Právní předpis byl sestaven k datu 31.12.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu
316/2021 Sb.
Předmět úpravy §1
Základní pojmy §2
Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3
Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4
Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5
Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6
Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7
Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8
Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9
Přechodné ustanovení §10
Účinnost §11
316
XXXXXXXX
xx xxx 24. xxxxx 2021
x xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx katalogu xxxxx xxxxxxxxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x informačních xxxxxxxxx xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxxx zákonů, xx xxxxx zákona x. 261/2021 Sb., (xxxx xxx "xxxxx"):
§1
Xxxxxxx úpravy
Tato xxxxxxxx xxxxxxx
x) xxxxxxxxx xx xxxxxxxxxxx poskytovatele cloud xxxxxxxxxx (xxxx jen "xxxxxxxxxxxx") xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 písm. x) xxxxxx,
x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx nabízeným cloud xxxxxxxxxxx xxxxx §6n xxxx. x) zákona,
c) xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxx §6q xxxx. 5 písm. x), §6t xxxx. 6 xxxx. x) a §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx o xxxxxx xxxxxxx x xxxxxxxxx xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x náležitosti zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx xxx xxxx xxxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x plánu na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po xxxxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx,
x) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx o xxxxxxxxxx zdrojů rizik xxxxx §6t xxxx. 6 písm. f) x §6t odst. 7 xxxx. x) xxxxxx x
x) xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxx splnění xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) zákona.
§2
Základní xxxxx
Xxx xxxxx xxxx xxxxxxxx se xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx,
x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx computingu xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx využívá xxxx xx xxxxxxxxx,
x) xxxxxxxxxxxx xxxx všechna xxxx, která xxxx xxxxxxxxxx xxxxxxxxxx poskytovateli x průběhu xxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx textová, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx jiná xxxx, xxxxx xxxx uživatelem xx xxxxxx xxxxx xxxxxxxxxx vložena, a xx bez xxxxxx xxxxxxx, a indexy x xxxxx xxxxx,
x) xxxxxxxxxx xxxxx data xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx v xxxxxxxxxxx x poskytováním xxxxxx xxxxx xxxxxxxxxx,
x) specifickými xxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxx o xxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx x provozními xxxxx v xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx bez pomoci xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, zaznamenání, xxxxxxxxxx, strukturování, uložení, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx přenosem, xxxxxx xxxx jakékoliv xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, xxxxxxx, xxxxx xxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx xxxxxxxx cloud xxxxxxxxx řadí xxxxxxxxxxxx.
§3
Požadavky xx xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx základní xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx xx xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní úroveň xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxx x příloze č. 1 x xxxx vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), xx xxxxx xx služba xxxxx xxxxxxxxxx xxxx.
§4
Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx
Xxxxx computingem, xxxxx xxxxxxxx dosažení xxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx xxxxxx xxxxx §6n zákona, xx xxxxx computing xxxxxxxxx xxxxxxxxx xx xxxxxxxx základní úrovně xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu, x xxxxx xxxxx xxxxxxxxxx, xx xxxxx xx xxxxxx cloud xxxxxxxxxx xxxx.
§5
Xxxxxx xxxxxxxxxxx x xxxxxx pro xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx
Xxxxxx xxxxxxxxxxx x xxxxxx pro xxxxxx xxxxxxx xxxxxxxxxx, integrity x dostupnosti xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. c), §6t xxxx. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx těchto xxxxxxx xxxxx §6y xxxx. 2 zákona xxxx xxxxxxxxx x příloze č. 3 x xxxx xxxxxxxx.
§6
Požadavky xx strukturu x xxxxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxx §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx xxxx xxxxxxxxx x příloze č. 4 x xxxx xxxxxxxx.
§7
Xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx osvědčující xxxxxxxxx plánu zajištění xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx
(1) Xxxxxxx xxxxxxx osvědčující xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii x dokládá xxxxxxx xxxx aplikace.
(2) Xx xx za xx, xx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, ISO/IEC 20000, XXX XX XXX 22301, ISO 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX XXXX Xxxxx 2. X xxxxxxx dané xxxxxxx zprávy musí xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx.
§8
Požadavky na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx
Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x xxxxxxxxxx zdrojů xxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x xxxx vyhlášce.
§9
Požadavky na xxxxxxxxx x náležitosti podkladů x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx
(1) Xxxxxxxxx xxxxxxxx k ověření xxxxxxx požadavků xxxxx §3 x 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxx xxx xxxxxx jednotlivou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. V xxxxxxx, xx xxxx xxxxxx xxxxxxxxxxx do xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx cloud xxxxxxxxxx x stejné třídy xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je možné xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx pouze jednou x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xx xxxx doložení xxxxxxxx.
(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 obsahují
a) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,
x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx popis xxxxxxxxxxx, xxxxxx poskytovatel xxxxxxx xxxxxxx požadavku v přílohách č. 1 x 2 x xxxx vyhlášce xx sloupci "Xxxxxxx, xxxxxx poskytovatel doloží xxxxxxx xxxxxxxxx", x
x) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx požadavku xxxxx příloh č. 1 a 2 x této xxxxxxxx.
(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 písm. x) x x) xxxxxxx xxxxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx.
(4) X xxxxxxx, xx xx xxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx odkázat do xxxxxx xxxxxxxxx, xxxxx xx k xxxxxxxxx xxxxxxxx, xxxxxxx se xxx xx formuláři xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx x xxxxxxxx x xxxxxxxxx věty.
(5) Xxxxxxxx i xxxxxxx xxxxxxx se předkládají x xxxxxxxxxxxx podobě, xx xxxxxxxx xxxxxxxx xxxxxxx zaručujícím xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.
(6) X xxxxxxx, xx xx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxx §3 a 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx x něho xxx patrné, xxx x xxx xxx xxxx x co xx xxx xxxxxxx. X případě, že xxxxxx prohlášení xxxx xxxxx xxxxxxx xx xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx x xxxxx xxxxxxx cloud xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx i xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx osobu x xxxxxx xxxxxxxx xxxxxxxxxx.
§10
Přechodné xxxxxxxxxx
Xxxxxxx požadavků xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx vyhlášce xx xxxxxxxx xxx xxx 1. xxxxx 2024.
§11
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx v. x.
Xxxxxxx x. 1 x xxxxxxxx č. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx |
Xxxxxxx, xxxxxx poskytovatel xxxxxx splnění xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx |
Xxxxx xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx computing ve xxxxx platformy |
cloud xxxxxxxxx xx xxxxx aplikačního xxxxxxxxxxxx vybavení |
|||
|
1 |
Poskytovatel xx xxxxx nebo xxxxxxxx x xxxxxxxx xxxxx Xxxxxxxx xxxx nebo xx xxxxxxxx xxxxx xxxxxxxx xx členském xxxxx Xxxxxxxx unie xxxxxxx xxxxx xx. 27 obecného xxxxxxxx x ochraně xxxxxxxx xxxxx2). |
Xxxxx x obchodního xxxxxxxxx xxxx obdobné xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x rozsahu údajů xxxxxxxxxx x obchodním xxxxxxxxx v xxxxxxx, xx není v xxxxxxxxx xxxxxxxxx zapsán; xx-xx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx rejstříku xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx podklad xx xxxxxxxxxx. |
X3) |
X |
X |
X |
X |
X |
X |
|
2 |
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx osoby4) xxxxxx x xxxxxxxxxx 5 xxxxxx pravomocně xxxxxx vinnými xx xxxxxxxx xxxxxxxxx, xx xxxxx jim xxxx xxxxxxx xxxxxx alespoň xx výši 1 000 000 Xx, xxxxxxxxxxxxx v xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx podle xxxxxx x xxxxxxxxxxxx bezpečnosti. |
Xxxxxxxxx x interních xxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx. Žádný xxxxxxx xx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
&xxxx;
Příloha x. 2 x xxxxxxxx x. 316/2021 Sb.
|
Řádek |
Požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx cloud computingem |
Podklad, xxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx úroveň xxxxxxxxxx xxxxx xxxxxxxxxx |
Xxxxx xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx ve formě xxxxxxxxx |
xxxxx computing ve xxxxx aplikačního programového xxxxxxxx |
|||
|
1. Xxxxx zpracování x uložení dat |
|||||||||
|
1.1 |
Poskytovatel xxxxx xxxxxxxxx x xxxxx xxxxxxx států, xx kterých xxxx xxxx xxxxx xxx xxxxxxx zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx x specifické xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx, x xxxx uvádí xxxxxxxxx x xxxxx xxxxxxx států mimo xxxxx členských států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx. |
Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, xx území jakých xxxxx xxxx nebo xxxxx být uložena xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat x xx xxxxx xxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx se xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx x na xxxxx xxxxxx xxxxx xx xxxxxxxxxxx zpracování xxxxxxxxxxxx provozních xxxxx. Xx xx xx xx, xx předpokládanými územími xxxxx, na xxxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx nebo xxxxxxxxxxxx xxxxxxxxxx údajů xxxxxx: - území xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx pracovníci xxxxxxxxx xxxxxxx poskytovatele xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx computingu, která xx x čase xxxx a xxxxxxx xxx xxxxxxxxxxxxx předem; |
X |
X |
X |
X |
X |
||
|
1.2 |
Xxxxxxxxxxxx uvádí informace x xxxxx xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x xxxxxxx xxx službou cloud xxxxxxxxxx. |
Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, x území xxxxxx xxxxx xxxxxxx k xxxxxx správy a xxxxxxx xxx xxxxxxx xxxxx computingu. |
X |
X |
X |
X |
X |
X |
X |
|
1.3 |
Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx a xxxxxxx xx území členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx požadavek xxxxxxxxx, xxxxxxxxxxxx takovou službu xxxxx xxxxxxxx a xxxxx, zda taková xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xx stavu neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx nebo nepseudonymizované xxxxxx. |
Odkaz na xxxx xxxxxxxxx xxxxxxxx, xxx xx vymezen xxxxxxx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx, xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx službu, xxxxx xxxxxxxx xxxxxx xxxxxx x xxxxxxx odkaz xx xxxx smluvních xxxxxxxx, xxx xx xxxxxxx závazek xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx, |
X |
X |
X |
X |
|||
|
1.4 |
Xxxxxxxxxx xxxxxxxx xxxxx xxxx ve xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. |
Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx na území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, |
X |
X |
X |
X |
|||
|
1.5 |
Xxxxxxxxxx xxxx xxxx zpracovávána xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž xxxx xxxxxxx požadavky stanovené xx xxxxx 1.3 xxxxxxx č. 2 x xxxx vyhlášce, x odůvodněných xxxxxxxxx, xx xxxxxxxx nutnou xxxx x v xxxxxxxxx xxxxxxx xxxxx xxx zákaznická xxxx xxxxxxxxxxxx i xx xxxxx xxxxxx xxxxx, xxxxx poskytovatel xxxxxx, xxx budou xxxxxxxxxx xxxx xxxxxxxx před xxxxxxxxx bezpečnosti xxxxxxxxx. |
1. Xxxxxxxxxxxx xxxxx u xxxxxx xxxxx computingu, |
X |
X |
X |
X |
|||
|
1.6 |
Xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx x xx území xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx před narušením xxxxxxxxxxx xxxxxxxxx. |
1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
1.7 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka pro xxxxxxx xxxxxxxxxx zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx vyjádřen v xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx může docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx. |
Xxxxxxxx xxxxxxxx od podmínek xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx odkaz xx xxxxxxxx uvedený xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx zákazníka pro xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Evropského xxxxxxxx xxxxxxx obchodu, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx, |
X |
X |
X |
X |
|||
|
1.8 |
Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx Xxxxx republiky. Xxxx je xxxxxx xxxxxxxxx xxxxxxx xx xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, xxxx xxxxx Xxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx zpracovávány xxxxx v xxxxxxxxxxxx xxxxxxxxx, xx nezbytně xxxxxx dobu a x nezbytném xxxxxxx, xxxxx xxxxxxxxxxxx popíše, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací, |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu smlouvy, xx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxx xx xxxxx České xxxxxxxxx, a dále xxxxx na tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX) xxxx xxxxxxx xxxxxx SOC 2® Type 2, xx které bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx lokace po xxxxxx katastrálního území/obce, xx kterých xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
2. Xxxxxxx o xxxxxxxxxxxx x xxxxxxx xxx |
|||||||||
|
2.1 |
Xxxxxxxxxxxx x případě, xx obdrží xxxxxx xxxxxxxx žádost cizozemského xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxxxx xxxx xxxxxxx a xxxxxx tohoto xxxxxxxx xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli nezakazuje. |
Čestné xxxxxxxxxx xxxx xxxxx xx část xxxxxx xxxxxxx, konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.2 |
Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx zákazníka xxxx x takové xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, případně pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx samé. Xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx platnost právního xxxxxx, xxxx. xx xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx. |
Xxxxxx xxxxxxxxxx nebo xxxxx xx část xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxx na xxxxxxxxx nebo x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx právní řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx zákazu a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx nerozhodne xx xxxx samé, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx, |
X |
X |
X |
X |
X |
||
|
2.3 |
Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a specifických xxxxxxxxxx údajů, přezkoumá xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx vyplývat, xxx xxxxxx cizozemského orgánu xx xxxxxxxxxxxx, aplikovatelný x platný xxxxxx xxxxxx, xx právně xxxxxxx a rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, xx xxxxx xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x právního xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx účelu xxxxxxx. |
Xxxxxx xxxxxxxxxx xxxx odkaz xx část xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x zpřístupnění, zejména xxxxxxx právní posouzení, xx kterého xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.4 |
Xxxxxxxxxxxx v xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění nebo xxxxxxx zákaznických dat x specifických provozních xxxxx, xxxxxxxxx zákonnost xxxxxx žádosti, zejména xxxxxxx právní xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, zda xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx základě xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx zohlední právní xxxxxxx a xxxxxxxxxx xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx xxxx x České republiky x xxxx usilovat x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx jiný xxxxx xxxxxx cloud xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, ze xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je právně xxxxxxx x rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, aby zabránil xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx základě xxxxxxx xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx unie a Xxxxx xxxxxxxxx a xxxx xxxxxxxx o xxxxxxx xxxxxxxxxx zpřístupnění xxxx předání zákaznických xxx a specifických xxxxxxxxxx xxxxx, |
X |
X |
X |
X |
|||
|
2.5 |
Xxxxxxxxxxxx xxxxx a xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx od členských xxxxx Xxxxxxxx xxxx, x nichž xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 přílohy č. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x předávání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
Xxxxxxx xxxxx povinností xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx odlišných od xxxxxxxxx xxxxx Evropské xxxx, v xxxxx xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxx x xxxxxx kvalitě, xxx x něj xxxx xxxxx zákazníkem posoudit xxxxxxxx právního řádu x xxxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
2.6 |
Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx odmítne x xxxx xxxxxxxx x xxxxxxxxxxxxxx. |
Xxxxxx prohlášení xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx v případě, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx žádost xxxxxxx x xxxx nevydá x nezpřístupní, |
X |
X |
X |
X |
|||
|
3. Xxxxxxxxx x xxxxxxxxx xxxxxxxx |
|||||||||
|
3.1 |
Xxxxxxxxxxxx xxxxxx xxxxx, nebo xx xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Ministerstvu xxxxxx nebo Národnímu xxxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx x xxxx službě xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx požadavků xxxxx § 6x xxxx. 2 a 3 xxxxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx x podle xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx veškerou xxxxxxxxxx, xxxxxx xx tyto xxxxxx vyžádají, xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxx dotčeného zákazníka. |
Žádný xxxxxxx se xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
4. Xxxxxx xxxxxxxxxxx xxxxxx |
|||||||||
|
4.1 |
Xxxxxxxxxxxx xx schopen xxxxxxxxxx dostupnost xxxxxx xxxxx computingu x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx vyhodnocované xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, měřeno xx xxxxxxxx uzlu xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx úrovních, |
- |
99,45 (%) |
99,90 (%) |
99,99 (%) |
X |
X |
X |
|
4.2 |
Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx dobou alespoň 10 hodin x xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx měsíční xxxx xxxxxx xxxx nutných xxx xxxxxxxx zásahy, xxxxxx xx xxxxxxxx xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx část xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxxxx xxxxxxxx, |
96,16 (%) |
- |
- |
- |
X |
X |
X |
|
5. Xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX) |
|||||||||
|
5.1 |
Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x České xxxxxxxxx. |
Xxxxx x veřejně dostupné xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
6. Xxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx |
|||||||||
|
6.1 |
Xxxxxxxxxxxx xx xxxxxxxxx plán xxxxxxxxx xxxxxxxxxx provozu x xxxx xx xxxxxx xx havárii týkající xx xxxxxxxxxxx služby xxxxx computingu xxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxx 4.1 x 4.2 přílohy x. 2 k xxxx vyhlášce. |
Strategie xxxxxxxxx xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.2 |
Xxxxxxxxxxxx má vyhotoven xxxx xxxxxxxxx kontinuity xxxxxxx x xxxx xx xxxxxx po xxxxxxx týkající xx xxxxxxxxxxx služby cloud xxxxxxxxxx xxx zajištění xxxxxxxxxxx uvedené x xxxxxxx 4.1 a 4.2 xxxxxxx č. 2 x xxxx xxxxxxxx. |
Xxxxxxxxx zajištění kontinuity xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.3 |
Xxxxxxxxxxxx umožnuje xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xxxxxxx do xxxxxxx xxxxxxxxx datového xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx k xxxxxxxx xxxxxx cloud xxxxxxxxxx poskytované x xxxxxxxxxx datového centra. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné xxxxxxxx xxxxxxxxxx replikace (xxxxxxxxxx) dat xx xxxxxxxxx xxxxxxxx xxxxxx. |
X |
X |
X |
X |
|||
|
6.4 |
Xxxxxxxxxxxx xxxxxxxxx, že primární x alespoň jedno xxxxxxx xxxxxx xxxxxxx, xxxxx je xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx poskytované x xxxxxxxxxx xxxxxxxx xxxxxx, xxxx v dostatečné xxxxxxxxxxx xx přírodních xxxxxx xxxxx x xxxxxx rizik vyvolaných xxxxxxxx xxxxxxx vedoucích x narušení xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx a xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, které xx xxxxxxxxx xxxxxxxxxx x převzetí služby xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 km x x obou xxxxxxxx xxxxxx xx xxxxxxxx x aplikována xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx haváriím. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx nebo produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx x auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, ze xxxxx xxxx patrné xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx dostatečné x převzetí služby xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx xxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.5 |
Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx i xxxxxxx xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx ve xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx x České xxxxxxxxx, xxxx xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx sdružení volného xxxxxxx. Xxxxx požadavek xx xxxxxxxxx xx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx. |
Xxxxx na tu xxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx výčet xxxxxxxx center a xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx kterých jsou xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx. |
X |
X |
X |
X |
|||
|
6.6 |
Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxx, xx kterých xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, xx xxxxxxxxx x Xxxxx republice, xxxxx xxxxxxx výslovného xxxxxxxxx xxxxxxx zákazníka x ukládáním xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx dat xx stavu xxxxxxxxxxx xxx na xxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx. |
Xxxxx xx tu xxxx xxxxxx certifikace ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, ze xxxxx xxxx patrný xxxxx výčet datových xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, ve xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx xxxxx neaktivních xxx. |
X |
X |
X |
X |
|||
|
6.7 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xx xxxxx xxxxxxxxx služby xxxxx computingu, xx xxxxx bude patrný xxxxxxx nebo služba xxxxxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.8 |
Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx pomocí management xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém xxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx xxxx xxxxxxxxxx dokumentaci, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx management xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx režimu. |
X |
X |
X |
X |
X |
||
|
7. Xxxxxxxxx s xxxx |
|||||||||
|
7.1 |
Xxxxxxxxxxxx xxxxxxxx import xx xxxxxx xxx x xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx návrhu smlouvy, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, že poskytovatel xxxxxxxx import xx xxxxxx xxx v xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
||
|
7.2 |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx computingu. |
Odkaz na xxxxxxxxx část podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci služby xxxxx computingu, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx obsah šifrováním xxx přenosu x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.3 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxx x x úložištích xx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx x doporučení v xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost, xxxxx xx xxxxxxxxxx xx xxxx internetových stránkách. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx smlouvy xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx způsob xxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx xx xxxxxx xxxxx computingu. |
X |
X |
X |
X |
X |
X |
|
|
7.4 |
Poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX). |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx služby cloud xxxxxxxxxx, ze které xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, x xx xxx xxxxxx vygenerováním x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx modulu (xxxx xxx “XXX xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxx z xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.5 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx úrovně xxxxxxx XXXX 140-2 xxxxx 2 a vyšší, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx podle Xxxxxx Criteria xxxxxxxxx xx EAL4 x xxxxx, xxxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx instalaci XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx úrovně ochrany XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Criteria xxxxxxxxx xx EAL4 a xxxxx, který xx xxx xxxxxxx zákazníka, xxxx instalaci xxxxxxxxxxxxxxx XXX modulu zákazníka xx xxxxxxxxxxxxxx poskytovatele. |
X |
X |
X |
X |
|||
|
7.6 |
Poskytovatel xxxxxxxx bezpečnou likvidaci xxxxxxxxxxxxxxxx xxxxx uložených x xxxxxxxxxxxxxx HSM xxxxxx řízenou zákazníkem. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx v xxxxxxxxxxxxxx XXX modulu řízené xxxxxxxxxx a xxxxxxx xxxxxxx/xxxxxxxx xxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx. |
X |
X |
X |
X |
|||
|
7.7 |
Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx služby cloud xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, které xxxxxxx xxxxxxxxxx xxxxx x úložištích x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx v xxxxxxx s vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.8 |
Xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x externích pracovníků x xxxxxxxxxxxxxx zákaznickým xxxxx, xx kterému xxxxx xxx přechozího xxxxxxx zákazníka x xxxxx xxxxxxx. Xxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, typ x xxxxxx xxxxxxxx x xxxxxxxx dalších xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx rizikovost tohoto xxxxxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.9 |
Xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx x xxxxxxx xxxxxxxxxxx xxx řádku 7.8 xxxxxxx x. 2 x této xxxxxxxx, x xx xxx xxxxxx xx xxxxxxxxxxxx uchová xxxxxxx xx xxxx 7 xxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
8. Xxxxxxxxxxx služby xxxxx xxxxxxxxxx |
|||||||||
|
8.1 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu x rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je v xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx s xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001. |
Čestné prohlášení, xx systém řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx je xxxxxx xxxxx computingu xxxxxxxxxxx, xx x xxxxxxx x požadavky xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 a xxxxxxxxxx o xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
X |
X |
X |
X |
|||
|
8.2 |
Xxxxxxxxxxxx je xxxxxxxxx platné certifikace XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu. |
Platný xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF) s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu, |
X |
X |
X |
X |
|||
|
8.3 |
Xxxxxxxxxxxx je xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx službu cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
8.4 |
Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017. |
Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN ISO/IEC 27017 xxxx ISO/IEC 27017, |
X |
X |
X |
X |
|||
|
8.5 |
Xxxxxxxxxxxx xx držitelem platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XX ISO/IEC 27017 xxxx XX XXX/XXX 27017. |
Platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017, |
X |
X |
X |
X |
X |
||
|
8.6 |
Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018. |
Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx poskytovatele, xxx rozsah certifikace xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx s xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018, |
X |
X |
X |
X |
X |
||
|
8.7 |
Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx SOC 2® Xxxx 2 xxxx auditní zprávy x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx BSI, x xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx xxx 24 xxxxxx, xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx. |
Xxxxxxx xxxxxx SOC 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue (C5) xxxxxx XXX, x xx ve formě Xxxx 2. |
X |
X |
X |
X |
X |
||
|
9. Kybernetické xxxxxxxxxxxx události x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx |
|||||||||
|
9.1 |
Xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, xx poskytovatel xx zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx, |
X |
X |
X |
X |
|||
|
9.2 |
Poskytovatel xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx zákazníka xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, nejpozději xxxx xx 24 xxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx xxxx popis služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x umožní xxxxxxxxxxxx xxxxxxxx všech událostí xxxxxxxxxx xx konkrétního xxxxxxxxx xxxxxxxxxxx a xxxx události xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, nejpozději však xx 24 hodin xx xxxxxx xxxxxxxx, |
X |
X |
X |
X |
X |
X |
|
|
9.3 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů bez xxxxxxxxxx odkladu, ale xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx bezpečnosti xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx řešení incidentu xxxxxxxx, informuje xxxxxxxxxxxx xxxxxxxxx o přijatých xxxxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx xxxx xxxx popis xxxxxx xxxxx computingu, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxx narušení bezpečnosti xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xxx zbytečného xxxxxxx, xxx nejpozději xx 72 xxxxx xx xxxxxxxx, xxx xx x narušení xxxxxxxxxxx xxxxxxxxxxxx dat xxxxxxxx |
X |
X |
X |
X |
X |
X |
X |
|
10. Xxxxxxxxx služby xxxxx xxxxxxxxxx |
|||||||||
|
10.1 |
Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx skenu xxxxxxxxxxxxx. |
Xxx xxxxxxx o provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x zápis služby xxxxx xxxxxxxxxx do xxxxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
10.2 |
Xxxxxxxxxxxx zajišťuje provádění xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx být xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx. |
Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX. Penetrační xxxx provede subjekt, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx o zápis xxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
|||
|
10.3 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Služba xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx být xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx. |
Xxxxxx z xxxxxxxxx xxxxxxxxxxxx testu, xxx kterém budou xxxxxxx rizika alespoň xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Risks. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxx xxx starší xxx 24 měsíců xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx. |
X |
X |
X |
||||
&xxxx;
Příloha č. 3 x vyhlášce x. 316/2021 Xx.
Xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx
• XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001
• XXX XXX/XXX 27017 xxxx XXX/XXX 27017
• XXX XXX/XXX 27018 xxxx ISO/IEC 27018
|
Xxxxxxx x xxxxxxx |
|
|
Xxx xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě službu xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné prohlášení, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.4 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx na certifikátu xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx x provozovanou v xxxxxxx x postupy xxxxx ČSN ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx computingu, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x dále příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018, nebo x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.7 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxxx zprávu XXX 2® Xxxx 2 v xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx s aktuálními xxxxxxxxx Cloud Xxxxxxxxx Xxxxxxxxxx Criteria Catalogue (X5) xxxxxx XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx xxxxxxx xxxxxx nesmí xxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx o xxxxx xx katalogu xxxxx computingu. |
|
Poskytovatel dodá xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 xxxxxx x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.4 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x označením poskytovatele, xx starší xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx službu xxxxx xxxxxxxxxx provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.5 přílohy č. 2 x xxxx vyhlášce |
Doklad xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje v xxxxxxxx xxxxx |
|
xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy normy XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx na certifikátu xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
|
Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx xxxx platný certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, ne xxxxxx xxx 3 xxxxxx v xxxx xxxx dodání, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27018 xxxx ISO/IEC 27018, xxxx v případě, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
X xxxxxxx, xx xxxxxxxx ze xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx předložením xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx xxxx xxxxxxx xxxxxx starší xxx 24 xxxxxx x xxxx podání xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx x xxxx xxxxxxxxx skutečnosti. |
|
|
Poskytovatel xxxx každých 24 xxxxxx xxxxxxxx služby xxxxx computingu x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Ministerstvem xxxxxx |
|
|
Xxx xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce |
Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx integrity, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zprávu x xxxxxxxxxxx shody x xxxxxxxxxx požadavky Cloud Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx (C5) vydaný XXX, x to xx xxxxx Type 2, přičemž tyto xxxxxxx xxxxxx nesmí xxx xxxxxx než 24 měsíců. |
Příloha x. 4 x xxxxxxxx x. 316/2021 Xx.
|
Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxx x provedení xxxxxxxxxxxx xxxxx |
|
|
Xxx řádek 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxx záznamy x provedení skenu xxxxxxxxxxxxx provedených maximálně 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx do katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění auditů x certifikaci systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx na xx xxxx, xx které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xx xxxx xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xx katalogu xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu provedeného xxxxx xxxxxxxxx XXXX 800-115 nebo v xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou ověřena xxxxxx alespoň xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Application Xxxxxxxx Risks xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx xxxx xxxxxxx 24 mésícú xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v katalogu xxxxx xxxxxxxxxx Xxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxx xxxxxxx x xxxxxxxxx skenu zranitelností xxxxxxxxxxx každých 6 xxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxx auditní xxxxxx xxxxxx pro certifikaci XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx část, xx xxxxx bude xxxxxx, xx skeny xxxxxxxxxxxxx xxxx prováděny pravidelně x xxxxxxx intervalu, xx xxxxxxx bude xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 4 xxxxx zranitelností xxxxxxx 6 xxxxxx evidence x xxxxxxxx cloud xxxxxxxxxx. |
|
Xxx řádek 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx provedeného xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x této vyhlášce |
Zprávu x provedení xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx rizika xxxxxxx xxxxx xxxxxxxxx XXXXX Top 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx penetračního xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo dodání xxxxxxxxx zprávy o xxxxxxxxx penetračního xxxxx. |
&xxxx;
Xxxxxxx x. 5 x xxxxxxxx č. 316/2021 Xx.
|
Xxx xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx přírodních zdrojů xxxxx x zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx: • xxxxxxxx xxxxxxxx poskytovatele xxxxx xxxxxxxxxx, • xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, • xxxxxxxx xxxxxxxxxxxx xxxxxx, • xxxxx xxxxxxxxxx xxxxxx. 1. Situační, xxxxxxxxxx a xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx xxxxx xxxxxx x hlediska dispozičního xxxxxxxxxx x umístění xxxxxx xx xxxxxx x xxxxxx xxxxxxxx x xxxxxxxxx, případně xxxxx xxxxxxxxxxx xxxxxxx. 2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra, xx xxxxxxx je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx: x) identifikaci xxxxxx rizik, b) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx, x) xxxx xxxxxx, x) xxxxx xxxxx xxxxx, x) označení xxxxxx v xxxxxx xxxxx, x) xxxxxxxxx xxxxxxxxxxx xxxxxx, x) xxxxxxxxxx protiopatření. 3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx pravděpodobnosti xxxxxxxx xxxxxx rizik x míry xxxxxx, xxxxxxxx xxx hodnocení xxxxxxxxxxx xxxxx x xxxxxxxxxx matice rizik, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx x míru xxxxxx x xxxxxxx jaká xxxxxx x toho xxxxxxxxx x xxxxx xxxxx přijatelnosti. Zpráva zohlední xxxxxxx xxxx xxxxxx xxxxx: • požár, • xxxxxxx xxxxxx, • xxxxxxx, • xxxxxxx, • xxxxxxxxx, • xxxxxxxx vysoké xxxxxxx, • xxxxxxxxxx sucho, • xxxxxxxx vítr, • xxxxxxx, • xxxxxxxx xxxxx teploty, • xxxxxxx xxxxxxxx, • xxxxxxx xxxxxx, • xxxxxx x xxxxxxx, • xxxxxxxxxxxxx xxxxxxxx, • xxxxxxxxxxx, • propad zemských xxxxx, • xxxxxxx nestabilita, • xxxxxxx xxxxxx, • xxxxxxx xxxxxx - xxx xxxxxxx, • xxxxxxxx-xxxxxxxx nákazy xxxx, • xxxxxxx xxxxxxxx xxxxxxxxxxx komunikační xxxx x ztráta xxxxxxxxx xxxxxxxxxxx xxxx, • xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx, • xxxxxxxx xxxxxxx. |
&xxxx;
Xxxxxxxxx
Xxxxxx předpis x. 316/2021 Xx. nabyl xxxxxxxxx xxxx 1.9.2021.
Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxxx předpis x. 316/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx xx 1.1.2026.
Xxxxx xxxxxxxxxxxx právních norem xxxxxx xxxxxxxx xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, xxxxx xx xxxx netýká derogační xxxxx shora xxxxxxxxx xxxxxxxx předpisu.
1) §2 xxxx. x) vyhlášky č. 433/2020 Xx., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.
2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. dubna 2016 x ochraně xxxxxxxxx osob v xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů a x xxxxxx xxxxxx xxxxxx údajů a x zrušení xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx).
3) Xxxxxx "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxx bezpečnostní úrovni xxxxxxxxxx xxxxx computingu x třídě xxxxx xxxxxxxxxx.
4) §74 xxxxxx x. 90/2012 Sb., x xxxxxxxxxx společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxxxxxx předpisů.