Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 01.01.2012.

Zobrazené znění právního předpisu je účinné od 31.12.2011 do 31.12.2024.


Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor

523/2005 Sb.

ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ
Předmět úpravy §1
Vymezení pojmů §2
ČÁST DRUHÁ - INFORMAČNÍ SYSTÉM
HLAVA I - POŽADAVKY NA BEZPEČNOST INFORMAČNÍCH SYSTÉMŮ
Bezpečnost informačních systémů §3
Bezpečnostní dokumentace informačního systému §4
Bezpečnostní politika informačního systému §5
Požadavky na formulaci bezpečnostní politiky informačního systému §6
Minimální bezpečnostní požadavky v oblasti počítačové bezpečnosti §7
Systémově závislé bezpečnostní požadavky odvozené z bezpečnostního provozního módu §8
Systémově závislé bezpečnostní požadavky na bezpečnost v prostředí počítačových sítí §9
Bezpečné propojení informačních systémů §9a
Požadavky na dostupnost utajované informace a služeb informačního systému §10
Systémově závislé bezpečnostní požadavky odvozené z analýzy rizik §11
Možnost nahrazení prostředků počítačové bezpečnosti §12
Požadavky na ochranu mobilních a přenosných informačních systémů §13
Požadavky ochrany proti kompromitujícímu vyzařování §14
Požadavky na bezpečnost nosičů utajovaných informací §15
Požadavky na přístup k utajované informaci v informačním systému §16
Požadavek odpovědnosti za činnost v informačním systému §17
Bezpečnostní správa informačního systému §18
Požadavky personální bezpečnosti při provozu informačního systému §19
Požadavky fyzické bezpečnosti informačních systémů §20
Požadavek testování bezpečnosti informačního systému §21
Požadavky na bezpečnost při instalaci informačního systému §22
Požadavky na bezpečnost provozovaného informačního systému §23
HLAVA II - CERTIFIKACE INFORMAČNÍCH SYSTÉMŮ
Žádost o certifikaci informačního systému a způsob a podmínky jejího provedení §24
Certifikační zpráva informačního systému §25
Žádost o opakovanou certifikaci informačního systému a způsob jejího provedení §26
ČÁST TŘETÍ - KOMUNIKAČNÍ SYSTÉM
Náležitosti projektu bezpečnosti komunikačního systému §27
Žádost o schválení projektu bezpečnosti komunikačního systému §28
Způsob a podmínky schvalování projektu bezpečnosti komunikačního systému §29
ČÁST ČTVRTÁ - KOMPROMITUJÍCÍ VYZAŘOVÁNÍ
HLAVA I - ELEKTRICKÁ A ELEKTRONICKÁ ZAŘÍZENÍ, ZABEZPEČENÁ OBLAST NEBO OBJEKT §29a
Žádost o ověření způsobilosti elektrických a elektronických zařízení, zabezpečené oblasti nebo objektu §30
Způsob hodnocení způsobilosti elektrických a elektronických zařízení, zabezpečené oblasti nebo objektu §31
HLAVA II - STÍNICÍ KOMORA §32
Certifikace stínicí komory
Žádost o certifikaci stínicí komory §33
Způsob a podmínky provádění certifikace stínicí komory §34
Certifikační zpráva stínicí komory §35
Žádost o opakovanou certifikaci stínicí komory a způsob jejího provedení §36
ČÁST PÁTÁ - NÁLEŽITOSTI ŽÁDOSTI ORGÁNU STÁTU NEBO PODNIKATELE O UZAVŘENÍ SMLOUVY O ZAJIŠTĚNÍ ČINNOSTI §37
ČÁST ŠESTÁ - PODMÍNKY BEZPEČNÉHO PROVOZOVÁNÍ KOPÍROVACÍHO ZAŘÍZENÍ, ZOBRAZOVACÍHO ZAŘÍZENÍ NEBO PSACÍHO STROJE S PAMĚTÍ §38
ČÁST SEDMÁ - Účinnost §39
Příloha č. 1 - Certifikát informačního systému
Příloha č. 2 - Certifikát stínicí komory
Příloha č. 3 - Fyzická bezpečnost informačních systému (IS)
523
XXXXXXXX
xx xxx 5. xxxxxxxx 2005
x xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx a o xxxxxxxxxxx stínicích xxxxx
Xxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxx §34 xxxx. 5, §35 xxxx. 5, §36 odst. 5 x §53 xxxx. x), x), x), x), x), h), x) x j) xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx informací a x bezpečnostní způsobilosti, (xxxx jen "xxxxx"):
XXXX XXXXX
XXXXXX USTANOVENÍ
§1
Xxxxxxx xxxxxx
Touto xxxxxxxxx xx stanoví xxxxxxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx1) (xxxx xxx "xxxxxxxxxx xxxxxx") x xxxxxxxxx xxxxxx xxxxxxxxxxx, na xxxxxxxxxxx xxxxxxx nakládající s xxxxxxxxxxx informacemi2) (xxxx xxx "xxxxxxxxxxx xxxxxx") x schvalování xxxxxx xxxxxxxx xxxxxxxxxxx, ochranu xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx x xxxxxxxxxx, která xxxxxx xxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx.
§2
Vymezení xxxxx
Xxx xxxxx xxxx vyhlášky se xxxxxx
a) aktivem xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx rizik (§11) xxxxxxxxxx xxxxxxxx, xxxxxxxx, dokumentace xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx, které xxxx x informačním xxxxxxx xxxxxxx,
b) xxxxxxxx xxxxxxxxxxxx xxxxxxx pasivní xxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx,
x) xxxxxxxxx informačního systému xxxxxxx prvek xxxxxxxxxxxx xxxxxxx, který xxxxxxxxx xxxxxxx informace xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxxx xxxxxxx,
d) xxxxxxxx xxxxx xxxxxx, xxxxx xxxxx xxxx xxxxxxxxxx xxxxxx informačního systému, xxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxxxx xxxxx, xxxxxxxxxxxxxxx xxxxxxxxx xxxxxx x odhad xxxxxx xxxxxxxx,
e) auditním xxxxxxxx xxxxxx informačního xxxxxxx x události, xxxxx může ovlivnit xxxxxxxxxx informačního systému,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxx identity x xxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx,
x) xxxxxxxxxx xxxxxxxx informačního xxxxxxx xxxxxxx určitých xxxx xxx vykonávání xxxxxxxx xxxxxxx x informačním xxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxxx znemožňuje xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx osobě,
x) xxxxxxxx xxxxxxxxxxx informačního xxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx x zajištění xxxxxxx xxxxxxx xxxxx těchto xxxxxxx proti xxxxxxxx xxxx úmyslným xxxxxxx,
x) integritou xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx systému xxxxxxxxx, xxxxx umožňuje provedení xxxx xxxxx určeným xxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx xxx xxxxxxx definovaným komunikačním xxxxxxxxxx,
x) počítačovou xxxxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxxxxxxxxx jeho xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxxx xxxxxxx xxxxxxxx prostředky xxx xxxxxxx xxxxxxxx xxxxxxxx informačního xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xx xxxxxxxxx stupně utajení xxxxxxxxx informace xxxxxxxx x objektu informačního xxxxxxx x xxxxxx xxxxxxxxx xxxxxxxx informačního xxxxxxx xxx xxxxxxx x utajované xxxxxxxxx x xxxxxxxxxxx xxxxxxx xxx xxxxxxxxx mezi xxxxxxx xxxxxxxxxxxx systému x různými stupni xxxxxxx, xxxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx,
x) xxxxxxx xxx xxxxxxxxxx xxxxxx nebo xxxxxxxxxxx systém xxxxxxxxxxxxxxx, xx určitá hrozba xxxxxxx xxxxxxxxxxxx míst xxxxxxxxx x xxxxxx xxxxxxx,
x) xxxx xxxxxx určených xxxxxxxx x xxxxxxxxxx autorizací xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx,
q) xxxxxxxxxxxxx xxxxxxxx informačního xxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x xxxx xxxxxxxxx pro xxxxxx a xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxx stanovených xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxxxxx xxxxxxx,
x) správcem xxxxxxxxxxxx xxxxxxx nebo komunikačního xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x xxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxx požadované xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x řízení provozu xxxxxxxxxxxx systému xxxx xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxx informačního xxxxxxx xxxx komunikačního xxxxxxx xxxxxxx xxxxx x xxxx xxxxxxxxx zejména xxx nakládání x xxxxxxxxxxx informacemi v xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx v xxxxxxxxxxxx xxxxxxx,
t) řízením xxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx systému, xxxxxxxxxxx, že přístup x xxx xxxxx xxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
u) xxxxxxxxxx xxxxxxx přístupu xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx na xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx systému x xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxx, xxxxxxx nebo bezpečnostní xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxx, xx xxxxx další xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx přístupová práva x xxxxxx xxxxxxx xxxxxxxxxxxx systému, x xxxx tak xxxxxxxxxx xxx informace xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx soubor xxxxxxxx, xx xxxxxx xx xxxxxxx xxxxxxx, technická xxxxxx, xxxxxxxxxxxx xxxxxxxxx x organizační xxxxxxxx xxx xxxxxxxxx nejmenší xxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx provozním xxxxx xxxxxxxxx, ve kterém xxxxxxxxxx xxxxxx xxxxxxx, xxxxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx utajované xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxx xxxxx nebo xxxxxxxxxx, xxxxx písemně xxxxxxx Národní xxxxxxxxxxxx xxxx (xxxx jen "Xxxx") x certifikaci xxxxxxxxxxxx xxxxxxx, x xxxxxxxxxxx xxxxxxx xxxxxx, x schválení xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx zařízení, zabezpečené xxxxxxx xxxx objektu x ochraně před xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním,
x) xxxxxxxxxxxxxxxx schopnost prokázat xxxxxx xxxxxxx xx xxxxxxx xxx, xxx xxxx xxxxxxx xx xxxxxxx nemohly xxx xxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxx záruka, xx informace xxxx xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxx.
XXXX XXXXX
XXXXXXXXXX XXXXXX
XXXXX X
POŽADAVKY NA XXXXXXXXXX XXXXXXXXXXXX XXXXXXX
§3
Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxxx xxxxxxxxxxxx systému se xxxxxxxx uplatněním xxxxxxx xxxxxxxx x xxxxxxx
x) xxxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxx ochrany,
x) xxxxxxx proti xxxxx xxxxxxxxxxxxxxxx vyzařování,
d) xxxxxxxxxxxxxxx bezpečnosti a xxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx x
x) xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
(2) Xxxxxxxx xxxxxxx v xxxxxxx certifikace xxxxxxxxxxxx xxxxxxx zajišťují, xxx xxxxxx, xxxxxx xx xxxxxxxxxx xxxxxx vystaven, xxxx xxxxxxx na xxxxxxxxxxx xxxxxx.
(3) Xxxxxx opatření uvedený x xxxxxxxx 1 xx xxxxxxxxxxxx x xxxxxxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx.
§4
Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx
x) projektová bezpečnostní xxxxxxxxxxx informačního xxxxxxx x
b) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx
a) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x výsledky xxxxxxx rizik,
x) xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx, xxxxxxx xxxxxxxxxx xxxx xxxxxx musí xxxxxxx přímou xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, a
x) xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxx xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx, které xxxxxxxxxxx xxxxxxx bezpečnostních xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx xxxxxxxxxx x informačním systému xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx informačního systému,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx systému v xxxxxxxxxxxx rolích zavedených x informačním xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx, pokud xx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, x
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxxxxxx činnost xxxxxxxxx xxxxxxxxxxxx systému, xxxxx xx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
§5
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxx xxxxx xxxxxxxxxx systém xxxx xxx již v xxxxxxxxx xxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx. Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxx, pravidel x xxxxxxx, xxxxx vymezuje xxxxxx, jakým xx xxx xxxxxxxxx důvěrnost, xxxxxxxxx a xxxxxxxxxx xxxxxxxxx informace, dostupnost xxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx správce x xxxxxxx xxxxxxxxxxxx systému xx xxxx xxxxxxx x informačním xxxxxxx. Xxxxx xx funkce xxxxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xx rovněž xxxxxx xxxxxxxxx pravosti xxxxxxxxx x xxxxxxxxxxxxxxx.
(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx xxxx rozpracovány x xxxxxx bezpečnosti xxxxxxxxxxxx systému x x xxxxxxxx bezpečnostní xxxxxxxxxxx informačního xxxxxxx.
(3) Při formulaci xxxxxxxxxxxx politiky xxxxxxxxxxxx xxxxxxx a xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxx mezinárodních xxxxxxxxxxxxxxxxx xxxxxxxxxxxxxx specifikací3).
§6
Požadavky xx xxxxxxxxx bezpečnostní xxxxxxxx informačního systému
Xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx xx xxxxxxxxx xx xxxxxxx
x) xxxxxxxxxxx bezpečnostních požadavků x xxxxxxx počítačové xxxxxxxxxxx,
x) xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxx rizik x
c) bezpečnostních xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxx zpracována.
§7
Xxxxxxxxx xxxxxxxxxxxx požadavky x xxxxxxx počítačové bezpečnosti
(1) Xxxxxxxxxx xxxxxx xxxxxxxxxxx x utajovanými xxxxxxxxxxx stupně xxxxxxx Xxxxxxx nebo xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx
a) xxxxxxxxxxxx identifikaci x xxxxxxxxxxx xxxxxxxxx, bezpečnostního xxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx xxxx xxxxxx xxxxxx aktivitám x informačním systému x xxxx xxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,
x) volitelné xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxxx systému xx xxxxxxx xxxxxxxxxxx a xxxxxx přístupových xxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxxx xxxx správce xxxxxxxxxxxx xxxxxxx a jejich xxxxxxxx xxxx xxxxxx xxxxxxxx ve xxxxxxx xxxxxxxxx, bezpečnostních xxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému do xxxxxxxxx xxxxxxx x xxxxxxxxxxx auditních xxxxxxx xxxx neautorizovaným xxxxxxxxx, xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Zaznamenává xx xxxxxxx použití xxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx o xxxxxxxx xxxxxxxxxxxx práv, vytváření xxxx xxxxxx objektu xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx autorizovaných xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) možnost zkoumání xxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, bezpečnostního správce xxxx xxxxxxx informačního xxxxxxx,
e) xxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx dalším xxxxxxxx, xxxxxxx xxxx přidělením xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxx předchozí xxxxx, a
x) xxxxxxx xxxxxxxxxx xxx xxxxx xxxxxxx xxxx xxxxxxx x xxxxx.
(2) X xxxxxxxxx xxxxxxxxxxxxxx funkcí uvedených x xxxxxxxx 1 xx v xxxxxxxxxxx xxxxxxx realizují identifikovatelné xxxxxxxxxx technické xxxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxx jejich xxxxxxxxx x xxxxxxxx xxxxxxxxx musí xxxxxxx xxxxxx xxxxxxxxx prověření x zhodnocení xxxxxx xxxxxxxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxx xxx v xxxxx xxxxxxxx xxxxx informačního xxxxxxx xxxxxxxx před xxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxx.
(4) X xxxxxxxxxxx xxxxxxx, který xxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxx Xxxxxxxxx, xx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x odstavci 1, x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx, administrativní x xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§8
Xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x bezpečnostního xxxxxxxxxx módu
(1) Xxxxxxxxxx systémy xx xxxxx xxxxxxxxxx pouze x xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx provozních xxxx, xxxxx jsou
x) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx,
b) xxxxxxxxxxxx provozní xxx x xxxxxxxx xxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx přístupu k xxxxxxxxxx, nebo
x) xxxxxxxxxxxx provozní mód xxxxxxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx utajení, xxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, které xxxx x xxxxxxxxxxx systému xxxxxxxx, a xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxxx informacemi, které xxxx v xxxxxxxxxxx xxxxxxx obsaženy. Bezpečnost xxxxxxxxxxxx systému, xxxxx xx xxxxxxxxxx v xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx, se zabezpečuje xxxxxxxx minimálních bezpečnostních xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x §7 xxxx. 1 písm. x), x), x) x x) x dále xxxxxxxxxx z xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxx použitých xxxxxxxx x uvedených xxxxxxx x opatření k xxxxxxxxx důvěrnosti xxx xxxxx xxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxxxxxxxx xxxxxx nakládá.
(3) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxxx xxxxxxxxxx utajovaných xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx stupni xxxxxxx, xx xxxxxx xxxxxxx uživatelé xxxx xxxxxxxx podmínky xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx nejvyššího xxxxxx xxxxxxx, xxxxx xxxx x informačním xxxxxxx xxxxxxxx, přičemž xxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxxx informacemi. Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx je xxxxxxxxxx x bezpečnostním provozním xxxx s nejvyšší xxxxxx, xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxx uvedených x §7 x xxxx opatřeními z xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxx bezpečnosti x xxxxxxx xxxxxxxxxxx informačních xxxxxxx. Xxxxxx použitých xxxxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxx x zajištění xxxxxxxxxx xxx xxxxx přenosu xxxx xxxxxxxxx xxxxxx xxxxxxxxxx pro xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxx xxx s nejvyšší xxxxxx x xxxxxxxxx xxxxxxx přístupu x xxxxxxxxxx xx takové xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx úrovní, xxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx formální xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxx, které xxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxx xxxxxxx stupni xxxxxxx, xx kterém xxxxxx všichni uživatelé xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx informacím xxxxxxxxxx xxxxxx xxxxxxx, xxxxx xxxx v xxxxxxxxxxx systému xxxxxxxx, xxxxxxx všichni xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxxxx xxxxxxxxxxxx systému, xxxxx xx provozován v xxxxxxxxxxxxx provozním xxxx xxxxxxxxxxxxx, xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxx 3 x xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx subjektů xxxxxxxxxxxx systému x xxxxxxxx informačního systému. Xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxxxx x zajištění důvěrnosti xxx xxxxx xxxxxxx xx xxxxxxx na xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx.
(6) Xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x objektům xxxxxxxxxxxx systému xxxx xxxxxxxxxx
x) xxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx systému x xxxxxxxxxxxxx xxxxxxxxx, xxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx a xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx stupeň xxxxxxx,
x) ochranu xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxx xxxxxxxxxxxxxx atributů xxxxxxxx xxxxxxxxxxxx xxxxxxx x objektů xxxxxxxxxxxx xxxxxxx x
d) xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx atributů pro xxxx xxxxxxxxx objekty xxxxxxxxxxxx systému x xxxxxxxxx atributu xxx xxxxxxxxxx objektu informačního xxxxxxx.
(7) Xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxxx xxxxxx
x) xxxxxxx informačního xxxxxxx xxxx xxxx xxxxxxxxx v xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xx-xx úroveň xxxx xxxxxxxxx stejná xxxx xxxxx xxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
b) xxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xx-xx úroveň xxxx xxxxxxxxx stejná xxxx xxxxx xxx xxxxxx xxxxxxx xxxxxxx informačního xxxxxxx, x
x) xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x informaci xxxxxxxx x xxxxxxx xxxxxxxxxxxx systému xx xxxxx, xxxxxxxx xxx xxxxxxxx jak pravidla xxxxxxxxx řízení přístupu, xxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
(8) Xxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx vystupující z xxxxxxxxxxxx systému a xxxxxxx xxxxxxxx xxxxxx xxxxxxx utajované informaci xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx.
(9) U xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxxx v xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx a xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxx xxxxx, musí xxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxxxxx kanálů. Xxxxxxx kanálem xx xxxxxx xxxxxxxxxxx komunikace, xxx xx xxxxxxxxx xxxxxxxxx xxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému.
§9
Systémově xxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx sítí
(1) Xxx xxxxxxx xxxxxxxxx informace komunikačním xxxxxxx xxxx být xxxxxxxxx ochrana xxxx xxxxxxxxxx x integrity.
(2) Xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx informace xxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xx kryptografická xxxxxxx4).
(3) Xxxxxxxxx xxxxxxxxxxx xxx zajištění xxxxxxxxx xxxxxxxxx xxxxxxxxx xxx jejím xxxxxxx xxxxxxxxxxxx kanálem xx xxxxxxxxxx xxxxxxx xxxxxxx x xxxxxxx xxxxx xxxxxxxxx informace.
(4) Xxxxxx utajované xxxxxxxxx xxxxxxxxxxxx xxxxxxx vedeným x rámci xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxx xxx, na xxxxxxx analýzy rizik, xxxxxxxxxx pouze s xxxxxxxx xxxxxxxx fyzické xxxxxxxxxxx xxxxx komponentů xxxxxxxxxxxxx xxxxxx, přičemž xxxxxxxxx xxxxxxxxx informace xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xx xxxxx xxxxxx, xxxxx je vyžadována xxx xxxxxx utajení xxxxxxxxx utajované xxxxxxxxx. Xxxxx xxxxxxxxxxx přenos xxxxxxxxx xxxxxxxxx Xxxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(5) V xxxxxxxxxx xx komunikačním prostředí xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx a autentizace xxxxxxxxxxxxxx xxxxx, xxxxxx xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxxxx x autentizace xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx.
(6) Přenos xxxxxxxxx informace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx musí xxx xxxxxxxxxx certifikovaným xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxxxxx nejméně pro xxxxxx stupeň xxxxxxx xxxx xxxxxxxxx utajovaná xxxxxxxxx.
(7) Během xxxxxxxxxxx informačního xxxxxxx xxxx Xxxx, xx xxxxxxx xxxxxxxxxx xxxxxxx xxxxx, přijatých xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx kanálu x xxxxxxxx pro xxxxxxx xxxxxxxx xxxxx, xxxxxxxx xxxxxxx xxxxxx zabezpečení xxxxxxxxxxxx xxxxxxx, než xx xxxxxx v xxxxxxxxxx 4 x 6.
§9a
Bezpečné xxxxxxxxx xxxxxxxxxxxx systémů
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx pro xxxxx této xxxxxxxx xxxxxx xxxxx propojení xxxx xxxx xxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx systému x xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx x neutajovanými xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx či xxxxxxxxxxxx xxxxxxx xxxxx x xxxxxxx informačních xxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxx x jiným xxxxxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx s xxxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxx x případě xxxxxxxx provozní xxxxxxx.
(2) Certifikovaný xxxxxxxxxx xxxxxx xxx propojit x xxxxx xxxxxxxxxxxxxx xxxxxxxxxxx systémem, pokud xx xxxx xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxxxxxx těchto xxxxxxxxxxxx xxxxxxx, xx mezi xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxx xxxxxxxxxxxxx xxx nakládání x xxxxxxxxxxx xxxxxxxxxxx
x) stejného xxxxxx xxxxxxx, xxxx
x) xxxxxxxxx stupně utajení, xx xxxxxxxxxxx, že xx xxxxxxx xxxxxxxx xxxxx odstavce 3.
(3) Propojení informačních xxxxxxx xxxxxxxxxxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx musí xxx xxxxxxxxxxx xxx, aby xxxx xxxx bylo xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx vyššího xxxxxx xxxxxxx, xxxxx xx xxxxxx xxxxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxx propojen x xxxxxxxx xxxxxxxxxxx xxxx, s výjimkou xxxxxxx, xxx xx xxxxxxxxxxx xxx xxxxx xxxx mezi sebou x xxxxxxxx xxxxxxxxxxx xxxx xxxxxx bezpečnostní xxxxxxxx, xxxxxxxxx na xxxxxxx xxxxxxx xxxxx x xxxxx jeho xxxxxxxxxxx xxx, aby xxxx zamezeno xxxxxxx xx certifikovaného informačního xxxxxxx x byl xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx certifikovaného informačního xxxxxxx.
(5) Certifikovaný xxxxxxxxxx systém, který xxxxxxx s utajovanou xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, xxxx x xxxxxxxxxx informací xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx "XXXXXX", xxxxx xxx přímo xxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx xx veřejná xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x xxxxxxx xxx xxxx informačními systémy xxxx lokalitami informačního xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx xx takové xxxxxxx xx xxxxxxxxx. Xxxx informačním xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxx, aby xxxx xxxxxxxx průniku xx informačního xxxxxxx. Xxxxxxxxx xx xxxxxxxxx xxxxxxx rizik a xxxx xxx schváleno x xxxxx certifikace xxxxxxxxxxxx systému.
§9a xxxxxx právním xxxxxxxxx x. 453/2011 Sb. x xxxxxxxxx od 1.1.2012
§10
Xxxxxxxxx xx dostupnost xxxxxxxxx xxxxxxxxx a služeb xxxxxxxxxxxx systému
(1) Xxxxxxxxxx systém musí xxxxxxxx, xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx ve xxxxxxxxxx xxxxx, v požadované xxxxx x v xxxxxxx xxxxxxx rozmezí.
(2) X xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx systému xx x xxxxxxxxxxxx politice xxxxxxxxxxxx systému xxxxxxx xxxxxxxxxx, xxxxx xxxx xxx nahraditelné xxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx. Dále xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x uvedou xx komponenty, při xxxxxxx xxxxxxx musí xxx xxxxxxxxx funkčnost xxxxxxxxxxxx systému xxxxxxxx.
(3) Plánování kapacit xxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxx, aby xxxxxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx.
(4) Informační xxxxxx xxxx xxx xxxxxxxxx xxxx xx xxxxxxxx xxxx činnosti xx xxxxxxx. Xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx zabezpečeného xxxxx xxxx xxx xxxxxxxxx xxxxxxxx správcem informačního xxxxxxx nebo automaticky. Xxxxxxx xxxxxxxx, které xxxx provedeny xxx xxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx, xx xxxxxxxxx xxxxxxxxxxxxx do auditních xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxx.
§11
Xxxxxxxxx xxxxxxx bezpečnostní xxxxxxxxx xxxxxxxx z xxxxxxx xxxxx
(1) Pro xxxxxxxxx hrozeb, které xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxx být xxxxxxxxx xxxxxxx xxxxx.
(2) X rámci xxxxxxxxx analýzy rizik xx xxxxxxxx aktiva xxxxxxxxxxxx xxxxxxx a xxxxxx, které xxxxxx xx jednotlivá xxxxxx xxxxxxxxxxxx systému. Xxxxxxxx xx xxxxxxx hrozby, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxx bezpečnosti xxxxxxxxxxxx xxxxxxx.
(3) Xx stanovení hrozeb xx xxxxxxxx xxxxxxxxxx xxxxx informačního systému xxx, že xx xxxxx xxxxxx xx xxxxx xxxxxxxxxx xxxxx xxxx místa, na xxxxx xxxx hrozba xxxxxx.
(4) Výsledkem xxxxxxxxx xxxxxxx xxxxx xx xxxxxx hrozeb, xxxxx xxxxx ohrozit xxxxxxxxxx xxxxxx, s xxxxxxxx odpovídajícího xxxxxx.
(5) Xx xxxxxxx xxxxxxxxx xxxxxxx xxxxx xx xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxx a xxxxxx se xxxxxxxx xxxxxx x xxxxxx xxxxxx, přičemž xx xxx na to, xxx xxxx xxxxxxxxxxxxxx xxxxx funkce, zařízení x xxxxxx, xxxxx xxxx nezbytné xxx xxxxxxx účelu, xxx xxxxx je xxxxxxxxxx xxxxxx xxxxxxxx.
§12
Xxxxxxx xxxxxxxxx prostředků xxxxxxxxxx xxxxxxxxxxx
Xxxxxxxxx některých xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxx případech xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx. Xxx xxxxxxxxx prostředků počítačové xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxx skupinou xxxxxxxxxx, které xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx, xxxx xxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxx xxxxxx.
§13
Xxxxxxxxx xx xxxxxxx mobilních x přenosných informačních xxxxxxx
(1) Xxx xxxxxxx x přenosné xxxxxxxxxx xxxxxxx xx x xxxxxxx xxxxx xxxxxxxx x xxxxxx, xxxxx xxxx x xxxxxxxxx informačních xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx, a x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx, xx xxxxxxx xxxxx tyto xxxxxxxxxx xxxxxxx xxxxxxxxx.
(2) Systém opatření xxxxxxxxx xxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx informačních xxxxxxx, xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx informací, xxxx xxxxx xxxxxxxxx xxxxxxxxx stanovených xxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx nejvyšším xxxxxxx xxxxxxx utajované xxxxxxxxx, xx xxxxxx xxxxxxx.
§14
Xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx nebo xxxxxxx x xxxxxxxxxxx xxxxxx xxxx xxxxxx, xx xxxxxx xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, xxxx xxx xxxxxxxxxxx takovým xxxxxxxx, xxx xxxxxxxxxxxxxx vyzařování xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxxxxxx proti xxxxxxxxxxxxxxxx xxxxxxxxxx jsou xxxxxxx xx xxxxxx xxxxxxx utajované informace, xx kterou xxxxxxxxxx xxxxxx nakládá, x xxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx informačního xxxxxxx, xxxxx xxxxxxx x xxxxxxxxxx informací stupně xxxxxxx Důvěrné xxxx xxxxxxx, x xxxxxxxx xxxx xxxxxxxxxxx proti xxxxxxxxxxxxxxxx xxxxxxxxxx musí xxx provedena x xxxxxxx s požadavky xxxxxxxxxxxxxx standardu. Xxxxxx x instalaci xxxxxxxxx xxxxxxxxxxxx xxxxxxx se xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxx x forma xxxxxxx xxxx xxxxxxxxx x bezpečnostním xxxxxxxxx
§15
Xxxxxxxxx xx bezpečnost nosičů xxxxxxxxxxx informací
(1) Xxxxxxx nosiče utajovaných xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx. Xxxxxx xxxxxxx těchto xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx provoznímu xxxx x xxxxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx xx nosiči xxxxxxxxx.
(2) Xxxxx xx xxxxxxxxxxx nosič xxxxxxxxxxx informací určen xxxxxxxx xxx xxxxxxx x xxxxxxx určitého xxxxxxxxxxxx systému, xxxxxxxxx xx xxxxx xx xxxxxxx utajení x xxxxx daného xxxxxxxxxxxx xxxxxxx x evidenční xxxxx xxxxxx informací. Xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx systému xx označují stupněm xxxxxxx x dalšími xxxxx xxxxx zvláštního xxxxxxxx předpisu5).
(3) Xxxxxx utajovaných xxxxxxxxx xxxxxxxxxx xx xxxxxxxx x xxxx komponenty xxxxxxxxxx xxxxxxxx utajovaných xxxxxxxxx xxxx být xxxxxxxxx x xxxxxxxx xxxxxxx utajení xxxxxxxxxx xx jejich xxxxxxx x xxxxxx xxxxxxxx. Xxxxxxxx se xxxxxxx x xxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) Xxxxxx xxxxxxx xxxxxx utajovaných informací xxxxxx utajení Xxxxxx xxxxx xxxxx xxx xxxxxx, xxxxx xxxxxxx, xxx xx prokázáno, xx xx xxx xxxx xxxxx jeho xxxxxxxxxxx životního xxxxx xxxxxxx xxxxx utajované xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx.
(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxx může xxx xxxxxx, xxxxxx xxxxxxx Xxxxxxx může xxx xxxxxx xxxx xxxxxx, xxxxx v případě, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx z něj xxxx xxxxxxxxx způsobem xxxxxxxx x xxxxxxxx 6 xxxx je xxxxxxxxx, že xx xxx byly během xxxx xxxxxxxxxxx životního xxxxx xxxxxxx xxxxx xxxxxxxxx informace xxxxxxx xxxxxx xxxxxxx nebo xxxxxxxxx neutajované nebo xx xxxxxxxxx, že xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx na xxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxx xxxxxx. Stupeň xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxx xxx xxxxxx xxxxx v xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx způsobem xxxxxxxx x xxxxxxxx 6 xxxx je xxxxxxxxx, xx na xxx xxxx během xxxx dosavadního xxxxxxxxx xxxxx uloženy xxxxx xxxxxxxxx neutajované xxxx xx xxxxxxxxx, xx xxxxxx xxxxxxx utajovaných xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx životního xxxxx xxx zrušen.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx utajovaných xxxxxxxxx, které xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx xxxxxx utajení, xxxx být xxxxxxxxx xxx, aby utajovaná xxxxxxxxx xxxxxxx xx xxxxxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxxx x xxx použití xxxxxxxxxxxxx xxxxx. Podmínky x xxxxxxx bezpečného xxxxxxxx stanoví Úřad x xxxxxxxxxxxxx standardu, xxxxxx musí být xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx x rámci xxxx xxxxxxxxxxx.
(7) Xxxxxx xxxxxx utajovaných xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx provedeno xxx, xxx xx xxxxxxxxxx xxxxxxxxxx informaci x xxxx xxxxxxxx xxxxxx.
(8) Při xxxxxxxxx velkokapacitních xxxxxxxxxxxxx xxxxxx xxxxxxxxx musí xxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx uživatele ke xxxxxxxx a xxxxxxxxx xxxxxxxxx.
§16
Xxxxxxxxx xx xxxxxxx x xxxxxxxxx informaci x xxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx, bezpečnostním xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx může xxx xxxxx osoba, xxxxx xxxx xxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému.
(2) Xxxxxxxx, bezpečnostní xxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx musí xxxxxxxx xxxxxxxx xxx xxxxxxx fyzické xxxxx x utajované xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx stanovuje x xxxxxxx x bezpečnostním xxxxxxxxx módem x x xxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx informační xxxxxx nakládat.
(3) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx funkci xxxxxxxxxxxxxx x xxxxx xxxxxxx xxxxxx systému, x xxxxxxxxxxxx xxxxxxx xxxxxx informačního xxxxxxx, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx stupně utajení x jeden stupeň xxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx informační xxxxxx xxxxxxxx. Xx xxxxxxx u informačního xxxxxxx, který je xxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Přísně tajné. X správce xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx, x x xxxxxxxxxxxxxx správce xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx x xxxxxx xxxxxxx zpracování xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxx je xxxxxxxxxx xxxxxx xxxxx, xxxx x nichž xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxx se xxxxxxxxxx pouze xxxxxxxx xxxxxxxxx xxxxxxxxx, může Xxxx, se xxxxxxxx xxxxxxxxxxxxxxxx rizik, xxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxx x xxxxxxxxx xxxxxxx utajení xxxxxxxxxxx informací, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx.
(4) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx vykonává funkci xxxxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxx systému, xxxxxxx xxxxxx xxxxxxx, xxxxxx aplikace nebo xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxxxxxx xxxxx xxxxxx bezpečnosti, zejména xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx splňovat xxxxxxxx xxx xxxxxxx fyzické xxxxx k xxxxxxxxx xxxxxxxxx stupně utajení xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(5) V xxxxxxx, xx xxxxxxxxx xxxxx nebo xx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx stupně xxxxxxx xxxxxxx, nežli xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx informační xxxxxx xxxxxxxx, xx pro xxxxxxxxx xxxxx xxxxxx xxxxxxxx pro přístup xxxxxxx osoby x xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx který xx xxxxxxxxxx systém xxxxxxxx xx xxxxxxx.
(6) Uživateli, xxxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxx. Pro xxxxxxxxx xxxxxxxxxxx dostupnosti xxxxxxxxxxx xxxxxxxxx x služeb xxxxxxxxxxxx systému, xxxxx xx xx xxxxxx xxxxxxx, xxxx x xxxxxxxxxxxx případech Xxxx x xxxxx xxxx xxxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxxxxxx xxx xxxxxxxx několika xxxxxxxxx, xxxxxxxxxxxxxx správci xxxx xxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxx je xxxxxxxx xxxxxxx xxxxxxxxxxxx určit, xxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxx správce xxxxxxxxxxxx xxxxxxx x xxxx xxxx daný xxxxxxxxxxxxx využíval.
(7) Xxxxxxxxx, bezpečnostnímu správci xxxx správci xxxxxxxxxxxx xxxxxxx xx uděluje xxxxxxxxx xxxxx v xxxxxxx nezbytném xxx xxxxxxxxx jemu xxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxx.
§17
Xxxxxxxxx xxxxxxxxxxxx xx xxxxxxx x informačním xxxxxxx
(1) Xxxxxxxx, bezpečnostní xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx x bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému, kterými xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému.
(2) Xxxxxxxxx x činnosti xxxxxxxx informačního xxxxxxx x informačním xxxxxxx xx xxxxxxxxxxx tak, xxx xxxx možno xxxxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxx systému nebo xxxxxx x xx. Xxxxxxx x xxxxxxxx xxxxxxxx informačního systému x xxxxxxxxxxx systému xx xxxxxxxxxx pro xxxxxx xxxxxxxx xx xxxx xxxxxxxxxx v xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx.
(3) Xxxxxxxx-xx xx xxxxxxx, pro xxxxxx je xxxxxxxxxx xxxxxx zřízen, xx x informačním xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx či xxxxxxxx. X případě, že xx v xxxxxxxxxxx xxxxxxx požadována xxxxxxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxxx podobě6), xxxx xxx xxxxxxxx, xxxxxx xx xxxxxxxxxxx, hodnocen xxxxx certifikace xxxxxxxxxxxx xxxxxxx.
§18
Xxxxxxxxxxxx xxxxxx informačního systému
(1) X informačním xxxxxxx xx zavádí xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx informačního xxxxxxx. X rámci xxxxxxx xxxxxxxxxxxx správy informačního xxxxxxx se xxxxxx xxxx bezpečnostního xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xx xxxxxx rolí xx správě xxxxxxxxxxxx xxxxxxx, pokud xxxx xxxx xxxxxxxxx jinak.
(2) X xxxxxxx xxxxxxx zajistit xxxxxxxxx xxxxxx činnosti xxx xxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xx xxxxxxxx xxxxx xxxx v xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxxxx, xxxxxxxxxxxx správci xxxxxxxxxxxx xxxxxxx, bezpečnostní správce xxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxx bezpečnostního xxxxxxxx xxxxxxxxxxxx systémů.
(3) Xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxxx xxxxx správy bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxxxxxx xxxxxxxxxxxx xxxx, xxxxxx xxxxxxxxxxxxxx x autorizačních xxxxxxxxx, správě konfigurace xxxxxxxxxxxx systému, správě x xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, aktualizaci bezpečnostních xxxxxxx, xxxxxx bezpečnostních xxxxxxxxx a xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx o xxxx, xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx, jakož x x dalších xxxxxxxxxx xxxxxxxxxxx v xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
(4) V xxxxxxxxxxx xxxxxxx xxxxxx rozsahu xxxx Xxxx x xxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx správce x xxxxxxxxx xxxxxxx xxxx xx xxxxxx informačního xxxxxxx.
(5) Správce xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxx zajištění xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxx jeho xxxxxxx xxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§19
Požadavky xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxx informačního xxxxxxx
(1) Činnost xxxxxxxxx, xxxxxxxxxxxxxx správce x xxxxxxx xxxxxxxxxxxx xxxxxxx x informačním xxxxxxx xx xxxxxxxx na xxxxxxx xxxx xxxxxxxxxx xxx xxxx xxxxxxx, xxxxx xxxx být xxxxxxx xxx xxxxx xxxx xxxx x xxxxx xxxxxxxxxxxx systému xxxx xxxxxxx, pokud xxxxxxx splňovat xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx. Xxxxxxxxxxxx xxxxxxx xxxx xxxxxx uživatelů xxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxx informačního xxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx, bezpečnostních xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x správném xxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxx školení xxxxxxxxx xxx xxxxxxxxxxx xxxxxxx x xxxxxxxxxxx systému xxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxx.
§20
Xxxxxxxxx xxxxxxx xxxxxxxxxxx informačních xxxxxxx
(1) Aktiva xxxxxxxxxxxx xxxxxxx musí xxx umístěna xx xxxxxxxx, ve xxxxxx xx xxxxxxxxx fyzická xxxxxxx informačního xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx a xxxxxxxxxx. X xxxxx certifikace xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx, xxxxx komponenty xxxxxxxxxxxx xxxxxxx musí xxx umístěny x xxxxxxxxxxx xxxxxxx xxxx x xxxxxxx, x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx.
(2) Aktiva xxxxxxxxxxxx xxxxxxx musí xxx xxxxxxxx před xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxx x xxxxxxxxx, xx kterém xxxx umístěna.
(3) Xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxx tak, aby xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx sloužící x identifikaci x xxxxxxxxxxx xxxxxxxxx.
(4) Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxx informačního xxxxxxx xxxx xxx chráněna xxxx xxxxxxxx zachycení xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x před poškozením.
(5) Xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, v xxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx fyzické xxxxxxxxxxx uvedenými x příloze č. 1 vyhlášky x. 528/2005 Xx., x xxxxxxx bezpečnosti x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xx znění xxxxxxxxxx xxxxxxxx.
(6) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx je xxxxxxx x příloze č. 3 x xxxx vyhlášce.
§21
Požadavek xxxxxxxxx xxxxxxxxxxx informačního xxxxxxx
(1) Bezpečnost xxxxxxxxxxxx systému se xxxx před xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx. X provedení xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxx testů xxxx xxxxxxxx, xx xxxxxxxxxxxx funkce xxxx xxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx musí xxx xxxxxxxxxxxxxxx. Chyby nalezené xxxxx xxxxxxxxx xxxx xxx xxxxxxxxxx x xxxxxx odstranění musí xxx ověřeno xxxxxxxxxx xxxxx.
§22
Xxxxxxxxx xx xxxxxxxxxx při xxxxxxxxx xxxxxxxxxxxx xxxxxxx
Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxxxx xxx, aby xxxxxx xxxxxxxx jeho xxxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx. X xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx komponenty informačního xxxxxxx, xxxxx xxxx xxx instalovány osobami xxxxxxxxxxx xxxxxxxx xxxxxx xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx nejvyššího xxxxxx xxxxxxx, xxx xxxxx nakládání je xxxxxxxxxx systém xxxxx. Xxxxx xx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx ve xxxx xxxxxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému xxxxx být xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxx přístup x utajované xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx x utajované informaci, xxxxxxxxxxx bezpečnostním ředitelem xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx pod xxxxxxxxx xxxxxxxx pracovníka xxxxxx xxxxxxxxxxxx systému, prověřeného xxx xxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxx xxxxx nakládání je xxxxxxxxxx xxxxxx xxxxx.
§23
Xxxxxxxxx xx bezpečnost provozovaného xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxx, x xxxxxxx xx xxxxxxxx stav xxxxxxxxxxxx systému, xxxxxxxxxxx x xxxxxxxxxxxxx. Xxxxx xxxxx x xxxxxxxxxxx xxxxxxx xx xxxxx xxxxxxx xx xx xxxxxxxxxxx vlivu této xxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xx jejím xxxxxxxxx Xxxxxx, xxxxxxxxx-xx xxxxxxxxxxxx xxxxxx xxxxx.
(2) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxx xxx chráněna xxxx působením xxxxxxxxxx xxxx.
(3) X xxxxxxxxxxxx informačním xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxxx.
(4) V xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx a xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx Úřadem x xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx informačního xxxxxxx.
(5) V xxxxxxxxxxxx xxxxxxxxxxx systému xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx vybavení x utajovaných xxxxxxxxx. Xxxxxx xxxxxxxxxxxx vybavení x xxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxxxx xxx, xxx xxxxxxx xxxxx x jejímu xxxxxxxxx xxxx ke xxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx pro narušení xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx.
(6) Xxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx se xxxx xxxxxxxxxxx tak, aby xxxxxx xxxxxxxx xxxx xxxxxxxxxx. X xxxxxx xxxxxxxxxxx xxxxxxxxx informačního xxxxxxx přístupných xxx xxxxxxxx xxxxxxxx musí xxx xxxxxxxx xxxxxxxxx xxxxxxxxx a xxxxxxx xxxxxxxxxxx xxxx být xxxxxxxxxxx před xxxxxxxxx.
(7) Údržbu xxxxxxxxx xxxxxxxxxxxx xxxxxxx zajišťujících xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxx xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx utajení, xxx xxxxx xxxxxxxxx xx informační systém xxxxx. Xxxxxx komponenty xxxx být xxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému může xxx prováděna osobami xxxxxxxxxxx xxxxxxxx xxxxxx xxx nižší stupeň xxxxxxx nebo osobami xxxxxxxxxxx xxxxxxxxxxxxx ředitelem xxxxxxxxxxxxx xxxxxxxxxxxx systému, xxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx správy xxxxxxxxxxxx systému xxxxxxxxxxx xxx xxxxxxx x xxxxxxxxxx informacím nejvyššího xxxxxx utajení, xxx xxxxx xxxxxxxxx je xxxxxxxxxx xxxxxx xxxxx.
(8) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx x xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému x xxx xxxxxx xxxxxxx situace xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx auditních xxxxxxx. Xxxxxxx xxxxxxx xxxx být xxxxxxxxxxx xx dobu xxxxxxxxxx x bezpečnostní dokumentaci xxxxxxxxxxxx systému x xxxxxxxx před xxxxxxxxxx xxxx xxxxxxxx.
(9) X xxxxxxxxxxx xxxxxxx, x níž jsou xxxxxxxx xxxxxxxxxx informačního xxxxxxx pro xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxx xxxx Xxxxxx xxxxx, xx xx xxxxxx xxxxxx státu nebo xxxxxxxxxxx xxxxxxx kontrola xx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x získávání xxxxxxxxx. Xxxx kontrola xx provede xxxx xxxxxx zpracováním utajované xxxxxxxxx x dále xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxx xxx.
(10) Xxx řešení xxxxxxx xxxxxxx provozovaného xxxxxxxxxxxx systému xxxx xxx x bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx opatření xxxxxxxx xx jeho xxxxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx. X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxx xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxx analýzy rizik xxxxxx, x xxx xxxxxx z xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx
x) bezprostředně xx xxxxxx xxxxxxx situace xxxxxxxx na xxxxxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx pro xxxxxxxx xxxxxx x xxxxxxxxxx vzniku xxxxxxx xxxxxxx a
x) xx xxxxxx xxxxxxx xxxxxxx zaměřená xx xxxxxxxxx následků xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxxx úkoly.
(11) Xxx případ havárie xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx musí xxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxxxx servisní xxxxxxxx,
x) zajištění xxxxxxxxx provozu xxxxxxxxxxxx xxxxxxx s vyjmenováním xxxxxxxxxxx xxxxxx, které xxxx xxx xxxxxxxxx, x
x) xxxxxx xxxxxxxxxx a uvedení xxxxxxxxxxxx xxxxxxx do xxxxxxx xxxxxxxxxx xxxxx.
(12) Xxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx musí být xxxxxxxxx xxxxxxx xxxx xxxxxxx nosičů xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.
XXXXX XX
XXXXXXXXXXX INFORMAČNÍCH SYSTÉMŮ
§24
Xxxxxx x xxxxxxxxxxx informačního systému x xxxxxx a xxxxxxxx jejího provedení
(1) Xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxx
x) identifikaci xxxxxxxx
1. xxxxxxxx xxxxxx, xxxxxxxxx xxxxxx, xxxxxx a xxxxxxxxxxxxxx xxxxxx, xxxx-xx xxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxx xxxxx,
2. xxxxxxxx xxxxxx, popřípadě xxxxxx x příjmením, xxxxxxxx xxxxxxxxxxx dodatkem, xxxxxx xxxxxxxx xxxxxx nebo x cizince místem xxxxxxxxx pobytu x xxxxxx podnikání, xxxx-xx xx xx trvalého xxxxxx, datem xxxxxxxx x identifikačním číslem, xxxx-xx xxxxxxxxx, je-li xxxxxxxxx xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxxx, xxxx
3. názvem, xxxxxx, xxxxxxxxxxxxxx xxxxxx x xxxxxx x xxxxxxxxx odpovědné xxxxx, xxx-xx x orgán xxxxx,
b) xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxx spojení,
c) xxxxxxx xxxxx účelu x xxxxxxx informačního xxxxxxx,
x) xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxxxx systém xxxxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx módu informačního xxxxxxx x
x) xxxxxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxxxxxxx systému, xxxxx xxxxxxx x) xxxx 1 nebo 2, x stupeň xxxxxxx, xxx xxxxx xxxx xxxxxx dodavateli xxxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele.
(2) X xxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxxxx následující xxxxxxxx
x) bezpečnostní xxxxxxxx informačního systému x výsledky xxxxxxx xxxxx,
x) návrh xxxxxxxxxxx xxxxxxxxxxxx systému,
x) xxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx popis x xxxxx výsledků testování,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) popis xxxxxxxxxxx xxxxxxxxxx prostředí a
x) xxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, vyplývající xx xxxxxxxxxxx informačního xxxxxxx.
(3) Žádá-li x xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx, xxxxx x xxxxxxx podle xxxxxxxx 1 x v xxxxxxxxxx podle odstavce 2 xxxxx xxxxxxxx xxxxx, xxxxx umožní Xxxxx provedení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(4) Xxxx podklad xxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxx xxxxxxxxx xxxx výsledky dílčích xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxx informačního xxxxxxx x x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx uvedených x §3 xxxx. 1, xxxxxxxxxxx orgánem xxxxx xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx x xxxxxxxxx činnosti uzavřené x Xxxxxx.
(5) X rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxx vhodnost xxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxx bezpečnosti informačního xxxxxxx xxxxx §3, xxxxxxxxx x úplnost xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx x správnost xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxx systému.
(6) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx provádí posouzením xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx dodatečných xxxxx. Xxxxxxxxx xxxxx xxxxxxx Xxxx v xxxxxxxxx prostředí xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxx a x případě potřeby xxxxxxxxxx.
(7) Certifikaci xxxxxxxxxxxx systému lze xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx informačního systému xxxx xx xx xxxx xxxxxxxx xxxxxxxxx.
(8) Xxxxx-xx x xxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxxxxxx a xxxxxxxx xx xxxxxxx, xx xxxxxx xxxxxxxx x §25 písm. x), xxxxxxx xx xxxxxxxxxx hodnocení xxxxxxxxxxxx xxxxxxx x rozsahu xxxxxxxxx x posouzení xxxxxxxxxxx změn. X xxxxxxx provádění xxxxxxxxxxxx xxxxxxxxx informačního systému xx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxx informačního systému.
(9) Vzor xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx x příloze č. 1 xxxx vyhlášky.
§25
Xxxxxxxxxxxx xxxxxx informačního xxxxxxx
Xxxxxxxxxxxx xxxxxx xxxxxxxx
x) xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxx informačního xxxxxxx,
c) xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx systému a
x) xxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx doplňujícího xxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§26
Xxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxxx
(1) Xxxxxx x xxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx xxxxx §24 xxxx. 1 xxxx. x),
x) xxxxxx identifikaci xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxx, xxxxx xxxxxx a dobu xxxxxxxxx,
x) identifikaci xxxxxxxxxxxx systému xxxxxxxxxx xxxx název, xxxxxxxx xxxxx a xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxx který xxxx xxxxxxxxx xxxx xxxxxxxxxxx, x
x) xxxxx x příjmení kontaktního xxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx, xx ke dni xxxxxxxx xxxxxxxxx dosavadního xxxxxxxxxxx bude xxxxxxxxxx xxxxxx xxxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx, x xxxxxxx xxx Xxxx neidentifikovali xxxx xxxxxx xxx informační xxxxxx, vydá Xxxx xxxxxxxxxx na základě xxxxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx kontroly xxxxxxxxxxx xxxxxxxxxxxx systému.
(3) Xxxxx ke xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx politiky xxxxxxxxxxxx xxxxxxx, xxxxxxxx xxxx identifikována xxxx xxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx xx Xxxx doplnění nebo xxxxxx odpovídajících xxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx v xxxxxxx xxxxxxxxxx Úřadem. Xxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx podmínkám, Xxxx vydá xxxxxxxxxx.
(4) V xxxxxxx, xx navrhované xxxxx xxxxxxxxxxxx politiky xxxxxxxxxxxx xxxxxxx jsou podstatné xxx celkovou xxxxxxxxxx xxxxxxxxxxxx systému, xxxx Xxxx postupovat xxxx x případě xxxx xxxxxxxxxxx.
ČÁST XXXXX
XXXXXXXXXXX XXXXXX
§27
Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx
(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx tyto xxxxxxxxxxx
a) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx systému,
x) xxxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému,
x) xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx správu komunikačního xxxxxxx a
x) xxxxxxxx směrnice xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx komunikačního xxxxxxx xxxxxxxx xxxxxx, xxxxx má být xxxxxxxxx důvěrnost, integrita x xxxxxxxxxx xxxxxxxxx xxxxxxxxx a odpovědnost xxxxxxxxx xx jeho xxxxxxx v xxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx komunikačního xxxxxxx xxxxxxxx souhrn xxxxx x xxxxxxxxx x xxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxx x xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx x závislosti xx xxxxxx utajení přenášených xxxxxxxxxxx informací, na xxxxxxxxxx analýzy xxxxx xxxxxxxxxxxxx xxxxxxx x xx xxxxxxxx a xxxxxxxxxx provozování kryptografického xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx.
(4) Xxxxxxxxxxx xxxxxxxx a provozní xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx obsahují
x) xxxxxx, xxxxx xxxx xxxxxxxx xxxxx kryptografické xxxxxxx v xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx prostředku,
b) xxxxxxxxxxx xxxxxxxxx správy xxxxxxxxxxxxx xxxxxxx a
x) organizační opatření x xxxxxx provozních xxxxxxx, jejichž xxxxxxxxxxx xxxx xxxxxxxxx ochrana xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx.
(5) Xx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxx a xxxxxxxxxx xxxxxxx provozování komunikačního xxxxxxx se xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Xxxx xxxxxxxx musí obsahovat xxxxxxxxx xxxxxxxx postupy xxx xxxxxxxxx bezpečnostní xxxxxx komunikačního systému x výkonu xxxxxxxxxxxxxx xxxxxxx a xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx komunikačního xxxxxxx, xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxx ochrany utajovaných xxxxxxxxx.
§28
Xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému
(1) Xxxxxx x xxxxxxxxx projektu xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxx xxxx xxxxxxxxxx, xxxxx xxxx xxxxxxxxxxx systém xxxxxxxxxx.
(2) Žádost xxxxx xxxxxxxx 1 xxxxxxxx
x) identifikaci žadatele xxxxx §24 xxxx. 1 xxxx. x),
x) jméno x xxxxxxxx kontaktního xxxxxxxxxx x kontaktní xxxxxxx,
x) xxxxxx a xxxxx xxxxxxxxx podnikatele xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele, je-li xxxxxxxxx podnikatel,
x) xxxxx x xxxxxxx xxxxx xxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx jeho xxxxxxx xxxxxxxxxx funkcí,
x) xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, a
x) xxxxxxxxxxxx dodavatele xxxxxxxxxxxx xxxxxxxxx komunikačního xxxxxxx majících xxxx xx bezpečnost xxxxxxxxxxxxx xxxxxxx, xxxxx §24 xxxx. 1 xxxx. x) xxxx 1 xxxx 2, x xxxxxx xxxxxxx, xxx xxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx kopii platného xxxxxxxxxx xxxxxxxxxxx.
(3) X xxxxxxx xxxxx xxxxxxxx 2 xx x průběhu xxxxxxxxxxx xxxxxxxxxx jednotlivé xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx §27 xxxx. 3.
(4) Xxxx-xx x schválení xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx služba, xxxxx x xxxxxxx xxxxx xxxxxxxx 2 x x xxxxxxxxxx xxxxx odstavce 3 xxxxx xxxxxxxx údaje, xxxxx xxxxxx Xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému.
§29
Způsob x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx
(1) V xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního systému xx xxxxxxxx vhodnost xxxxxxx xxxxx x xxxxxxxxx x oblasti xxxxxxxxxx, administrativní, fyzické x xxxxxxxxxxx bezpečnosti xxxxx §27 xxxx. 3 x organizačních xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxx §27 xxxx. 4, xxxxxxxxxx xxx dosažení bezpečnosti xxxxxxxxxxxxx xxxxxxx, x xxxxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxx podle §27 xxxx. 5.
(2) Xxxxxxxxxxx projektu xxxxxxxxxxx komunikačního xxxxxxx xx provádí posouzením xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx Úřadem x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxx provádět průběžně xx ukončení jednotlivých xxxx výstavby xxxxxxxxxxxxx xxxxxxx xxxx xx xx xxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx.
(4) Xxxxxxxx xx při xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxx nakládání x xxxxxxxxxxx xxxxxxxxxxx, bude xxxxxxxx písemně xxxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx.
(5) Xxxxx-xx v xxxxxxxxxxxx xxxxxxx x závažným xxxxxx, které mají xxxx xx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx k xxxxxxxxx xxxxxxxxxxx změn. X xxxxxxx provádění xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxx xxxx xxx schvalování xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx.
XXXX XXXXXX
XXXXXXXXXXXXXX VYZAŘOVÁNÍ
HLAVA X
XXXXXXXXXX X XXXXXXXXXXXX XXXXXXXX, ZABEZPEČENÁ XXXXXX NEBO XXXXXX
§29x
Kompromitující xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x elektronických zařízení, xxxxx by xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx Důvěrné.
§29x xxxxxx xxxxxxx předpisem x. 453/2011 Sb. x xxxxxxxxx xx 1.1.2012
§30
Žádost x ověření způsobilosti xxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx, zabezpečené xxxxxxx xxxx objektu
(1) Xxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx, zabezpečené xxxxxxx xxxx xxxxxxx x xxxxxxx xxxx xxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx obsahuje
a) xxxxxxxxxxxx xxxxxxxx xxxxx §24 odst. 1 xxxx. x),
b) xxxxx a xxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxx,
c) xxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx, xxxxx xxxxxxxxxxx xx xxx ověřena, a
x) xxxxxx xxxxxxx xxxxxxxxxxx informací, xxxxx xxxxx v xxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx oblasti nebo xxxxxxx xxxxxxxxxxxx.
(2) X žádosti xxxx xxx xxxxxxxxx xxxxxx x výsledku xxxxxxxxx xxxxxxxxxxxx elektrického xxxx xxxxxxxxxxxxxx xxxxxxxx, zabezpečené xxxxxxx xxxx xxxxxxx x ochraně xxxx xxxxxx utajované informace xxxxxxxxxxxxxxx xxxxxxxxxxx, provedeného xxxxxxx xxxxx nebo xxxxxxxxxxxx xx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx uzavřené s Xxxxxx.
(3) Podmínky xxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, xxxxxxxxxxx oblasti xxxx xxxxxxx k xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním xxxxxxx Xxxx x xxxxxxxxxxxxxx standardech.
§31
Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, xxxxxxxxxxx xxxxxxx nebo xxxxxxx
(1) Hodnocení xxxxxxxxxxxx elektrických x xxxxxxxxxxxxxx zařízení z xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xx provádí měřením xxxxxx vyzařovaného xxxxxxxxxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxxx xxxxxxxxxxxx zabezpečené xxxxxxx xxxx objektu x xxxxxxx před xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxx xxxxxxxxxx vlastností a xxxxxxxxxx naměřených xxxxxx x bezpečnostními standardy.
(3) Xxxx-xx x xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx, xxxxx Úřad xxxxxxxx x xxxxxx xxxxxxxxxx.
(4) O xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx x ochraně xxxx únikem utajované xxxxxxxxx kompromitujícím xxxxxxxxxxx xxxxxxxxx Úřad xxxxxx x xxxxxxxx xxxxxxx xxxxxx xxxxxxxx.
XXXXX XX
XXXXXXX XXXXXX
§32
(1) Xxxxxxx xxxxxxx xx xxxxxxxx stíněný xxxxxxx zabraňující xxxxxx xxxxxxxxxxxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx mimo xxxxx xxxxxxx.
(2) X xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxx kompromitujícím vyzařováním xx xxxxxxx xxxxxxx xxxxxx certifikovaná Xxxxxx. Xxxxxxxx xxxxxxxxx stínicí xxxxxx x ochraně xxxxxxxxxxx informací xxxxxxx Xxxx x xxxxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxx xxxxxxx xxxxxx
§33
Žádost x xxxxxxxxxxx xxxxxxx xxxxxx
(1) Žádost x xxxxxxxxxxx xxxxxxx xxxxxx obsahuje
a) xxxxxxxxxxxx xxxxxxxx podle §24 odst. 1 xxxx. a),
b) xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx,
x) stupeň x xxxxx xxxxxxxxx podnikatele xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxx podnikatel,
x) xxxxxxxx x xxxxxxxx xxxxxxx xxxxxx a
x) xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx §24 odst. 1 xxxx. x) bodu 1 xxxx 2.
(2) K žádosti xxxx xxx xxxxxxxxx xxxxxx x výsledku xxxxxxxxx xxxxxxx xxxxxx, xxxxxxxxxxx orgánem státu xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx o xxxxxxxxx xxxxxxxx uzavřené x Úřadem. Ke xxx podání xxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx nesmí xxx xxxx xxxxxxxx xxxxxxxxx xxxxxxx x přiložené xxxxxx xxxxxx 6 xxxxxx.
§34
Způsob x xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx
(1) Xxxxxxxxxxx xxxxxxx xxxxxx xx provádí xxxxxxx útlumových xxxxxxxxxx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx. Měření xxxxxxx xxxxxx xx xxxxxxx za xxxxxxxxxxx xxxxxxxx a v xxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxx komory.
(2) X xxxxxxx x xxxxxxx výsledcích xxxxxxxxxxx stínicí xxxxxx xxxxxxxxx Xxxx zprávu.
(3) Vzor xxxxxxxxxxx xxxxxxx xxxxxx xx xxxxxx v příloze č. 2 xxxx xxxxxxxx.
§35
Certifikační xxxxxx xxxxxxx komory
Xxxxxxxxxxxx xxxxxx stínicí xxxxxx obsahuje
a) xxxxxxxxxx xxxxx stínicí xxxxxx, xxxxxx xxxxxxxx x účelu jejího xxxxxxxxx,
x) xxxxxxxx xxxxxxx stínicí xxxxxx x
x) typy xxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx certifikace xxxxxxx komory.
§36
Žádost x opakovanou xxxxxxxxxxx xxxxxxx komory x xxxxxx xxxxxx provedení
(1) Xxxxxx o xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx obsahuje
x) xxxxxxxxxxxx žadatele podle §24 odst. 1 xxxx. a),
b) xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx jeho xxxxxxxx, xxxxxxxxx xxxxx, xxxxx xxxxxx a xxxx xxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxxxx stínicí xxxxxx xxxxxxxxxx xxxx název, xxxxxx xxxxxxxx, variantní xxxxxxxxx x xxxxxxxx x
d) xxxxx x příjmení xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx.
(2) X žádosti může xxx xxxxxxxxx xxxxxx x výsledku hodnocení xxxxxxx komory, xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx o zajištění xxxxxxxx uzavřené x Xxxxxx, xxxxx §33 xxxx. 2.
(3) Xxxxx xxxxxxx xxxxxx, xx ke xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xx změnám xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx, Úřad xxxx xxxxxxxxxx.
(4) Xxxxx ke xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx komory xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxx 3, Úřad xxxxxxx xxxxxxxxxx hodnocení stínicí xxxxxx, x xxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxxxxxxx. V xxxxxxx xxxxxxxxxxx změn xxxxxxxx xxxxxxx stínicí xxxxxx xx postupuje xxxx xxx nové xxxxxxxxxxx.
XXXX XXXX
XXXXXXXXXXX XXXXXXX XXXXXX XXXXX XXXX PODNIKATELE X XXXXXXXX XXXXXXX X XXXXXXXXX XXXXXXXX
§37
Žádost o xxxxxxxx smlouvy x xxxxxxxxx xxxxxxxx xxxxxxxx
x) xxxxxxxxxxxx žadatele xxxxx §24 xxxx. 1 písm. x),
x) stupeň a xxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele, xx-xx xxxxxxxxx xxxxxxxxxx,
x) xxxxx x xxxxxxxx xxxxxxxxxxx pracovníka žadatele x kontaktní xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx pracoviště xxxxxxxx (xxxxxxx xxxxxxxx a xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx x kontaktní xxxxxxx),
e) xxxxxxxxxxx xxxxxxxx, které mají xxx xxxxxxxxx podle xxxxxxx,
f) xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxx požadovaných xxxxxxxx (xxxxx, xxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx pracoviště, xxxxx x příjmení ostatních xxxxxxxxx pracovníků xxxxxxxxxx x xxxxxx xxxxxxxxxxx),
x) xxxxxxxxxx xxxxxxxxx xxxxx x xxxxxx xxxxxxx, xxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx zajištěna pro xxxxxxx xxxxxxxxxx,
x) xxxxxx a xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx je xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx potřebné xxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, x
i) xxxxxxxxxx xxxxxxxxx pracoviště xxxxxxxxxx zařízením potřebným xxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx.
XXXX ŠESTÁ
XXXXXXXX XXXXXXXXXX XXXXXXXXXXX XXXXXXXXXXXX XXXXXXXX, XXXXXXXXXXXXX XXXXXXXX XXXX XXXXXXX XXXXXX X PAMĚTÍ
§38
(1) Xxxxxxxxxx xxxxxxxxxx utajovaných informací x xxxxxxxxxxxx podobě x xxxxxxxx, které xxxx xxxxxxxx xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxxxx v psacím xxxxxx s xxxxxx x v xxxxxxxx xxxxxxxxxxx kopírování, xxxxxx xxxx xxxxxxxxx utajované xxxxxxxxx xxxxx její xxxxxx xx xxxxxx xxxxxxxx formátu, xx x závislosti xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxx
x) personální xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx x
x) xxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxx xxxxx xxxxxxxx 1, která se xxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx informací xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxxxx proti úniku xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx. Xxx xxxxxxxxx xxxxxxxxxxxx kopírovacího xxxxxxxx, xxxxxxxxxxxxx zařízení xxxx xxxxxxx stroje s xxxxxx x ochraně xxxxxxxxx informace xxxx xxxxx únikem kompromitujícím xxxxxxxxxxx xx xxxxxxxxx xxxxx §31.
(3) Xxxxxxxx xxxxx odstavce 1 musí xxx xxxxxxxx xx prostoru, xx xxxxxx xx xxxxxxxxx jejich xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx, poškozením a xxxxxxxxxx. Xxxxx prostor xx vymezen xxxxxxxxxxxx xxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxxxxx bariérami. Xxxxx xxxxxxxxxx xxxxxxxx xx na xxxxxxx xxxxxxx xxxxx xxxxxxxxx, xxx musí xxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxx v xxxxxxx, x xxxxxxxxxx xxxxxxxxx zabezpečené xxxxxxx. Xxxxxxx xxxxx stanoví xxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx hrozeb x xxxxx jejich xxxxxxxx.
(4) Xxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx xxxxxxx chráněna xxxx xxxxxxxxxxxxxx xxxxxxxx x riziky prostředí.
(5) Xxxxxxxx zařízení xxxxx xxxxxxxx 1 xxxx xxx provedeno xxx, aby zamezovalo xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx informace.
(6) Xx zařízením podle xxxxxxxx 1 xxxxxxxxxxx xxxxxxxxxx xxxxxx utajovaných xxxxxxxxx xxxx xxxx xxxxxxxxxx umožňující xxxxxxxx xxxxxxxxxxx xxxxxxxxx x x psacím strojem x pamětí xxxx xxx xxxxxxx informace x stupni xxxxxxx xxxxxxxxx xxxxxxxxxxxx xx xxxxxx nosičích x xxxxxxxxxxxx. Xxxx xxxxxxxxx xxxx xxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx x zařízení, stanovena x bezpečnostní xxxxxxxx xxxxxxxx nebo xxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxx. Nosiče xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx do xxxxxxxx x xxxx xxxxxxxxxx xxxxxxxxxx uchování xxxxxxxxxxx xxxxxxxxx musí xxx xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxx z xxxxxx xxxxxxxx.
(7) Servisní xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxx 1 xx musí xxxxxxxxxxx xxx, xxx nebyla xxxxxxxx xxxxxxxxxx utajovaných xxxxxxxxx. X xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx přístupných při xxxxxxxx xxxxxxxx xxxx xxx vymazány utajované xxxxxxxxx xxxxx §15, xxxxx nesmí být xxxxxxxxx xxxxxxxx činnosti.
XXXX XXXXX
Xxxxxxxx
§39
Xxxx xxxxxxxx nabývá xxxxxxxxx xxxx 1. xxxxx 2006.
Xxxxxxx:
Xxx. Xxxxx x. x.
Příloha x. 1 k xxxxxxxx x. 523/2005 Sb.
XXXXXXX BEZPEČNOSTNÍ XXXX
Xxxx. přihr. 49
150 06 Praha 56
______________________________________________________________________________________
Národní xxxxxxxxxxxx úřad vydává xxxxx §46 zákona x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x x xxxxxxxxxxxx xxxxxxxxxxxx
XXXXXXXXXX
xxxxxxxxxxxx xxxxxxx
Xxxxxxxxx xxxxx: ................
.......................................................................................
(xxxxx, xxxxx)

Držitel certifikátu:
Sídlo / xxxxx xxxxxxxx xxxxxx / adresa: IČ / xxxxx číslo:

Tento xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx informačního xxxxxxx x nakládání x xxxxxxxxxx xxxxxxxxx xx x xxxxxx xxxxxx xxxxxxx
..................................
Xxxxxxxx od:
Xxxxxxxx xx:
Xxxxx úředního xxxxxxx
Xxxxxx oprávněného xxxxxxxx
Xxxxx vydání:
Xxxxxxx:
Příloha x. 2 x vyhlášce x. 523/2005 Xx.
XXXXXXX XXXXXXXXXXXX XXXX
Xxxx. přihr. 49
150 06 Xxxxx 56
______________________________________________________________________________________
Národní xxxxxxxxxxxx úřad xxxxxx xxxxx §46 zákona x. 412/2005 Xx., x ochraně xxxxxxxxxxx xxxxxxxxx x x xxxxxxxxxxxx způsobilosti
XXXXXXXXXX
xxxxxxx xxxxxx
Evidenční xxxxx: ................
.......................................................................................
(název, xxxxxx xxxxxxxx)

Xxxxxxx xxxxxxxxxxx:
Xxxxx / xxxxx xxxxxxxx pobytu / xxxxxx: XX / xxxxx xxxxx:


Xxxxxxx xxxxxxx xxxxxx:
Xxxxx / xxxxx xxxxxxxx xxxxxx: IČ / xxxxx číslo:

Xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx stínicí xxxxxx x xxxxxxx xxxx xxxxxx utajované xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx do x xxxxxx xxxxxx xxxxxxx
..................................
Platnost xx:
Platnost xx:
Xxxxx xxxxxxxx xxxxxxx
Xxxxxx oprávněného zástupce
Xxxxx xxxxxx:
Xxxxxxx:
Xxxxxxx č. 3 x xxxxxxxx x. 523/2005 Xx.
XXXXXXX XXXXXXXXXX XXXXXXXXXXXX XXXXXXX (XX)
1.1. XXXXXXXXXXXX DAT

1.1.1. Xxxxx částí informačního xxxxxxx xxxxx být xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx a zpracovávány xxxx přenášeny:


XX1 = 4 xxxx
X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxx více xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx se nejnižší x hodnot xxxxxxxxx XX1 xxxxxxxxxx k xxxxxxxxxxx xxxxxx informačního xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX MÉDIÍCH (XXXXXXX XXXXXXXXXXX PAMĚŤOVÁ MÉDIA)
Xxxxxxxx, x nichž xxxx informační xxxxxxx xxxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx a xxxxx, xxxx xxx xxxxxxx jako zabezpečené xxxxxxx.

1.2.1. Xxxxxxx xxxx xxxx šifrována xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx


XX1 = 4 xxxx
Kromě xxxxxxxxx SS1, který xx xxxxxxxx xx xxxxxxx zašifrovaná xxxx, xx xxxxx také xxxxxxxx x parametrem X1 kryptografického prostředku.

1.2.2. Xxxxxxx xxxx xxxxxx xxxxxxxxx


SS1 = 1 xxx

1.3.1. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxx x xxxxxxxx:


SS2 = 4 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Tento xxxxxx xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 4.

1.3.2. Xxxxxxxxxxxx jménem x autentizace xxxxxxxxx x xxxxxxxxxx obsahem:


SS2 = 3 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx předmětu používaného xxx xxxxxxxxxxx xxxx xxx certifikované Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx úschovného objektu xxxx 3.

1.3.3. Xxxxxxxxxxxx jménem x xxxxxxxxxxx předmětem


XX2 = 2 xxxx
Xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxx xxx schválen Xxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Tento xxxxxx xxxxxxxxxxx tvoří xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx objektu xxxx 2.

1.3.4. Identifikace xxxxxx a xxxxxxxxxxx xxxxxx


SS2 = 1 xxx
Xxxxxxxxx délka a xxxxxx xxxxxxxxx hesla xxxx být xxxxxxxx Xxxxxx v rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx způsob xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného xxxxxxx xxxx 1.
X xxxxxxxx xxxxxx XX1 x XX2 xxxxxxxxx xxxxx bodu 1.1. xxxx 1.2. x xxxx 1.3. xxxx xxxxxxx se vypočítá xxxxxxx X1:

(X1) = XX1 x XX2
Hodnotu SS1 x SS2 lze xxxxxx do xxxxxxx xxxxxxxx hodnot nejnižší xxxx zabezpečení xxxxxxxxxxx xxxxxxx xxxx jednací xxxxxxx.
Xxxxxxx x. 3 xxxxxxx xxxxxxx xxxxxxxxx x. 453/2011 Xx. x xxxxxxxxx xx 1.1.2012
Xxxxxxxxx

Xxxxxx předpis x. 523/2005 Sb. xxxxx xxxxxxxxx xxxx 1.1.2006.

Xx xxxxx tohoto xxxxxxxx xxxxxxxx xxxx podchyceny xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx x.:

453/2011 Sb., kterým xx mění xxxxxxxx x. 523/2005 Xx., x xxxxxxxxxxx xxxxxxxxxxxx x komunikačních systémů x dalších elektronických xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx informacemi x x xxxxxxxxxxx xxxxxxxxx xxxxx

x účinností xx 1.1.2012

Xxxxxx předpis x. 523/2005 Xx. byl xxxxxx xxxxxxx předpisem č. 479/2024 Sb. x xxxxxxxxx xx 1.1.2025.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx jich xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §34 xxxxxx x. 412/2005 Xx., o ochraně xxxxxxxxxxx xxxxxxxxx x x bezpečnostní způsobilosti.
2) §35 xxxxxx č. 412/2005 Xx.
3) Například XXX XXX/XXX 15408 Xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx XX.
4) Vyhláška č. 524/2005 Sb., x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx.
5) Xxxxxxxx č. 529/2005 Sb., x administrativní xxxxxxxxxxx a x xxxxxxxxxx utajovaných xxxxxxxxx.
6) Xxxxx č. 499/2004 Sb., o xxxxxxxxxxxx x xxxxxxx xxxxxx x x změně xxxxxxxxx zákonů, xx xxxxx xxxxxxxxxx předpisů.