Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 01.01.2006.

Zobrazené znění právního předpisu je účinné od 01.01.2006 do 30.12.2011.


Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor

523/2005 Sb.

ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ
Předmět úpravy §1
Vymezení pojmů §2
ČÁST DRUHÁ - INFORMAČNÍ SYSTÉM
HLAVA I - POŽADAVKY NA BEZPEČNOST INFORMAČNÍCH SYSTÉMŮ
Bezpečnost informačních systémů §3
Bezpečnostní dokumentace informačního systému §4
Bezpečnostní politika informačního systému §5
Požadavky na formulaci bezpečnostní politiky informačního systému §6
Minimální bezpečnostní požadavky v oblasti počítačové bezpečnosti §7
Systémově závislé bezpečnostní požadavky odvozené z bezpečnostního provozního módu §8
Systémově závislé bezpečnostní požadavky na bezpečnost v prostředí počítačových sítí §9
Bezpečné propojení informačních systémů §9a
Požadavky na dostupnost utajované informace a služeb informačního systému §10
Systémově závislé bezpečnostní požadavky odvozené z analýzy rizik §11
Možnost nahrazení prostředků počítačové bezpečnosti §12
Požadavky na ochranu mobilních a přenosných informačních systémů §13
Požadavky ochrany proti kompromitujícímu vyzařování §14
Požadavky na bezpečnost nosičů utajovaných informací §15
Požadavky na přístup k utajované informaci v informačním systému §16
Požadavek odpovědnosti za činnost v informačním systému §17
Bezpečnostní správa informačního systému §18
Požadavky personální bezpečnosti při provozu informačního systému §19
Požadavky fyzické bezpečnosti informačních systémů §20
Požadavek testování bezpečnosti informačního systému §21
Požadavky na bezpečnost při instalaci informačního systému §22
Požadavky na bezpečnost provozovaného informačního systému §23
HLAVA II - CERTIFIKACE INFORMAČNÍCH SYSTÉMŮ
Žádost o certifikaci informačního systému a způsob a podmínky jejího provedení §24
Certifikační zpráva informačního systému §25
Žádost o opakovanou certifikaci informačního systému a způsob jejího provedení §26
ČÁST TŘETÍ - KOMUNIKAČNÍ SYSTÉM
Náležitosti projektu bezpečnosti komunikačního systému §27
Žádost o schválení projektu bezpečnosti komunikačního systému §28
Způsob a podmínky schvalování projektu bezpečnosti komunikačního systému §29
ČÁST ČTVRTÁ - KOMPROMITUJÍCÍ VYZAŘOVÁNÍ
HLAVA I - ELEKTRICKÁ A ELEKTRONICKÁ ZAŘÍZENÍ, ZABEZPEČENÁ OBLAST NEBO OBJEKT §29a
Žádost o ověření způsobilosti elektrických a elektronických zařízení, zabezpečené oblasti nebo objektu §30
Způsob hodnocení způsobilosti elektrických a elektronických zařízení, zabezpečené oblasti nebo objektu §31
HLAVA II - STÍNICÍ KOMORA §32
Certifikace stínicí komory
Žádost o certifikaci stínicí komory §33
Způsob a podmínky provádění certifikace stínicí komory §34
Certifikační zpráva stínicí komory §35
Žádost o opakovanou certifikaci stínicí komory a způsob jejího provedení §36
ČÁST PÁTÁ - NÁLEŽITOSTI ŽÁDOSTI ORGÁNU STÁTU NEBO PODNIKATELE O UZAVŘENÍ SMLOUVY O ZAJIŠTĚNÍ ČINNOSTI §37
ČÁST ŠESTÁ - PODMÍNKY BEZPEČNÉHO PROVOZOVÁNÍ KOPÍROVACÍHO ZAŘÍZENÍ, ZOBRAZOVACÍHO ZAŘÍZENÍ NEBO PSACÍHO STROJE S PAMĚTÍ §38
ČÁST SEDMÁ - Účinnost §39
Příloha č. 1 - Certifikát informačního systému
Příloha č. 2 - Certifikát stínicí komory
Příloha č. 3 - Fyzická bezpečnost informačních systému (IS)
523
XXXXXXXX
xx xxx 5. xxxxxxxx 2005
o xxxxxxxxxxx informačních x xxxxxxxxxxxxx systémů x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx a o xxxxxxxxxxx xxxxxxxxx komor
Xxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxx §34 xxxx. 5, §35 odst. 5, §36 odst. 5 x §53 písm. x), x), x), x), x), h), x) a x) xxxxxx x. 412/2005 Xx., o xxxxxxx xxxxxxxxxxx informací x x xxxxxxxxxxxx xxxxxxxxxxxx, (xxxx xxx "xxxxx"):
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§1
Xxxxxxx xxxxxx
Xxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx1) (xxxx xxx "xxxxxxxxxx xxxxxx") x xxxxxxxxx xxxxxx xxxxxxxxxxx, xx komunikační xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx2) (xxxx jen "xxxxxxxxxxx xxxxxx") x xxxxxxxxxxx jejich projektů xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x xxxxxx stroji x xxxxxx, xxxxxxx xxxxxxxxxxx informací xxxx xxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx vyzařováním x xxxxxxxxx xxxxxxxxxxx stínicích xxxxx.
Xxxxxxx znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx č. 453/2011 Xx.)
§2
Xxxxxxxx xxxxx
Xxx účely xxxx xxxxxxxx se xxxxxx
x) xxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxx (§11) xxxxxxxxxx xxxxxxxx, software, xxxxxxxxxxx xxxxxxxxxxxx systému x utajované informace, xxxxx xxxx x xxxxxxxxxxx systému xxxxxxx,
x) xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx informaci,
c) xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxxxx způsobuje xxxxxxx informace xxxx xxxxxxx informačního systému xxxx xxxxx xxxxx xxxxxxx,
x) xxxxxxxx rizik xxxxxx, během xxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxx xx aktiva xxxxxxxxxxxx xxxxxxx, jeho xxxxxxxxxx místa, pravděpodobnost xxxxxxxxx xxxxxx a xxxxx xxxxxx xxxxxxxx,
x) xxxxxxxx xxxxxxxx záznam xxxxxxxxxxxx xxxxxxx o xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) identifikací xxxxxxxx xxxxxxxxxxxx systému proces xxxxxxxx jeho xxxxxxxx x xxxxxxxxxxx systému,
g) xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx proces xxxxxxx xxxx xxxxxxxx v xxxxxxxxxxx systému, splňující xxxxxxxxxxx xxxx xxxxxx,
x) xxxxxxxxxx xxxxxxxx informačního xxxxxxx xxxxxxx určitých xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxxxx systému,
i) xxxxxxxxxx xxxxxxxxx informace její xxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx informace xxxxxxxxxxx osobě,
j) fyzickou xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx systému xxxxxxxx xxxxxxx x xxxxxxxxx fyzické xxxxxxx xxxxx těchto systémů xxxxx xxxxxxxx nebo xxxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxxxxx systému xxxxxxxxx, která xxxxxxxx xxxxxxxxx xxxx změny xxxxxxx způsobem x xxxxx oprávněným xxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxx komunikačním xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxxxxxxxxx jeho xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxxx řízením xxxxxxxx xxxxxxxxxx pro xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xx porovnání xxxxxx xxxxxxx xxxxxxxxx informace xxxxxxxx v objektu xxxxxxxxxxxx systému x xxxxxx xxxxxxxxx subjektu xxxxxxxxxxxx xxxxxxx pro xxxxxxx x utajované xxxxxxxxx a xxxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxx xxxxxxx informačního xxxxxxx s různými xxxxxx utajení, xxxxxxxxx xx xxxxx učiněné xxxxxxxxxx,
x) xxxxxxx xxx xxxxxxxxxx xxxxxx nebo xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxx, xx xxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxx x těchto xxxxxxx,
x) rolí xxxxxx xxxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx systému xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx komunikačním xxxxxxx,
x) xxxxxxxxxxxxx správcem xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx pracovník xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx systému x xxxx xxxxxxxxx xxx řízení a xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx informačního xxxxxxx nebo xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx komunikačního xxxxxxx pracovník xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx v xxxx xxxxxxxxx zejména xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx systému x xxxxxx provozu xxxxxxxxxxxx systému xxxx xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx x xxxx xxxxxxxxx xxxxxxx pro xxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x informačním xxxxxxx xxxx xxx xxxxxx xxxxxxxxxxx informací x komunikačním xxxxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx informačního xxxxxxx, xxxxxxxxxxx, že xxxxxxx x xxx xxxxx jen xxxxxxxxxxxx xxxxxxx informačního xxxxxxx,
x) xxxxxxxxxx řízením xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx informačního xxxxxxx, xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx systému x xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx uživatel, xxxxxxx nebo bezpečnostní xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxx přístup x objektu xxxxxxxxxxxx xxxxxxx může zvolit, xx xxxxx další xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxxxxxx xxxxx x tomuto xxxxxxx xxxxxxxxxxxx xxxxxxx, x xxxx tak xxxxxxxxxx xxx xxxxxxxxx xxxx xxxxxxx informačního xxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxx utajovaný xxxxxx xxxxxxxx, ve xxxxxx xx xxxxxxx xxxxxxx, xxxxxxxxx řešení, xxxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx možné xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx,
x) bezpečnostním xxxxxxxxx xxxxx xxxxxxxxx, ve xxxxxx informační xxxxxx xxxxxxx, xxxxxxxxxxxxxxxx stupněm xxxxxxx zpracovávané utajované xxxxxxxxx a xxxxxxxx xxxxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxx xxxxx xxxx xxxxxxxxxx, který písemně xxxxxxx Národní xxxxxxxxxxxx xxxx (xxxx jen "Xxxx") x xxxxxxxxxxx xxxxxxxxxxxx systému, x xxxxxxxxxxx xxxxxxx xxxxxx, x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx nebo objektu x xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxx znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§3
Xxxxxxxxxx informačních xxxxxxx
(1) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx z xxxxxxx
x) počítačové x xxxxxxxxxxx bezpečnosti,
b) kryptografické xxxxxxx,
x) xxxxxxx proti xxxxx kompromitujícího elektromagnetického xxxxxxxxxx,
x) administrativní bezpečnosti x xxxxxxxxxxxxx opatření,
e) xxxxxxxxxx xxxxxxxxxxx a
f) xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Opatření xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxx, xxx xxxxxx, xxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx, xxxx xxxxxxx xx xxxxxxxxxxx xxxxxx.
(3) Xxxxxx xxxxxxxx xxxxxxx x odstavci 1 xx specifikován v xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§4
Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx
x) xxxxxxxxxx bezpečnostní xxxxxxxxxxx informačního xxxxxxx x
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Projektová xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx
a) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxx,
x) xxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx splnění xxxxxxxxxxxx politiky xxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx xxxxxx realizaci xxxxxxxxxxxx opatření, x
x) xxxxxxxxxxx x xxxxxx xxxxxxxxxxx informačního xxxxxxx.
(3) Xxxxxxxx xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx obsahuje
x) xxxxxxxxxxxx směrnice xxxxxxxxxxxx xxxxxxx, xxxxx předepisují xxxxxxx bezpečnostních xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx zavedených x xxxxxxxxxxx systému xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx systému,
x) xxxxxxxxxxxx směrnice xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx v xxxxxxxxxxxx xxxxxx zavedených x xxxxxxxxxxx xxxxxxx xxx správu informačního xxxxxxx, pokud se xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému, x
x) xxxxxxxxxxxx směrnice xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxx xxxxxxx uživatelů xxxxxxxxxxxx systému, pokud xx xxxx zajištění xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§5
Xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx
(1) Xxx každý xxxxxxxxxx systém xxxx xxx xxx x xxxxxxxxx xxxx jeho xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému. Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx tvoří soubor xxxxx, pravidel a xxxxxxx, xxxxx vymezuje xxxxxx, xxxxx má xxx zajištěna důvěrnost, xxxxxxxxx a dostupnost xxxxxxxxx informace x xxxxxxxxxxx xxxxxxxxx, bezpečnostního xxxxxxx x správce xxxxxxxxxxxx xxxxxxx xx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxx. Xxxxxx xxxxxxxxxxxx politiky xxxx xxxxxxxxxxxx v projektové x provozní bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxx formulaci xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x posuzování xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx3).
§6
Požadavky xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx se xxxxxxxxx xx základě
a) xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx počítačové xxxxxxxxxxx,
b) xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx uživatele a xxxxxxxx analýzy rizik x
x) bezpečnostních xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxx zpracována.
§7
Minimální xxxxxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxxxx xxxxxxxxxxx
(1) Informační xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx stupně xxxxxxx Xxxxxxx nebo xxxxxxx xxxx zajišťovat tyto xxxxxxxxxxxx xxxxxx
x) xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx uživatele, xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, které xxxx xxxxxxxxxx xxxx xxxxxx xxxxxx aktivitám x xxxxxxxxxxx systému x xxxx xxxxxxxx xxxxxxx důvěrnosti x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxxx systému xx xxxxxxx xxxxxxxxxxx a xxxxxx přístupových xxxx xxxxxxxxx, xxxxxxxxxxxxxx správce xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx a jejich xxxxxxxx xxxx xxxxxx xxxxxxxx ve xxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxxx xxxx správců informačního xxxxxxx,
x) nepřetržité xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxxx bezpečnost xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxx a xxxxxxxxxxx auditních záznamů xxxx neautorizovaným xxxxxxxxx, xxxxxxx xxxxxxxxxx nebo xxxxxxxx. Xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx o xxxxxxxx xxxxxxxxxxxx práv, xxxxxxxxx xxxx rušení objektu xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx autorizovaných subjektů xxxxxxxxxxxx systému ovlivňující xxxxxxxxxx xxxxxxxxxxxx systému,
x) xxxxxxx xxxxxxxx xxxxxxxxx záznamů x xxxxxxxxx odpovědnosti xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx správce xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
e) xxxxxxxx xxxxxxxxxx xxxxxxx před xxxxxx xxxxxx použitím, xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxx předchozí xxxxx, a
x) xxxxxxx důvěrnosti xxx xxxxx xxxxxxx xxxx xxxxxxx x xxxxx.
(2) X zajištění xxxxxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxx 1 xx x informačním xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx. Xxxxxxxxxxx popisující xxxxxx xxxxxxxxx x operační xxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxxxx, xxxxx se xxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxx systému, xxxx xxx x xxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx chráněny před xxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxx.
(4) X xxxxxxxxxxx xxxxxxx, který xxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxx Vyhrazené, xx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxxx 1, a dále xxxxxxxx x xxxxxxx xxxxxxxxxx, administrativní x xxxxxxx bezpečnosti informačních xxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§8
Xxxxxxxxx xxxxxxx bezpečnostní xxxxxxxxx xxxxxxxx z xxxxxxxxxxxxxx xxxxxxxxxx xxxx
(1) Xxxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxx xxxxx x xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx, jimiž xxxx
x) xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxx,
x) bezpečnostní provozní xxx x xxxxxxxx xxxxxx, xxxx
x) xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxx je xxxxxx xxxxxxxxx, které xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxxxxxx všichni xxxxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, které xxxx v informačním xxxxxxx obsaženy, a xxxxxxx xxxx být xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxxx informacemi, xxxxx jsou x xxxxxxxxxxx xxxxxxx obsaženy. Xxxxxxxxxx informačního xxxxxxx, xxxxx xx xxxxxxxxxx x xxxxxxxxxxxxx provozním xxxx xxxxxxxxxx, xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx požadavků v xxxxxxx počítačové xxxxxxxxxxx xxxxxxxxx x §7 xxxx. 1 xxxx. x), c), x) x x) x xxxx xxxxxxxxxx z xxxxxxx administrativní x xxxxxxxxxx xxxxxxxxxxx a xxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx. Xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxx x xxxxxxxxx důvěrnosti xxx xxxxx přenosu xxxx odpovídat xxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxx x nejvyšší úrovní xx takové xxxxxxxxx, xxxxx xxxxxxxx současné xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx různými stupni xxxxxxx, ve xxxxxx xxxxxxx uživatelé xxxx xxxxxxxx xxxxxxxx pro xxxxxxx x utajovaným xxxxxxxxxx nejvyššího stupně xxxxxxx, které jsou x informačním systému xxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxx xx xxxxx utajovanými xxxxxxxxxxx. Xxxxxxxxxx informačního xxxxxxx, xxxxx xx provozován x xxxxxxxxxxxxx provozním xxxx x nejvyšší xxxxxx, xx zabezpečuje xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x §7 x xxxx xxxxxxxxxx x xxxxxxx administrativní x xxxxxxxxxx bezpečnosti a xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxx použitých xxxxxxxx z xxxxxxxxx xxxxxxx a opatření x zajištění xxxxxxxxxx xxx během xxxxxxx xxxx xxxxxxxxx úrovni xxxxxxxxxx pro xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxxxxxxxx systém xxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxxxxx xx takové xxxxxxxxx, xxxxx umožňuje x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx klasifikovaných xxxxxxx xxxxxx xxxxxxx, xx xxxxxx nemusí xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxxxxx informacím xxxxxxxxxx xxxxxx xxxxxxx, xxxxx xxxx x xxxxxxxxxxx xxxxxxx obsaženy, xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxx pracovat xx xxxxx xxxxxxxxxxx xxxxxxxxxxx. Bezpečnost informačního xxxxxxx, který xx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx módu xxxxxxxxxxxxx, xx zabezpečuje opatřeními xxxxxxxxx v xxxxxxxx 3 x xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x objektům xxxxxxxxxxxx systému. Úroveň xxxxxxxxx opatření x xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx informačních xxxxxxx x xxxxxxxx k xxxxxxxxx xxxxxxxxxx xxx xxxxx přenosu se xxxxxxx na xxxxxxx xxxxxxxx povinného řízení xxxxxxxx.
(5) Xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx k xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx zabezpečit
a) trvalé xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx informačního xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxx xxx xxxxxxx xxxxxxxxxxxx systému vyjadřuje xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx,
x) ochranu integrity xxxxxxxxxxxxxx atributu,
c) výlučné xxxxxxxxx xxxxxxxxxxxxxx správce xxxxxxxxxxxx systému x xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx x
x) xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx atributů pro xxxx vytvořené xxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxx při xxxxxxxxxx objektu informačního xxxxxxx.
(6) Při xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx subjektů xxxxxxxxxxxx systému x xxxxxxxx informačního systému xxxx xxx zabezpečeny xxxx xxxxxx
x) subjekt xxxxxxxxxxxx systému xxxx xxxx informace x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx tehdy, xx-xx xxxxxx xxxx xxxxxxxxx xxxxxx xxxx vyšší xxx xxxxxx utajení xxxxxxx xxxxxxxxxxxx systému,
b) xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx zapisovat informaci xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xx-xx xxxxxx jeho xxxxxxxxx xxxxxx nebo xxxxx xxx xxxxxx xxxxxxx objektu xxxxxxxxxxxx xxxxxxx, x
x) xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx obsažené x xxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxx, xxxxxxxx jej xxxxxxxx xxx pravidla xxxxxxxxx xxxxxx přístupu, tak xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
(7) Informační systém, xxxxx xx provozován x xxxxxxxxxxxxx xxxxxxxxx xxxx víceúrovňovém, musí xxx xxxxxxx xxxxxx xxxxxxx stupněm xxxxxxx xxxxxxxxx informace xxxxxxxxxxx x xxxxxxxxxxxx systému x xxxxxxx přiřadit xxxxxx xxxxxxx utajované xxxxxxxxx xxxxxxxxxx do xxxxxxxxxxxx xxxxxxx.
(8) X xxxxxxxxxxxx xxxxxxx, který xx provozován v xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx a xxxxxxx x utajovanou xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx xxx xxxxxxxxx xxxxxxxxxxxx a xxxxxxx xxxxxxxx kanálů. Xxxxxxx kanálem xx xxxxxx nepřípustná xxxxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxx může xxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxx znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§9
Xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx x xxxxxxxxx počítačových xxxx
(1) Při xxxxxxx xxxxxxxxx xxxxxxxxx komunikačním xxxxxxx xxxx xxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxxx x integrity.
(2) Xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx při jejím xxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxxx ochrana4).
(3) Xxxxxxxxx xxxxxxxxxxx pro xxxxxxxxx xxxxxxxxx utajované xxxxxxxxx xxx xxxxx xxxxxxx komunikačním kanálem xx spolehlivá xxxxxxx xxxxxxx i xxxxxxx xxxxx utajované xxxxxxxxx.
(4) Xxx xxxxxxx xxxxxxxxxxx xxx x xxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxx ochrana xxxxx xxxxxxxxxx komunikačního xxxxxx.
(5) X závislosti xx xxxxxxxxxxxx prostředí xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxx xxxxxxx xxxxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx přenosu xxxxxxxxx xxxxxxxxx.
(6) Xxxxxxxxx xxxx, xxxxx je xxx xxxxxxxxx xxxxxx informačního xxxxxxx, k síti xxxxxx, xxxxx xxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx systému, xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxx, xxx bylo xxxxxxxx xxxxxxx do xxxxxxxxxxxx xxxxxxx.
§9x
Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx informačních xxxxxxx se xxx xxxxx xxxx vyhlášky xxxxxx xxxxx propojení xxxx xxxx xxxx xxxxxxxxxxxx systémů xxxx xxxxxxxxxxxx systému x xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xx vícesměrného xxxxxxx xxxxx x xxxxxxx xxxxxxxxxxxx zdrojů. Xxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx x neutajovanými xxxxxxxxxxx xxx xxxxxxxxxx xxxxx x případě xxxxxxxx provozní xxxxxxx.
(2) Certifikovaný informační xxxxxx lze xxxxxxxx x jiným certifikovaným xxxxxxxxxxx systémem, pokud xx xxxx xx xxxxxxx xxxxxxx rizik xxxxxxxxx v xxxxx xxxxxxxxxxx xxxxxx informačních xxxxxxx, je xxxx xxxx realizováno bezpečnostní xxxxxxxx a jsou xxxxxxxxxxxxx xxx nakládání x xxxxxxxxxxx informacemi
x) xxxxxxxx xxxxxx xxxxxxx, nebo
b) xxxxxxxxx xxxxxx xxxxxxx, xx předpokladu, že xx uplatní xxxxxxxx xxxxx xxxxxxxx 3.
(3) Propojení informačních xxxxxxx certifikovaných xxx xxxxxxxxx x utajovanou xxxxxxxxx odlišného xxxxxx xxxxxxx musí xxx xxxxxxxxxxx tak, xxx xxxx xxxx bylo xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx vyššího xxxxxx xxxxxxx, xxxxx je xxxxxx utajení, xxx xxxxx xx xxxxxxxxxx xxxxxx certifikován.
(4) Xxxxxxxxxxxxx informační systém xxxxx xxx propojen x xxxxxxxx xxxxxxxxxxx xxxx, s výjimkou xxxxxxx, xxx xx xxxxxxxxxxx xxx xxxxx xxxx mezi xxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxxx bezpečnostní xxxxxxxx, schválené na xxxxxxx xxxxxxx xxxxx x xxxxx jeho xxxxxxxxxxx xxx, xxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx xxxxxxx pouze xxxxxxxxxxxx xxxxxx xxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxxxxxx informačního xxxxxxx.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, který xxxxxxx s utajovanou xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx označené "ATOMAL", xxxxx být xxxxx xxx postupně propojen x xxxxxxxx komunikační xxxx.
(6) Xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x xxxxxxx xxx xxxx informačními xxxxxxx xxxx lokalitami xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx chráněny xxxxxxxxxxxxxx xxxxxxxxxxxxxxx prostředkem, xxxxxxxxxx xx xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx informačním xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxx být xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx tak, xxx xxxx zamezeno průniku xx informačního xxxxxxx. Xxxxxxxxx je xxxxxxxxx xxxxxxx xxxxx a xxxx xxx xxxxxxxxx x rámci certifikace xxxxxxxxxxxx xxxxxxx.
§9x xxxxxx xxxxxxx xxxxxxxxx x. 453/2011 Sb. x účinností xx 1.1.2012
§10
Požadavky xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx systému
(1) Xxxxxxxxxx xxxxxx xxxx xxxxxxxx, aby xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxxx xxxxx, x požadované xxxxx x x xxxxxxx xxxxxxx rozmezí.
(2) X zájmu xxxxxxxxx xxxxxxxxxx provozu xxxxxxxxxxxx xxxxxxx se x bezpečnostní politice xxxxxxxxxxxx systému xxxxxxx xxxxxxxxxx, které xxxx xxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx informačního xxxxxxx. Xxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx funkčnosti xxxxxxxxxxxx xxxxxxx a xxxxxx xx xxxxxxxxxx, xxx xxxxxxx selhání musí xxx minimální funkčnost xxxxxxxxxxxx xxxxxxx zaručena.
(3) Xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx x sledování kapacitních xxxxxxxxx se provádí xxx, aby nedocházelo x xxxxxx způsobeným xxxxxxxxxxx xxxxxxx xxxxxxx.
(4) Xxxxxxxxxx systém xxxx xxx xxxxxxxxx xxxx xx xxxxxxxx xxxx xxxxxxxx po xxxxxxx. Xxxxxxxx uvedení xxxxxxxxxxxx systému do xxxxxxx xxxxxxxxxxxxx stavu xxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx informačního xxxxxxx xxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxx xxx xxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx, se zpravidla xxxxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx modifikací nebo xxxxxxxx.
Původní znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (do xxxxxx x. 453/2011 Xx.)
§11
Xxxxxxxxx závislé xxxxxxxxxxxx xxxxxxxxx odvozené x xxxxxxx rizik
(1) Pro xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxx xxx xxxxxxxxx analýza rizik.
(2) X xxxxx provedení xxxxxxx rizik xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxx, xxxxx xxxxxx xx xxxxxxxxxx xxxxxx informačního xxxxxxx. Xxxxxxxx se xxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xx stanovení xxxxxx xx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx tak, xx xx každé xxxxxx xx xxxxx xxxxxxxxxx xxxxx nebo místa, xx která xxxx xxxxxx xxxxxx.
(4) Xxxxxxxxx xxxxxxxxx analýzy xxxxx xx xxxxxx xxxxxx, xxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx, s xxxxxxxx odpovídajícího rizika.
(5) Xx základě provedené xxxxxxx xxxxx se xxxxxxx xxxxx vhodných xxxxxxxxxxxxx.
§12
Možnost xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx
Xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx anebo xxxxxxxxxxxxx opatření. Xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx náhradním xxxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxx, které xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx, musí být xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx x zachována xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxx.
§13
Xxxxxxxxx xx xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Pro xxxxxxx a xxxxxxxx xxxxxxxxxx xxxxxxx xx x analýze xxxxx xxxxxxxx x rizika, xxxxx jsou u xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx x dopravním xxxxxxxxxxx, x u xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx, ve xxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx.
(2) Xxxxxx xxxxxxxx xxxxxxxxx xxx celkovou xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx systémů, xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx vedle ostatních xxxxxxxxx xxxxxxxxxxx touto xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx jako xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx nejvyšším stupněm xxxxxxx xxxxxxxxx informace, xx xxxxxx xxxxxxx.
Původní znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§14
Xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx elektromagnetickému xxxxxxxxxx
(1) Xxxxxxxxxx informačního xxxxxxx, xxxxx nakládají s xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxx zabezpečení xxxxx xxxxxxxx 1 xx xxxxxxx na xxxxxx xxxxxxx utajované xxxxxxxxx, xx xxxxxx informační xxxxxx xxxxxxx, x xx dána xxxxxxxxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§15
Xxxxxxxxx xx bezpečnost xxxxxx xxxxxxxxxxx informací
(1) Xxxxxxx nosiče xxxxxxxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxx informačního xxxxxxx xxxx xxx evidovány. Xxxxxx utajení xxxxxx xxxxxx informací xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxx xxxxxxx utajovaných xxxxxxxxx xx nosiči xxxxxxxxx.
(2) Xxxxx je xxxxxxxxxxx nosič utajovaných xxxxxxxxx xxxxx výhradně xxx xxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxx se xxxxx se xxxxxxx xxxxxxx i xxxxx xxxxxx xxxxxxxxxxxx systému x xxxxxxxxx číslo xxxxxx xxxxxxxxx. Nosiče xxxxxxxxxxx xxxxxxxxx určené xxx xxxxxxx xxxx xxxxx informací x xxxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx x dalšími xxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx5).
(3) Xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx a xxxx xxxxxxxxxx xxxxxxxxxx uchování xxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx po jejich xxxxxxx x xxxxxx xxxxxxxx. Zařízení xx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx nesmí xxx xxxxxx, xxxxx případu, xxx xx prokázáno, xx xx xxx xxxx xxxxx jeho xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx informace xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx.
(5) Xxxxxx utajení nosiče xxxxxxxxxxx informací xxxxxx xxxxxxx Xxxxx nebo Xxxxxxx xxxx xxx xxxxxx anebo Xxxxxxxxx xxxx být xxxxxx xxxxx x případě, xx vymazání xxxxxxxxxxx xxxxxxxxx z xxx xxxx provedeno xxxxxxxx xxxxxxxx v xxxxxxxx 6 nebo xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx dosavadního xxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx.
(6) Vymazání xxxxxxxxx xxxxxxxxx z nosiče xxxxxxxxxxx informací, které xxxxxxxx snížení xxxx xxxxxx xxxxxxx, musí xxx xxxxxxxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxx. Xxxxxx xx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému.
(7) Ničení xxxxxx utajovaných informací xxxxxxxxxxxx xxxxxxx musí xxx provedeno xxx, xxx se xxxxxxxxxx xxxxxxxxxx informaci x xxxx opětovně xxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§16
Xxxxxxxxx xx přístup x utajované informaci x xxxxxxxxxxx systému
(1) Xxxxxxxxxx, bezpečnostním xxxxxxxx xxxx správcem xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxx xxxxx, xxxxx xxxx xxx svou xxxxxxx x informačním xxxxxxx xxxxxxxxxxxx postupem xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxx, xxxxxxxxxxxx správce x správce xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx, xxxxx se xxxxxxxxx x souladu x xxxxxxxxxxxxx xxxxxxxxx xxxxx x v xxxxxxxxxx xx nejvyšším xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(3) Xxxxxxxxx, xxxxxxxxxxxxxx správci x správci xxxxxxxxxxxx xxxxxxx se na xxxxxxx xxxxxxxxxx přiděluje x xxxxx informačního xxxxxxx jedinečný identifikátor. Xxx zajištění xxxxxxxxxxx xxxxxxxxxxx utajovaných informací x služeb xxxxxxxxxxxx xxxxxxx, xxxxx je xx xxxxxx xxxxxxx, xxxx x xxxxxxxxxxxx xxxxxxxxx Xxxx v xxxxx jeho xxxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxxxxxx byl xxxxxxxx xxxxxxxx xxxxxxxxx, bezpečnostními xxxxxxx xxxx správci xxxxxxxxxxxx systému. Xxxxxxxxxxxx xx zavedení postupu xxxxxxxxxxxx xxxxx, xxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxx správce xxxxxxxxxxxx xxxxxxx x xxxx xxxx xxxx identifikátor xxxxxxxx.
(4) Xxxxxxxxx, xxxxxxxxxxxxxx xxxxxxx xxxx správci xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx pouze x xxxxxxx nezbytném xxx provádění jemu xxxxxxxx aktivit x xxxxxxxxxxx xxxxxxx.
Původní znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx x. 453/2011 Xx.)
§17
Xxxxxxxxx xxxxxxxxxxxx za xxxxxxx x xxxxxxxxxxx xxxxxxx
(1) Xxxxxxxx, xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx systému dodržuje xxxxxxxxxx postupy xxxxxxxxx x bezpečnostní dokumentaci xxxxxxxxxxxx systému, xxxxxxx xx zajišťována bezpečnost xxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxx x xxxxxxxx subjektu xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx systému se xxxxxxxxxxx xxx, aby xxxx xxxxx identifikovat xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxx x xx. Xxxxxxx x xxxxxxxx subjektu xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxx se xxxxxxxxxx xxx xxxxxx xxxxxxxx xx xxxx xxxxxxxxxx x bezpečnostní xxxxxxxx xxxxxxxxxxxx systému.
§18
Xxxxxxxxxxxx xxxxxx informačního systému
(1) V xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx informačního xxxxxxx. X xxxxx systému xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx se xxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xx xxxxxx rolí xx xxxxxx xxxxxxxxxxxx xxxxxxx, pokud xxxx xxxx xxxxxxxxx jinak.
(2) V xxxxxxx xxxxxxx xxxxxxxx stanovený xxxxxx činnosti xxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxx xxxx x xxxxxxxxxxxx xxxxxx informačního xxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxx bezpečnostních správců, xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxx správce xxx oblast komunikační xxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx bezpečnostního xxxxxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxx bezpečnostního xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému spočívající xxxxxxx v xxxxxxxxxxx xxxxxxxxxxxx práv, xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizových xxxxxxx x xxxxxxxxxxx xxxxx x xxxx, xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx i x xxxxxxx xxxxxxxxxx xxxxxxxxxxx x bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) X xxxxxxxxxxx xxxxxxx xxxxxx rozsahu xxxx Xxxx x xxxxx xxxx certifikace xxxxxxx spojení xxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx rolí xx xxxxxx xxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxx informačního xxxxxxx x xxxxxx jeho xxxxxxx plní xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx.
§19
Požadavky xxxxxxxxxx bezpečnosti xxx xxxxxxx xxxxxxxxxxxx systému
(1) Činnost xxxxxxxxx, xxxxxxxxxxxxxx správce a xxxxxxx informačního xxxxxxx x xxxxxxxxxxx xxxxxxx xx xxxxxxxx xx xxxxxxx jeho xxxxxxxxxx xxx tuto činnost, xxxxx musí xxx xxxxxxx při změně xxxx xxxx v xxxxx informačního xxxxxxx xxxx xxxxxxx, xxxxx xxxxxxx splňovat xxxxxxxx xxxxxxxx x utajované xxxxxxxxx. Xxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxx xxxxxx školení xxxxxxxxx, bezpečnostních xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx stanovených x xxxxxxxxxxxx dokumentaci informačního xxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxx podstatných změnách x xxxxxxxxxxx xxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxx ročně.
Původní znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§20
Xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxx xxxxxxxxxxxx systému musí xxx xxxxxxxx do xxxxxxxx, ve xxxxxx xx xxxxxxxxx fyzická xxxxxxx xxxxxxxxxxxx systému xxxx neoprávněným přístupem, xxxxxxxxxx x ovlivněním. X rámci certifikace xxxxxxxxxxxx systému xx xxxxxxxxx, které xxxxxxxxxx xxxxxxxxxxxx systému xxxx xxx umístěny v xxxxxxxxxxx xxxxxxx nebo x objektu, x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx.
(2) Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx a riziky xxxxxxxxxxxxx x prostředí, xx xxxxxx xxxx xxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxx, xxx xxxxxxxxxx xxxxxxxxxx xxxxx odezírat utajované xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx x autentizaci uživatele.
(4) Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx systému xxxx xxx chráněna xxxx možností xxxxxxxxx xxxxxxxxxxx utajovaných xxxxxxxxx x xxxx xxxxxxxxxx.
§21
Požadavek xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx
(1) Bezpečnost xxxxxxxxxxxx xxxxxxx xx xxxx před xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx. X xxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxx xxxxx xxxx xxxxxxxx, xx xxxxxxxxxxxx funkce xxxx xxxx v xxxxxxx x bezpečnostní xxxxxxxxx xxxxxxxxxxxx xxxxxxx. Výsledky xxxxx xxxx xxx xxxxxxxxxxxxxxx. Chyby xxxxxxxx xxxxx testování xxxx xxx xxxxxxxxxx x xxxxxx xxxxxxxxxx xxxx xxx xxxxxxx následnými xxxxx.
§22
Požadavky xx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx
Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx musí xxx xxxxxxxxxxx tak, aby xxxxxx xxxxxxxx xxxx xxxxxxxxxx a oslabeny xxxx bezpečnostní xxxxxx. X xxxxxxxxxxxx politice xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, které musí xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxx xxxxxxx k xxxxxxxxxx informacím xxxxxxxxxx xxxxxx xxxxxxx, xxx xxxxx xxxxxxxxx xx xxxxxxxxxx systém xxxxx. Xxxxx xx x xxxxxxxxxx xxxxxxxxxxx bezpečnostní xxxxxx informačního xxxxxxx xxxx komponenty xxxxxxxxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxxxx. Ostatní xxxxxxxxxx informačního systému xxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx pro xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxx nesplňujícími xxxxxxxx xxx přístup x utajované informaci, xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx pod neustálým xxxxxxxx pracovníka správy xxxxxxxxxxxx systému, xxxxxxxxxxx xxx xxxxxxx k xxxxxxxxxx xxxxxxxxxx nejvyššího xxxxxx xxxxxxx, xxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx.
Xxxxxxx znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx č. 453/2011 Xx.)
§23
Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx systému
(1) Xxxxxxxxxx xxxxxxxxxxxxx informačního xxxxxxx xxxx xxx xxxxxxxx, s ohledem xx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxx x xxxxxxxxxxxxx. Dílčí xxxxx x xxxxxxxxxxx xxxxxxx xx možno xxxxxxx až xx xxxxxxxxxxx xxxxx této xxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxx Xxxxxx, xxxxxxxxx-xx xxxxxxxxxxxx xxxxxx xxxxx.
(2) Integrita xxxxxxxxxxxx vybavení i xxxxxxxxxxx xxxxxxxxx musí xxx chráněna xxxx xxxxxxxxx škodlivého xxxx.
(3) X xxxxxxxxxxxx informačním xxxxxxx xxxx být xxxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx schválené Xxxxxx x podmínkám xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx zálohování xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxxxxx xxxxxxxx x utajovaných xxxxxxxxx musí xxx xxxxxxx xxx, xxx xxxxxxx xxxxx k xxxxxx xxxxxxxxx xxxx xx zničení xxx xxxxxxxx informačního xxxxxxx xxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx.
(5) Xxxxxxxx xxxxxxx x provozovaném informačním xxxxxxx se musí xxxxxxxxxxx tak, xxx xxxxxx xxxxxxxx xxxx xxxxxxxxxx. X xxxxxx xxxxxxxxxxx informací xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx při xxxxxxxx xxxxxxxx xxxx xxx xxxxxxxx utajované xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxx před xxxxxxxxx.
(6) Xxxxxx xxxxxxxxx informačního xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx přímo ovlivňujících xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx zákona xxx přístup k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx utajení, xxx xxxxx xxxxxxxxx je xxxxxxxxxx xxxxxx xxxxx. Xxxxxx xxxxxxxxxx musí xxx xxxxxxxxx v xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxx xxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxx být xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx pro xxxxx xxxxxx xxxxxxx xxxx osobami schválenými xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx systému, xxxxx xxx xxxxxxxxx dohledem xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx prověřeného pro xxxxxxx x utajovaným xxxxxxxxxx xxxxxxxxxx stupně xxxxxxx, xxx xxxxx xxxxxxxxx je informační xxxxxx určen.
(7) V xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx x xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx a při xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx prováděno xxxxxxxxxxx xxxxxxxxx xxxxxxx. Auditní xxxxxxx xxxx xxx xxxxxxxxxxx po xxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx před xxxxxxxxxx nebo xxxxxxxx.
(8) Xxx řešení xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx x bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx na xxxx xxxxxxx xx xxxxx odpovídajícího xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému. X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxx uvedeny základní xxxx xxxxxxxxx xxxxxxx, xxxxx xxxxx podle xxxxxxx xxxxx xxxxxx, x pro xxxxxx x xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx
x) xxxxxxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx zaměřená xx xxxxxxxxxxxx škod a xxxxxxxxx xxxxxxxxx potřebných xxx xxxxxxxx xxxxxx x xxxxxxxxxx vzniku xxxxxxx xxxxxxx x
x) xx vzniku krizové xxxxxxx zaměřená xx xxxxxxxxx následků krizové xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxxx xxxxx.
(9) Xxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx hardwarového xxxxxxxx xxxx xxx xxxxxx x bezpečnostní dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x uložení xxxxxxxxx xxxxx,
x) zajišťování xxxxxxxx xxxxxxxx,
x) xxxxxxxxx nouzového xxxxxxx informačního xxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx musí xxx xxxxxxxxx, x
x) xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xx známého bezpečného xxxxx.
(10) Před trvalým xxxxxxxxx provozu xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx utajovaných xxxxxxxxx, xx xxxxxxx xxxxxxxxxx systém nakládal.
Xxxxxxx znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§24
Xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxx x podmínky xxxxxx xxxxxxxxx
(1) Žádost x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx obsahuje
a) identifikaci xxxxxxxx
1. obchodní firmou, xxxxxxxxx názvem, sídlem x xxxxxxxxxxxxxx xxxxxx, xx-xx xxxxxxxxx xxxxxxxxx xxxxx,
2. xxxxxxxx firmou, xxxxxxxxx xxxxxx a xxxxxxxxx, případně xxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxx x xxxxxx xxxxxxxxx, xxxx-xx xx xx xxxxxxxx xxxxxx, xxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxx, xx-xx žadatelem xxxxxxx xxxxx, která xx xxxxxxxxxxxx, nebo
3. xxxxxx, sídlem, xxxxxxxxxxxxxx xxxxxx x xxxxxx x xxxxxxxxx odpovědné xxxxx, jde-li x xxxxx xxxxx,
x) xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx spojení,
c) xxxxxxx xxxxx xxxxx x xxxxxxx informačního xxxxxxx,
x) xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx,
x) stanovení bezpečnostního xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx x
x) xxxxxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxx xxxx komponent xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, podle xxxxxxx x) xxxx 1 xxxx 2, a xxxxxx utajení, xxx xxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx.
(2) X xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx následující xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxxxx xxxxxxx xxxxx,
x) xxxxx xxxxxxxxxxx informačního xxxxxxx,
x) xxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, jejich xxxxx x xxxxx xxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxx xxxxxxxxxxx xxxxxxxxxx prostředí x
x) xxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, vyplývající xx xxxxxxxxxxx informačního xxxxxxx.
(3) Xxxx-xx x xxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxxxxxxx xxxxxx, uvede x xxxxxxx podle xxxxxxxx 1 x x podkladech xxxxx xxxxxxxx 2 pouze xxxxxxxx xxxxx, xxxxx xxxxxx Xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
(4) Xxxx xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx žadatel xxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxx x xxxxxxxxx xxxxxxxxx komponent xxxxxxxxxxxx xxxxxxx x x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x §3 xxxx. 1, xxxxxxxxxxx orgánem xxxxx xxxx xxxxxxxxxxxx na xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx uzavřené x Úřadem.
(5) X xxxxx certifikace informačního xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxx §3, xxxxxxxxx x úplnost xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx x xxxxxxxxx realizace xxxxxxxxxx xxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxx.
(6) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx se xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxxxxxx xxxxx xxxxxxx Úřad x xxxxxxxxx prostředí xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx spoluúčasti xxxxxxxx x x xxxxxxx xxxxxxx dodavatele.
(7) Xxxxxxxxxxx xxxxxxxxxxxx systému xxx xxxxxxxx průběžně xx xxxxxxxx jednotlivých xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx až xx xxxx xxxxxxxx xxxxxxxxx.
(8) Xxxxx-xx x informačním xxxxxxx, který byl xxxxxxxxxxxx x xxxxxxxx xx provozu, xx xxxxxx uvedeným x §25 xxxx. d), xxxxxxx xx doplňující xxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxx. X případě xxxxxxxxx xxxxxxxxxxxx hodnocení xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxx jako xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(9) Vzor xxxxxxxxxxx xxxxxxxxxxxx systému xx xxxxxx x xxxxxxx x. 1 xxxx vyhlášky.
§25
Certifikační xxxxxx xxxxxxxxxxxx systému
Xxxxxxxxxxxx zpráva xxxxxxxx
x) orientační xxxxx xxxxxxxxxxxx systému,
x) xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) identifikaci xxxxxxxxxx xxxxxxxxxxxx rizik xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx systému a
x) xxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx provedení xxxxxxxxxxxx xxxxxxxxx informačního xxxxxxx.
§26
Žádost x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxx jejího xxxxxxxxx
(1) Žádost x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx
x) xxxxxxxxxxxx žadatele podle §24 xxxx. 1 xxxx. a),
b) xxxxxx xxxxxxxxxxxx vydaného xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxx, xxxxx xxxxxx a dobu xxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxx xxxxx a stupeň xxxxxxx utajovaných xxxxxxxxx, xxx xxxxx xxxx xxxxxxxxx xxxx způsobilost, x
x) jméno x příjmení xxxxxxxxxxx xxxxxxxxxx žadatele x xxxxxxxxx xxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx, xx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxx x xxxxx podmínek xxxxxxxxxxx x certifikační zprávě, x žadatel xxx Xxxx neidentifikovali xxxx xxxxxx pro informační xxxxxx, vydá Xxxx xxxxxxxxxx na xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx.
(3) Xxxxx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx navrhuje xxxxx bezpečnostní politiky xxxxxxxxxxxx xxxxxxx, xxxxxxxx xxxx identifikována xxxx xxxxxx xxx informační xxxxxx, xxxxxx si Xxxx doplnění xxxx xxxxxx xxxxxxxxxxxxxx částí xxxxxxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxx Xxxxxx. Xxxxx xxxxxxxxxx xxxxxx vyhoví xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx, Xxxx xxxx certifikát.
(4) X xxxxxxx, xx xxxxxxxxxx xxxxx xxxxxxxxxxxx politiky xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxx celkovou xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxx Xxxx xxxxxxxxxx jako x xxxxxxx xxxx xxxxxxxxxxx.
Xxxxxxx znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§27
Xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxx komunikačního xxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxx xxxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx x odpovědnost uživatele xx jeho xxxxxxx x daném komunikačním xxxxxxx.
(2) Bezpečnostní xxxxxxxx xxxxxxxxxxxxx systému obsahuje xxxxxx xxxxx x xxxxxxxxx v xxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxx x xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx v závislosti xx stupni xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxxxxx xxxxxxx xxxxx komunikačního systému x xx zásadách x podmínkách xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x certifikační xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx.
(3) Xxxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx
x) způsob, xxxxx bude zajištěn xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxx s xxxxxxxxxxxx zprávou kryptografického xxxxxxxxxx,
x) xxxxxxxxxxx strukturu xxxxxx xxxxxxxxxxxxx systému x
x) xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xxxx zajištěna xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx.
(4) Xx xxxxxxx xxxxxxxxxxxx xxxxxxxx komunikačního systému x organizačních xxxxxxxx x provozních postupů xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx správu xxxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Tyto směrnice xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxxxxx systému x xxxxxx xxxxxxxxxxxxxx xxxxxxx x musí xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxxxxxxx ochrany a xxxxxxxxx k zajištění xxxxxxx xxxxxxxxxxx xxxxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§28
Xxxxxx x xxxxxxxxx xxxxxxxx bezpečnosti komunikačního xxxxxxx
(1) Xxxxxx x xxxxxxxxx projektu xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx předkládá xxxxx xxxxx xxxx xxxxxxxxxx, xxxxx bude xxxxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Xxxxxx xxxxx xxxxxxxx 1 obsahuje
a) xxxxxxxxxxxx xxxxxxxx xxxxx §24 xxxx. 1 xxxx. x),
x) xxxxx x xxxxxxxx kontaktního xxxxxxxxxx x xxxxxxxxx spojení,
c) xxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xx x xxxxxxxxxxx informacemi, xx-xx xxxxxxxxx xxxxxxxxxx,
x) xxxxx x xxxxxxx xxxxx xxxxx x rozsahu xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx jeho xxxxxxx xxxxxxxxxx xxxxxx,
x) xxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x
x) identifikaci dodavatele xxxxxxxxxxxx komponent xxxxxxxxxxxxx xxxxxxx majících xxxx xx xxxxxxxxxx komunikačního xxxxxxx, xxxxx §24 xxxx. 1 xxxx. x) bodu 1 xxxx 2, x xxxxxx xxxxxxx, pro xxxxx xxxx vydáno xxxxxxxxxx xxxxxxxxx podnikatele.
(3) X žádosti xxxxx xxxxxxxx 2 xx x xxxxxxx schvalování xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx podle §27 xxxx. 2.
(4) Žádá-li x xxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního systému xxxxxxxxxxxx xxxxxx, xxxxx x xxxxxxx xxxxx xxxxxxxx 2 x x podkladech xxxxx xxxxxxxx 3 pouze xxxxxxxx údaje, které xxxxxx Xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx.
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§29
Xxxxxx x podmínky xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx
(1) V xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xx xxxxxxxx vhodnost xxxxxxx zásad a xxxxxxxxx x xxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, fyzické x komunikační xxxxxxxxxxx xxxxx §27 xxxx. 2 a xxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx provozování xxxxxxxxxxxxx xxxxxxx xxxxx §27 xxxx. 3, xxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, a xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxx xxxxx §27 odst. 4.
(2) Xxxxxxxxxxx projektu xxxxxxxxxxx xxxxxxxxxxxxx systému se xxxxxxx xxxxxxxxxx podkladů xxxxxxxxxxxx žadatelem x xxxxxxxxxx kontroly xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx Úřadem x xxxxxxxxx prostředí xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx.
(3) Schvalování xxxxxxxx bezpečnosti komunikačního xxxxxxx xxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx systému xxxx xx xx xxxx xxxxxxxx dokončení, xxxxx xxxxxxxxx xxxxxxxx.
(4) Xxxxxxxx xx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx zjistí xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému xxx xxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx, xxxx xxxxxxxx písemně xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému.
(5) Xxxxx-xx x xxxxxxxxxxxx xxxxxxx x xxxxxxxx změnám, xxxxx mají xxxx xx xxxxxxxx xxxxxxxxxx xxxxxx komunikačního xxxxxxx, xxxxxxx xx xxxxxxxxxx xxxxxxxxx komunikačního xxxxxxx x xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxx. X xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx.
XXXX ČTVRTÁ
XXXXXXXXXXXXXX XXXXXXXXXX
HLAVA X
XXXXXXXXXX A XXXXXXXXXXXX XXXXXXXX, XXXXXXXXXXX XXXXXX NEBO XXXXXX
§29x
Xxxxxxxxxxxxxx vyzařování xx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx zařízení, xxxxx xx xxxxx xxxxxxxx xxxx utajované xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, Tajné xxxx Důvěrné.
§29x xxxxxx xxxxxxx xxxxxxxxx x. 453/2011 Xx. x xxxxxxxxx xx 1.1.2012
Xxxxxxx znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
XXXX ČTVRTÁ
KOMPROMITUJÍCÍ XXXXXXXXXXXXXXXXX XXXXXXXXXX
XXXXX I
ELEKTRICKÁ X XXXXXXXXXXXX XXXXXXXX, ZABEZPEČENÁ XXXXXX NEBO XXXXXX
§30
Xxxxxx x xxxxxxx způsobilosti xxxxxxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx
(1) Xxxxxx x xxxxxxx způsobilosti xxxxxxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx, zabezpečené xxxxxxx xxxx objektu xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx podle §24 odst. 1 xxxx. x),
x) xxxxx x příjmení kontaktního xxxxxxxxxx a xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx elektrického xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx, jehož způsobilost xx xxx ověřena, x
x) xxxxxx xxxxxxx xxxxxxxxxxx informací, xxxxx xxxxx v xxxxxxxxxxx xxxx elektronickém xxxxxxxx, xxxxxxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxxx.
(2) X xxxxxxx xxxx být xxxxxxxxx xxxxxx o xxxxxxxx xxxxxxxxx způsobilosti xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx k xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx vyzařováním, xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxxxxx xx základě xxxxxxx o zajištění xxxxxxxx xxxxxxxx s Xxxxxx.
(3) Xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx k xxxxxxx xxxxxxxxxxx xxxxxxxxx před xxxxxx utajované xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx vyzařováním xxxxxxx Xxxx v xxxxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§31
Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx, zabezpečené xxxxxxx xxxx xxxxxxx
(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxxx zařízení x xxxxxxxx xxxxx utajované xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxxxx xxxxxx x bezpečnostními xxxxxxxxx.
(2) Xxxxxxxxx způsobilosti zabezpečené xxxxxxx xxxx objektu x ochraně před xxxxxx xxxxxxxxx informace xxxxxxxxxxxxxxx elektromagnetickým xxxxxxxxxxx xx provádí xxxxxxx xxxx xxxxxxxxxx vlastností x porovnáním xxxxxxxxxx xxxxxx s xxxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxx-xx x xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx zjištěny xxxxxxxxxx, vyzve Xxxx xxxxxxxx x xxxxxx xxxxxxxxxx.
(4) X xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx elektrických a xxxxxxxxxxxxxx zařízení, zabezpečené xxxxxxx xxxx xxxxxxx x xxxxxxx xxxx xxxxxx xxxxxxxxx informace xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx Úřad zprávu x výsledek xxxxxxx xxxxxx xxxxxxxx.
Xxxxxxx znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§32
X xxxxxxx utajovaných xxxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxx Xxxxxx. Xxxxxxxx hodnocení xxxxxxx komory x xxxxxxx utajovaných xxxxxxxxx xxxxxxx Úřad v xxxxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxx xxxxxxx xxxxxx
§33
Žádost x certifikaci stínicí xxxxxx
(1) Žádost x xxxxxxxxxxx stínicí xxxxxx obsahuje
x) xxxxxxxxxxxx xxxxxxxx podle §24 odst. 1 xxxx. x),
b) xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx,
x) xxxxxx x xxxxx xxxxxxxxx podnikatele xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele, xx-xx xxxxxxxxx podnikatel,
d) xxxxxxxx x umístění xxxxxxx komory x
x) xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, podle §24 xxxx. 1 xxxx. x) xxxx 1 nebo 2.
(2) X žádosti xxxx xxx přiložena xxxxxx x xxxxxxxx xxxxxxxxx stínicí komory, xxxxxxxxxxx orgánem státu xxxx podnikatelem na xxxxxxx xxxxxxx o xxxxxxxxx xxxxxxxx uzavřené x Úřadem. Ke xxx xxxxxx žádosti x certifikaci xxxxxxx xxxxxx xxxxx xxx xxxx výsledek xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxx xxxxxx 6 xxxxxx.
§34
Xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxx stínicí xxxxxx
(1) Xxxxxxxxxxx xxxxxxx xxxxxx se provádí xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx a xxxxxx porovnáním x xxxxxxxxxxxxxx xxxxxxxxx. Xxxxxx xxxxxxx xxxxxx se xxxxxxx za spoluúčasti xxxxxxxx a x xxxxxxx xxxxxxx i xxxxxxxxxx xxxxxxx xxxxxx.
(2) O xxxxxxx x dílčích xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx Xxxx xxxxxx.
(3) Xxxx xxxxxxxxxxx xxxxxxx xxxxxx je xxxxxx v příloze č. 2 xxxx vyhlášky.
§35
Xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxx zpráva stínicí xxxxxx obsahuje
x) xxxxxxxxxx xxxxx stínicí xxxxxx, xxxxxx xxxxxxxx x účelu xxxxxx xxxxxxxxx,
x) xxxxxxxx xxxxxxx xxxxxxx komory x
c) xxxx xxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx.
§36
Xxxxxx x opakovanou xxxxxxxxxxx xxxxxxx xxxxxx x xxxxxx jejího provedení
(1) Žádost x xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx podle §24 xxxx. 1 xxxx. a),
x) xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx držitele, xxxxxxxxx číslo, xxxxx xxxxxx x xxxx xxxxxxxxx,
x) identifikaci xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxx x umístění x
x) jméno x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx spojení.
(2) X xxxxxxx může xxx přiložena xxxxxx x xxxxxxxx hodnocení xxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxx státu nebo xxxxxxxxxxxx xx základě xxxxxxx o xxxxxxxxx xxxxxxxx uzavřené x Xxxxxx, xxxxx §33 xxxx. 2.
(3) Xxxxx žadatel xxxxxx, xx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx stínicí xxxxxx xxxxxxxxx xx xxxxxx xxxxxxxx podmiňujících platnost xxxxxxxx xxxxxxxxxxx, Xxxx xxxx xxxxxxxxxx.
(4) Xxxxx ke xxx xxxxxxxx xxxxxxxxx certifikátu xxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx v odstavci 3, Xxxx xxxxxxx xxxxxxxxxx hodnocení stínicí xxxxxx, x pokud xxxxx xxxxxxxxxxx xxxxxxx xxxxxx k xxxxxxx xxxxxxxxxxx informací, xxxx xxxxxxxxxx. X xxxxxxx xxxxxxxxxxx změn podmínek xxxxxxx stínicí xxxxxx xx xxxxxxxxx xxxx xxx xxxx xxxxxxxxxxx.
XXXX PÁTÁ
XXXXXXXXXXX ŽÁDOSTI XXXXXX XXXXX NEBO XXXXXXXXXXX X XXXXXXXX SMLOUVY X XXXXXXXXX XXXXXXXX
§37
Xxxxxx o xxxxxxxx xxxxxxx o xxxxxxxxx xxxxxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx xxxxx §24 xxxx. 1 písm. x),
x) xxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxx xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxx xxxxxxxxxx,
x) xxxxx x příjmení xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx,
x) identifikaci xxxxxxxxxxx xxxxxxxxx pracoviště xxxxxxxx (xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx umístění xxxxxxxxxxxx pracoviště, xxxxx x příjmení kontaktního xxxxxxxxxx a xxxxxxxxx xxxxxxx),
x) specifikace xxxxxxxx, které xxxx xxx xxxxxxxxx xxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx požadovaných xxxxxxxx (xxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxxx pracovníka xxxxxxxxx xxxxxxxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx pracovníků xxxxxxxxxx x xxxxxx xxxxxxxxxxx),
x) xxxxxxxxxx odpovědné xxxxx o xxxxxx xxxxxxx, xxxxxxxxxx a xxxxxxxxxxxxxxx xxxxxxxxxxx, která xx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx,
x) xxxxxx x xxxxxxxxx xxxxx certifikátu xxxxxxxxxxxx xxxxxxx, pokud xx xxxxxxx certifikovaného xxxxxxxxxxxx xxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, a
i) xxxxxxxxxx odborného pracoviště xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx provádění xxxxxxxx xxxxx xxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§38
(1) Xxxxxxxxxx provozování xxxxxxxxxxxx xxxxxxxx, zobrazovacího xxxxxxxx xxxx psacího xxxxxx s pamětí, xxxxx nejsou součástí xxxxxxxxxxxx xxxx komunikačního xxxxxxx, se x xxxxxxxxxx xx xxxxxx xxxxxxx utajovaných xxxxxxxxx xxxxxxxx xxxxxxxxxx souboru xxxxxxxx x xxxxxxx
x) xxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxxxx,
x) administrativní xxxxxxxxxxx x organizačních opatření x
x) ochrany utajované xxxxxxxxx před jejím xxxxxx xxxxxxxxxxxxxxx elektromagnetickým xxxxxxxxxxx.
(2) Kopírovací zařízení, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxx x xxxxxx, xxxxx se xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx informací stupně xxxxxxx Xxxxxxx nebo xxxxxxx, xxxx xxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxx informace xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx. Xxx xxxxxxxxx xxxxxxxxxxxx kopírovacího xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxx psacího xxxxxx x pamětí x xxxxxxx utajované xxxxxxxxx xxxx xxxxx xxxxxx xxxxxxxxxxxxxxx elektromagnetickým xxxxxxxxxxx xx postupuje xxxxx §31.
(3) Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení x xxxxx stroj s xxxxxx xxxx xxx xxxxxxxx do xxxxxxxx, xx xxxxxx je xxxxxxxxx xxxxxx fyzická xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx, poškozením x xxxxxxxxxx. Tento xxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx vstupu x xxxxxxxxxxxxxx xxxxxxxxx. Xxxxx charakteru zařízení xx na xxxxxxx xxxxxxx xxxxx xxxxxxxxx, xxx xxxx xxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxx v xxxxxxx, a xxxxxxxxxx xxxxxxxxx zabezpečené xxxxxxx. Xxxxxxx rizik stanoví xxx xxxxxxxxxx xxxxx xxxxxxxx pravděpodobnost realizace xxxxxxx hrozeb a xxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx s xxxxxx xxxx xxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx a xxxxxx xxxxxxxxx.
(5) Xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx x xxxxxx xxxx xxx xxxxxxxxx xxx, xxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(6) X kopírovacím xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx utajovaných xxxxxxxxx a x xxxxxx strojem x xxxxxx xxxx xxx xxxxxxx xxxxxxxxx o xxxxxx utajení xxxxxxxxx xxxxxxxxxxxx na xxxxxx xxxxxxxx, komponentách x xxxxxxxx. Tato xxxxxxxxx xxxx být vyjádřena xx štítku xxxxxxxxxxx x zařízení, xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx nebo být xxxxxxxxx jiným xxxxxxx xxxxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxxx zabudované xx xxxxxxxx x jiné xxxxxxxxxx xxxxxxxxxx uchování xxxxxxxxxxx informací xxxx xxx xxxxxxxxx x xxxxxxxx stupněm xxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxx x xxxxxx xxxxxxxx.
(7) Xxxxxxxx xxxxxxx xxx xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx s xxxxxx xx xxxx xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx informací. X xxxxxx utajovaných informací x xxxxxx xxxxxxxxxxx xxx servisní xxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
ČÁST XXXXX
Xxxxxxxx
§39
Xxxx xxxxxxxx xxxxxx účinnosti xxxx 1. ledna 2006.
Ředitel:
Xxx. Xxxxx x. x.
Xxxxxxx x. 1 k xxxxxxxx x. 523/2005 Xx.
XXXXXXX BEZPEČNOSTNÍ ÚŘAD
Xxxx. přihr. 49
150 06 Praha 56
______________________________________________________________________________________
Xxxxxxx xxxxxxxxxxxx úřad xxxxxx xxxxx §46 xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx a x xxxxxxxxxxxx způsobilosti
XXXXXXXXXX
xxxxxxxxxxxx xxxxxxx
Xxxxxxxxx xxxxx: ................
.......................................................................................
(xxxxx, xxxxx)

Xxxxxxx certifikátu:
Xxxxx / xxxxx xxxxxxxx xxxxxx / xxxxxx: IČ / xxxxx číslo:

Xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx k nakládání x xxxxxxxxxx xxxxxxxxx xx a xxxxxx xxxxxx xxxxxxx
..................................
Xxxxxxxx xx:
Xxxxxxxx xx:
Xxxxx xxxxxxxx xxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxxx
Xxxxx xxxxxx:
Xxxxxxx:
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx x. 453/2011 Xx.)
Xxxxxxx x. 2 x xxxxxxxx x. 523/2005 Sb.
NÁRODNÍ XXXXXXXXXXXX XXXX
Xxxx. xxxxx. 49
150 06 Xxxxx 56
______________________________________________________________________________________
Národní xxxxxxxxxxxx xxxx xxxxxx xxxxx §46 xxxxxx x. 412/2005 Sb., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x o xxxxxxxxxxxx xxxxxxxxxxxx
XXXXXXXXXX
xxxxxxx xxxxxx
Xxxxxxxxx xxxxx: ................
.......................................................................................
(název, xxxxxx xxxxxxxx)

Xxxxxxx xxxxxxxxxxx:
Xxxxx / xxxxx trvalého xxxxxx / xxxxxx: XX / xxxxx xxxxx:


Xxxxxxx xxxxxxx xxxxxx:
Xxxxx / xxxxx xxxxxxxx xxxxxx: XX / xxxxx xxxxx:

Xxxxx certifikát xxxxxxxxx xxxxxxxxxxx stínicí komory x ochraně před xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx elektromagnetickým vyzařováním xx x xxxxxx xxxxxx xxxxxxx
..................................
Xxxxxxxx xx:
Xxxxxxxx xx:
Xxxxx xxxxxxxx xxxxxxx
Xxxxxx xxxxxxxxxxx xxxxxxxx
Xxxxx vydání:
Přílohy:
Xxxxxxx x. 3 k vyhlášce x. 523/2005 Sb.
XXXXXXX XXXXXXXXXX XXXXXXXXXXXX XXXXXXX (XX)
1.1. XXXXXXXXXXXX DAT

1.1.1. Xxxxx xxxxx informačního xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx pouze xxxxxxxxx x xxxxxxxxxxxx xxxx přenášeny:


XX1 = 4 xxxx
X případě, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxx xxxx xxxxx informačního xxxxxxx, xxxxxxx xx xxxxxxxx x hodnot xxxxxxxxx XX1 xxxxxxxxxx k xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX NA XXXXXXXXXXXX MÉDIÍCH (XXXXXXX XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, v xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx a xxxxx, musí být xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.

1.2.1. Uložená xxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx


XX1 = 4 xxxx
Xxxxx xxxxxxxxx XX1, xxxxx xx xxxxxxxx na xxxxxxx zašifrovaná xxxx, xx nutné xxxx xxxxxxxx s xxxxxxxxxx X1 xxxxxxxxxxxxxxxx prostředku.

1.2.2. Xxxxxxx data xxxxxx šifrována


XX1 = 1 bod

1.3.1. Xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx a xxxxxxxx:


SS2 = 4 body
Xxxxxxxxxxxxxx xxxxxxxxxx předmětu xxxxxxxxxxx pro xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx způsob xxxxxxxxxxx tvoří xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx typu 4.

1.3.2. Xxxxxxxxxxxx jménem x autentizace xxxxxxxxx x xxxxxxxxxx obsahem:


SS2 = 3 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx musí xxx certifikované Xxxxxx.
Xxxxx způsob autentizace xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx objektu xxxx 3.

1.3.3. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx


XX2 = 2 xxxx
Předmět používaný xxx xxxxxxxxxxx musí xxx schválen Úřadem x rámci certifikace xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx tvoří xxxxxxxxxxxx xxxxxxxxxx zámku xxxxxxxxxx xxxxxxx typu 2.

1.3.4. Identifikace xxxxxx x xxxxxxxxxxx xxxxxx


XX2 = 1 xxx
Xxxxxxxxx xxxxx x xxxxxx xxxxxxxxx hesla xxxx xxx xxxxxxxx Xxxxxx v rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného xxxxxxx xxxx 1.
Z xxxxxxxx xxxxxx XX1 x SS2 xxxxxxxxx xxxxx xxxx 1.1. xxxx 1.2. x xxxx 1.3. xxxx xxxxxxx xx vypočítá xxxxxxx S1:

(X1) = SS1 x XX2
Xxxxxxx XX1 x XX2 lze xxxxxx do tabulky xxxxxxxx xxxxxx nejnižší xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx.
Příloha x. 3 vložena xxxxxxx xxxxxxxxx č. 453/2011 Xx. x xxxxxxxxx xx 1.1.2012
Xxxxxxxxx

Xxxxxx xxxxxxx č. 523/2005 Xx. nabyl xxxxxxxxx xxxx 1.1.2006.

Ve xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx a xxxxxxxx xxxxxxxxxxx právním xxxxxxxxx x.:

453/2011 Xx., xxxxxx xx xxxx xxxxxxxx x. 523/2005 Xx., x xxxxxxxxxxx xxxxxxxxxxxx x komunikačních systémů x dalších xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x certifikaci xxxxxxxxx xxxxx

x účinností xx 1.1.2012

Xxxxxx předpis x. 523/2005 Xx. xxx xxxxxx xxxxxxx předpisem č. 479/2024 Sb. x xxxxxxxxx xx 1.1.2025.

Xxxxx jednotlivých xxxxxxxx xxxxx jiných xxxxxxxx předpisů x xxxxxxxx není aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.

1) §34 xxxxxx č. 412/2005 Xx., o xxxxxxx xxxxxxxxxxx xxxxxxxxx a x xxxxxxxxxxxx způsobilosti.
2) §35 xxxxxx x. 412/2005 Xx.
3) Xxxxxxxxx XXX XXX/XXX 15408 Xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx XX.
4) Xxxxxxxx č. 524/2005 Sb., x xxxxxxxxx xxxxxxxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx.
5) Vyhláška č. 529/2005 Sb., x xxxxxxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxx utajovaných informací.
6) Zákon č. 499/2004 Sb., x xxxxxxxxxxxx x xxxxxxx službě x o xxxxx xxxxxxxxx xxxxxx, ve xxxxx pozdějších xxxxxxxx.