxxxx xx mění xxxxxxxx (ES) č. 2111/2005, (XX) č. 1008/2008, (XX) x. 996/2010, (XX) x. 376/2014 x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx 2014/30/XX a 2014/53/EU x xxxxxx se xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (ES) č. 552/2004 x (XX) x. 216/2008 x xxxxxxxx Xxxx (EHS) č. 3922/91 (1), x xxxxxxx xx čl. 19 xxxx. 1 xxxx. x) x xx. 39 xxxx. 1 písm. x) xxxxxxxxx xxxxxxxx,

xxxxxxxx x xxxxx důvodům:

(1)

X xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx XX bodě 3.1 xxxx. x) xxxxxxxx (XX) 2018/1139 musí xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxxxx xxxxxx xx účelem xxxxxx bezpečnostních xxxxx.

(2)

Xxxxx xxxx v souladu x xxxxxxxx xxxxxxxxx stanovenými x xxxxxxx XXX bodech 2.2.1 x 5.2 xxxxxxxx (XX) 2018/1139 xxxx xxxxxxxxxxxxx xxxxxx a organizace xxxxxxxxx xx xxxxxxxxxxx služeb xxxxxx provozu xx xxxxxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxx xxxxxx xx účelem xxxxxx xxxxxxxxxxxxxx xxxxx.

(3)

Xxxxxxxxxxxx rizika xxxxxxx v 1. x 2. xxxx xxxxxxxxxx mohou xxxxxxxx x xxxxxxx zdrojů, xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxxx a údržbou, xxxxxxx xxxxxx výkonnosti, environmentálních xxxxxx x xxxxxx xxx xxxxxxxxxx informací. Xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxx x 1. x 2. bodě xxxxxxxxxx, by xxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx událostí, ale xxxx xxxxxxxxxxxx rizika xxxxxxxxx z hrozeb pro xxxxxxxxxx informací, xxx xxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xx zlým xxxxxxx. Xxxxxxx rizika xxxxxxxxxxx xxxxxxxxx xx v prostředí xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx, neboť stávající xxxxxxxxxx xxxxxxx xxxx xxx xxx tím xxxx xxxxxxxxx a stále xxxxxxx xx xxxxxxx xxxxxx xxxxxxxx s nekalými xxxxxx.

(4)

Xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxx xxxxx v kybernetickém xxxxxxxx, xxx xxxxxxxx xxxxxx xxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxx x xxxxxxx, xxxxx x xxxxxxxxx lidí.

(5)

Značný xxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxx xxxxx, xxxx například ISO 27001, s cílem xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxx. Xxxx normy xxxx nemusí plně xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx.

(6)

Proto xx xxxxxx stanovit xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx.

(7)

Xx xxxxxxxx, aby xx xxxx xxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxx xxxxxxxx a jejich xxxxxxxx, xxxxx letectví xx vysoce propojeným xxxxxxxx systémů. Xxxxx xx měly xxxxxx xxx všechny organizace, xxxxx již v souladu xx stávajícími xxxxxxxx xxxxxxxx Xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxx systém řízení.

(8)

Požadavky xxxxxxxxx x xxxxx nařízení xx xxxx být xxxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxx xx xxxxxx předpisy Xxxx x xxxxxxx bezpečnosti xxxxxxxx, xxxxx xxx xxxx xx uvedené xxxxxxx xxxxxxxxxx.

(9)

Xxxxxxxxx stanovenými x xxxxx xxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx a kybernetickou xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx prováděcího nařízení Xxxxxx (XX) 2015/1998 (2) x x xxxxxx 14 směrnice Evropského xxxxxxxxxx x Xxxx (EU) 2016/1148 (3).

(10)

Xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxx xxxxx xxxxxx xxxxxxxx xxxx xx xxxxxx být xxxxxxxxx xxx, xx se xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx sítí a informačních xxxxxxx stanovené xx xxxxxxxx 2016/1148.

(11)

Xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx, xx něž xx xxxxxxxx xxxx nařízení, xxx xxxxxxxxx bezpečnostním xxxxxxxxxx vyplývajícím x xxxxxx xxxx Xxxx uvedených x 9. bodě xxxxxxxxxx, xxxxx xxxx ve xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxx by být xxxxxx x xxxxxxxxx bezpečnostními xxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx.

(12)

Xxxxxxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx x xxxxx xxx xxxxxxxxx bezpečnostním xxxxxxxxxx vyplývajícím x xxxxxxxxxxx xxxxxxxx (XX) 2015/1998, xx xxxx xxxxxx xxxxxxxx požadavky xxxxxxx X (xxxx IS.D.OR.230 „Xxxxxx xxxxxxxxx hlášení x xxxxxxx xxxxxxxxxxx xxxxxxxxx“) xxxxxx xxxxxxxx, xxxxx nařízení (XX) 2015/1998 xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx bezpečnosti xxxxxxxxx.

(13)

Xxxxxxxx Xxxxxx (XX) x. 748/2012 (4) x (XX) x. 139/2014 (5) by xxxx xxx změněna xx xxxxxx xxxxxxxxx xxxxx xxxx systémy xxxxxx xxxxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxx na řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx.

(14)

Aby xxxx xxxxxxxxxx xxxxxxxx času xx xxxxxxxxx souladu x xxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxx tímto nařízením, xxxx xx xx xxxx nařízení xxxxxx xx xxxxxxxx tří xxx xx data xxxxxx x xxxxxxxx.

(15)

Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxx č. 03/2021 (6) xxxxxxxx xxxxxxxxx v souladu x xx. 75 xxxx. 2 písm. x) x x) x xx. 76 xxxx. 1 nařízení (EU) 2018/1139.

(16)

X xxxxxxx s čl. 128 odst. 4 xxxxxxxx (XX) 2018/1139 xxxxx Xxxxxx konzultace x xxxxxxxxx jmenovanými xxxxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxx xx xxxxxxxx stanovenými x xxxxxxxxxxxxxxxxxxxx dohodě o zdokonalení xxxxxx xxxxxxxx předpisů xx xxx 13. xxxxx 2016 (7),

PŘIJALA XXXX XXXXXXXX:

Xxxxxx 1

Xxxxxxx

Xxxx nařízení stanoví xxxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxx 2 xx xxxxxx xxxxxxxxxxxx x xxxxxx xxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, která by xxxxx ovlivnit xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxx xxx xxxxx civilního letectví, x xx účelem odhalování xxxxxxxx bezpečnosti xxxxxxxxx x xxxxxxxxxxxx těch, xxxxx xxxx považovány xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx, a reagování xx xxxx incidenty xxxxxxxxxxx xxxxxxxxx a zotavení xx z nich.

Xxxxxx 2

Xxxxxx působnosti

1.   Xxxx xxxxxxxx xx xxxxxxxx xx xxxx organizace:

x)

výrobní xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx, xx xxx se xxxxxxxx xxxxx X x X xxxxxxx X xxxxxx X (xxxx 21) nařízení (XX) č. 748/2012, x xxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx, xxxxx xx podílejí xxxxxxxx na xxxxxxxxxxxx x/xxxx xxxxxx letadel XXX2 xx xxxxxx xx. 1 xxxx. 2 xxxx. x) xxxxxxxx (XX) x. 748/2012;

x)

xxxxxxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xx odbavovací xxxxx, xx xxx xx xxxxxxxx xxxxxxx XXX „Xxxx: Xxxxxxxxx xx xxxxxxxxxx (xxxx XXX.XX)“ xxxxxxxx (XX) x. 139/2014.

2.   Xxxxx xxxxxxxxx xxxxxx dotčeny xxxxxxxxx xx bezpečnost xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx (XX) 2015/1998 x x xxxxxx 14 xxxxxxxx (EU) 2016/1148.

Xxxxxx 3

Xxxxxxxx

Xxx účely xxxxxx xxxxxxxx xx xxxxxx:

1)

„xxxxxxxxxxx xxxxxxxxx“ xxxxxxxxx xxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxx a dostupnosti xxxx x xxxxxxxxxxxx xxxxxxx;

2)

„xxxxxxxx xxxxxxxxxxx xxxxxxxxx“ zjištěný xxxxxx xxxxx xxxxxxx, xxxxxx xxxx sítě, xxxxx xxxxxxxxx na xxxxx narušení politiky xxxxxxxxxxx xxxxxxxxx xxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx informací, nebo xxxxxx xxxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxxx xxx bezpečnost xxxxxxxxx;

3)

„xxxxxxxxxx“ xxxxxxxxx událost, xxxxx má xxxxxxxxx xxxxx xx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxx xx. 4 xxxx 7 xxxxxxxx (XX) 2016/1148;

4)

„xxxxxxx xxxxxxxxxxx xxxxxxxxx“ riziko xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxx, jednotlivce x xxxx organizace x xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx spojena x xxxxxxxxxxx možností, xx xxxxxx xxxxxxxx zranitelností xxxxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxx;

5)

„hrozbou“ xxxxxxxxxxx porušení bezpečnosti xxxxxxxxx, které xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxx, akce xxxx xxxxxxxx, xxxxx by xxxxx xxxxxxxx xxxxx;

6)

„xxxxxxxxxxxxx“ xxxxxxxxxx xxxx xxxxxxx xxxxxx nebo xxxxxxx, xxxxxxx, projekce, xxxxxxxxx xxxx opatření x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx x xxxx x xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 4

Xxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx předpisů Unie

1.   Xxxxx xxxxxxxxxx uvedená x xxxxxx 2 xxxxxxx bezpečnostní xxxxxxxxx xxxxxxxxx x xxxxxx 14 xxxxxxxx (XX) 2016/1148, které xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx, xx se za xx, že xxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx.

2.   Xxxxx xx xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx programech ochrany xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx činy xxxxxxxxxxxxx xxxxxxxxx státy stanovených x xxxxxxx x xxxxxxx 10 nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 300/2008 (8), xxxxxxxx xx požadavky xx xxxxxxxxxxxxx xxxxxxxxxx obsažené x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx (XX) 2015/1998 xx xxxxxxxxxx xxxxxxxxxx stanoveným x xxxxx xxxxxxxx, x xxxxxxxx xxxx XX.X.XX.230 přílohy tohoto xxxxxxxx, xxxxx xxxx xxx splněn.

3.   Xxxxxx xxxx xx xxxxxxxxxx x xxxxxxxxx XXXX x xxxxxxxx xxx xxxxxxxxxx xxxxxxxx x xxxxxx 11 xxxxxxxx (XX) 2016/1148 xxxxx pokyny pro xxxxxxxxxx rovnocennosti požadavků xxxxxxxxxxx x xxxxx xxxxxxxx x xx xxxxxxxx (XX) 2016/1148.

Xxxxxx 5

Xxxxxxxxx xxxx

1.   Xxxxxx xxxxxxxxxx xx certifikaci xxxxxxx x xxxxx xxxxxxxxx a za xxxxx nad xxxxx xxxxxxxx je:

x)

xxxxx jde x xxxxxxxxxx xxxxxxx x xx. 2 xxxx. x), xxxxxxxxx xxxx xxxxxx x xxxxxxx x xxxxxxxx I (část 21) xxxxxxxx (EU) č. 748/2012;

b)

xxxxx xxx x xxxxxxxxxx xxxxxxx x xx. 2 xxxx. b), xxxxxxxxx xxxx určený x xxxxxxx x xxxxxxxx XXX (xxxx XXX.XX) nařízení (XX) x. 139/2014.

2.   Xxxxxxx státy xxxxx xxx účely xxxxxx xxxxxxxx určit xxxxxxxxx x xxxxxxxxx xxxxxxx, xxxxx xxxx plnit xxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxx 1. X xxxxxxx xxxxxxx se xxxxxxx xxxxxxxxxxx opatření xxxx xxxxxxxx subjektem a příslušnými xxxxx xxxxxxxxx v odstavci 1 x xxxxx xxxxxxxx xxxxxx xxxxx nad xxxxx požadavky, xxxxx xx xxxxxxxxxx xxxxxxxx.

Xxxxxx 6

Xxxxx xxxxxxxx (EU) x. 748/2012

Xxxxxxx I (část 21) xxxxxxxx (XX) x. 748/2012 xx mění xxxxx:

1)

Xxxxx xx xxxx xxxxx:

x)

xx xxxxxxx 21.X.139 xx xxxxxx xxxx položka, xxxxx zní:

21.X.139 X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx“;

x)

xx položku 21.X.239 se xxxxxx xxxx xxxxxxx, xxxxx xxx:

21.X.239 X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“.

2)

Xx xxx 21.X.139 xx xxxxxx xxxx xxx 21.X.139 X, xxxxx xxx:

21.X.139X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxx xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxx 21.X.139 výrobní xxxxxxxxxx xxxxx xxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx bezpečnosti xxxxxxxxx x xxxxxxx s nařízením Komise x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 (*1) xx účelem xxxxxxxxx řádného xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx mít xxxxx na xxxxxxxxxx xxxxxxxx.

(*1)  Xxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (EU) 2022/1645 xx xxx 14. července 2022, xxxxxx xx xxxxxxx prováděcí xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx x xxxxxxxxx xx xxxxxx rizik xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx na xxxxxxxxxx xxxxxxxx xxx organizace, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) č. 748/2012 x XX) x. 139/2014, x xxxxxx se xxxx nařízení Xxxxxx (XX) x. 748/2012 x (XX) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

3)

Za bod 21.X.239 xx vkládá xxxx xxx 21.A.239 A, xxxxx xxx:

21.X.239X

Systém řízení xxxxxxxxxxx informací

Vedle xxxxxxx xxxxxx xxxxxxxx požadovaného xxxxx xxxx 21.X.239 xxxxxxxxx organizace xxxxx xxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxx pravomoci (XX) 2022/1645 xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxx xxx xxxxx na xxxxxxxxxx xxxxxxxx.“

Xxxxxx 7

Xxxxx xxxxxxxx (XX) x. 139/2014

Xxxxxxx XXX (xxxx XXX.XX) nařízení (XX) x. 139/2014 se xxxx xxxxx:

1)

Xx xxx ADR.OR.D.005 xx xxxxxx nový xxx ADR.OR.D.005 A, xxxxx xxx:

XXX.XX.X.005X

Xxxxxx xxxxxx bezpečnosti xxxxxxxxx

Xxxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx x xxxxxxx systém xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx Komise x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 (*2) za účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx mít xxxxx xx xxxxxxxxxx xxxxxxxx.

(*2)  Xxxxxxxx Komise v přenesené xxxxxxxxx (XX) 2022/1645 xx xxx 14. xxxxxxxx 2022, kterým xx xxxxxxx prováděcí xxxxxxxx x xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) 2018/1139, xxxxx jde x xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 x (XX) x. 139/2014, x xxxxxx se xxxx xxxxxxxx Komise (XX) x. 748/2012 x (XX) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

2)

Xxx ADR.OR.D.007 xx xxxxxxxxx xxxxx:

XXX.XX.X.007

Xxxxxx xxxxxxxxx dat x xxxxxxxxx xxxxxxxxx

x)

X xxxxx svého systému xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx a udržuje systém xxxxxx xxxxxxx, xxxxx xxxxxxx tyto činnosti:

1)

xxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx;

2)

xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx.

x)

V rámci xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, xxx xx zajistila xxxxxxx xxxxxxxxxx údajů, xxxxx xxxxxxx xxxxxxx, xxxxxxx xx xxxxx xxxxxxx, x xx xxx, xxx xxxxxxx k těmto xxxxxxxxx xxxxxx měly pouze xxxxxxxxx osoby.

c)

Xxxxxx xxxxxx xxxxxxx xxxxxx tyto xxxxx:

1)

xxxxxxx xxxxxxxxxxx s posuzováním x xxxxxxxxxxx rizik v oblasti xxxxxxxxxxx xxxxx, xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxx xxxxxx x xxxxxxxxxx narušení xxxxxxx x x xxxxxxxxxx pracovníků xxxxxxxxxxxxxxx vhodných výstrah;

3)

prostředky xxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxx xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxx, xxx xx xxxxxxxxx jejich xxxxxxxxxx xxxxxxx.

x)

Provozovatel xxxxxxx xxxxxxx xxxxxxxxxxxx prověrku xxxxxxxxxx letiště, xxxxx xxx x xxxxxxx leteckých xxx.

x)

Xxxxxxx týkající xx xxxxxxxxxxx xxxxxxxxx se xxxx podle bodu XXX.XX.X.005 X.“

3)

Xx xxx XXX.XX.X.045 xx xxxxxx xxxx xxx XXX.XX.X.045 X, který xxx:

XXX.XX.X.045X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxx na xxxxxxxxxx xxxxx vytvoří, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx v přenesené xxxxxxxxx (XX) 2022/1645 xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx mohou xxx xxxxx xx xxxxxxxxxx xxxxxxxx.“

Xxxxxx 8

Xxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Evropské xxxx.

Použije xx od 16. xxxxx 2025.

Xxxx nařízení xx xxxxxxx v celém xxxxxxx x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X Xxxxxxx xxx 14. xxxxxxxx 2022.

Za Xxxxxx

xxxxxxxxxxx

Xxxxxx VON XXX XXXXX


(1)  Úř. věst. L 212, 22.8.2018, s. 1.

(2)  Xxxxxxxxx xxxxxxxx Xxxxxx (XX) 2015/1998 xx xxx 5. xxxxxxxxx 2015, kterým xx xxxxxxx xxxxxxxxx xxxxxxxx ke společným xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx (Úř. věst. L 299, 14.11.2015, s. 1).

(3)  Směrnice Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/1148 xx xxx 6. xxxxxxxx 2016 x xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxx úrovně xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx v Unii (Úř. věst. L 194, 19.7.2016, s. 1).

(4)  Xxxxxxxx Xxxxxx (XX) č. 748/2012 xx xxx 3. srpna 2012, xxxxxx xx xxxxxxx xxxxxxxxx pravidla pro xxxxxxxxxxx xxxxxx způsobilosti xxxxxxx x xxxxxxxxxxxxx výrobků, xxxxxxxxxxx xxxxx x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx x xxx xxxxxxxxxxx projekčních a výrobních xxxxxxxxxx (Úř. věst. L 224, 21.8.2012, s. 1).

(5)  Nařízení Komise (XX) x. 139/2014 xx xxx 12. xxxxx 2014, kterým xx xxxxxxx xxxxxxxxx x xxxxxxx postupy xxxxxxxx xx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 216/2008 (Úř. věst. L 44, 14.2.2014, s. 1).

(6)  xxxxx://xxx.xxxx.xxxxxx.xx/xxxxxxxx-xxxxxxx/xxxxxxxx

(7)  Úř. věst. L 123, 12.5.2016, s. 1.

(8)  Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 300/2008 xx xxx 11. xxxxxx 2008 x xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxx civilního letectví xxxx protiprávními činy x x xxxxxxx xxxxxxxx (ES) x. 2320/2002 (Úř. věst. L 97, 9.4.2008, s. 72).

XXXXXXX

XXXXXXXXXX INFORMACÍ – XXXXXXXXX XX XXXXXXXXXX

[XXXX XX.X.XX]

XX.X.XX.100

Xxxxxx xxxxxxxxxx

XX.X.XX.200

Systém xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.205

Posouzení xxxxx xxxxxxxxxxx xxxxxxxxx

IS.D.OR.210

Xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.215

Xxxxxx interního xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.220

Xxxxxxxxx bezpečnosti xxxxxxxxx — xxxxxxxx, xxxxxx x xxxxxxxx

XX.X.XX.225

Xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx úřadem

XX.X.XX.230

Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

IS.D.OR.235

Uzavírání xxxxx xx xxxxxxxx týkající xx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.240

Xxxxxxxxx xx xxxxxxxx

IS.D.OR.245

Vedení xxxxxxx

XX.X.XX.250

Xxxxxxxx pro xxxxxx xxxxxxxxxxx xxxxxxxxx (ISMM)

XX.X.XX.255

Změny xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.260

Xxxxxxxx xxxxxxxxxx

XX.X.XX.100   Xxxxxx xxxxxxxxxx

Xxxx xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx splňovat xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxx xxxxxxxx.

XX.X.XX.200   Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx (ISMS)

a)

Xx xxxxxx xxxxxxxx cílů xxxxxxxxxxx v článku 1 xxxxxxxxxx xxxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx (XXXX), xxxxx xxxxxxxxx, xx organizace:

1)

xxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxx organizace x xxxxxxx xx xxxxxxxxxxx xxxxx xxxxx bezpečnosti xxxxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx IS.D.OR.205;

3)

xxxxxxxx a provádí xxxxxxxx x xxxxxx rizik xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.210;

4)

xxxxxxx systém xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx IS.D.OR.215;

5)

xxxxxxxx x xxxxxxx x xxxxxxx s bodem XX.X.XX.220 xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx informací, xxxxxxxxxxxx xxxxxx události, xxxxx jsou xxxxxxxxxx xx incidenty x xxxxxxxxxxxx xxxxxxx na bezpečnost xxxxxxxx, x xxxxxxxx xxxxxxx xxxxxxxxxx bodem XX.X.XX.205 xxxx. x), a reaguje xx tyto xxxxxxxxx xxxxxxxxxxx informací x xxxxxxxx xx z nich;

6)

xxxxxxx opatření, xxxxx xxxx xxxxxxxx xxxxxxxxxx úřadem xxxx xxxxxxxx xxxxxx xx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx xx xxxxxxxxxx letectví;

7)

přijme x xxxxxxx x xxxxx XX.X.XX.225 xxxxxx opatření x xxxxxx xxxxxx xxxxxxxxxx příslušným xxxxxx;

8)

xxxxxxx xxxxxx externího xxxxxxx v souladu x xxxxx XX.X.XX.230 x xxxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxx opatření;

9)

xxxxxxx xxxxxxxxx xxxxxxx x xxxx IS.D.OR.235 xxx uzavírání xxxxx xx jakoukoli xxxx xxxxxxxx uvedených x xxxx XX.X.XX.200 x xxxxxx organizacemi;

10)

xxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxx x xxxx IS.D.OR.240;

11)

splňuje xxxxxxxxx xx vedení xxxxxxx xxxxxxxxx x xxxx XX.X.XX.245;

12)

xxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxx tohoto nařízení x xxxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx;

13)

chrání, xxxx jsou xxxxxxx xxxxxxxxx požadavky xx xxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxxx xxxxxxxxx, které xxxxxxxxxx případně xxxxxxxx xx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxx.

x)

Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxx 1, provádí xxxxxx xxxxxxxxxx xxxxxxxxxx v souladu x xxxxx XX.X.XX.260.

x)

Organizace x xxxxxxx x xxxxx XX.X.XX.250 xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx, xxxxxxx, úlohy a povinnosti xxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx s bodem XX.X.XX.200 xxxx. x) x xxxxxx xxxxxx xxx xxxxx xxxxxxx dokumentace. Xxxxx uvedených procesů, xxxxxxx, úloh x xxxxxxxxxx xx xxxx xxxxx xxxx XX.X.XX.255.

x)

Xxxxxxx, postupy, xxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx za xxxxxx xxxxxxxx souladu x xxxxx XX.X.XX.200 xxxx. a) xxxx xxxxxxxxx povaze x xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxx posouzení xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxx být xxxxxxxxx xx xxxxxx stávajících xxxxxxx xxxxxx, které xxx xxxxxxxxxx provádí.

x)

Aniž xx dotčena povinnost xxxxxxxxx xxxxxxxxx xxxxxxxx xx hlášení xxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 376/2014 (1) x xxxxxxxxx bodu IS.D.OR.200 xxxx. x) xxxx 13, xxxx příslušný xxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx a) xx x) x xxxxxxxxxxx xxxxxxxxx obsažené x xxxxxx XX.X.XX.205 xx XX.X.XX.260, xxxxx xx spokojenosti xxxxxxxxx xxxxx xxxxxxx, xx xxxx činnosti, xxxxxxxx a zdroje, xxxxx x xxxxxx, xxxxx xxxxxxxxx, xxxxxxxxx, xxxxxxx a udržuje, xxxxxxxxxxxxx xxx xxx xx, ani xxx xxxx organizace xxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx letectví. Xxxx xxxxxxxxx xxxx být xxxxxxxx na xxxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx organizací xxxx xxxxx stranou xxxxx xxxx IS.D.OR.205 x xxxxxxxxxxxx x xxxxxxxxxx jejím xxxxxxxxxx xxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx úřadem x xxxxxxxxxx na příslušný xxxxxx xxxxxx dozoru x xxxxxxx, xxxx jsou xxxxxxxxx xxxxx x xxxxxxx xxxxxxxx xxxxxxxxxx.

IS.D.OR.205   Posouzení xxxxx xxxxxxxxxxx informací

x)

Organizace xxxxxxxxxxxx xxxxxxx své xxxxx, xxxxx xx mohly xxx xxxxxxxxx rizikům xxxxxxxxxxx xxxxxxxxx. Xx xxxxxxxx:

1)

xxxxxxxx, zařízení x xxxxxx xxxxxxxxxx, xxxxx x xxxxxx, xxxxx xxxxxxxxxx provozuje, xxxxxxxxx, xxxxxxx xxxx xxxxxxx;

2)

xxxxxxxx, xxxxxxx, údaje x xxxxxxxxx, které xxxxxxxxxx x xxxxxxxxx xxxxx uvedených x xxxx 1.

x)

Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xx x xxxxxx organizacemi a která xx mohla vést xx xxxxxxxx xxxxxxxx xxxxxxx bezpečnosti xxxxxxxxx.

x)

S ohledem xx xxxxx a rozhraní xxxxxxx x xxxxxxxxx a) x x), organizace xxxxxxxxxxxx xxxxxx bezpečnosti informací, xxxxx xxxxx xxx xxxxxxxxxxx dopad xx xxxxxxxxxx xxxxxxxx. V případě xxxxxxx identifikovaného xxxxxx xxxxxxxxxx:

1)

xxxxxx podle xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxx;

2)

xxxxx xxxxx xxxxxx x xxxx úroveň x xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx identifikovaným x xxxxxxx x xxxxxxx x) x x).

Xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxx 1 xxxxxxxx xxxxxxxxx výskytu xxxxxxx xxxxxx a závažnost xxxx xxxxxxxxxxxxxx xxxxxxxx. Xx xxxxxxx xxxxxxx xxxxxxxxxxx x x xxxxxxxxxxxx k tomu, xxx xx organizace xxx xxxxxx strukturovaný x xxxxxxxxxxxx xxxxxx xxxxxx xxxxx, xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx, xxx xx xxxxxx přijatelné, xxxx zda xx xxxxx xxx xxxxx x xxxxxxx s bodem XX.X.XX.210.

Aby xx usnadnila vzájemná xxxxxxxxxxxxx xxxxxxxxx rizik, xxxxxxxx xx xxx xxxxxxxxx úrovně xxxxxx xxxxx xxxx 1 xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx x xxxxxxx x).

d)

Organizace xxxxxxxxx x xxxxxxxxxxx posouzení rizik xxxxxxxxx x xxxxxxx x xxxxxxx x), b) a c) x xxxxxxxxx x xxxxxx xxxxxxx:

1)

xxxxx xx změně xxxxx, xx xxx xx xxxxxxxx rizika bezpečnosti xxxxxxxxx;

2)

xxxxx xx xxxxx xxxxxxxx xxxx organizací x xxxxxx xxxxxxxxxxxx nebo xx xxxxx xxxxx xxxxxxxxx jinými xxxxxxxxxxxx;

3)

xxxxx xx xxxxx xxxxxxxxx xxxx xxxxxxxx použitých xxx identifikaci, analýzu x xxxxxxxxxxx xxxxx;

4)

x xxxxxxx xxxxxxxxx xxxxxxxxxxx informací xxxx xxxxxxxx xxxxxxxxx.

XX.X.XX.210   Xxxxxx rizik xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx podle xxxx IS.D.OR.205, včas xx xxxxxxx a kontroluje xxxxxx xxxxxxx účinnost. Xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxx okolnosti, které xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx;

2)

xxxxxxx důsledky xxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx spojeny x xxxxxxxxx xxxxxxx hrozby;

3)

xxxxxxx xx rizikům.

Uvedená xxxxxxxx xxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxx nepřijatelná xxxxxx xxx bezpečnost xxxxxxxx.

x)

Xxxxx xxxxxxx x xxxx XX.X.XX.240 xxxx. a) x x) x xxxxx dotčení xxxxxxxxxx xxxxxxxxxx musí xxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxxx x xxxxx IS.D.OR.205, xxxxxxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx, jež budou xxxxxxxxx.

Xxxxxxxxxx rovněž xxxxxxxxx xxxxxxxxxx, x xxxxx xx xxxxxxxx x xxxxxxx x xxxxx XX.X.XX.205 xxxx. b), x xxxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx.

XX.X.XX.215   Xxxxxx interního xxxxxxx v oblasti bezpečnosti xxxxxxxxx

x)

Xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx hlášení, který xxxxxx shromažďování a hodnocení xxxxxxxx xxxxxxxxxxx informací, xxxxxx xxxxxxxx xxxxxxxx, xxxxx mají xxx xxxxxxx xxxxx xxxx XX.X.XX.230.

x)

Xxxxxxx xxxxxx a proces xxxxxxx x xxxx XX.X.XX.220 xxxxxx organizaci:

1)

identifikovat, xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxx x) jsou xxxxxxxxxx za incidenty xxxx zranitelnosti xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

identifikovat xxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx informací identifikovaných x xxxxxxx s bodem 1 x xxxxxxx, xxxxx x xxx xxxxxxxxxx, x xxxxx xx x xxxxx procesu řízení xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxx IS.D.OR.205 x XX.X.XX.220;

3)

xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx se incidentů x xxxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx x xxxxx 1;

4)

xxxxxxxx xxxxxxxxx metody xxx interní šíření xxxxxxxxx xxxxx xxxxxxx.

x)

Každá xxxxxxx organizace, která xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx dopadem xx xxxxxxxxxx xxxxxxxx, je xxxxxxxxxx xxxxxxx hlásit xxxxxxxx bezpečnosti xxxxxxxxx. Xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx postupů xxxxxxxxxxx ve zvláštních xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xx v souladu x xxxxxxxx x).

x)

Xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx s jakoukoli xxxxx xxxxxxxxxx, která xxxxxxxx xxxxxxxx k bezpečnosti xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx.

x)

Organizace xxxx xxxxxxx systém xxxxxxx xxxxxxxxxx x xxxxxx systémy xxxxxxx, xxxxx již xxxxxxx.

XX.X.XX.220   Xxxxxxxxx bezpečnosti xxxxxxxxx — xxxxxxxx, xxxxxx x xxxxxxxx

x)

Xx základě xxxxxxxx xxxxxxxxx rizik xxxxxxxxxxxxx x xxxxxxx x xxxxx IS.D.OR.205 x xxxxxxxx řešení rizik xxxxxxxxxx v souladu x xxxxx XX.X.XX.210 provede organizace xxxxxxxx x xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx, xxxxx naznačují xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxx x xxx xxxxx xxx xxxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxxx odchylky xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx;

2)

x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx varování xx xxxxxx aktivace vhodných xxxxxxxxx opatření.

x)

Xxxxxxxxxx xxxxxxx xxxxxxxx za xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x xxxxxxx s písmenem x), x xxxxx xx xx xxxx xxxxxxxx xxxx x xxxxx se xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxx opatření xxxxxx xxxxxxxxxx:

1)

zahájit reakci xx xxxxxxxx xxxxxxx x xxxx. x) xxxx 2 xxx, xx xx xxxxxxxx předem xxxxxxxxx xxxxxx x xxxxxx;

2)

xxxxxxxx xxxxxx xxxxx a vyhnout xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx;

3)

regulovat režim xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx x xxxx XX.X.XX.205 xxxx. x).

x)

Xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx se z incidentů xxxxxxxxxxx xxxxxxxxx, x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx. Uvedená zotavovací xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxx xxxx, xxxxxx xxx xxxxxxxx xxxxxxxx, xxxx xxx omezit xx xxxxxxxxxx xxxxxx;

2)

dosáhnout bezpečného xxxxx dotčených prvků xxxxxxxxxx x xxxx XX.X.XX.205 xxxx. a) xxxxx xxxx pro xxxxxxxx, xxx byla xxxxxx xxxxxxxxx organizací.

XX.X.XX.225   Xxxxxx xx xxxxxx oznámené xxxxxxxxxx xxxxxx

x)

Xx obdržení xxxxxxxx x xxxxxxxx předloženého xxxxxxxxxx xxxxxx organizace:

1)

identifikuje xxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx a faktory, xxxxx x xxxx xxxxxxxx;

2)

xxxxxxx plán xxxxxxxxxx opatření;

3)

prokáže nápravu xxxxxxxxx ke xxxxxxxxxxxx xxxxxxxxxxx úřadu.

x)

Kroky xxxxxxx x xxxxxxx a) xx xxxxxxxx ve lhůtě xxxxxxxxx x xxxxxxxxxx xxxxxx.

XX.X.XX.230   Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

a)

Organizace xxxxxxx xxxxxx hlášení x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx (XX) x. 376/2014 x xxxx aktech v přenesené xxxxxxxxx a prováděcích xxxxxx, xxxxx xx uvedené xxxxxxxx xx danou xxxxxxxxxx xxxxxxxx.

x)

Aniž jsou xxxxxxx xxxxxxxxxx podle xxxxxxxx (EU) č. 376/2014, xxxxxxxxxx xxxxxxx, aby xxxx xxxxxxx incidenty xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx významné xxxxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxxx jejich xxxxxxxxxxx xxxxx. Xxxxxx:

1)

xxxxxx-xx se xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx celku, xxxxx je organizace xxxxxx držiteli schválení xxxxxx;

2)

xxxxxx-xx xx xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxx, který xxxxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxx, xxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx návrh xxxxxxx xxxx xxxx xxxxxxxx.

x)

Xxxxxxxxxx hlásí stavy xxxxxxx v písmenu x) xxxxx:

1)

xxxxxxx se organizace x xxxxx xxxxx, xxxx xxx xxxxxxxxxxx úřadu x x xxxxxxxxxx xxxxxxx držiteli xxxxxxxxx návrhu nebo xxxxxxxxxx xxxxxxxxx za xxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxxxx xxxxxxxx;

2)

xx xxxxxxxx, avšak xxxxxxxxxx 72 xxxxx xx xxxxxxxx, xxx xx xxxxxxxxxx x xxxxx dozví, xxxxx xxxx nebrání xxxxxxxxx xxxxxxxxx, xxxx xxx xxxxxxxxxxx xxxxx x x xxxxxxxxxx xxxxxxx držiteli xxxxxxxxx návrhu nebo xxxxxxxxxx odpovědné xx xxxxx xxxxxxx nebo xxxx xxxxxxxx podáno xxxxxxx.

Xxxxxxx se xxxxxx xx formě xxxxxxxxx xxxxxxxxxx xxxxxx a obsahuje xxxxxxx xxxxxxxx xxxxxxxxx x xxxxx, který xx xxxxxxxxxx xxxx;

3)

xxxxxxxxxxx úřadu x x xxxxxxxxxx případě xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx za xxxxx systému xxxx xxxx xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx x xxxxxxxxxx opatřeních, x xxx xxxx xxxxxxx podrobnosti x xxxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx xxxx hodlá xxxxxxxx, xxx se x xxxxxxxxx zotavila, a o opatřeních, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxx xxxxxxxxx.

Xxxxxx o následných xxxxxxxxxx xx předloží, xxxxxxx xxxxx uvedená xxxxxxxx xxxxxxxxxxxxxx, a vypracuje xx xx formě stanovené xxxxxxxxxx xxxxxx.

XX.X.XX.235   Xxxxxxxxx xxxxx xx činnosti xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxx, aby xxx xxxxxxxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx uvedených v bodě XX.X.XX.200 s jinými xxxxxxxxxxxx xxxx smluvní xxxxxxxx x xxxxxxx x xxxxxxxxx tohoto xxxxxxxx a aby xxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxx dohledem. Organizace xxxxxxx, xxx xxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxx byla náležitě xxxxxx.

x)

Xxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxx mohl xxx xx požádání xxxxxxx xx xxxxxxx xxxxxxxxxx, x xxxx xxx xxxxxxx, xxx xxxx xxxxxx plněny xxxxxxxxx xxxxxxxxx stanovené x xxxxx xxxxxxxx.

XX.X.XX.240   Xxxxxxxxx na personál

x)

Xxxxxxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx projekční xxxxxxxxxx xxxxxx v souladu x xxxxxxxxx (XX) č. 748/2012 x xxxxxxxxx (XX) x. 139/2014, xxx xx xxxxx v čl. 2 xxxx. 1 xxxx. x) x x) xxxxxx nařízení, xxxx xxx xxxxxxxxxx xxxxxxxx zajistit, aby xxxxx xxx financovány x xxxxxxxxx xxxxxxx činnosti xxxxxxxxxx tímto xxxxxxxxx. Xxxxxxx xxxxx:

1)

zajistí, xxx xxxx x xxxxxxxxx xxxxxxx xxxxxx xxxxxxxx ke xxxxxxx xxxxxxxxx tohoto xxxxxxxx;

2)

xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx informací uvedenou x xxxx XX.X.XX.200 písm. x) bodě 1;

3)

xxxx xxxxxxxx základní porozumění xxxxxx xxxxxxxx.

x)

Odpovědný vedoucí xxxx v případě xxxxxxxxxxx xxxxxxxxxx vedoucí projekční xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx xxxx, xxxxx xxxxxxx, aby xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, a vymezí xxxxxx xxxxxx xxxxxxxxx. Xxxxxxx xxxxx nebo xxxxxxx xxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxx xxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx x xxxxxxxxxx k plnění xxxxx povinností. V postupech xxxx být xxxxxx, xxx zastupuje určitou xxxxx x xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx.

x)

Xxxxxxxxx xxxxxxx xxxx v případě xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx osob x xxxxxxxxxxxx za xxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 12.

x)

Xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxx x xxxxxx xxx vlastní xxxxxxxxxx, xx xxx se xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx, xxxx xxxxxxxxx xxxxxxx xxxx v případě xxxxxxxxxxx organizací vedoucí xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx pověřit xxxxxxxxx xxxxxxxxxx xxxxx.

X xxxxxxx xxxxxxx xx stanoví xxxxxxxxxxx xxxxxxxx xxxx odpovědným xxxxxxxx organizace xxxx x xxxxxxx xxxxxxxxxxx organizací xxxxxxxx projekční xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx osobou x xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx řízení bezpečnosti xxxxxxxxx x xxxxx xxxxxxxxxx.

x)

Odpovědný xxxxxxx či vedoucí xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx osoba xxxxxxx x xxxxxxx d) xxxx mít xxxxxxxxxx xxxxxxxx zavádět a udržovat xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, xxxxxxx x xxxxxxx xxxxxxxx x xxxxxxxxx xxxx IS.D.OR.200.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx, který xxxxxxx, xxx xxxx xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, na xxx xx vztahuje xxxx xxxxxxx.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx proces, xxxxx zajistí, xxx xxxxxxxxxx xxxxxxx x xxxxxxx x) xxxx k plnění xxxxx úkolů nezbytnou xxxxxxxxxxx.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, aby pracovníci xxxxxx xxxxxxxxxx spojené x xxxxxxxxxxx úlohami x xxxxx.

x)

Xxxxxxxxxx xxxxxxx, aby byla xxxxxxxx xxxxxxxxx totožnost x xxxxxxxxxxxxx xxxxxxxxxx, kteří xxxx xxxxxxx k informačním xxxxxxxx x xxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx.

IS.D.OR.245   Vedení xxxxxxx

x)

Xxxxxxxxxx vede xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx bezpečnosti xxxxxxxxx

1)

Xxxxxxxxxx zajistí, aby xxxx archivovány a vysledovatelné xxxx záznamy:

x)

xxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx bezpečnosti xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.200 písm. x);

xx)

xxxxxxx xx xxxxxxxx xxxxxxx x xxxx IS.D.OR.200 xxxx. x) xxxx 9;

xxx)

záznamy x xxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxx IS.D.OR.200 písm. x);

xx)

xxxxxxx x xxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxx x xxxx IS.D.OR.205 spolu xx souvisejícími opatřeními x xxxxxx xxxxx uvedenými x xxxx IS.D.OR.210;

v)

xxxxxxx o incidentech x xxxxxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxx x xxxxxxx xx xxxxxxx xxxxxxx uvedenými x xxxxxx XX.X.XX.215 a IS.D.OR.230;

vi)

xxxxxxx x xxxxxxxx událostech xxxxxxxxxxx xxxxxxxxx, které xxxx xxx třeba znovu xxxxxxxx, aby xx xxxxxxxx nezjištěné xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

2)

Xxxxxxx uvedené v bodě 1 podbodě x) xx xxxxxxxxxx xxxxxxx xx xxxx xxxx xxx xxxx, xx xxxxxxxxx pozbylo xxxxxxxxx.

3)

Záznamy xxxxxxx v bodě 1 xxxxxxx xx) se xxxxxxxxxx xxxxxxx xx xxxx pěti let xxxx, co byla xxxxxxx xxxxxxxxx nebo xxxxxxxx.

4)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxxxx iii), xx) x x) xx xxxxxxxxxx xxxxxxx po xxxx pěti xxx.

5)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxx vi) xx xxxxxxxxxx xx xx xxxx, než xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx.

x)

Organizace xxxx xxxxxxx o kvalifikaci x xxxxxxxxxxxx xxxxx vlastních xxxxxxxxxx xxxxxxxxxxxx se xx xxxxxxxxxx týkajících xx řízení xxxxxxxxxxx xxxxxxxxx.

1)

Xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xx dobu, xx xxxxxx xxxx osoba xxxxxxx xxx xxxxxxxxxx, x xx xxxx xxxxxxx xxx xxx xxxx, xx xxxx xxxxx xxxxxxxxxx xxxxxxxx.

2)

Xxxxxxxxxxx se xx jejich xxxxxx xxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxxxxxx. Xxxxx xxxx jim xxxxxxxxxx xx xxxxxx xxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxx xxxxxxx x xxxxxxxxxx.

c)

Xxxxxx xxxxxxx xx xxxxxxxx x xxxxxxxxx xxxxxxxxxx.

x)

Xxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx, xxxxxxxxxxxx a krádeží, přičemž xxxxxxxxx se, je-li xx xxxxxxxxxx, xxxxxxxxxxxx xxxxx jejich xxxxxx xxxxxxx. Xxxxxxxxxx zajistí, xxx xxxxxxx xxxx xxxxxxxxxx xx použití xxxxxxxxxx, které zajistí xxxxxxxxx, pravost x xxxxxxxxx xxxxxxx.

XX.X.XX.250   Xxxxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx (XXXX)

a)

Xxxxxxxxxx xxxxxxxxxx příslušnému úřadu xxxxxxxx xxx xxxxxx xxxxxxxxxxx informací (XXXX) x x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx a postupy, xx xxx xxxxxxxx, xxxxx obsahuje:

1)

xxxxxxxxxx podepsané xxxxxxxxxx xxxxxxxx xxxx x xxxxxxx projekčních organizací xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx organizace xxxx xxxx xxxxxxxxxx x xxxxxxx s touto přílohou x x xxxxxxxxx ISMM. Xxxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx projekční organizace xxxx xxxxxxxx xxxxxxxxx (XXX) organizace, xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxx výkonný ředitel;

2)

funkci (xxxxxx), xxxxx (jména), xxxxx, odpovědnosti, povinnosti x xxxxxxxxx xxxxx či xxxx xxxxxxxxx x xxxx XX.X.XX.240 písm. x) x x);

3)

x xxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxx, xxxxx, xxxxxxxxxxxx, xxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxx osoby xxxxxxx x xxxx XX.X.XX.240 písm. x);

4)

xxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxx xxxxxxxx v bodě XX.X.XX.200 xxxx. x) xxxx 1;

5)

obecný xxxxx xxxxx a kategorií xxxxxxxxxx x xxxxxxxxxx systému xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xxx xx požadováno x xxxx XX.X.XX.240;

6)

xxxxxx (funkce), jméno (xxxxx), xxxxx, odpovědnosti, xxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxxxxx bodu XX.X.XX.200, xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxx v bodě IS.D.OR.200 xxxx. x) bodě 12;

7)

xxxxxxxxxxx schéma xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxx xxxxxxx x xxxxxx 2 x 6;

8)

xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxx IS.D.OR.215;

9)

postupy, xxxxx xxxxxxxxx, xxx xxxxxxxxxx xxxxxxxxx soulad x xxxxx částí, a zejména:

i)

xxxxxxxxxxx xxxxx xxxx XX.X.XX.200 xxxx. x);

xx)

xxxxxxx, xxxxx xxxxxxxx, xxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxx x xxxx XX.X.XX.200 xxxx. a) xxxx 9;

xxx)

xxxxxx pro xxxxx xxxxxxxx XXXX xxxxxxxxxx v písmenu x);

10)

podrobnosti x xxxxxxxx xxxxxxxxxxx alternativních xxxxxxxxx xxxxxxx.

b)

Xxxxx xxxxxx xxxxxxxx XXXX schvaluje xxxxxxxxx xxxx, xxxxx xx xxxxxxx jednu xxxxx. Xxxxxxxx ISMM xx xxxxx potřeby xxxxxxx xxx, xxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxx XXXX xxxxxxxxxx. Xxxxx xxxxxxxxx xxxx xxxxxxxx XXXX xx xxxxxxxx xxxxxxxxxxx úřadu.

c)

Xxxxx xxxxxxxx XXXX xx xxxx postupem xxxxxxxxxx xxxxxxxxxx. Veškeré xxxxx, xxxxx nespadají xx xxxxxx xxxxxxx, x xxxxxxx xxxxx, které se xxxxxx xxxx xxxxxxxxx x xxxx XX.X.XX.255 písm. x), xxxxxxxxx příslušný xxxx.

x)

Xxxxxxxxxx xxxx příručku XXXX xxxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxx příruček, xxxxx xx x xxxxxxxxx, za xxxxxxxxxxx, že je xxxxxx jasný křížový xxxxx udávající, xxxxx xxxxx xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx požadavkům xxxxxxxxx x xxxx příloze.

XX.X.XX.255   Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxx XXXX xxxxx xxx xxxxxx a příslušnému xxxxx xxxxxxxxxx x xxxxx xxxxxxx xxxxxxxxxxx organizací. Xxxxx xxxxxx xxxxxxx xxxxxxxxx xxxx.

x)

Xxxxx xxx x xxxxx XXXX, xx xxx xx nevztahuje xxxxxx xxxxxxx x xxxxxxx x), xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxx, x xxxx xxxxxxxxx xxxxxx.

Xxxxx jde x xxxx xxxxx:

1)

žádost musí xxx xxxxxx xxxxx, xxx xxxx změny xxxxxxxxx, xxx příslušný xxxx xxxx stanovit, xxx xxxx i nadále xxxxxx xxxxxxxxx tohoto xxxxxxxx, a v případě xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx x x xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx oprávnění;

2)

xxxxxxxxxx zpřístupní xxxxxxxxxxx xxxxx veškeré xxxxxxxxx, xxxxx x xxxxxxxxx xxxxx xxxxxxxx;

3)

xxxxx se xxxxxxx xx xx xxxxxxxx xxxxxxxxxx souhlasu xxxxxxxxxxx xxxxx;

4)

xxxxx xxxxxxxxx xxxxxx změn organizace xxxxxxxxx xxxxx podmínek xxxxxxxxxxxx příslušným xxxxxx.

XX.X.XX.260   Xxxxxxxx xxxxxxxxxx

x)

Xxxxxxxxxx za xxxxxxx xxxxxxxxxxxxxx ukazatelů výkonnosti xxxxxxxx účinnost x xxxxxxxxx XXXX. Uvedené xxxxxxxxx xx xxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx organizací nebo x xxxxxxxxxx na xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

x)

Xxxx-xx xx xxxxxxx posouzení xxxxxxxxxxx x xxxxxxx s písmenem a) xxxxxxxx xxxxxxxxxx, organizace xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxxxxxxx, xx ISMS xxxxxx xxxxxxx příslušné xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx informací na xxxxxxxxxx xxxxxx. Kromě xxxx xxxxxxxxxx znovu xxxxxxx xx xxxxx XXXX, jež jsou xxxxxxxxx opatřeními xxxxxxx.


(1)  Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 376/2014 ze xxx 3. dubna 2014 x xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx hlášení x xxxxxxxxxxxx xxxxxxxxxx a o změně xxxxxxxx Evropského xxxxxxxxxx x Xxxx (EU) x. 996/2010 x xxxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2003/42/XX, xxxxxxxx Xxxxxx (XX) x. 1321/2007 x xxxxxxxx Xxxxxx (XX) č. 1330/2007 (Úř. věst. L 122, 24.4.2014, s. 18).