XXXXXXXXX XXXXXXXX KOMISE (XX) 2025/2160
ze dne 27.&xxxx;xxxxx 2025,
xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxx, specifikace x&xxxx;xxxxxxx xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxx vytvářejících důvěru
EVROPSKÁ XXXXXX,
x&xxxx;xxxxxxx xx Smlouvu x&xxxx;xxxxxxxxx Xxxxxxxx xxxx,
x&xxxx;xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;910/2014 ze dne 23.&xxxx;xxxxxxxx 2014 x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx a službách xxxxxxxxxxxxx xxxxxx pro xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx směrnice 1999/93/ES (1), x&xxxx;xxxxxxx xx xx.&xxxx;19x xxxx.&xxxx;2 uvedeného xxxxxxxx,
xxxxxxxx x&xxxx;xxxxx xxxxxxx:
|
(1) |
Xxxxxxxxxxxxxxx poskytovatelé xxxxxx xxxxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxx roli tím, xx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx (XX) x.&xxxx;910/2014 klade xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxx než xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxx se xxxxxxxxxxx x&xxxx;xxxxxxxxxx zajistit xxxxxxxxxx xxxxxxxx operací x&xxxx;xxxxxx, xxxxxx xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xx xx xx xxxx xxxxxxxx xx xxxxxxx poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx. |
|
(2) |
Xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx lze považovat xx xxxxxxxx nebo xxxxxxxx subjekty x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;3 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2022/2555&xxxx;(2). Xxxxx xx xx xx vztahuje prováděcí xxxxxxxx Xxxxxx (XX)&xxxx;2024/2690&xxxx;(3), xxxxxx se xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx požadavky xx xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních rizik. Xxxxxx požadavků xxxxxxxxxxx x&xxxx;xx.&xxxx;19x xxxx.&xxxx;1 xxxx. x) xxxxxxxx (EU) x.&xxxx;910/2014 se xxxx xxxx xxxxxxx xxxxxx xxxxx týkajících xx xxxxxxxx, obchodních, xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx či xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxx xxxxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx (EU) 2024/2690 x&xxxx;xxxxxxx xxxxxxxx přístup k řízení xxxxx xxxxxxxxxxx druhů xxxxx xx měly xxx stanoveny xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxx xxxxxx xxxxx xxxxxxxxxxxxxxxxx poskytovateli xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxx xxxxxxxxxxx Xxxxxxxxx Xxxxxxxx xxxx xxx kybernetickou xxxxxxxxxx (XXXXX) xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxx směrnice (XX)&xxxx;2022/2555 xxxxx nekvalifikovaným xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxx vhodných xxxxxxx xxxxxx rizik. |
|
(3) |
Předpoklad shody xxxxxxxxx v čl. 19a xxxx.&xxxx;2 xxxxxxxx (XX) x.&xxxx;910/2014 xx xx měl xxxxxxxx xxxxx v případě, xx xxxxxxxxxxxxxxx poskytovatelé xxxxxx vytvářejících xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxx xx měly xxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxx xx být v příslušných xxxxxxxxx xxxxxx xxxxxxxx. X&xxxx;xxxxx zajistit, xxx xxxxxxxxxxxxxxx poskytovatelé služeb xxxxxxxxxxxxx xxxxxx řídili xxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxx xxxxx xx xxxxxxx xxxxxx spojená x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx v souladu x&xxxx;xx.&xxxx;19x odst. 1 xxxxxxxx (XX) x.&xxxx;910/2014, xx xxxxxxxxxxxxxxx poskytovatelé xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx odkazované xxxxx xxxxx, xxx jsou xxxxxxx v příloze, x&xxxx;xxxxxxxxx xx řízení xxxxx xxxxxxxxx v tomto xxxxxxxx xxx xxxxxxxxxx xxxxx. |
|
(4) |
Xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx stanovené x&xxxx;xxxxx xxxxxxxxxx xxxxxxxx, xxxx xx orgány xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxx (XX) x.&xxxx;910/2014. Xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxx xxxx xxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxx (XX) č. 910/2014 xxxxxx xxxxxxxx i jiných xxxxxxx. |
|
(5) |
Xxx xxxx xxxxxxxxx, xx xxxxxxxxxxxxxx rizika xxxx xxxxxxxx řešena, xxxx by xxxxxxxx xxxxxx xxxxx, kterými xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxx, xxxxxxxxx xxxxxxx xxx xxxxxxxxxxx a hodnocení xxxxx, xxxxx x&xxxx;xxx xxxxxxxxxxxx, výběr a provádění xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx by xxxx být xxxxxxxx xxxxxxxxxxxx. Xxxxx jde x&xxxx;xxxxxxxxx, které xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxx svých opatření x&xxxx;xxxxxxxx xxxxx, xxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxxxxxx xxxxxxxxx a důvěrnost xxxxxx údajů. Kromě xxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxx v zájmu xxxxxxx xxxxxxxxxxxxxxxx a podpory xxxxxxxx xxxxxxx zveřejňovat xxxxxx ověřování xxxxxxxxxx, xxxxx xxxxxxxxx. Vzhledem x&xxxx;xxxx, xx xx xxxxxxx identifikovaná xxxxxx xxxxx být xxxx xxxxxxxx jejich xxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxxx, xxxx by xxx xxxxxxx zbytková xxxxxx xxxxxxxxx xxxxxxxx orgány xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxx xxx xxxxxxx zbytkových xxxxx xx měla xxx xxxxxxxxxxxx xxxxxxxxxx. |
|
(6) |
Xxxxxx xxxxxxxxxx posuzuje xxxx xxxxxxxxxxx, postupy, xxxxx xxxx xxxxxxxxx xxxxxxxxxxx. X&xxxx;xxxxxxx xx 75. xxxxx xxxxxxxxxx nařízení Xxxxxxxxxx parlamentu a Rady (XX)&xxxx;2024/1183&xxxx;(4) by Xxxxxx xxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxxx, xxx bylo x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxxx, xxxxxxx, xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxx xxxx dodržovány xxxxxxxxx xxxxxxx xx xxxxxxxx xxxx. |
|
(7) |
Xx xxxxxxxx xxxxxxxxxx osobních údajů xxxxx xxxxxx xxxxxxxx xx vztahuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2016/679&xxxx;(5) x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxx Evropského parlamentu x&xxxx;Xxxx&xxxx;2002/58/XX&xxxx;(6). |
|
(8) |
X&xxxx;xxxxxxx x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2018/1725&xxxx;(7) byl xxxxxxxxxxx evropský inspektor xxxxxxx údajů, který xxxxx xxxxxxxxxx xxx 8.&xxxx;xxxxx 2025&xxxx;(8). |
|
(9) |
Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx jsou x&xxxx;xxxxxxx xx stanoviskem xxxxxx zřízeného xxxxxxx&xxxx;48 xxxxxxxx (XX) x.&xxxx;910/2014, |
XXXXXXX XXXX XXXXXXXX:
Xxxxxx&xxxx;1
Xxxxxxxxxx normy
Referenční xxxxx xxxxx xx.&xxxx;19x xxxx.&xxxx;2 xxxxxxxx (XX) x.&xxxx;910/2014 xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxx.
Xxxxxx&xxxx;2
Xxxxxxxx řízení xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx rizik xxxxxxx x&xxxx;xx.&xxxx;19x xxxx.&xxxx;1 xxxxxxxx (XX) x.&xxxx;910/2014&xxxx;xxxxx identifikují xxxxxx xxxxxxxxxxx důvěru, xx xxx xx xxxxxxxx, xxxx specifické xxx xxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxx orgánem xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx řízení xxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxx:
|
x) |
xxxxxxxx xxxx xxxxxxxxx rizika x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx a požadovanou xxxxxx bezpečnosti xxxxxx xxxxxxxxxxxxx důvěru s ohledem xx xxxxxxxxxx xxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxx kritéria xxxxx, xxxx jiné včetně xxxxxxxxxxxxxxxx, xxxxxx x&xxxx;xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxxx k operativním xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx; |
|
x) |
xxxxxxx k identifikaci x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxx xx zohlední xxxx rozsah xxxxxxxxxxxx xxxxxxx používaného nekvalifikovaným xxxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, včetně rizik xxxxxxxxx xx xxxxxxxx xxxxxxx a se xxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx systému xxxx xx poskytování služeb xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxx hodnocení xxxxxxxxxxxxxxxx xxxxx na xxxxxxx xxxxxxxx rizik xxxxxxxxx x&xxxx;xxxxxxx x); |
|
x) |
xxxxxx xxxxxxxxxxxx, stanovení priorit x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx; |
|
x) |
xxxxxx průběžného xxxxxxxxx xxxxxxxxx politik xxxxxx xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx stanoví xxxxxx postupy x&xxxx;xxxxxxxxxx xxxxxxxxx, aby xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx právních předpisech.
4. Nekvalifikovaní xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx stanoví xxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx sledování xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx xxxxx xxx xxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.
Článek 3
Identifikace, dokumentace x&xxxx;xxxxxxxxx xxxxx
Xxxxxxxxxxxxxxx poskytovatelé xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxx všechna xxxxxx xxxxxxx x&xxxx;xx.&xxxx;19x xxxx.&xxxx;1 nařízení (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;2, a zejména:
|
a) |
identifikují xxxxxx xx vztahu xx xxxxxx xxxxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxx selhání xxx xxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru; |
|
c) |
vyhodnocují xxxxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 odst. 2 xxxx. x). |
Xxxxxx&xxxx;4
Xxxxxxxx x&xxxx;xxxxxxxx rizik
1. V souladu x&xxxx;xxxxxxxxxx uvedenými x&xxxx;xxxxxx&xxxx;2 xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx plánují, xxxxxxxxxxx a provádějí xxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxx xxxxxxx xxxx úkoly:
|
a) |
identifikují xxxxxx opatření x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx vybraná xxxxxxxx x&xxxx;xxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx postupů, x&xxxx;xxxxx xxxxxxxx xxxxx a určují, xxx je xxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx rizik x&xxxx;xxx xxxx xxx provedena; |
|
c) |
průběžně xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxxx stanovený x&xxxx;xxxx.&xxxx;1 xxxx. b) xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxx k ošetření xxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 nekvalifikovaní poskytovatelé xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxx:
|
x) |
x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx uživatelů xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxx prostřednictvím xxxxx xxxxxx x&xxxx;xxxxxxxxxx informace x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx; |
|
x) |
xxx účely poskytnutí xxxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxx nezbytnou x&xxxx;xxxxxxx s právními xxxxxxxx Xxxx nebo vnitrostátními xxxxxxxx předpisy, x&xxxx;xx x&xxxx;xx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, tyto xxxxxxxxx:
|
|
x) |
x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx údaje xxxxxxxxx xxxxxxxxx xxxxxx vytvářející xxxxxx byly jedinečné. |
4. Při xxxxxxxxxxxx, xxxxxx, schvalování x&xxxx;xxxxxxxxx xxxxxxx vhodných xxxxxxxx x&xxxx;xxxxxxxx rizik xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx prvky:
|
a) |
výsledky xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;3; |
|
x) |
xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx rizik; |
|
c) |
posouzení xxxxx; |
|
x) |
xxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxx xx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxxxxx vhodnou xxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;3. |
5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxx xxxxxxxxxxxxxxxxx poskytovatelů xxxxxx xxxxxxxxxxxxx důvěru schvalují xxxxxxxx xxxxxx, která xxxxxxxxx po xxxxxxxxx xxxxxxxx k ošetření rizik, xxx je xxxxxxxxx x&xxxx;xxxxx xxxxxxxx rizik.
6. Nekvalifikovaní xxxxxxxxxxxxx služeb vytvářejících xxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx případech aktualizují xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx intervalech – x&xxxx;xxxxxxx jednou xxxxx – x&xxxx;x&xxxx;xxxxxxx, xx xxxxx x&xxxx;xxxxxxxxx změnám xxxxxxxxxxxxxx, xxxxxxx xxxx xxxxx xx x&xxxx;xxxxxxxxx xxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxxxxx poskytovatelé xxxxxx xxxxxxxxxxxxx důvěru xxxxxxx xxxxxxxxxx, integritu x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx v odst. 3 xxxx. x).
Článek 5
Vstup x&xxxx;xxxxxxxx
Xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx po xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.
Toto nařízení xx xxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xx xxxxx členských xxxxxxx.
X&xxxx;Xxxxxxx xxx 27.&xxxx;xxxxx 2025.
Xx Xxxxxx
xxxxxxxxxxx
Xxxxxx XXX XXX XXXXX
(1)&xxxx;&xxxx; Úř. věst. L 257, 28.8.2014, x.&xxxx;73, XXX: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2022/2555 ze xxx 14.&xxxx;xxxxxxxx 2022 o opatřeních x&xxxx;xxxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx nařízení (XX) č. 910/2014 a směrnice (XX)&xxxx;2018/1972 a o zrušení xxxxxxxx (XX)&xxxx;2016/1148 (xxxxxxxx XXX 2) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;333, 27.12.2022, x.&xxxx;80, XXX xxxx://xxxx.xxxxxx.xx/xxx/xxx/2022/2555/xx).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Komise (XX)&xxxx;2024/2690 xx xxx 17. října 2024, xxxxxx se xxxxxxx xxxxxxxx pro xxxxxxxxxxx xxxxxxxx (XX)&xxxx;2022/2555, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx na xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a bližší xxxxxxxxx xxxxxxx, x&xxxx;xxxxx xx incident xxxxxxxx xx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx datových center, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx vyhledávačů a služeb xxxxxxxxx sociálních sítí x&xxxx;xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx. L, 2024/2690, 18.10.2024, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx_xxxx/2024/2690/xx).
(4)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2024/1183 xx xxx 11.&xxxx;xxxxx 2024, xxxxxx xx xxxx xxxxxxxx (XX) č. 910/2014, xxxxx xxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx. X, 2024/1183, 30.4.2024, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2024/1183/xx).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2016/679 xx dne 27. dubna 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx v souvislosti se xxxxxxxxxxx xxxxxxxx údajů x&xxxx;x&xxxx;xxxxxx pohybu těchto xxxxx a o zrušení xxxxxxxx&xxxx;95/46/XX (xxxxxx nařízení o ochraně xxxxxxxx xxxxx) (Úř. věst. L 119, 4.5.2016, x.&xxxx;1, ELI: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2016/679/xx).
(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx&xxxx;2002/58/XX ze xxx 12.&xxxx;xxxxxxxx 2002 o zpracování xxxxxxxx údajů x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxx elektronických xxxxxxxxxx (xxxxxxxx o soukromí x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2002/58/xx).
(7)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725 xx xxx 23. října 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx orgány, xxxxxxxxxxx x&xxxx;xxxxxx subjekty Xxxx a o volném xxxxxx xxxxxx údajů x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (ES) č. 45/2001 x&xxxx;xxxxxxxxxx č. 1247/2002/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2018/1725/xx).
(8)&xxxx;&xxxx; Xxxxxxxx připomínky XXXX x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx a postupy xxx xxxxxx rizik spojených x&xxxx;xxxxxxxxxxxx nekvalifikovaných služeb xxxxxxxxxxxxx xxxxxx | xxxxxxxx xxxxxxxxx xxxxxxx xxxxx.
XXXXXXX
Xxxxxx referenčních xxxxx xxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx
Xxxxx xxxxxxxxx xxxxx xxxxxx xxxx normy XXXX XX 319&xxxx;401 V3.1.1 (2024-06): „Xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx (XXX) – Obecné požadavky xxxxxxxx pro poskytovatele xxxxxxxxxxxxx služeb“:
|
5. |
Posouzení rizik; |
|
6. |
Politiky x&xxxx;xxxxxxx; |
|
7.1 |
Xxxxxxx xxxxxxxxxx; |
|
7.2 |
Xxxxxx xxxxxx; |
|
7.3 |
Xxxxxx xxxxx; |
|
7.4 |
Xxxxxxxx xxxxxxxx; |
|
7.6 |
Xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx. |