Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX KOMISE X XXXXXXXXX XXXXXXXXX (XX) 2022/1645

ze xxx 14. xxxxxxxx 2022,

xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx jde x xxxxxxxxx na řízení xxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx dopadem xx xxxxxxxxxx xxxxxxxx pro xxxxxxxxxx, na xxx xx vztahují xxxxxxxx Xxxxxx (XX) č. 748/2012 x (XX) č. 139/2014, x xxxxxx xx xxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 x (XX) x. 139/2014

EVROPSKÁ KOMISE,

x xxxxxxx xx Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,

s ohledem na xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139 xx xxx 4. xxxxxxxx 2018 x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx x x xxxxxxx Xxxxxxxx Evropské unie xxx xxxxxxxxxx xxxxxxxx, xxxxxx xx mění xxxxxxxx (ES) č. 2111/2005, (XX) x. 1008/2008, (EU) x. 996/2010, (EU) x. 376/2014 x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx 2014/30/XX x 2014/53/XX x xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 552/2004 x (XX) č. 216/2008 a nařízení Xxxx (EHS) x. 3922/91 (1), x xxxxxxx xx čl. 19 xxxx. 1 xxxx. x) x xx. 39 xxxx. 1 xxxx. x) xxxxxxxxx nařízení,

vzhledem x xxxxx xxxxxxx:

(1)

V souladu s hlavními xxxxxxxxx xxxxxxxxxxx v příloze XX bodě 3.1 xxxx. b) xxxxxxxx (XX) 2018/1139 musí xxxxxxxxx x xxxxxxx organizace xxxxxx x xxxxxxxx xxxxxx xxxxxx xx xxxxxx xxxxxx bezpečnostních xxxxx.

(2)

Kromě xxxx x xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx XXX bodech 2.2.1 x 5.2 xxxxxxxx (XX) 2018/1139 xxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xx poskytování xxxxxx xxxxxx xxxxxxx xx xxxxxxxxxx ploše xxxxxx x xxxxxxxx systém xxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxxxx rizik.

(3)

Xxxxxxxxxxxx xxxxxx xxxxxxx x 1. a 2. xxxx xxxxxxxxxx xxxxx xxxxxxxx z různých zdrojů, xxxxxx nedostatků xxxxxxxxxxxxx x xxxxxxxxxxxxx x xxxxxxx, xxxxxxx xxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxxxx xxxxxx x xxxxxx xxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxx x 1. x 2. bodě xxxxxxxxxx, xx xxxxx xxxx zohledňovat xxxxx xxxxxxxxxxxx xxxxxx vyplývající x xxxxxxxxx událostí, xxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx pro xxxxxxxxxx xxxxxxxxx, xxx xxxxx xxx xxxxxxxxx xxxxxxxxxx zneužity osobami xx xxxx xxxxxxx. Xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx v prostředí xxxxxxxxx letectví xxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxx xxx tím xxxx xxxxxxxxx x xxxxx xxxxxxx se xxxxxxx xxxxxx subjektů s nekalými xxxxxx.

(4)

Xxxxxx spojená x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxx xxxxx v kybernetickém xxxxxxxx, xxx xxxxxxxx xxxxxx xxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxx x xxxxxxx, xxxxx x xxxxxxxxx xxxx.

(5)

Xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx mezinárodní normy, xxxx například XXX 27001, x xxxxx řešit xxxxxxxxxx xxxxxxxxxxx informací x xxxxx. Xxxx xxxxx xxxx nemusí xxxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx.

(6)

Xxxxx je xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx bezpečnost xxxxxxxx.

(7)

Xx xxxxxxxx, aby xx tyto požadavky xxxxxxxxxx xx xxxxx xxxxxxx letectví a jejich xxxxxxxx, xxxxx letectví xx xxxxxx propojeným xxxxxxxx xxxxxxx. Xxxxx xx xxxx xxxxxx xxx všechny xxxxxxxxxx, xxxxx xxx v souladu xx xxxxxxxxxxx xxxxxxxx xxxxxxxx Xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxx xxxxxx.

(8)

Xxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx letectví x xxxxxxxx xx xxxx xxx minimální xxxxx xx xxxxxx xxxxxxxx Xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxx, které xxx xxxx xx uvedené xxxxxxx xxxxxxxxxx.

(9)

Požadavky xxxxxxxxxxx x xxxxx nařízení by xxxxxx xxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx a kybernetickou xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx prováděcího nařízení Xxxxxx (EU) 2015/1998 (2) x x xxxxxx 14 xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2016/1148 (3).

(10)

Xxxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxxxxx xxxxxxx xxx xxxxx xxxxxx xxxxxxxx aktu by xxxxxx xxx vykládána xxx, xx xx xxxxxxxxx xx definice xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx stanovené ve xxxxxxxx 2016/1148.

(11)

Xxx xx xxxxxxxxx xxxxxxxxxx právních xxxxxxxxx, xxxxx xxxxxxxxxx, xx xxx se xxxxxxxx xxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxx Xxxx uvedených x 9. xxxx xxxxxxxxxx, xxxxx xxxx ve xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxx xx xxx xxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx považován za xxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx.

(12)

Xxxxxxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx x xxxxx xxx podléhají xxxxxxxxxxxxx xxxxxxxxxx vyplývajícím x xxxxxxxxxxx xxxxxxxx (XX) 2015/1998, xx xxxx xxxxxx xxxxxxxx xxxxxxxxx přílohy X (xxxx XX.X.XX.230 „Xxxxxx xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx informací“) xxxxxx xxxxxxxx, xxxxx nařízení (XX) 2015/1998 xxxxxxxxxx xxxxx ustanovení xxxxxxxx xx xxxxxxxxx hlášení xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

(13)

Xxxxxxxx Xxxxxx (EU) x. 748/2012 (4) x (XX) x. 139/2014 (5) by xxxx xxx xxxxxxx xx účelem vytvoření xxxxx xxxx xxxxxxx xxxxxx předepsanými xx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxx xx xxxxxx xxxxxxxxxxx informací předepsanými xxxxx xxxxxxxxx.

(14)

Aby xxxx xxxxxxxxxx dostatek xxxx xx xxxxxxxxx souladu x xxxxxx xxxxxxxx a postupy xxxxxxxxxx xxxxx xxxxxxxxx, xxxx xx se xxxx xxxxxxxx xxxxxx xx xxxxxxxx xxx xxx xx data xxxxxx x xxxxxxxx.

(15)

Xxxxxxxxx stanovené xxxxx xxxxxxxxx vycházejí xx xxxxxxxxxx x. 03/2021 (6) xxxxxxxx xxxxxxxxx x xxxxxxx x xx. 75 odst. 2 xxxx. x) x x) x xx. 76 xxxx. 1 nařízení (XX) 2018/1139.

(16)

X xxxxxxx s čl. 128 odst. 4 xxxxxxxx (XX) 2018/1139 xxxxx Komise xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx státy x xxxxxxx xx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxxxxxxxx dohodě x xxxxxxxxxxx xxxxxx právních předpisů xx xxx 13. dubna 2016 (7),

XXXXXXX XXXX XXXXXXXX:

Xxxxxx 1

Xxxxxxx

Xxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx uvedené x xxxxxx 2 za účelem xxxxxxxxxxxx x xxxxxx rizik xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx, xxxxx by xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxx, x xx xxxxxx odhalování xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx bezpečnosti informací x xxxxxxxxxxxx dopadem xx xxxxxxxxxx xxxxxxxx, x xxxxxxxxx xx xxxx incidenty xxxxxxxxxxx xxxxxxxxx a zotavení xx z nich.

Xxxxxx 2

Xxxxxx působnosti

1.   Toto nařízení xx xxxxxxxx xx xxxx xxxxxxxxxx:

a)

xxxxxxx organizace x xxxxxxxxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxx X x X xxxxxxx I oddílu X (xxxx 21) xxxxxxxx (XX) č. 748/2012, x xxxxxxxx xxxxxxxxxxx x xxxxxxxxx organizací, xxxxx xx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x/xxxx xxxxxx letadel XXX2 xx xxxxxx xx. 1 odst. 2 xxxx. x) xxxxxxxx (XX) x. 748/2012;

x)

xxxxxxxxxxxxx letišť x xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xx xxxxxxxxxx ploše, xx něž se xxxxxxxx xxxxxxx XXX „Xxxx: Požadavky xx xxxxxxxxxx (xxxx XXX.XX)“ xxxxxxxx (XX) x. 139/2014.

2.   Xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx na bezpečnost xxxxxxxxx a kybernetickou bezpečnost xxxxxxxxx x xxxx 1.7 xxxxxxx prováděcího xxxxxxxx (XX) 2015/1998 x x xxxxxx 14 xxxxxxxx (XX) 2016/1148.

Xxxxxx 3

Xxxxxxxx

Xxx xxxxx tohoto xxxxxxxx se xxxxxx:

1)

„xxxxxxxxxxx xxxxxxxxx“ xxxxxxxxx xxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxx a dostupnosti xxxx x xxxxxxxxxxxx systémů;

2)

„událostí xxxxxxxxxxx informací“ xxxxxxxx xxxxxx xxxxx systému, xxxxxx nebo xxxx, xxxxx xxxxxxxxx xx xxxxx xxxxxxxx politiky xxxxxxxxxxx xxxxxxxxx nebo xx selhání kontrol xxxxxxxxxxx informací, xxxx xxxxxx xxxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx;

3)

„xxxxxxxxxx“ jakákoliv xxxxxxx, xxxxx xx negativní xxxxx na xxxxxxxxxx xxxx a informačních systémů xx xxxxxx xx. 4 xxxx 7 xxxxxxxx (XX) 2016/1148;

4)

„xxxxxxx xxxxxxxxxxx xxxxxxxxx“ riziko xxx xxxxxxxxxxx xxxxxx civilního xxxxxxxx, xxxxxx, xxxxxxxxxxx x xxxx organizace x xxxxxxxx xxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx spojena x xxxxxxxxxxx xxxxxxxx, xx xxxxxx zneužijí zranitelností xxxxxxxxxxxx aktiva xxxx xxxxxxx xxxxxxxxxxxx xxxxx;

5)

„xxxxxxx“ xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxxxxx x xxxxxxx xxxxxxx subjektu, xxxxxxxxx, xxxx xxxx xxxxxxxx, xxxxx xx xxxxx způsobit škodu;

6)

„xxxxxxxxxxxxx“ xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxx, xxxxxxx, projekce, xxxxxxxxx xxxx opatření x xxxxxxx xxxxxxxxxxx informací, xxxxx xx xxxxx xxx xxxxxxxx x xxxx x xxxxxxxx xxxx porušení xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 4

Xxxxxxxxx xxxxxxxxxxx z jiných xxxxxxxx předpisů Xxxx

1.   Xxxxx xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx 14 xxxxxxxx (XX) 2016/1148, které xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx, xx se za xx, že soulad x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxx v tomto xxxxxxxx.

2.   Xxxxx xx xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx ochrany xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx činy vypracovaných xxxxxxxxx státy xxxxxxxxxxx x xxxxxxx x xxxxxxx 10 nařízení Xxxxxxxxxx parlamentu x Xxxx (XX) č. 300/2008 (8), xxxxxxxx xx xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx (EU) 2015/1998 za xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx, x xxxxxxxx xxxx XX.X.XX.230 xxxxxxx xxxxxx xxxxxxxx, který xxxx xxx xxxxxx.

3.   Komise xxxx xx konzultaci x xxxxxxxxx XXXX x xxxxxxxx pro xxxxxxxxxx uvedenou v článku 11 xxxxxxxx (XX) 2016/1148 xxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx x xx směrnici (EU) 2016/1148.

Xxxxxx 5

Xxxxxxxxx xxxx

1.   Úřadem odpovědným xx xxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx x xx xxxxx xxx xxxxx xxxxxxxx xx:

x)

xxxxx xxx x xxxxxxxxxx xxxxxxx v čl. 2 xxxx. x), příslušný xxxx xxxxxx v souladu x xxxxxxxx I (část 21) xxxxxxxx (EU) č. 748/2012;

b)

pokud xxx x xxxxxxxxxx xxxxxxx x xx. 2 xxxx. b), xxxxxxxxx xxxx xxxxxx x xxxxxxx x xxxxxxxx XXX (xxxx XXX.XX) xxxxxxxx (XX) x. 139/2014.

2.   Xxxxxxx xxxxx xxxxx xxx účely xxxxxx xxxxxxxx určit xxxxxxxxx a autonomní xxxxxxx, xxxxx xxxx xxxxx xxxxxxxxxx úlohu a povinnosti xxxxxxxxxxx xxxxx uvedených x xxxxxxxx 1. X xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxx mezi xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxx uvedenými v odstavci 1 s cílem xxxxxxxx xxxxxx xxxxx nad xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xxxxxxxx.

Xxxxxx 6

Xxxxx nařízení (XX) x. 748/2012

Xxxxxxx X (xxxx 21) xxxxxxxx (XX) č. 748/2012 xx mění xxxxx:

1)

Xxxxx xx xxxx takto:

a)

za xxxxxxx 21.X.139 se xxxxxx nová xxxxxxx, xxxxx xxx:

21.X.139 X

Xxxxxx řízení xxxxxxxxxxx informací“;

x)

xx xxxxxxx 21.X.239 se xxxxxx xxxx položka, xxxxx xxx:

21.X.239 X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“.

2)

Xx bod 21.X.139 xx xxxxxx xxxx xxx 21.X.139 X, xxxxx xxx:

21.X.139X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxx xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx podle xxxx 21.A.139 xxxxxxx xxxxxxxxxx xxxxx zavede, xxxxxxx a udržuje xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 (*1) za xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx mohou mít xxxxx xx bezpečnost xxxxxxxx.

(*1)  Xxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx xxx 14. července 2022, kterým xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Evropského parlamentu x Xxxx (XX) 2018/1139, xxxxx jde x xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx xxx organizace, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) č. 748/2012 x XX) x. 139/2014, x xxxxxx xx xxxx nařízení Xxxxxx (XX) č. 748/2012 a (EU) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

3)

Xx xxx 21.X.239 se vkládá xxxx xxx 21.X.239 X, xxxxx xxx:

21.X.239X

Systém xxxxxx xxxxxxxxxxx xxxxxxxxx

Vedle systému xxxxxx projekce xxxxxxxxxxxx xxxxx xxxx 21.X.239 xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx bezpečnosti xxxxxxxxx v souladu x xxxxxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx bezpečnosti xxxxxxxxx, xxxxx mohou xxx xxxxx xx xxxxxxxxxx xxxxxxxx.“

Xxxxxx 7

Xxxxx xxxxxxxx (XX) x. 139/2014

Xxxxxxx XXX (xxxx XXX.XX) xxxxxxxx (EU) x. 139/2014 xx xxxx xxxxx:

1)

Xx bod XXX.XX.X.005 xx vkládá nový xxx ADR.OR.D.005 A, xxxxx xxx:

XXX.XX.X.005X

Xxxxxx xxxxxx bezpečnosti xxxxxxxxx

Xxxxxxxxxxxx letiště xxxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (EU) 2022/1645 (*2) xx účelem xxxxxxxxx xxxxxxx řízení xxxxx bezpečnosti xxxxxxxxx, xxxxx mohou xxx xxxxx na bezpečnost xxxxxxxx.

(*2)  Xxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (EU) 2022/1645 xx dne 14. července 2022, kterým xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2018/1139, xxxxx xxx x xxxxxxxxx xx xxxxxx rizik xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx pro xxxxxxxxxx, xx xxx xx xxxxxxxx nařízení Xxxxxx (XX) x. 748/2012 x (XX) x. 139/2014, x xxxxxx se xxxx nařízení Xxxxxx (XX) x. 748/2012 a (EU) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

2)

Xxx XXX.XX.X.007 xx xxxxxxxxx xxxxx:

XXX.XX.X.007

Xxxxxx xxxxxxxxx dat x xxxxxxxxx xxxxxxxxx

x)

X xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx a udržuje xxxxxx xxxxxx xxxxxxx, xxxxx xxxxxxx tyto xxxxxxxx:

1)

xxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx;

2)

xxxx činnosti xxxxxxxxxxx xxxxxxxxx xxxxxxxxx.

b)

X xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxx ochrany, xxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxx, xxxxxxx xx xxxxx používá, x xx xxx, xxx xxxxxxx k těmto xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx osoby.

c)

Systém řízení xxxxxxx vymezí xxxx xxxxx:

1)

xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxxx rizik x xxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx ochrany x xxxxxxx xxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx x x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx;

3)

xxxxxxxxxx xxx xxxxxxxx xxxxxx xxxxxxxx ochrany a pro xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx zmírňování, aby xx xxxxxxxxx xxxxxx xxxxxxxxxx výskytu.

d)

Xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxx x xxxxxxx xxxxxxxxx xxx.

x)

Xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx xxxx xxxxx bodu XXX.XX.X.005 X.“

3)

Xx xxx XXX.XX.X.045 xx xxxxxx nový xxx XXX.XX.X.045 X, xxxxx xxx:

XXX.XX.X.045X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx odpovědná za xxxxxxxxxxx služeb xxxxxx xxxxxxx xx xxxxxxxxxx xxxxx vytvoří, provádí x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx v přenesené xxxxxxxxx (XX) 2022/1645 xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, která xxxxx xxx xxxxx na xxxxxxxxxx xxxxxxxx.“

Xxxxxx 8

Xxxx xxxxxxxx xxxxxxxx x xxxxxxxx dvacátým xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx unie.

Použije xx xx 16. října 2025.

Xxxx xxxxxxxx xx xxxxxxx x xxxxx rozsahu x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

V Bruselu xxx 14. xxxxxxxx 2022.

Xx Xxxxxx

xxxxxxxxxxx

Xxxxxx XXX DER XXXXX


(1)  Úř. věst. L 212, 22.8.2018, s. 1.

(2)  Xxxxxxxxx nařízení Xxxxxx (XX) 2015/1998 xx xxx 5. xxxxxxxxx 2015, xxxxxx xx stanoví prováděcí xxxxxxxx xx společným xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx (Úř. věst. L 299, 14.11.2015, s. 1).

(3)  Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2016/1148 xx dne 6. xxxxxxxx 2016 x xxxxxxxxxx k zajištění xxxxxx xxxxxxxx úrovně xxxxxxxxxxx xxxx a informačních xxxxxxx v Unii (Úř. věst. L 194, 19.7.2016, s. 1).

(4)  Xxxxxxxx Xxxxxx (XX) x. 748/2012 xx xxx 3. xxxxx 2012, xxxxxx xx stanoví xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx výrobků, xxxxxxxxxxx xxxxx a zařízení x xxxxxxxxxxx ochrany xxxxxxxxx xxxxxxxxx, xxxxx i pro xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx (Úř. věst. L 224, 21.8.2012, s. 1).

(5)  Xxxxxxxx Xxxxxx (XX) č. 139/2014 xx xxx 12. xxxxx 2014, xxxxxx xx stanoví xxxxxxxxx x xxxxxxx xxxxxxx týkající xx xxxxxx podle xxxxxxxx Evropského xxxxxxxxxx x Xxxx (ES) x. 216/2008 (Úř. věst. L 44, 14.2.2014, s. 1).

(6)  xxxxx://xxx.xxxx.xxxxxx.xx/xxxxxxxx-xxxxxxx/xxxxxxxx

(7)  Úř. věst. L 123, 12.5.2016, s. 1.

(8)  Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 300/2008 xx xxx 11. xxxxxx 2008 x xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxx xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx x x xxxxxxx xxxxxxxx (ES) x. 2320/2002 (Úř. věst. L 97, 9.4.2008, s. 72).

XXXXXXX

XXXXXXXXXX INFORMACÍ – XXXXXXXXX XX XXXXXXXXXX

[XXXX XX.X.XX]

XX.X.XX.100

Xxxxxx xxxxxxxxxx

XX.X.XX.200

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.205

Xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.210

Xxxxxx rizik xxxxxxxxxxx xxxxxxxxx

XX.X.XX.215

Xxxxxx xxxxxxxxx xxxxxxx v oblasti bezpečnosti xxxxxxxxx

XX.X.XX.220

Xxxxxxxxx bezpečnosti xxxxxxxxx — xxxxxxxx, reakce x xxxxxxxx

XX.X.XX.225

Xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx úřadem

XX.X.XX.230

Xxxxxx xxxxxxxxx hlášení x xxxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.235

Xxxxxxxxx xxxxx xx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.240

Xxxxxxxxx xx xxxxxxxx

IS.D.OR.245

Xxxxxx xxxxxxx

XX.X.XX.250

Xxxxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx (ISMM)

IS.D.OR.255

Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.260

Xxxxxxxx xxxxxxxxxx

XX.X.XX.100   Xxxxxx xxxxxxxxxx

Xxxx xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx splňovat xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxx nařízení.

IS.D.OR.200   Systém řízení xxxxxxxxxxx xxxxxxxxx (XXXX)

a)

Xx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx x xxxxxx 1 xxxxxxxxxx xxxxxxx, provádí a udržuje xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx (XXXX), xxxxx xxxxxxxxx, že xxxxxxxxxx:

1)

zavede xxxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx, která xxxxxxx xxxxxx zásady xxxxxxxxxx x xxxxxxx xx xxxxxxxxxxx xxxxx rizik bezpečnosti xxxxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxx x xxxxxxxxxxx rizika xxxxxxxxxxx informací x xxxxxxx x xxxxx XX.X.XX.205;

3)

definuje x xxxxxxx xxxxxxxx x xxxxxx rizik xxxxxxxxxxx xxxxxxxxx v souladu x xxxxx IS.D.OR.210;

4)

xxxxxxx xxxxxx xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx v souladu x xxxxx XX.X.XX.215;

5)

xxxxxxxx x xxxxxxx x xxxxxxx x xxxxx IS.D.OR.220 xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx, xxxxxxxxxxxx takové xxxxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx, x xxxxxxxx případů xxxxxxxxxx bodem XX.X.XX.205 xxxx. x), a reaguje xx xxxx incidenty xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xx x xxxx;

6)

xxxxxxx xxxxxxxx, xxxxx xxxx oznámena xxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xx xxxxxxxx nebo zranitelnost xxxxxxxxxxx xxxxxxxxx x xxxxxxx xx xxxxxxxxxx xxxxxxxx;

7)

přijme x xxxxxxx s bodem XX.X.XX.225 xxxxxx xxxxxxxx x xxxxxx xxxxxx xxxxxxxxxx příslušným xxxxxx;

8)

xxxxxxx systém xxxxxxxxx xxxxxxx x xxxxxxx x xxxxx XX.X.XX.230 x xxxxx umožnit xxxxxxxxxxx úřadu přijmout xxxxxx opatření;

9)

xxxxxxx xxxxxxxxx xxxxxxx x xxxx XX.X.XX.235 xxx xxxxxxxxx smluv xx jakoukoli xxxx xxxxxxxx xxxxxxxxx v bodě XX.X.XX.200 x xxxxxx organizacemi;

10)

xxxxxxx xxxxxxxxx xx personál xxxxxxxxx x xxxx XX.X.XX.240;

11)

xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx stanovené v bodě XX.X.XX.245;

12)

xxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxx nařízení x xxxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx s nálezy xxxxxxxxxxx xxxxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx;

13)

chrání, xxxx xxxx dotčeny xxxxxxxxx požadavky xx xxxxxxx xxxxxxxxx, důvěrnost xxxxxxxxx informací, xxxxx xxxxxxxxxx případně xxxxxxxx xx jiných xxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxx.

x)

Xxx organizace neustále xxxxxxxxx požadavky xxxxxxx x xxxxxx 1, xxxxxxx xxxxxx xxxxxxxxxx zlepšování x xxxxxxx x xxxxx XX.X.XX.260.

x)

Organizace v souladu x xxxxx XX.X.XX.250 xxxxxxxxxxx xxxxxxx klíčové xxxxxxx, xxxxxxx, xxxxx a povinnosti xxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx x xxxxx XX.X.XX.200 xxxx. x) x xxxxxx proces xxx xxxxx xxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxxxx procesů, xxxxxxx, xxxx a povinností xx xxxx xxxxx xxxx XX.X.XX.255.

x)

Xxxxxxx, xxxxxxx, xxxxx a povinnosti zavedené xxxxxxxxxx za xxxxxx xxxxxxxx xxxxxxx x xxxxx XX.X.XX.200 písm. a) xxxx odpovídat xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxx posouzení xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxx činnostmi x xxxxx xxx xxxxxxxxx xx jiných xxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxx organizace xxxxxxx.

x)

Xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx uvedené x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) č. 376/2014 (1) x xxxxxxxxx bodu XX.X.XX.200 xxxx. x) bodu 13, xxxx xxxxxxxxx xxxx organizaci xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx x) xx x) a související xxxxxxxxx xxxxxxxx v bodech XX.X.XX.205 až XX.X.XX.260, xxxxx xx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx, xx xxxx činnosti, xxxxxxxx x xxxxxx, xxxxx x xxxxxx, které xxxxxxxxx, xxxxxxxxx, xxxxxxx x xxxxxxx, xxxxxxxxxxxxx ani xxx xx, xxx xxx xxxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx xxxx být xxxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxx xxxx XX.X.XX.205 x xxxxxxxxxxxx a schváleném xxxxx xxxxxxxxxx xxxxxx.

Xxxxxxxxx platnosti xxxxxxxxx xxxxxxxxx bude xxxxxxxxxxx příslušným xxxxxx x xxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxx xxxxxx x xxxxxxx, když jsou xxxxxxxxx xxxxx x xxxxxxx xxxxxxxx organizace.

XX.X.XX.205   Xxxxxxxxx rizik xxxxxxxxxxx xxxxxxxxx

a)

Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx své prvky, xxxxx by mohly xxx vystaveny rizikům xxxxxxxxxxx xxxxxxxxx. Xx xxxxxxxx:

1)

xxxxxxxx, xxxxxxxx x xxxxxx xxxxxxxxxx, xxxxx i služby, xxxxx xxxxxxxxxx provozuje, xxxxxxxxx, xxxxxxx xxxx xxxxxxx;

2)

xxxxxxxx, xxxxxxx, xxxxx x xxxxxxxxx, xxxxx xxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxxx x xxxx 1.

b)

Xxxxxxxxxx identifikuje xxxxxxxx, která má x xxxxxx xxxxxxxxxxxx x xxxxx xx xxxxx xxxx xx xxxxxxxx expozici xxxxxxx xxxxxxxxxxx xxxxxxxxx.

x)

X xxxxxxx xx xxxxx a rozhraní xxxxxxx v písmenech a) x x), xxxxxxxxxx identifikuje xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxx xxxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxx. X xxxxxxx xxxxxxx identifikovaného xxxxxx xxxxxxxxxx:

1)

xxxxxx xxxxx předem xxxxxxxxxx klasifikace xxxxxxxxx xxxxxxxxxx xxxxxxx příslušnou xxxxxx xxxxxx;

2)

xxxxx xxxxx xxxxxx x xxxx xxxxxx x xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxx x xxxxxxx x xxxxxxx a) x x).

Předem xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxx 1 xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx jeho xxxxxxxxxxxxxx xxxxxxxx. Na xxxxxxx uvedené xxxxxxxxxxx x x xxxxxxxxxxxx x xxxx, xxx xx xxxxxxxxxx xxx xxxxxx strukturovaný x xxxxxxxxxxxx xxxxxx xxxxxx xxxxx, xxxx být organizace xxxxxxx stanovit, xxx xx xxxxxx xxxxxxxxxx, xxxx zda je xxxxx jej řešit x xxxxxxx x xxxxx XX.X.XX.210.

Xxx xx usnadnila xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx rizik, xxxxxxxx xx při xxxxxxxxx úrovně xxxxxx xxxxx xxxx 1 xxxxxxxxxx informace xxxxxxx x xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx x xxxxxxx x).

x)

Organizace xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxx x xxxxxxx x), x) a c) x xxxxxxxxx x xxxxxx xxxxxxx:

1)

xxxxx xx xxxxx prvků, xx xxx xx xxxxxxxx xxxxxx bezpečnosti xxxxxxxxx;

2)

xxxxx ke změně xxxxxxxx mezi xxxxxxxxxx x xxxxxx xxxxxxxxxxxx nebo xx xxxxx rizik xxxxxxxxx jinými xxxxxxxxxxxx;

3)

došlo xx xxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxx identifikaci, xxxxxxx x xxxxxxxxxxx xxxxx;

4)

x xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx.

XX.X.XX.210   Xxxxxx xxxxx xxxxxxxxxxx informací

x)

Xxxxxxxxxx vypracuje xxxxxxxx k řešení xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxx xxxx XX.X.XX.205, včas xx provede x xxxxxxxxxx xxxxxx trvalou xxxxxxxx. Xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxx xxxxxxxxx, xxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx;

2)

xxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxx xxxxxx;

3)

xxxxxxx xx xxxxxxx.

Xxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx pro xxxxxxxxxx xxxxxxxx.

x)

Xxxxx xxxxxxx x xxxx XX.X.XX.240 písm. a) x x) x xxxxx xxxxxxx xxxxxxxxxx organizace musí xxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.205, xxxxxxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx, xxx xxxxx xxxxxxxxx.

Xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx, x xxxxx xx xxxxxxxx v souladu x xxxxx XX.X.XX.205 xxxx. b), x xxxxxxxxx xxxxxx xxxxxxxx xxxxx organizacemi.

XX.X.XX.215   Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx hlášení, xxxxx xxxxxx xxxxxxxxxxxxx a hodnocení xxxxxxxx bezpečnosti xxxxxxxxx, xxxxxx takových xxxxxxxx, xxxxx xxxx být xxxxxxx xxxxx xxxx XX.X.XX.230.

x)

Xxxxxxx systém x xxxxxx xxxxxxx v bodě XX.X.XX.220 xxxxxx xxxxxxxxxx:

1)

identifikovat, které x xxxxxxxx xxxxxxxxx podle xxxxxxx x) xxxx xxxxxxxxxx za xxxxxxxxx xxxx zranitelnosti xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx bezpečnost xxxxxxxx;

2)

xxxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx s bodem 1 x xxxxxxx, xxxxx x xxx xxxxxxxxxx, a řešit xx x xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx s body IS.D.OR.205 x XX.X.XX.220;

3)

xxxxxxxx hodnocení xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx se xxxxxxxxx x xxxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx s bodem 1;

4)

xxxxxxxx xxxxxxxxx metody xxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxx.

c)

Xxxxx xxxxxxx organizace, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx, xx xxxxxxxxxx povinna hlásit xxxxxxxx bezpečnosti xxxxxxxxx. Xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx ve xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xx v souladu x xxxxxxxx x).

x)

Xxxxxxxxxx při xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxx, která xxxxxxxx xxxxxxxx x xxxxxxxxxxx informací xxxxxxxx xx jejích xxxxxxxxx činností.

x)

Organizace může xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxx xxxxxxx xxxxxxx, xxxxx již xxxxxxx.

XX.X.XX.220   Xxxxxxxxx bezpečnosti informací — odhalení, xxxxxx x xxxxxxxx

x)

Xx základě xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.205 x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxx s bodem XX.X.XX.210 xxxxxxx organizace xxxxxxxx x xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx naplnění xxxxxxxxxxxxxx xxxxx x xxx mohou xxx xxxxxxxxxxx xxxxx xx bezpečnost letectví. Xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx funkční xxxxxxxxxx;

2)

x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxx xxxxxxxx vhodných xxxxxxxxx xxxxxxxx.

b)

Xxxxxxxxxx xxxxxxx xxxxxxxx za xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x xxxxxxx x xxxxxxxx x), x xxxxx by se xxxx vyvinout xxxx x xxxxx se vyvinul xxxxxxxx xxxxxxxxxxx informací. Xxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxx reakci xx xxxxxxxx xxxxxxx x xxxx. x) xxxx 2 tím, xx xx aktivují xxxxxx xxxxxxxxx xxxxxx x xxxxxx;

2)

xxxxxxxx xxxxxx xxxxx x xxxxxxx xx úplnému xxxxxxxx xxxxxxx hrozby;

3)

regulovat xxxxx xxxxxxx xxxxxxxxx prvků xxxxxxxxxx v bodě XX.X.XX.205 xxxx. a).

x)

Organizace provede xxxxxxxx zaměřená xx xxxxxxxx xx z incidentů xxxxxxxxxxx xxxxxxxxx, x xxxxxxx xxxxxxx včetně mimořádných xxxxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx organizaci:

1)

odstranit xxxx, xxxxxx xxx xxxxxxxx xxxxxxxx, nebo xxx xxxxxx xx xxxxxxxxxx úroveň;

2)

xxxxxxxxx bezpečného xxxxx dotčených prvků xxxxxxxxxx x xxxx IS.D.OR.205 xxxx. a) xxxxx xxxx xxx xxxxxxxx, xxx byla xxxxxx xxxxxxxxx xxxxxxxxxx.

IS.D.OR.225   Reakce na xxxxxx xxxxxxxx příslušným xxxxxx

x)

Xx xxxxxxxx xxxxxxxx x xxxxxxxx předloženého příslušným xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxx hlavní xxxxxxx xxxx xxxxxxx xxxxxxxxx x xxxxxxx, xxxxx x xxxx přispěly;

2)

vytvoří xxxx xxxxxxxxxx xxxxxxxx;

3)

xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx úřadu.

x)

Xxxxx xxxxxxx x xxxxxxx x) se xxxxxxxx xx xxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx.

XX.X.XX.230   Xxxxxx xxxxxxxxx hlášení x xxxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Organizace provede xxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxx stanovené x xxxxxxxx (XX) č. 376/2014 x xxxx xxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx vztahuje.

b)

Xxxx xxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxx (XX) x. 376/2014, xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx mohou xxxxxxxxxxxx xxxxxxxx riziko xxx xxxxxxxxxx letectví, xxxxxxx xxxxxx xxxxxxxxxxx xxxxx. Xxxxxx:

1)

xxxxxx-xx se xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx přidruženého xxxxxxx xx xxxxxxxxxxx celku, xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx;

2)

xxxxxx-xx se xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxx, který xxxxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxx, xxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx návrh xxxxxxx nebo xxxx xxxxxxxx.

x)

Xxxxxxxxxx xxxxx xxxxx xxxxxxx v písmenu x) xxxxx:

1)

xxxxxxx xx organizace x xxxxx xxxxx, musí xxx xxxxxxxxxxx xxxxx x x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxxxx xxxxxxxx;

2)

xx nejdříve, xxxxx xxxxxxxxxx 72 xxxxx od xxxxxxxx, kdy xx xxxxxxxxxx x xxxxx xxxxx, xxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx, musí xxx xxxxxxxxxxx xxxxx x x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx návrhu nebo xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx nebo xxxx xxxxxxxx xxxxxx xxxxxxx.

Xxxxxxx xx xxxxxx xx formě xxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx důležité xxxxxxxxx x xxxxx, xxxxx xx xxxxxxxxxx xxxx;

3)

příslušnému xxxxx x x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx návrhu xxxx xxxxxxxxxx xxxxxxxxx xx xxxxx systému xxxx xxxx xxxxxxxx xxxx xxx xxxxxxxxxx zpráva x xxxxxxxxxx xxxxxxxxxx, x xxx xxxx xxxxxxx podrobnosti x xxxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx xxxx hodlá xxxxxxxx, xxx xx x xxxxxxxxx xxxxxxxx, x x xxxxxxxxxx, xxxxx xxxxx přijmout, xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx.

Xxxxxx x xxxxxxxxxx opatřeních xx xxxxxxxx, xxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx, x xxxxxxxxx xx xx xxxxx xxxxxxxxx xxxxxxxxxx úřadem.

IS.D.OR.235   Uzavírání xxxxx xx xxxxxxxx týkající xx řízení xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx zajistí, xxx xxx xxxxxxxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx uvedených v bodě XX.X.XX.200 s jinými xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxx x xxxxxxx x xxxxxxxxx xxxxxx xxxxxxxx x xxx smluvní xxxxxxxxxx pracovala xxx xxxxx dohledem. Organizace xxxxxxx, xxx xxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxx byla xxxxxxxx xxxxxx.

x)

Xxxxxxxxxx xxxxxxx, aby xxxxxxxxx úřad xxxx xxx xx xxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx, x xxxx xxx xxxxxxx, zda jsou xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx.

XX.X.XX.240   Xxxxxxxxx na xxxxxxxx

x)

Xxxxxxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx v souladu x xxxxxxxxx (XX) x. 748/2012 x xxxxxxxxx (XX) x. 139/2014, jak xx xxxxx x xx. 2 xxxx. 1 xxxx. x) x x) tohoto xxxxxxxx, xxxx mít xxxxxxxxxx xxxxxxxx zajistit, xxx xxxxx být xxxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx tímto nařízením. Xxxxxxx osoba:

1)

xxxxxxx, aby xxxx x xxxxxxxxx veškeré xxxxxx xxxxxxxx xx xxxxxxx požadavků tohoto xxxxxxxx;

2)

xxxxxx a podporuje politiku xxxxxxxxxxx xxxxxxxxx uvedenou x xxxx XX.X.XX.200 xxxx. x) xxxx 1;

3)

musí xxxxxxxx xxxxxxxx porozumění xxxxxx xxxxxxxx.

x)

Xxxxxxxxx xxxxxxx xxxx v případě projekčních xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx osobu xxxx skupinu osob, xxxxx xxxxxxx, xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx nařízení, x xxxxxx xxxxxx xxxxxx pravomoci. Xxxxxxx osoba nebo xxxxxxx xxxx xxxx xxxxxxxxx xxxxx odpovědnému xxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx organizací xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxx xxx xxxxxxxxxxxx znalosti, xxxxxxxxxxx a zkušenosti x xxxxxx xxxxx povinností. V postupech xxxx xxx xxxxxx, xxx zastupuje určitou xxxxx x xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx.

c)

Xxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx projekční xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx xxxx x xxxxxxxxxxxx za řízení xxxxxx xxxxxxxxx souladu xxxxxxx x xxxx XX.X.XX.200 xxxx. a) bodě 12.

x)

Xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxx informací x xxxxxx xxxxxxxxxxxx nebo s částmi xxx xxxxxxx xxxxxxxxxx, xx xxx se xxxxxxxxxx xxxxxxxxx nebo xxxxxxxxxx, xxxx xxxxxxxxx xxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx vedoucí xxxxxxxxx organizace xxxxx xxxxxxxxx xxxxxxx společnou xxxxxxxxxx xxxxx.

V takovém xxxxxxx xx stanoví xxxxxxxxxxx xxxxxxxx xxxx odpovědným xxxxxxxx xxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx organizace x xxxxxxxxx xxxxxxxxxx xxxxxx x xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx bezpečnosti xxxxxxxxx x xxxxx xxxxxxxxxx.

e)

Xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx osoba xxxxxxx v písmenu x) xxxx mít statutární xxxxxxxx xxxxxxx a udržovat xxxxxxxxxxx struktury, xxxxxxxx, xxxxxxx a postupy xxxxxxxx x xxxxxxxxx bodu XX.X.XX.200.

x)

Organizace xxxx mít xxxxxxx xxxxxx, xxxxx xxxxxxx, xxx xxxx xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx za xxxxxx xxxxxxxxx xxxxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxx.

x)

Organizace xxxx xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, xxx xxxxxxxxxx xxxxxxx x xxxxxxx x) měli x xxxxxx xxxxx úkolů xxxxxxxxx xxxxxxxxxxx.

x)

Xxxxxxxxxx xxxx mít xxxxxxx xxxxxx, který xxxxxxx, xxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxxx úlohami a úkoly.

x)

Organizace xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx pracovníků, xxxxx xxxx přístup k informačním xxxxxxxx x xxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx xxxxxx nařízení.

XX.X.XX.245   Xxxxxx xxxxxxx

x)

Xxxxxxxxxx xxxx xxxxxxx x xxxxx xxxxxxxxxx týkajících xx xxxxxx bezpečnosti xxxxxxxxx

1)

Xxxxxxxxxx zajistí, xxx xxxx archivovány x xxxxxxxxxxxxxx xxxx xxxxxxx:

x)

xxxxxxx obdržená xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx rizik bezpečnosti xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.200 xxxx. x);

ii)

xxxxxxx xx xxxxxxxx xxxxxxx x xxxx IS.D.OR.200 xxxx. x) xxxx 9;

xxx)

xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxx XX.X.XX.200 xxxx. x);

xx)

xxxxxxx x xxxxxxxx identifikovaných x xxxxxxxxx rizik xxxxxxxx x xxxx XX.X.XX.205 xxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxx xxxxx xxxxxxxxx x xxxx XX.X.XX.210;

v)

xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx v souladu xx xxxxxxx xxxxxxx xxxxxxxxx x xxxxxx XX.X.XX.215 x XX.X.XX.230;

vi)

záznamy x xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxx xxx xxxxx xxxxx xxxxxxxx, xxx xx xxxxxxxx nezjištěné incidenty xxxx xxxxxxxxxxxxx bezpečnosti xxxxxxxxx.

2)

Xxxxxxx xxxxxxx v bodě 1 podbodě x) xx xxxxxxxxxx xxxxxxx xx xxxx pěti xxx xxxx, co xxxxxxxxx xxxxxxx xxxxxxxxx.

3)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxx xx) se xxxxxxxxxx xxxxxxx po xxxx pěti xxx xxxx, xx byla xxxxxxx pozměněna xxxx xxxxxxxx.

4)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxxxx xxx), xx) x x) xx xxxxxxxxxx nejméně xx xxxx xxxx xxx.

5)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxx xx) xx xxxxxxxxxx xx xx xxxx, než xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx znovu xxxxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx.

x)

Xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx podílejících se xx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

1)

Xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xx uchovávají xx dobu, po xxxxxx daná xxxxx xxxxxxx pro organizaci, x xx xxxx xxxxxxx xxx let poté, xx daná xxxxx xxxxxxxxxx xxxxxxxx.

2)

Xxxxxxxxxxx se xx xxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxxxxxx. Xxxxx xxxx xxx xxxxxxxxxx xx xxxxxx xxxxxx xxxxxxxx kopii xxxxxx xxxxxxxxxxxxxx xxxxxxx xxx xxxxxxx z organizace.

c)

Formát záznamů xx xxxxxxxx v postupech xxxxxxxxxx.

x)

Xxxxxxx xxxx uchovávány xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx před xxxxxxxxxx, xxxxxxxxxxxx x xxxxxxx, xxxxxxx xxxxxxxxx xx, xx-xx xx xxxxxxxxxx, xxxxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx. Organizace zajistí, xxx xxxxxxx byly xxxxxxxxxx za použití xxxxxxxxxx, které xxxxxxx xxxxxxxxx, xxxxxxx x xxxxxxxxx xxxxxxx.

XX.X.XX.250   Xxxxxxxx pro xxxxxx xxxxxxxxxxx xxxxxxxxx (ISMM)

a)

Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx (XXXX) x x xxxxxxxxxxx xxxxxxxxx veškeré xxxxxxxxxxx příručky x xxxxxxx, xx xxx odkazuje, xxxxx xxxxxxxx:

1)

xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx x xxxxxxx projekčních xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, že xxxxxxxxxx xxxx xxxx xxxxxxxxxx x xxxxxxx x xxxxx xxxxxxxx x x xxxxxxxxx XXXX. Xxxxx xxxxxxxxx xxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx organizace xxxx xxxxxxxx xxxxxxxxx (XXX) xxxxxxxxxx, xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx;

2)

funkci (xxxxxx), xxxxx (xxxxx), xxxxx, xxxxxxxxxxxx, povinnosti x xxxxxxxxx osoby xx xxxx xxxxxxxxx v bodě XX.X.XX.240 xxxx. x) x x);

3)

x xxxxxxxxxxx případech xxxxxx, xxxxx, úkoly, xxxxxxxxxxxx, xxxxxxxxxx a pravomoci xxxxxxxx xxxxxxxxx osoby xxxxxxx x xxxx XX.X.XX.240 písm. x);

4)

xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 1;

5)

xxxxxx popis xxxxx x xxxxxxxxx pracovníků x xxxxxxxxxx xxxxxxx plánování xxxxxxxxxxx xxxxxxxxxx, jak xx požadováno x xxxx XX.X.XX.240;

6)

xxxxxx (xxxxxx), xxxxx (xxxxx), úkoly, xxxxxxxxxxxx, xxxxxxxxxx x xxxxxxxxx klíčových xxxx odpovědných xx xxxxxxxxx xxxx IS.D.OR.200, xxxxxx osoby xxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxx x xxxx IS.D.OR.200 xxxx. x) bodě 12;

7)

xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx osoby uvedené x xxxxxx 2 a 6;

8)

xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxx IS.D.OR.215;

9)

xxxxxxx, xxxxx xxxxxxxxx, jak xxxxxxxxxx xxxxxxxxx xxxxxx x xxxxx xxxxx, x xxxxxxx:

i)

xxxxxxxxxxx xxxxx bodu XX.X.XX.200 xxxx. x);

xx)

xxxxxxx, xxxxx xxxxxxxx, jak xxxxxxxxxx xxxxxxxxxx veškeré xxxxxxx xxxxxxxx uvedené v bodě XX.X.XX.200 písm. a) xxxx 9;

xxx)

xxxxxx xxx xxxxx xxxxxxxx XXXX xxxxxxxxxx v písmenu x);

10)

podrobnosti x xxxxxxxx schválených xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx.

x)

Xxxxx xxxxxx xxxxxxxx XXXX xxxxxxxxx xxxxxxxxx xxxx, který xx xxxxxxx xxxxx xxxxx. Xxxxxxxx XXXX xx podle potřeby xxxxxxx tak, xxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxx XXXX xxxxxxxxxx. Xxxxx veškerých xxxx xxxxxxxx ISMM se xxxxxxxx příslušnému xxxxx.

c)

Změny xxxxxxxx XXXX xx xxxx postupem stanoveným xxxxxxxxxx. Veškeré xxxxx, xxxxx xxxxxxxxx do xxxxxx xxxxxxx, x xxxxxxx xxxxx, které se xxxxxx xxxx xxxxxxxxx x xxxx XX.X.XX.255 xxxx. x), xxxxxxxxx příslušný xxxx.

x)

Xxxxxxxxxx může xxxxxxxx XXXX xxxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxx xxxxxxxx, xxxxx xx x xxxxxxxxx, xx xxxxxxxxxxx, že xx xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxx příručky xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx příloze.

IS.D.OR.255   Změny xxxxxxx xxxxxx bezpečnosti informací

x)

Xxxxx XXXX xxxxx být xxxxxx x xxxxxxxxxxx úřadu xxxxxxxxxx x xxxxx xxxxxxx xxxxxxxxxxx organizací. Xxxxx xxxxxx xxxxxxx příslušný xxxx.

x)

Xxxxx jde x xxxxx XXXX, xx xxx xx nevztahuje postup xxxxxxx v písmenu a), xxxxxxxxxx xxxx požádat x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxx, x xxxx xxxxxxxxx získat.

Xxxxx jde x xxxx xxxxx:

1)

xxxxxx xxxx xxx xxxxxx xxxxx, xxx xxxx změny xxxxxxxxx, xxx xxxxxxxxx xxxx xxxx xxxxxxxx, xxx xxxx i nadále xxxxxx požadavky xxxxxx xxxxxxxx, x x xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx x x xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx;

2)

xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx, xxxxx x xxxxxxxxx xxxxx xxxxxxxx;

3)

xxxxx xx xxxxxxx až xx xxxxxxxx formálního xxxxxxxx xxxxxxxxxxx úřadu;

4)

xxxxx xxxxxxxxx xxxxxx změn xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx úřadem.

XX.X.XX.260   Xxxxxxxx xxxxxxxxxx

x)

Xxxxxxxxxx za xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx účinnost a vyspělost XXXX. Uvedené posouzení xx xxxxxxx na xxxxxxx xxxxxxxxxxxx předem xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xx incident xxxxxxxxxxx informací.

b)

Xxxx-xx xx xxxxxxx posouzení xxxxxxxxxxx x xxxxxxx x xxxxxxxx x) xxxxxxxx nedostatky, xxxxxxxxxx xxxxxx xxxxxxxx opatření xx xxxxxxxx, xxx xxxxxxxxx, že XXXX xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx úrovni. Xxxxx xxxx xxxxxxxxxx znovu xxxxxxx ty prvky XXXX, jež jsou xxxxxxxxx xxxxxxxxxx xxxxxxx.


(1)  Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 376/2014 ze xxx 3. xxxxx 2014 o hlášení xxxxxxxx x xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxx opatřeních a o změně xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) č. 996/2010 x xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2003/42/XX, xxxxxxxx Xxxxxx (ES) x. 1321/2007 a nařízení Komise (XX) x. 1330/2007 (Úř. věst. L 122, 24.4.2014, s. 18).