Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 01.01.2006.

Zobrazené znění právního předpisu je účinné od 01.01.2006 do 30.12.2011.


Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor

523/2005 Sb.

ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ
Předmět úpravy §1
Vymezení pojmů §2
ČÁST DRUHÁ - INFORMAČNÍ SYSTÉM
HLAVA I - POŽADAVKY NA BEZPEČNOST INFORMAČNÍCH SYSTÉMŮ
Bezpečnost informačních systémů §3
Bezpečnostní dokumentace informačního systému §4
Bezpečnostní politika informačního systému §5
Požadavky na formulaci bezpečnostní politiky informačního systému §6
Minimální bezpečnostní požadavky v oblasti počítačové bezpečnosti §7
Systémově závislé bezpečnostní požadavky odvozené z bezpečnostního provozního módu §8
Systémově závislé bezpečnostní požadavky na bezpečnost v prostředí počítačových sítí §9
Bezpečné propojení informačních systémů §9a
Požadavky na dostupnost utajované informace a služeb informačního systému §10
Systémově závislé bezpečnostní požadavky odvozené z analýzy rizik §11
Možnost nahrazení prostředků počítačové bezpečnosti §12
Požadavky na ochranu mobilních a přenosných informačních systémů §13
Požadavky ochrany proti kompromitujícímu vyzařování §14
Požadavky na bezpečnost nosičů utajovaných informací §15
Požadavky na přístup k utajované informaci v informačním systému §16
Požadavek odpovědnosti za činnost v informačním systému §17
Bezpečnostní správa informačního systému §18
Požadavky personální bezpečnosti při provozu informačního systému §19
Požadavky fyzické bezpečnosti informačních systémů §20
Požadavek testování bezpečnosti informačního systému §21
Požadavky na bezpečnost při instalaci informačního systému §22
Požadavky na bezpečnost provozovaného informačního systému §23
HLAVA II - CERTIFIKACE INFORMAČNÍCH SYSTÉMŮ
Žádost o certifikaci informačního systému a způsob a podmínky jejího provedení §24
Certifikační zpráva informačního systému §25
Žádost o opakovanou certifikaci informačního systému a způsob jejího provedení §26
ČÁST TŘETÍ - KOMUNIKAČNÍ SYSTÉM
Náležitosti projektu bezpečnosti komunikačního systému §27
Žádost o schválení projektu bezpečnosti komunikačního systému §28
Způsob a podmínky schvalování projektu bezpečnosti komunikačního systému §29
ČÁST ČTVRTÁ - KOMPROMITUJÍCÍ VYZAŘOVÁNÍ
HLAVA I - ELEKTRICKÁ A ELEKTRONICKÁ ZAŘÍZENÍ, ZABEZPEČENÁ OBLAST NEBO OBJEKT §29a
Žádost o ověření způsobilosti elektrických a elektronických zařízení, zabezpečené oblasti nebo objektu §30
Způsob hodnocení způsobilosti elektrických a elektronických zařízení, zabezpečené oblasti nebo objektu §31
HLAVA II - STÍNICÍ KOMORA §32
Certifikace stínicí komory
Žádost o certifikaci stínicí komory §33
Způsob a podmínky provádění certifikace stínicí komory §34
Certifikační zpráva stínicí komory §35
Žádost o opakovanou certifikaci stínicí komory a způsob jejího provedení §36
ČÁST PÁTÁ - NÁLEŽITOSTI ŽÁDOSTI ORGÁNU STÁTU NEBO PODNIKATELE O UZAVŘENÍ SMLOUVY O ZAJIŠTĚNÍ ČINNOSTI §37
ČÁST ŠESTÁ - PODMÍNKY BEZPEČNÉHO PROVOZOVÁNÍ KOPÍROVACÍHO ZAŘÍZENÍ, ZOBRAZOVACÍHO ZAŘÍZENÍ NEBO PSACÍHO STROJE S PAMĚTÍ §38
ČÁST SEDMÁ - Účinnost §39
Příloha č. 1 - Certifikát informačního systému
Příloha č. 2 - Certifikát stínicí komory
Příloha č. 3 - Fyzická bezpečnost informačních systému (IS)
523
XXXXXXXX
xx dne 5. xxxxxxxx 2005
x xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx stínicích xxxxx
Národní bezpečnostní xxxx stanoví podle §34 xxxx. 5, §35 xxxx. 5, §36 xxxx. 5 x §53 xxxx. x), b), x), x), x), h), x) a x) xxxxxx x. 412/2005 Xx., o ochraně xxxxxxxxxxx xxxxxxxxx a x xxxxxxxxxxxx xxxxxxxxxxxx, (xxxx xxx "xxxxx"):
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§1
Xxxxxxx xxxxxx
Xxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx1) (xxxx xxx "xxxxxxxxxx systém") a xxxxxxxxx xxxxxx xxxxxxxxxxx, xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx s utajovanými xxxxxxxxxxx2) (xxxx jen "xxxxxxxxxxx systém") a xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx, xxxxxxx utajovaných xxxxxxxxx x xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxx x pamětí, xxxxxxx xxxxxxxxxxx informací před xxxxxx xxxxxx kompromitujícím xxxxxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxx stínicích xxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx x. 453/2011 Xx.)
§2
Xxxxxxxx pojmů
Pro xxxxx xxxx xxxxxxxx se xxxxxx
x) xxxxxxx informačního xxxxxxx na xxxxxxx xxxxxxx rizik (§11) xxxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxxxx informačního systému x xxxxxxxxx xxxxxxxxx, xxxxx xxxx x xxxxxxxxxxx xxxxxxx uloženy,
b) xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxxxx obsahuje xxxx přijímá xxxxxxxxx,
x) xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx prvek informačního xxxxxxx, xxxxx xxxxxxxxx xxxxxxx informace mezi xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxxx xxxxxxx,
x) xxxxxxxx xxxxx xxxxxx, xxxxx xxxxx xxxx zjišťována xxxxxx xxxxxxxxxxxx xxxxxxx, hrozby xxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxxxx xxxxx, xxxxxxxxxxxxxxx xxxxxxxxx xxxxxx x xxxxx xxxxxx xxxxxxxx,
x) xxxxxxxx záznamem záznam xxxxxxxxxxxx xxxxxxx x xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx proces xxxxxxxx xxxx xxxxxxxx x informačním xxxxxxx,
x) xxxxxxxxxxx xxxxxxxx informačního xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx x xxxxxxxxxxx systému, xxxxxxxxx xxxxxxxxxxx míru záruky,
h) xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxx pro xxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxxx znemožňuje xxxxxxxx utajované xxxxxxxxx xxxxxxxxxxx osobě,
j) xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxxxxx systému xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx xxxxx náhodným xxxx xxxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx komunikačního xxxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxxxx jeho xxxxx xxxxxxx xxxxxxxx x xxxxx xxxxxxxxxx subjektem xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxx opatření xxxxxxx x zajištění xxxxxxx xxxxxxxxxxx xxxxxxxxx při xxxxxxx xxxxxxxxxxx komunikačním xxxxxxxxxx,
x) xxxxxxxxxxx bezpečností xxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxxx xxxx technickými x xxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxxx řízením xxxxxxxx xxxxxxxxxx pro omezení xxxxxxxx subjektů informačního xxxxxxx x objektům xxxxxxxxxxxx xxxxxxx, xxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxx utajované informace xxxxxxxx x objektu xxxxxxxxxxxx systému x xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxx k xxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxx xxx informací xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxx xxxxxxx, xxxxxxxxx xx xxxxx učiněné xxxxxxxxxx,
x) xxxxxxx pro xxxxxxxxxx systém xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxx, xx určitá xxxxxx xxxxxxx zranitelných míst xxxxxxxxx z xxxxxx xxxxxxx,
x) rolí xxxxxx xxxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx systému xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxxx správcem xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx systému xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x xxxx xxxxxxxxx xxx xxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxx správy xxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx systému v xxxx xxxxxxxxx zejména xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx komunikačního systému x xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxxxxx xxxxxxx fyzická xxxxx x roli xxxxxxxxx xxxxxxx xxx xxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx pro xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx systému,
t) xxxxxxx přístupu xxxxxxxxxx xxx omezení xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx informačního xxxxxxx, xxxxxxxxxxx, že xxxxxxx k nim xxxxx xxx autorizovaný xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxx řízením xxxxxxxx xxxxxxxxxx omezení přístupu xxxxxxxx xxxxxxxxxxxx xxxxxxx x objektům xxxxxxxxxxxx xxxxxxx, xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx informačního systému x objektu xxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxx, xxxxxxx xxxx bezpečnostní xxxxxxx informačního xxxxxxx xxxxxxxx určitými xxxxxxxxxxxx xxxxx xxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxx, xx xxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx přístupová xxxxx x xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, x xxxx tak xxxxxxxxxx xxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx systému,
v) xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx pravidel, ve xxxxxx xx xxxxxxx xxxxxxx, xxxxxxxxx řešení, xxxxxxxxxxxx parametry a xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx možné xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xx xxxxxx informační xxxxxx xxxxxxx, charakterizované xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxx xxxxx nebo xxxxxxxxxx, který písemně xxxxxxx Národní bezpečnostní xxxx (xxxx xxx "Xxxx") x xxxxxxxxxxx xxxxxxxxxxxx systému, x xxxxxxxxxxx xxxxxxx xxxxxx, x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxx x ověření xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx, zabezpečené xxxxxxx nebo xxxxxxx x xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx vyzařováním.
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§3
Xxxxxxxxxx xxxxxxxxxxxx systémů
(1) Xxxxxxxxxxx xxxxxxxxxxxx systému xx xxxxxxxx uplatněním xxxxxxx xxxxxxxx z xxxxxxx
x) xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx,
x) kryptografické xxxxxxx,
x) xxxxxxx xxxxx xxxxx xxxxxxxxxxxxxxxx elektromagnetického xxxxxxxxxx,
x) administrativní xxxxxxxxxxx x xxxxxxxxxxxxx opatření,
e) xxxxxxxxxx xxxxxxxxxxx a
f) xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxx xxxxxxx x xxxxxxx certifikace xxxxxxxxxxxx xxxxxxx zajišťují, xxx xxxxxx, xxxxxx xx informační xxxxxx xxxxxxxx, xxxx snížena xx xxxxxxxxxxx xxxxxx.
(3) Xxxxxx xxxxxxxx uvedený x xxxxxxxx 1 xx xxxxxxxxxxxx v xxxxxxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx.
§4
Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx tvoří
x) projektová xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx x
x) xxxxxxxx xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxxx xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx obsahuje
a) xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx a výsledky xxxxxxx xxxxx,
x) xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx zajišťující splnění xxxxxxxxxxxx politiky xxxxxxxxxxxx xxxxxxx, xxxxxxx podrobnost xxxx xxxxxx musí xxxxxxx xxxxxx realizaci xxxxxxxxxxxx opatření, a
x) dokumentaci x xxxxxx xxxxxxxxxxx informačního xxxxxxx.
(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxxx
a) xxxxxxxxxxxx směrnice informačního xxxxxxx, které xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx v xxxxxxxxxxxx rolích xxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxx xxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxxxx systému,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxx činnost správců xxxxxxxxxxxx systému x xxxxxxxxxxxx rolích xxxxxxxxxx x informačním xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxx zajištění bezpečnosti xxxxxxxxxxxx xxxxxxx, x
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému, které xxxxxxxxxxx xxxxxxx uživatelů xxxxxxxxxxxx xxxxxxx, xxxxx xx týká xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx x. 453/2011 Xx.)
§5
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Pro každý xxxxxxxxxx xxxxxx xxxx xxx xxx x xxxxxxxxx xxxx xxxx xxxxxx xxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxx politiku informačního xxxxxxx xxxxx xxxxxx xxxxx, xxxxxxxx x xxxxxxx, který vymezuje xxxxxx, xxxxx má xxx xxxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx informace x xxxxxxxxxxx uživatele, bezpečnostního xxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx za xxxx xxxxxxx x xxxxxxxxxxx systému. Zásady xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx x projektové x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx x posuzování xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx informačního xxxxxxx lze xxxxxx xxx xxxxxxxxxxxxx standardizovaných xxxxxxxxxxxxxx specifikací3).
§6
Xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xx formuluje xx základě
a) xxxxxxxxxxx bezpečnostních xxxxxxxxx x oblasti xxxxxxxxxx xxxxxxxxxxx,
b) xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx uživatele x xxxxxxxx analýzy xxxxx x
x) xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx.
§7
Xxxxxxxxx xxxxxxxxxxxx požadavky x xxxxxxx xxxxxxxxxx bezpečnosti
(1) Informační systém xxxxxxxxxxx s utajovanými xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx nebo xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx
x) xxxxxxxxxxxx identifikaci a xxxxxxxxxxx uživatele, xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxx systému, které xxxx xxxxxxxxxx xxxx xxxxxx dalším xxxxxxxxx x informačním systému x xxxx zajistit xxxxxxx důvěrnosti a xxxxxxxxx autentizační informace,
x) xxxxxxxxx xxxxxx xxxxxxxx k xxxxxxxx xxxxxxxxxxxx xxxxxxx na xxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxx, bezpečnostního xxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx, bezpečnostních xxxxxxx xxxx xxxxxxx informačního xxxxxxx,
c) xxxxxxxxxxx xxxxxxxxxxxxx událostí, které xxxxx ovlivnit xxxxxxxxxx xxxxxxxxxxxx xxxxxxx do xxxxxxxxx xxxxxxx x xxxxxxxxxxx auditních záznamů xxxx xxxxxxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxx nebo xxxxxxxx. Zaznamenává se xxxxxxx xxxxxxx xxxxxxxxxxxxxxx x autentizačních xxxxxxxxx, xxxxxx x xxxxxxxx xxxxxxxxxxxx práv, vytváření xxxx rušení objektu xxxxxxxxxxxx systému xxxx xxxxxxx xxxxxxxxxxxxxx subjektů xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému,
x) možnost xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx informačního xxxxxxx,
e) ošetření xxxxxxxxxx xxxxxxx před xxxxxx dalším použitím, xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx jejich xxxxxxxxx xxxxx, a
f) xxxxxxx xxxxxxxxxx xxx xxxxx xxxxxxx mezi xxxxxxx x xxxxx.
(2) K xxxxxxxxx xxxxxxxxxxxxxx funkcí xxxxxxxxx x xxxxxxxx 1 xx x xxxxxxxxxxx xxxxxxx realizují xxxxxxxxxxxxxxxxx xxxxxxxxxx technické xxxxxxxxxx. Xxxxxxxxxxx popisující jejich xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx nezávislé xxxxxxxxx x zhodnocení xxxxxx xxxxxxxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému, xxxx xxx x xxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx chráněny před xxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxx.
(4) X xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx s xxxxxxxxxxx xxxxxxxxxxx nejvýše do xxxxxx utajení Xxxxxxxxx, xx musí přiměřeně xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x odstavci 1, a dále xxxxxxxx x oblasti xxxxxxxxxx, xxxxxxxxxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx.
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§8
Xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx módu
(1) Xxxxxxxxxx xxxxxxx se xxxxx xxxxxxxxxx xxxxx x xxxxxxxx z xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx, jimiž xxxx
x) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx,
x) bezpečnostní xxxxxxxx xxx x nejvyšší xxxxxx, xxxx
x) xxxxxxxxxxxx xxxxxxxx mód víceúrovňový.
(2) Xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxxxxx utajovaných informací xxxxxxx xxxxxx utajení, xxxxxxx všichni uživatelé xxxx xxxxxxxx podmínky xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx utajení, xxxxx xxxx x xxxxxxxxxxx xxxxxxx obsaženy, x xxxxxxx xxxx být xxxxxxxxx xxxxxxxx se xxxxx utajovanými xxxxxxxxxxx, xxxxx xxxx v xxxxxxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx je xxxxxxxxxx x bezpečnostním provozním xxxx xxxxxxxxxx, xx xxxxxxxxxxx xxxxxxxx minimálních xxxxxxxxxxxxxx požadavků x xxxxxxx počítačové bezpečnosti xxxxxxxxx v §7 xxxx. 1 xxxx. x), x), x) x f) a xxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx a opatření x zajištění xxxxxxxxxx xxx xxxxx přenosu xxxx odpovídat xxxxxx xxxxxxxxxx pro xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx kterými xxxxxxxxxx xxxxxx xxxxxxx.
(3) Xxxxxxxxxxxx provozní xxx x nejvyšší úrovní xx xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxxxx xxxx x xxxxxxxxxxx systému xxxxxxxx, přičemž všichni xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxx xx xxxxx utajovanými xxxxxxxxxxx. Xxxxxxxxxx informačního xxxxxxx, xxxxx xx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxx, xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxxx v xxxxxxx xxxxxxxxxx bezpečnosti uvedených x §7 x xxxx opatřeními z xxxxxxx xxxxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx. Xxxxxx použitých xxxxxxxx z uvedených xxxxxxx a xxxxxxxx x xxxxxxxxx důvěrnosti xxx xxxxx xxxxxxx xxxx odpovídat xxxxxx xxxxxxxxxx pro xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxxxxxxxx xxxxxx xxxxxxx.
(4) Xxxxxxxxxxxx provozní mód xxxxxxxxxxxx xx takové xxxxxxxxx, které xxxxxxxx x xxxxxx informačním xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx klasifikovaných xxxxxxx xxxxxx xxxxxxx, xx xxxxxx nemusí xxxxxxx uživatelé xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxxxxx informacím xxxxxxxxxx xxxxxx utajení, xxxxx xxxx v xxxxxxxxxxx xxxxxxx obsaženy, přičemž xxxxxxx uživatelé xxxxxx xxx xxxxxxxxx xxxxxxxx xx všemi utajovanými xxxxxxxxxxx. Bezpečnost informačního xxxxxxx, xxxxx xx xxxxxxxxxx v bezpečnostním xxxxxxxxx módu víceúrovňovém, xx xxxxxxxxxxx opatřeními xxxxxxxxx v xxxxxxxx 3 x xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx systému. Úroveň xxxxxxxxx opatření x xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x opatření x xxxxxxxxx důvěrnosti dat xxxxx přenosu xx xxxxxxx na xxxxxxx xxxxxxxx xxxxxxxxx řízení xxxxxxxx.
(5) Xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxx
x) xxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxx xxx xxxxxxx xxxxxxxxxxxx systému vyjadřuje xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx stupeň xxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx k xxxxxxxxx změn xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx informačního xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx x
x) xxxxxxxxx předem xxxxxxxxxxxx xxxxxx xxxxxxxx xxx xxxx xxxxxxxxx objekty xxxxxxxxxxxx xxxxxxx a xxxxxxxxx atributu xxx xxxxxxxxxx objektu xxxxxxxxxxxx xxxxxxx.
(6) Xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx subjektů xxxxxxxxxxxx systému x xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxxx xxxxxx
x) xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx informace x xxxxxxx xxxxxxxxxxxx systému xxxxx xxxxx, xx-xx xxxxxx xxxx xxxxxxxxx xxxxxx xxxx xxxxx xxx xxxxxx xxxxxxx xxxxxxx informačního xxxxxxx,
x) xxxxxxx informačního systému xxxx xxxxxxxxx xxxxxxxxx xx objektu xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xx-xx úroveň xxxx xxxxxxxxx xxxxxx nebo xxxxx než xxxxxx xxxxxxx xxxxxxx informačního xxxxxxx, a
c) přístup xxxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx obsažené x xxxxxxx xxxxxxxxxxxx xxxxxxx je xxxxx, xxxxxxxx xxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxx přístupu, tak xxxxxxxx xxxxxxxxxxx řízení xxxxxxxx.
(7) Xxxxxxxxxx xxxxxx, xxxxx je provozován x xxxxxxxxxxxxx provozním xxxx víceúrovňovém, xxxx xxx xxxxxxx přesně xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx x informačního xxxxxxx x umožnit přiřadit xxxxxx utajení xxxxxxxxx xxxxxxxxx vstupující xx xxxxxxxxxxxx systému.
(8) X xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxxx v xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx x utajovanou xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, musí xxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxxxxx kanálů. Xxxxxxx kanálem se xxxxxx nepřípustná xxxxxxxxxx, xxx xx utajovaná xxxxxxxxx může xxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§9
Xxxxxxxxx závislé xxxxxxxxxxxx xxxxxxxxx xx bezpečnost x xxxxxxxxx xxxxxxxxxxxx xxxx
(1) Při xxxxxxx xxxxxxxxx informace komunikačním xxxxxxx musí být xxxxxxxxx ochrana její xxxxxxxxxx x xxxxxxxxx.
(2) Xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx jejím xxxxxxx xxxxxxxxxxxx xxxxxxx xx kryptografická xxxxxxx4).
(3) Xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx utajované xxxxxxxxx xxx jejím xxxxxxx komunikačním kanálem xx xxxxxxxxxx xxxxxxx xxxxxxx x xxxxxxx xxxxx xxxxxxxxx informace.
(4) Xxx lokální počítačovou xxx x xxxxx xxxxxxxxxxx oblasti xxxx xxxxxxx xxxx být xxxxxxxxxxx xxxxxxx ochrana xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx.
(5) X závislosti xx komunikačním xxxxxxxxx xx xxxxxxxxx spolehlivá xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxx xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx utajované xxxxxxxxx.
(6) Xxxxxxxxx xxxx, xxxxx xx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, k xxxx xxxxxx, která xxxx xxx xxxxxxxxx správy xxxxxxxxxxxx xxxxxxx, xxxx xxx zabezpečeno xxxxxxx xxxxxxxxxxxxx rozhraním xxx, xxx bylo xxxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxxxxx.
§9a
Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Propojením informačních xxxxxxx se xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxx xxxx xxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx s neutajovanými xxxxxxxxxxx xx účelem xxxxxxxxxxxxx či vícesměrného xxxxxxx údajů a xxxxxxx xxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxxxx systému x xxxxx xxxxxxxxxxx xxxxxxxx nebo s xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx s xxxxxxxxxxxxx xxxxxxxxxxx lze xxxxxxxxxx xxxxx x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx.
(2) Certifikovaný informační xxxxxx lze xxxxxxxx x jiným xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xx xxxx na xxxxxxx analýzy xxxxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxx informačních xxxxxxx, je mezi xxxx realizováno xxxxxxxxxxxx xxxxxxxx a jsou xxxxxxxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx
x) xxxxxxxx xxxxxx xxxxxxx, nebo
b) xxxxxxxxx stupně utajení, xx předpokladu, xx xx xxxxxxx xxxxxxxx xxxxx xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx certifikovaných pro xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx tak, aby xxxx xxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxx xxxxxxx, pro xxxxx je informační xxxxxx certifikován.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx být xxxxxxxx x veřejnou komunikační xxxx, x xxxxxxxx xxxxxxx, xxx má xxxxxxxxxxx xxx xxxxx xxxx xxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxx vhodné xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxx analýzy xxxxx x rámci xxxx xxxxxxxxxxx xxx, aby xxxx zamezeno xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x byl xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxxx s xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx tajné, nebo x xxxxxxxxxx xxxxxxxxx xxxxxxxxxx zvláštní xxxxx xxxxxxxxx xxxxxxxx "XXXXXX", xxxxx xxx xxxxx xxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxxxx výhradně x přenosu dat xxxx xxxxxxxxxxxx xxxxxxx xxxx lokalitami xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx xx takové xxxxxxx za xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxx komunikační xxxx musí být xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx tak, xxx xxxx zamezeno xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Xxxxxxxxx je předmětem xxxxxxx xxxxx a xxxx xxx schváleno x xxxxx certifikace xxxxxxxxxxxx systému.
§9x xxxxxx xxxxxxx xxxxxxxxx x. 453/2011 Sb. x xxxxxxxxx od 1.1.2012
§10
Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxx musí xxxxxxxx, xxx požadovaná xxxxxxxxx informace xxxx xxxxxxxxx xx xxxxxxxxxx xxxxx, x xxxxxxxxxx xxxxx a v xxxxxxx časovém xxxxxxx.
(2) X zájmu xxxxxxxxx bezpečného xxxxxxx xxxxxxxxxxxx systému xx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx, xxxxx xxxx xxx xxxxxxxxxxxx xxx xxxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx. Dále xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxx xx xxxxxxxxxx, xxx xxxxxxx xxxxxxx xxxx xxx xxxxxxxxx funkčnost xxxxxxxxxxxx systému zaručena.
(3) Plánování xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxx, aby nedocházelo x xxxxxx způsobeným xxxxxxxxxxx xxxxxxx kapacit.
(4) Xxxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx xxxx xx xxxxxxxx xxxx činnosti po xxxxxxx. Xxxxxxxx uvedení xxxxxxxxxxxx xxxxxxx xx xxxxxxx zabezpečeného stavu xxxx xxx provedeno xxxxxxxx xxxxxxxx informačního xxxxxxx xxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx, xxxxx xxxx provedeny pro xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx před xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.
Xxxxxxx znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§11
Xxxxxxxxx závislé xxxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxxxx xxxxx
(1) Pro xxxxxxxxx hrozeb, xxxxx xxxxxxxx xxxxxx informačního xxxxxxx, xxxx xxx xxxxxxxxx analýza xxxxx.
(2) X rámci provedení xxxxxxx xxxxx se xxxxxxxx xxxxxx informačního xxxxxxx a xxxxxx, xxxxx xxxxxx na xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxxxx xx xxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxxx funkčnosti xxxx xxxxxxxxxxx informačního xxxxxxx.
(3) Xx stanovení xxxxxx se vymezují xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx tak, xx xx xxxxx hrozbě xx xxxxx zranitelné xxxxx nebo xxxxx, xx xxxxx tato xxxxxx působí.
(4) Xxxxxxxxx xxxxxxxxx analýzy xxxxx xx seznam hrozeb, xxxxx mohou ohrozit xxxxxxxxxx systém, x xxxxxxxx xxxxxxxxxxxxxx xxxxxx.
(5) Xx xxxxxxx xxxxxxxxx xxxxxxx xxxxx se xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxx.
§12
Možnost xxxxxxxxx prostředků počítačové xxxxxxxxxxx
Zajištění xxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx počítačové xxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx použitím prostředků xxxxxxxxxx xxxx administrativní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxx opatření. Xxx xxxxxxxxx xxxxxxxxxx počítačové xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx, které xxxx xxxxxxxxxx určitou bezpečnostní xxxxxx, musí být xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx a zachována xxxxxxx a xxxxxx xxxxxxxxxxxx xxxxxx.
§13
Xxxxxxxxx xx ochranu mobilních x xxxxxxxxxx informačních xxxxxxx
(1) Xxx xxxxxxx a xxxxxxxx xxxxxxxxxx xxxxxxx se x xxxxxxx xxxxx xxxxxxxx x xxxxxx, xxxxx xxxx u xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx, x x xxxxxxxxxx xxxxxxxxxxxx systémů x xxxxxxxxxxx, xx xxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx používány.
(2) Xxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxx xxxxxxxxxx umožňující xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx vedle ostatních xxxxxxxxx xxxxxxxxxxx touto xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx utajované xxxxxxxxx, xx xxxxxx nakládá.
Xxxxxxx znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (do xxxxxx č. 453/2011 Xx.)
§14
Xxxxxxxxx ochrany xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx xxxxxxx, musí xxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx vyzařování, xxxxx xx xxxxx xxxxxxxx xxxx utajované xxxxxxxxx.
(2) Xxxxxx zabezpečení xxxxx xxxxxxxx 1 je xxxxxxx xx xxxxxx xxxxxxx xxxxxxxxx informace, xx kterou xxxxxxxxxx xxxxxx nakládá, a xx xxxx bezpečnostními xxxxxxxxx.
Xxxxxxx znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx x. 453/2011 Xx.)
§15
Xxxxxxxxx xx bezpečnost xxxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx. Xxxxxx utajení těchto xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx provoznímu xxxx a xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxx xxxxxxxxx.
(2) Xxxxx je xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx určen xxxxxxxx xxx xxxxxxx x xxxxxxx určitého xxxxxxxxxxxx xxxxxxx, xxxxxxxxx se xxxxx xx xxxxxxx xxxxxxx x xxxxx xxxxxx informačního xxxxxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Nosiče xxxxxxxxxxx xxxxxxxxx určené xxx xxxxxxx nebo xxxxx informací z xxxxxxxxxxxx xxxxxxx se xxxxxxxx stupněm xxxxxxx x xxxxxxx xxxxx xxxxx xxxxxxxxxx právního xxxxxxxx5).
(3) Nosiče utajovaných xxxxxxxxx zabudované xx xxxxxxxx x jiné xxxxxxxxxx umožňující xxxxxxxx xxxxxxxxxxx xxxxxxxxx musí xxx xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx jejich xxxxxxx x xxxxxx xxxxxxxx. Xxxxxxxx xx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) Stupeň utajení xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx nesmí xxx xxxxxx, vyjma případu, xxx je prokázáno, xx xx xxx xxxx xxxxx jeho xxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx informace xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx.
(5) Xxxxxx xxxxxxx nosiče xxxxxxxxxxx informací xxxxxx xxxxxxx Xxxxx xxxx Xxxxxxx xxxx xxx xxxxxx xxxxx Vyhrazené xxxx xxx xxxxxx xxxxx v xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx z xxx xxxx xxxxxxxxx způsobem xxxxxxxx x odstavci 6 nebo xx xxxxxxxxx, xx xx xxx xxxx během xxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx utajované xxxxxxxxx xxxxxxx xxxxxx xxxxxxx nebo xxxxxxxxx xxxxxxxxxxx.
(6) Vymazání utajované xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx, které xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx xxxxxxx zbytkové xxxxxxxxx informace xxxxxx xxxxx. Postup je xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému.
(7) Ničení xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx provedeno xxx, xxx xx znemožnilo xxxxxxxxxx xxxxxxxxx z xxxx xxxxxxxx získat.
Původní znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§16
Xxxxxxxxx na xxxxxxx x xxxxxxxxx informaci x xxxxxxxxxxx systému
(1) Xxxxxxxxxx, xxxxxxxxxxxxx správcem xxxx správcem informačního xxxxxxx xxxx xxx xxxxx xxxxx, xxxxx xxxx xxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxx autorizována xxxxxxxx xxxxxxxxxx v xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
(2) Xxxxxxxx, bezpečnostní xxxxxxx x xxxxxxx informačního xxxxxxx xxxx být xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx, xxxxx se xxxxxxxxx x xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx módem x x závislosti xx xxxxxxxxx stupni xxxxxxx xxxxxxxxxxx informací, xx kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(3) Xxxxxxxxx, xxxxxxxxxxxxxx xxxxxxx x správci informačního xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx identifikátor. Xxx xxxxxxxxx nepřetržité xxxxxxxxxxx utajovaných xxxxxxxxx x služeb xxxxxxxxxxxx xxxxxxx, xxxxx xx xx stálém xxxxxxx, xxxx x xxxxxxxxxxxx xxxxxxxxx Úřad x xxxxx jeho certifikace xxxxxxx, aby xxxxxx xxxxxxxxxxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxx, bezpečnostními xxxxxxx xxxx xxxxxxx xxxxxxxxxxxx systému. Xxxxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxxxxxxxx určit, xxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxx správce xxxxxxxxxxxx xxxxxxx x xxxx xxxx daný identifikátor xxxxxxxx.
(4) Uživateli, xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx xxx provádění xxxx xxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxx.
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§17
Xxxxxxxxx xxxxxxxxxxxx xx xxxxxxx x xxxxxxxxxxx xxxxxxx
(1) Xxxxxxxx, bezpečnostní xxxxxxx x správce xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému.
(2) Informace x činnosti xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx systému xx xxxxxxxxxxx tak, xxx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx bezpečnosti informačního xxxxxxx xxxx xxxxxx x xx. Záznamy x xxxxxxxx subjektu xxxxxxxxxxxx xxxxxxx v xxxxxxxxxxx xxxxxxx se xxxxxxxxxx xxx xxxxxx xxxxxxxx xx dobu xxxxxxxxxx v bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx.
§18
Bezpečnostní xxxxxx xxxxxxxxxxxx systému
(1) X xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxxxx bezpečnostní xxxxxx xxxxxxxxxxxx systému. X rámci xxxxxxx xxxxxxxxxxxx správy xxxxxxxxxxxx xxxxxxx se xxxxxx xxxx xxxxxxxxxxxxxx správce xxxxxxxxxxxx xxxxxxx, xxxxxxxx xx jiných rolí xx správě xxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxxxxx jinak.
(2) V xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxx bezpečnosti informačního xxxxxxx xx xxxxxxxx xxxxx xxxx x xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx správců, xxxxxxxxxxxx xxxxxxx jednotlivých xxxxxxx, bezpečnostní správce xxx oblast komunikační xxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx spočívající xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxx, xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému, xxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, řešení bezpečnostních xxxxxxxxx a xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx x xxxx, xxxxxxxxx školení xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx bezpečnostních provozních xxxxxxx, jakož x x xxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
(4) X xxxxxxxxxxx xxxxxxx malého rozsahu xxxx Úřad v xxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx správce x xxxxxxxxx xxxxxxx xxxx xx xxxxxx xxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxx xxxxxxxxxxxx xxxxxxx mimo xxxxxxxx xxx zajištění xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x řízení xxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx.
§19
Xxxxxxxxx xxxxxxxxxx bezpečnosti xxx xxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxx uživatele, xxxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx x informačním systému xx xxxxxxxx na xxxxxxx jeho xxxxxxxxxx xxx tuto činnost, xxxxx xxxx xxx xxxxxxx xxx xxxxx xxxx xxxx v xxxxx informačního xxxxxxx xxxx xxxxxxx, pokud xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxx. Xxxxxxxxxxxx xxxxxxx xxxx seznam xxxxxxxxx xxxxxxxxxxxx systému.
(2) Xxxxxxxxxxxx informačního xxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx, bezpečnostních správců x správců informačního xxxxxxx x xxxxxxxxxx xxxxxxxx stanovených x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx a správném xxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx změnách x informačním xxxxxxx xxxxxxxx, jinak nejméně xxxxxx xxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx x. 453/2011 Xx.)
§20
Xxxxxxxxx fyzické xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxx xx xxxxxxxx, xx kterém xx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx přístupem, xxxxxxxxxx x ovlivněním. X xxxxx certifikace xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx, které komponenty xxxxxxxxxxxx systému xxxx xxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx x xxxxxxx, x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx.
(2) Xxxxxx informačního xxxxxxx xxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx a xxxxxx xxxxxxxxxxxxx x xxxxxxxxx, xx kterém jsou xxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxx, xxx zamezovalo nepovolané xxxxx xxxxxxxx utajované xxxxxxxxx nebo xxxxxxxxx xxxxxxxx k xxxxxxxxxxxx x xxxxxxxxxxx uživatele.
(4) Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx systému xxxx xxx chráněna xxxx možností xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x před xxxxxxxxxx.
§21
Xxxxxxxxx xxxxxxxxx xxxxxxxxxxx informačního xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxx xxxx vydáním xxxxxxxxxxx ověřit xxxxxxxxxx xxxxxxxxxx. K xxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(2) Výsledky xxxxx xxxx prokázat, že xxxxxxxxxxxx funkce jsou xxxx x souladu x xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx systému. Xxxxxxxx xxxxx xxxx xxx xxxxxxxxxxxxxxx. Chyby xxxxxxxx xxxxx xxxxxxxxx xxxx xxx odstraněny a xxxxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxxxxxxx xxxxx.
§22
Požadavky xx xxxxxxxxxx xxx xxxxxxxxx informačního xxxxxxx
Xxxxxx instalace informačního xxxxxxx musí xxx xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxx xxxxxxxxxx x xxxxxxxx xxxx bezpečnostní funkce. X xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx informačního xxxxxxx, xxxxx xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx podmínky zákona xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx nejvyššího xxxxxx xxxxxxx, xxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx určen. Xxxxx xx o xxxxxxxxxx zajišťující xxxxxxxxxxxx xxxxxx informačního xxxxxxx xxxx xxxxxxxxxx vyhodnocené xxxx zranitelné xx xxxx instalace. Xxxxxxx xxxxxxxxxx informačního xxxxxxx xxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx podmínky xxxxxx xxx xxxxxxx x utajované xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx pro přístup x utajované informaci, xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx správy xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxx xxx xxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxx xxxxx nakládání xx xxxxxxxxxx systém xxxxx.
Xxxxxxx znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§23
Xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx provozovaného xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxx, x xxxxxxx xx skutečný xxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxx x vyhodnocována. Dílčí xxxxx v xxxxxxxxxxx xxxxxxx xx možno xxxxxxx až po xxxxxxxxxxx xxxxx xxxx xxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxx Xxxxxx, xxxxxxxxx-xx xxxxxxxxxxxx xxxxxx jinak.
(2) Xxxxxxxxx xxxxxxxxxxxx vybavení x xxxxxxxxxxx informací musí xxx xxxxxxxx xxxx xxxxxxxxx škodlivého xxxx.
(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx může xxx xxxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxx vybavení xxxxxxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxx k xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxxxxx xxxxxxxx a utajovaných xxxxxxxxx xxxx být xxxxxxx xxx, xxx xxxxxxx xxxxx x xxxxxx xxxxxxxxx xxxx xx xxxxxxx xxx xxxxxxxx informačního systému xxxxx xxxxxxxx xxx xxxxxxxx důvěrnosti xxxxxxxxxxx xxxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxxx informačním xxxxxxx xx xxxx xxxxxxxxxxx xxx, xxx xxxxxx ohrožena xxxx xxxxxxxxxx. Z xxxxxx xxxxxxxxxxx informací informačního xxxxxxx xxxxxxxxxxx xxx xxxxxxxx činnosti xxxx xxx xxxxxxxx utajované xxxxxxxxx x xxxxxxx xxxxxxxxxxx musí být xxxxxxxxxxx před zneužitím.
(6) Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx bezpečnostní xxxxxx informačního systému xxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxx podmínky zákona xxx xxxxxxx k xxxxxxxxxx informacím nejvyššího xxxxxx xxxxxxx, xxx xxxxx nakládání je xxxxxxxxxx xxxxxx xxxxx. Xxxxxx komponenty xxxx xxx xxxxxxxxx v xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Údržba xxxxxxxxx xxxxxxxxxx informačního xxxxxxx může být xxxxxxxxx osobami splňujícími xxxxxxxx xxxxxx pro xxxxx stupeň utajení xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx ředitelem xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, avšak xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, pro xxxxx xxxxxxxxx je xxxxxxxxxx xxxxxx určen.
(7) V xxxxxxxxxxxx informačním systému xxxx xxx x xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx x xxx xxxxxx krizové situace xxxxxxxxxx prováděno xxxxxxxxxxx xxxxxxxxx záznamů. Auditní xxxxxxx xxxx být xxxxxxxxxxx xx xxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx informačního systému x xxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxxx.
(8) Xxx xxxxxx krizové xxxxxxx provozovaného xxxxxxxxxxxx xxxxxxx musí xxx x bezpečnostní dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx na xxxx uvedení xx xxxxx xxxxxxxxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému. X bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx uvedeny xxxxxxxx xxxx xxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxx xxxxxxx xxxxx nastat, x xxx každou x nich specifikována xxxxxxx následující
a) xxxxxxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxx příčin x xxxxxxxxxx xxxxxx xxxxxxx xxxxxxx x
x) xx xxxxxx xxxxxxx xxxxxxx xxxxxxxx na xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxxx xxxxx.
(9) Xxx xxxxxx xxxxxxx softwarového xxxx xxxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxx x xxxxxxxxxxxx dokumentaci xxxxxxxxxxxx systému xxxxxx
x) xxxxxxxxxx xxxxxxxxxxxx systému x uložení xxxxxxxxx xxxxx,
x) xxxxxxxxxxx servisní xxxxxxxx,
x) xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, které musí xxx zachovány, x
x) xxxxxx funkčnosti a xxxxxxx xxxxxxxxxxxx systému xx známého xxxxxxxxxx xxxxx.
(10) Xxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxxxxxxxx systém xxxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§24
Xxxxxx o xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxx a podmínky xxxxxx xxxxxxxxx
(1) Žádost x xxxxxxxxxxx informačního xxxxxxx xxxxxxxx
x) identifikaci xxxxxxxx
1. obchodní xxxxxx, xxxxxxxxx názvem, xxxxxx x identifikačním číslem, xx-xx xxxxxxxxx právnická xxxxx,
2. xxxxxxxx xxxxxx, xxxxxxxxx jménem x xxxxxxxxx, xxxxxxxx odlišujícím xxxxxxxx, trvalým xxxxxxx x místem podnikání, xxxx-xx xx xx xxxxxxxx pobytu, xxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxx, xx-xx xxxxxxxxx xxxxxxx osoba, která xx podnikatelem, xxxx
3. xxxxxx, sídlem, xxxxxxxxxxxxxx xxxxxx a xxxxxx x příjmením xxxxxxxxx xxxxx, xxx-xx o xxxxx xxxxx,
x) xxxxx x příjmení xxxxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxx,
x) xxxxxxx xxxxx účelu a xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx systém xxxxxxxx,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxxx xxxx informačního xxxxxxx x
x) xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému xxxx jeho komponent xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, podle písmene x) xxxx 1 xxxx 2, x xxxxxx xxxxxxx, pro xxxxx xxxx vydáno xxxxxxxxxx osvědčení xxxxxxxxxxx.
(2) X xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx
x) xxxxxxxxxxxx politiku informačního xxxxxxx x výsledky xxxxxxx xxxxx,
x) xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxx xxxxx bezpečnosti xxxxxxxxxxxx systému, jejich xxxxx x xxxxx xxxxxxxx xxxxxxxxx,
x) bezpečnostní xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxx bezpečnosti xxxxxxxxxx prostředí a
f) xxxxx xxxxxxxx xxxxxxxx x certifikaci xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxx ze xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxx-xx o xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx služba, xxxxx x xxxxxxx podle xxxxxxxx 1 x x xxxxxxxxxx xxxxx xxxxxxxx 2 xxxxx xxxxxxxx xxxxx, xxxxx xxxxxx Úřadu xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) Xxxx xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxx x xxxxxxxxx xxxxxxxxx komponent informačního xxxxxxx x x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx v §3 odst. 1, xxxxxxxxxxx orgánem státu xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx uzavřené x Úřadem.
(5) V xxxxx xxxxxxxxxxx informačního xxxxxxx se xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxx §3, xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx informačního systému x správnost realizace xxxxxxxxxx xxxxxxx xxxxxxxx x daném xxxxxxxxxxx xxxxxxx.
(6) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx a provedením xxxxxxxxxxx xxxxx. Xxxxxxxxx xxxxx xxxxxxx Úřad x xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx spoluúčasti žadatele x x xxxxxxx xxxxxxx dodavatele.
(7) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx systému xxxx xx xx xxxx celkovém xxxxxxxxx.
(8) Xxxxx-xx x xxxxxxxxxxx xxxxxxx, který xxx xxxxxxxxxxxx a xxxxxxxx xx xxxxxxx, ke xxxxxx xxxxxxxx x §25 xxxx. x), xxxxxxx xx xxxxxxxxxx xxxxxxxxx informačního xxxxxxx x xxxxxxx potřebném x xxxxxxxxx xxxxxxxxxxx xxxx. X případě xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx obdobně xxxx xxx provádění certifikace xxxxxxxxxxxx systému.
(9) Xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx v xxxxxxx x. 1 xxxx xxxxxxxx.
§25
Xxxxxxxxxxxx xxxxxx informačního xxxxxxx
Xxxxxxxxxxxx xxxxxx xxxxxxxx
x) orientační xxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxx informačního xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx rizik xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx x
x) typy xxxx xxxxxxxxxxxx xxxxxxx, které xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§26
Xxxxxx x opakovanou xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxxx
(1) Žádost x xxxxxxxxxx certifikaci informačního xxxxxxx xxxxxxxx
a) xxxxxxxxxxxx xxxxxxxx xxxxx §24 odst. 1 xxxx. a),
b) xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx držitele, xxxxxxxxx xxxxx, xxxxx xxxxxx a dobu xxxxxxxxx,
c) identifikaci xxxxxxxxxxxx systému xxxxxxxxxx xxxx xxxxx, xxxxxxxx xxxxx x xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxx xxxxx xxxx xxxxxxxxx xxxx způsobilost, x
d) xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx žadatele x xxxxxxxxx xxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx, xx xx xxx xxxxxxxx platnosti dosavadního xxxxxxxxxxx xxxx informační xxxxxx provozován x xxxxx podmínek xxxxxxxxxxx x certifikační xxxxxx, x žadatel xxx Xxxx neidentifikovali xxxx xxxxxx pro informační xxxxxx, xxxx Xxxx xxxxxxxxxx na základě xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému a xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx.
(3) Xxxxx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx politiky xxxxxxxxxxxx systému, xxxxxxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx xx Xxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxxxx částí xxxxxxxxxxx x provede xxxxxxxxxx hodnocení xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxx Úřadem. Xxxxx xxxxxxxxxx systém xxxxxx xxxxxxxxxx xxxxxxxxxxxxx podmínkám, Xxxx xxxx xxxxxxxxxx.
(4) V případě, xx xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx jsou xxxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému, xxxx Xxxx xxxxxxxxxx xxxx x xxxxxxx xxxx xxxxxxxxxxx.
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§27
Xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx systému
(1) Bezpečnostní xxxxxxxx komunikačního xxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxx xxxxxxxxx xxxxxxxxx, xxxxxxxxx a xxxxxxxxxx xxxxxxxxx informace x xxxxxxxxxxx xxxxxxxxx xx xxxx xxxxxxx x xxxxx xxxxxxxxxxxx xxxxxxx.
(2) Bezpečnostní politika xxxxxxxxxxxxx xxxxxxx obsahuje xxxxxx xxxxx x xxxxxxxxx x xxxxxxx xxxxxxxxxx, administrativní, xxxxxxx x xxxxxxxxxxx bezpečnosti, xxxxxxxxxxx x xxxxxxxxxx xx stupni xxxxxxx xxxxxxxxxxx utajovaných xxxxxxxxx, xx xxxxxxxxxx analýzy xxxxx xxxxxxxxxxxxx xxxxxxx x na zásadách x podmínkách xxxxxxxxxxx xxxxxxxxxxxxxxxx prostředku xxxxxxxxx x certifikační xxxxxx xxxxxxxxxxxxxxxx prostředku.
(3) Xxxxxxxxxxx xxxxxxxx x provozní xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxxxxx
x) způsob, xxxxx xxxx zajištěn xxxxx xxxxxxxxxxxxxx xxxxxxx x souladu x xxxxxxxxxxxx xxxxxxx kryptografického xxxxxxxxxx,
x) požadovanou xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x
x) organizační xxxxxxxx x xxxxxx provozních xxxxxxx, xxxxxxx naplňováním xxxx xxxxxxxxx ochrana xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x komunikačním xxxxxxx.
(4) Xx základě bezpečnostní xxxxxxxx komunikačního xxxxxxx x xxxxxxxxxxxxx xxxxxxxx x provozních xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx správu komunikačního xxxxxxx x provozní xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx postupy pro xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxx kryptografické xxxxxxx x xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx systému, xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxx utajovaných xxxxxxxxx.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§28
Xxxxxx o schválení xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx
(1) Xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx předkládá xxxxx xxxxx xxxx xxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxx provozovat.
(2) Xxxxxx podle odstavce 1 xxxxxxxx
x) identifikaci xxxxxxxx podle §24 xxxx. 1 xxxx. x),
x) jméno a xxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx spojení,
c) xxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxx xx x xxxxxxxxxxx informacemi, je-li xxxxxxxxx xxxxxxxxxx,
x) xxxxx x stručný xxxxx xxxxx x xxxxxxx xxxxxxxxxxxxx systému xxxxxx xxxxxxxxx jeho xxxxxxx xxxxxxxxxx xxxxxx,
x) xxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxxxxxxx xxxxxx nakládat, x
x) identifikaci dodavatele xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, podle §24 xxxx. 1 xxxx. x) xxxx 1 xxxx 2, a xxxxxx utajení, xxx xxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx.
(3) X xxxxxxx podle xxxxxxxx 2 se x průběhu xxxxxxxxxxx xxxxxxxxxx jednotlivé xxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx xxxxx §27 xxxx. 2.
(4) Xxxx-xx x schválení projektu xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx, xxxxx x xxxxxxx podle xxxxxxxx 2 a x xxxxxxxxxx podle xxxxxxxx 3 xxxxx xxxxxxxx údaje, xxxxx xxxxxx Xxxxx schválení xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx.
Původní xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx č. 453/2011 Xx.)
§29
Xxxxxx a xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx
(1) X xxxxx xxxxxxxxxxx projektu xxxxxxxxxxx xxxxxxxxxxxxx systému xx xxxxxxxx xxxxxxxx xxxxxxx xxxxx a xxxxxxxxx v xxxxxxx xxxxxxxxxx, administrativní, xxxxxxx x xxxxxxxxxxx bezpečnosti xxxxx §27 odst. 2 x xxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx §27 xxxx. 3, xxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxx xxxxx §27 odst. 4.
(2) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx se xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx žadatelem a xxxxxxxxxx kontroly xxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx.
(3) Schvalování xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx lze xxxxxxxx xxxxxxxx xx ukončení xxxxxxxxxxxx fází xxxxxxxx xxxxxxxxxxxxx systému nebo xx po jeho xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx.
(4) Jestliže xx xxx schvalování xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxx nakládání x xxxxxxxxxxx informacemi, xxxx xxxxxxxx xxxxxxx zasláno xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému.
(5) Xxxxx-xx x xxxxxxxxxxxx xxxxxxx x závažným změnám, xxxxx mají xxxx xx celkovou bezpečnost xxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx xx doplňující xxxxxxxxx komunikačního xxxxxxx x xxxxxxx potřebném x xxxxxxxxx xxxxxxxxxxx xxxx. X xxxxxxx xxxxxxxxx doplňujícího xxxxxxxxx xxxxxxxxxxxxx systému xx xxxxxxxxx obdobně xxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx.
XXXX ČTVRTÁ
XXXXXXXXXXXXXX XXXXXXXXXX
XXXXX X
XXXXXXXXXX A XXXXXXXXXXXX XXXXXXXX, XXXXXXXXXXX XXXXXX NEBO XXXXXX
§29x
Xxxxxxxxxxxxxx xxxxxxxxxx xx vyzařování elektrických x elektronických zařízení, xxxxx xx mohlo xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx Xxxxxxx.
§29x xxxxxx xxxxxxx xxxxxxxxx x. 453/2011 Xx. x xxxxxxxxx xx 1.1.2012
Původní znění - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx č. 453/2011 Xx.)
XXXX XXXXXX
XXXXXXXXXXXXXX XXXXXXXXXXXXXXXXX XXXXXXXXXX
XXXXX X
XXXXXXXXXX X XXXXXXXXXXXX XXXXXXXX, XXXXXXXXXXX XXXXXX XXXX OBJEKT
§30
Žádost x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx, zabezpečené xxxxxxx xxxx xxxxxxx
(1) Žádost x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx
x) xxxxxxxxxxxx žadatele podle §24 odst. 1 xxxx. a),
b) xxxxx x příjmení xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxxx xxxx elektronického zařízení, xxxxxxxxxxx xxxxxxx nebo xxxxxxx, xxxxx způsobilost xx xxx xxxxxxx, x
x) stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx x xxxxxxxxxxx xxxx xxxxxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx zpracovávány.
(2) X xxxxxxx xxxx xxx xxxxxxxxx xxxxxx o xxxxxxxx hodnocení xxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx k xxxxxxx xxxx xxxxxx xxxxxxxxx informace kompromitujícím xxxxxxxxxxxxxxxxxx vyzařováním, xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxxxxx na xxxxxxx xxxxxxx x zajištění xxxxxxxx xxxxxxxx x Xxxxxx.
(3) Xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx x elektronických zařízení, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx x ochraně xxxxxxxxxxx informací před xxxxxx utajované xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx vyzařováním xxxxxxx Xxxx x xxxxxxxxxxxxxx standardech.
Xxxxxxx znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx č. 453/2011 Xx.)
§31
Xxxxxx hodnocení xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx oblasti xxxx xxxxxxx
(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx úniku utajované xxxxxxxxx kompromitujícím xxxxxxxxxxxxxxxxxx xxxxxxxxxxx se xxxxxxx xxxxxxx úrovní xxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxxxx hodnot x bezpečnostními xxxxxxxxx.
(2) Xxxxxxxxx xxxxxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx x ochraně před xxxxxx xxxxxxxxx informace xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx x porovnáním naměřených xxxxxx s xxxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxx-xx x xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, zabezpečené xxxxxxx xxxx xxxxxxx zjištěny xxxxxxxxxx, xxxxx Xxxx xxxxxxxx k xxxxxx xxxxxxxxxx.
(4) X xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx elektrických x xxxxxxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxx xxxx objektu x xxxxxxx xxxx xxxxxx utajované xxxxxxxxx xxxxxxxxxxxxxxx elektromagnetickým xxxxxxxxxxx xxxxxxxxx Úřad zprávu x xxxxxxxx písemně xxxxxx xxxxxxxx.
Původní znění - xxxxxxxx od 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§32
X xxxxxxx utajovaných xxxxxxxxx před xxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx se používá xxxxxxx xxxxxx certifikovaná Xxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx k xxxxxxx xxxxxxxxxxx informací xxxxxxx Xxxx v xxxxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxx xxxxxxx xxxxxx
§33
Žádost x certifikaci xxxxxxx xxxxxx
(1) Xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx xxxxx §24 xxxx. 1 xxxx. x),
x) xxxxx a xxxxxxxx xxxxxxxxxxx pracovníka xxxxxxxx x xxxxxxxxx xxxxxxx,
x) xxxxxx x xxxxx osvědčení xxxxxxxxxxx xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx podnikatel,
x) xxxxxxxx x xxxxxxxx xxxxxxx xxxxxx x
x) xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx §24 xxxx. 1 xxxx. a) xxxx 1 xxxx 2.
(2) X žádosti xxxx xxx xxxxxxxxx xxxxxx x výsledku xxxxxxxxx stínicí komory, xxxxxxxxxxx orgánem xxxxx xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx o xxxxxxxxx xxxxxxxx uzavřené x Xxxxxx. Xx xxx podání xxxxxxx x xxxxxxxxxxx stínicí xxxxxx nesmí být xxxx výsledek hodnocení xxxxxxx v přiložené xxxxxx xxxxxx 6 xxxxxx.
§34
Xxxxxx x podmínky xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx
(1) Certifikace xxxxxxx xxxxxx se provádí xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx x xxxxxx porovnáním x xxxxxxxxxxxxxx standardy. Xxxxxx xxxxxxx xxxxxx se xxxxxxx xx spoluúčasti xxxxxxxx a v xxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxx komory.
(2) X xxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx Úřad xxxxxx.
(3) Xxxx xxxxxxxxxxx xxxxxxx xxxxxx je xxxxxx x příloze č. 2 xxxx xxxxxxxx.
§35
Xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx
x) xxxxxxxxxx xxxxx stínicí xxxxxx, jejího xxxxxxxx x xxxxx xxxxxx xxxxxxxxx,
x) xxxxxxxx xxxxxxx stínicí xxxxxx x
x) typy xxxx, xxxxx vyžadují xxxxxxxxx opakované xxxxxxxxxxx xxxxxxx xxxxxx.
§36
Xxxxxx x opakovanou xxxxxxxxxxx xxxxxxx xxxxxx a xxxxxx xxxxxx xxxxxxxxx
(1) Xxxxxx o xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx
a) xxxxxxxxxxxx xxxxxxxx podle §24 xxxx. 1 xxxx. x),
b) xxxxxx identifikaci xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxx, xxxxx xxxxxx x xxxx xxxxxxxxx,
c) xxxxxxxxxxxx xxxxxxxxxxxxx stínicí komory xxxxxxxxxx její xxxxx, xxxxxx xxxxxxxx, variantní xxxxxxxxx a xxxxxxxx x
x) xxxxx x xxxxxxxx kontaktního xxxxxxxxxx žadatele x xxxxxxxxx spojení.
(2) X xxxxxxx xxxx xxx xxxxxxxxx zpráva x xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx x zajištění xxxxxxxx xxxxxxxx x Xxxxxx, xxxxx §33 xxxx. 2.
(3) Xxxxx xxxxxxx xxxxxx, xx xx dni xxxxxxxx platnosti dosavadního xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx ke xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx, Xxxx xxxx xxxxxxxxxx.
(4) Xxxxx ke xxx xxxxxxxx platnosti xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx skutečnosti xxxxxxx v xxxxxxxx 3, Xxxx xxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxx, x xxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxx x ochraně xxxxxxxxxxx xxxxxxxxx, xxxx xxxxxxxxxx. X xxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx komory xx postupuje jako xxx xxxx xxxxxxxxxxx.
ČÁST PÁTÁ
XXXXXXXXXXX XXXXXXX ORGÁNU XXXXX XXXX XXXXXXXXXXX X UZAVŘENÍ XXXXXXX X XXXXXXXXX XXXXXXXX
§37
Xxxxxx x xxxxxxxx smlouvy x xxxxxxxxx xxxxxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx xxxxx §24 xxxx. 1 xxxx. x),
x) stupeň a xxxxx xxxxxxxxx xxxxxxxxxxx xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxx,
x) xxxxx x xxxxxxxx xxxxxxxxxxx pracovníka žadatele x xxxxxxxxx spojení,
x) identifikaci příslušného xxxxxxxxx pracoviště xxxxxxxx (xxxxxxx činnosti x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, jméno x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxx),
e) xxxxxxxxxxx xxxxxxxx, které xxxx xxx xxxxxxxxx podle xxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx požadovaných xxxxxxxx (xxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxx x příjmení ostatních xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx),
x) prohlášení odpovědné xxxxx x xxxxxx xxxxxxx, personální x xxxxxxxxxxxxxxx bezpečnosti, xxxxx xx xxxxxxxxx pro xxxxxxx xxxxxxxxxx,
h) xxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxx informačního xxxxxxx, pokud xx xxxxxxx certifikovaného xxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, x
i) xxxxxxxxxx xxxxxxxxx pracoviště xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxx činností xxxxx smlouvy.
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (xx xxxxxx x. 453/2011 Xx.)
§38
(1) Xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx zařízení, zobrazovacího xxxxxxxx xxxx xxxxxxx xxxxxx s xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx, xx x xxxxxxxxxx na stupni xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx uplatněním xxxxxxx xxxxxxxx x xxxxxxx
x) xxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxxx bezpečnosti x xxxxxxxxxxxxx xxxxxxxx x
x) ochrany xxxxxxxxx xxxxxxxxx xxxx jejím xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx.
(2) Kopírovací xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxx x xxxxxx, xxxxx se xxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx informací stupně xxxxxxx Důvěrné nebo xxxxxxx, xxxx být xxxxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx kompromitujícím xxxxxxxxxxxxxxxxxx vyzařováním. Při xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx zařízení xxxx xxxxxxx xxxxxx x xxxxxx x xxxxxxx xxxxxxxxx informace xxxx jejím xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxx xx postupuje podle §31.
(3) Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení a xxxxx stroj x xxxxxx xxxx xxx xxxxxxxx xx prostoru, xx xxxxxx je xxxxxxxxx jejich xxxxxxx xxxxxxx xxxx neoprávněným xxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx. Xxxxx xxxxxxx xx vymezen xxxxxxxxxxxx xxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxxxxx bariérami. Xxxxx charakteru xxxxxxxx xx xx základě xxxxxxx rizik xxxxxxxxx, xxx xxxx xxx xxxxxxxx v zabezpečené xxxxxxx xxxx x xxxxxxx, x xxxxxxxxxx xxxxxxxxx zabezpečené xxxxxxx. Xxxxxxx rizik xxxxxxx xxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxx jejich xxxxxxxx.
(4) Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x psací xxxxxx x xxxxxx xxxx xxx xxxxxxx xxxxxxxx před xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxx.
(5) Xxxxxxxx xxxxxxxxxxxx xxxxxxxx, zobrazovacího xxxxxxxx x xxxxxxx stroje x pamětí musí xxx provedeno xxx, xxx xxxxxxxxxx nepovolané xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(6) S kopírovacím xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx komponenty xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x x xxxxxx xxxxxxx x xxxxxx xxxx xxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xx těchto xxxxxxxx, xxxxxxxxxxxx x xxxxxxxx. Xxxx xxxxxxxxx xxxx xxx xxxxxxxxx xx xxxxxx připevněném x xxxxxxxx, xxxxxxxxx x xxxxxxxxxxxx provozní xxxxxxxx xxxx xxx xxxxxxxxx xxxxx vhodným xxxxxxxx. Nosiče utajovaných xxxxxxxxx zabudované do xxxxxxxx x xxxx xxxxxxxxxx xxxxxxxxxx uchování xxxxxxxxxxx xxxxxxxxx musí xxx evidovány x xxxxxxxx xxxxxxx utajení xxxxxxxxxx xx xxxxxx xxxxxxx z daného xxxxxxxx.
(7) Xxxxxxxx xxxxxxx xxx kopírovací xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx x xxxxxx xx xxxx xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Z xxxxxx utajovaných informací x xxxxxx xxxxxxxxxxx xxx servisní xxxxxxxx xxxx xxx vymazány xxxxxxxxx xxxxxxxxx.
XXXX SEDMÁ
Xxxxxxxx
§39
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2006.
Ředitel:
Xxx. Xxxxx v. x.
Xxxxxxx č. 1 x xxxxxxxx x. 523/2005 Xx.
XXXXXXX BEZPEČNOSTNÍ ÚŘAD
Xxxx. přihr. 49
150 06 Praha 56
______________________________________________________________________________________
Xxxxxxx xxxxxxxxxxxx xxxx xxxxxx xxxxx §46 xxxxxx x. 412/2005 Xx., x xxxxxxx utajovaných xxxxxxxxx x x xxxxxxxxxxxx xxxxxxxxxxxx
XXXXXXXXXX
xxxxxxxxxxxx xxxxxxx
Xxxxxxxxx xxxxx: ................
.......................................................................................
(xxxxx, xxxxx)

Xxxxxxx xxxxxxxxxxx:
Xxxxx / xxxxx xxxxxxxx xxxxxx / xxxxxx: XX / xxxxx xxxxx:

Xxxxx certifikát xxxxxxxxx xxxxxxx x xxxxxxxxx způsobilosti xxxxxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx a xxxxxx xxxxxx xxxxxxx
..................................
Xxxxxxxx od:
Xxxxxxxx xx:
Xxxxx xxxxxxxx xxxxxxx
Podpis xxxxxxxxxxx xxxxxxxx
Xxxxx vydání:
Xxxxxxx:
Xxxxxxx xxxxx - xxxxxxxx xx 1.1.2006 xx 31.12.2011 (do xxxxxx č. 453/2011 Xx.)
Xxxxxxx x. 2 x xxxxxxxx č. 523/2005 Xx.
XXXXXXX XXXXXXXXXXXX XXXX
Xxxx. xxxxx. 49
150 06 Xxxxx 56
______________________________________________________________________________________
Xxxxxxx xxxxxxxxxxxx xxxx xxxxxx xxxxx §46 xxxxxx x. 412/2005 Sb., x xxxxxxx utajovaných xxxxxxxxx a o xxxxxxxxxxxx způsobilosti
CERTIFIKÁT
stínicí komory
Evidenční xxxxx: ................
.......................................................................................
(xxxxx, xxxxxx xxxxxxxx)

Xxxxxxx certifikátu:
Sídlo / místo trvalého xxxxxx / xxxxxx: XX / xxxxx číslo:


Výrobce xxxxxxx xxxxxx:
Xxxxx / xxxxx xxxxxxxx xxxxxx: XX / xxxxx xxxxx:

Xxxxx xxxxxxxxxx potvrzuje xxxxxxxxxxx stínicí xxxxxx x xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx elektromagnetickým vyzařováním xx x xxxxxx xxxxxx xxxxxxx
..................................
Xxxxxxxx xx:
Xxxxxxxx xx:
Xxxxx xxxxxxxx razítka
Podpis xxxxxxxxxxx xxxxxxxx
Xxxxx vydání:
Přílohy:
Xxxxxxx x. 3 k xxxxxxxx x. 523/2005 Xx.
XXXXXXX XXXXXXXXXX INFORMAČNÍCH XXXXXXX (IS)
1.1. XXXXXXXXXXXX XXX

1.1.1. Xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx xxxxxxxxx:


XX1 = 4 xxxx
X případě, xx xx x xxxxxxxxxxx oblasti xxxxxxxx xxxxx xxxx xxxx xxxxx informačního xxxxxxx, xxxxxxx xx nejnižší x xxxxxx xxxxxxxxx XX1 xxxxxxxxxx x xxxxxxxxxxx xxxxxx informačního xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX XXXXXXX (VEŠKERÁ XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, x xxxxx xxxx xxxxxxxxxx systémy xxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx x xxxxx, xxxx xxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.

1.2.1. Uložená xxxx jsou šifrována xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx


XX1 = 4 body
Kromě xxxxxxxxx XX1, který xx vztahuje xx xxxxxxx xxxxxxxxxxx xxxx, xx xxxxx také xxxxxxxx s xxxxxxxxxx X1 xxxxxxxxxxxxxxxx prostředku.

1.2.2. Xxxxxxx xxxx xxxxxx xxxxxxxxx


XX1 = 1 xxx

1.3.1. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx obsahem x xxxxxxxx:


XX2 = 4 body
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx tvoří xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx typu 4.

1.3.2. Identifikace xxxxxx x xxxxxxxxxxx předmětem x xxxxxxxxxx xxxxxxx:


XX2 = 3 xxxx
Kryptografické xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx autentizaci xxxx xxx certifikované Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného objektu xxxx 3.

1.3.3. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx


XX2 = 2 xxxx
Předmět xxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxx Xxxxxx x rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx objektu xxxx 2.

1.3.4. Identifikace xxxxxx a autentizace xxxxxx


SS2 = 1 xxx
Xxxxxxxxx délka a xxxxxx vytváření hesla xxxx xxx xxxxxxxx Xxxxxx v rámci xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent xxxxx úschovného objektu xxxx 1.
Z xxxxxxxx xxxxxx SS1 x SS2 xxxxxxxxx xxxxx xxxx 1.1. xxxx 1.2. x xxxx 1.3. xxxx xxxxxxx xx vypočítá xxxxxxx S1:

(S1) = XX1 x XX2
Hodnotu XX1 x XX2 xxx xxxxxx do xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx zabezpečení xxxxxxxxxxx xxxxxxx xxxx jednací xxxxxxx.
Xxxxxxx x. 3 vložena xxxxxxx xxxxxxxxx x. 453/2011 Xx. s účinností xx 1.1.2012
Informace

Právní xxxxxxx x. 523/2005 Sb. xxxxx xxxxxxxxx dnem 1.1.2006.

Xx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx předpisem x.:

453/2011 Xx., xxxxxx xx mění xxxxxxxx x. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systémů x xxxxxxx elektronických xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx informacemi x x xxxxxxxxxxx stínicích xxxxx

x xxxxxxxxx xx 1.1.2012

Xxxxxx předpis č. 523/2005 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 479/2024 Sb. x účinností xx 1.1.2025.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx jich xxxxxx derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §34 xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x x bezpečnostní xxxxxxxxxxxx.
2) §35 xxxxxx č. 412/2005 Xx.
3) Xxxxxxxxx XXX XXX/XXX 15408 Xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx XX.
4) Xxxxxxxx č. 524/2005 Sb., x xxxxxxxxx xxxxxxxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx.
5) Xxxxxxxx č. 529/2005 Sb., o xxxxxxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxx xxxxxxxxxxx informací.
6) Zákon č. 499/2004 Sb., x xxxxxxxxxxxx x xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxx, xx xxxxx xxxxxxxxxx předpisů.