Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.12.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

VYHLÁŠKA

ze xxx 24. xxxxx 2021

x některých xxxxxxxxxxx xxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §12 xxxx. 2 xxxxxx č. 365/2000 Xx., x informačních xxxxxxxxx xxxxxxx xxxxxx x x xxxxx xxxxxxxxx dalších xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx jen "zákon"):

§1

Xxxxxxx xxxxxx

Xxxx xxxxxxxx xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx poskytovatele xxxxx xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx,

x) požadavky xx dosažení xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx podle §6n xxxx. x) xxxxxx,

x) xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x dostupnosti xxxxxxxxx xxxxx §6q xxxx. 5 písm. x), §6t xxxx. 6 xxxx. b) x §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx x jejich xxxxxxx a intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 zákona,

d) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx podle §6t xxxx. 6 písm. x) a §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx pro xxxx xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx auditní zprávy xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx cloud xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx po xxxxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) xxxxxx,

x) požadavky xx strukturu a xxxxxxxxxxx dokladu o xxxxxxxxxx zdrojů rizik xxxxx §6t odst. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx x

x) xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxx splnění požadavku xx zajištění důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx.

§2

Xxxxxxxx xxxxx

Xxx účely xxxx xxxxxxxx se xxxxxx

x) xxxxxxxxxx orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx cloud computingu,

b) xxxxxxxxxx xxx, kdo xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému orgánu xxxxxxx xxxxxx xxxxxxx xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx daty všechna xxxx, xxxxx jsou xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx obsahem textová, xxxxxxx, audiovizuální, xxxxxxxx xxxx xxxx data, xxxxx xxxx xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx vložena, x xx bez xxxxxx xxxxxxx, a xxxxxx x xxxxx datům,

e) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxx odvozená xxxxxxxxxxxxxx x souvislosti x poskytováním xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx údaji xxxxxx xxxxxxxx xxxxx, které xxxxxxxx xxxxxxxxx o xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,

x) zpracováním xxxxxxxxx xxxxxxx xxxx soubor xxxxxxx se xxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxx, prováděné pomocí xx xxx pomoci xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, xxxxxxx, xxxxx xxxx zničení,

h) xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx je xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx nabízený xxxxx xxxxxxxxx xxxx xxxxxxxxxxxx.

§3

Požadavky xx xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx základní xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 písm. x) xxxxxx xx xxx, který xxxxxxx xxxxxxxxx na xxxxxxxxxxx xxxxxxxx základní úroveň xxxxxxx xxxxxxxxxx, integrity x dostupnosti informací xxxxxx xxxxxxx správy xxxxxxx x příloze č. 1 x této xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx cloud xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), do xxxxx xx služba cloud xxxxxxxxxx xxxx.

§4

Požadavky na dosažení xxxxxxxx úrovně ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx umožňuje xxxxxxxx xxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx správy xxxxx §6n xxxxxx, xx xxxxx computing xxxxxxxxx xxxxxxxxx xx xxxxxxxx základní úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx v příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx cloud xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx, do xxxxx xx xxxxxx xxxxx xxxxxxxxxx řadí.

§5

Seznam xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx a xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t odst. 6 xxxx. b) a §6t odst. 7 xxxx. c) zákona, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx podle §6y xxxx. 2 zákona xxxx xxxxxxxxx x příloze č. 3 x xxxx xxxxxxxx.

§6

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy x provedení xxxxxxxxxxxx xxxxx x intervaly xxx její xxxxxxxxxxx

Xxxxxxxxx xx strukturu a xxxxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. d) x §6t odst. 7 xxxx. x) xxxxxx x intervaly xxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx v příloze č. 4 k této xxxxxxxx.

§7

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx osvědčující xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nabízeného xxxxx xxxxxxxxxx a xxxxx xx obnovu xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx

(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx cloud computingu x plánu na xxxxxx poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, která xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx služby cloud xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx xx havárii x xxxxxxx xxxxxxx xxxx xxxxxxxx.

(2) Xx xx xx xx, xx xxxxx xxxxxxx xxxxxx xxxxx odstavce 1 xxxxxxxx auditní xxxxxx xxxxxx pro xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx podle CSA XXXX Xxxxx 2. X xxxxxxx dané xxxxxxx xxxxxx xxxx xxx xxxxxxxx nabízená xxxxxx xxxxx xxxxxxxxxx.

§8

Požadavky xx strukturu x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx zdrojů xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x této xxxxxxxx.

§9

Požadavky na xxxxxxxxx x xxxxxxxxxxx podkladů x ověření xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx, integrity a xxxxxxxxxxx informací

(1) Xxxxxxxxx xxxxxxxx x ověření xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxx být xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx dosažení přehlednosti x xxxxxxxxxxxxxxx poskytovatel xxxxxx x doloží xxx každou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx zapsat xx katalogu xxxxx xxxxxxxxxx, splnění xxxxxxxxx xxxxx §4. X xxxxxxx, xx více xxxxxx spadajících do xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx xxxxx xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je xxxxx xxxxxxx splnění xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx uvést xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xx xxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx

x) identifikaci xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,

x) popis xxxxxxx xxxxxxx požadavku xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx xx xxxxxxxx xxxxx computingu, xxxxxxxxx xxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 a 2 x xxxx xxxxxxxx xx xxxxxxx "Xxxxxxx, xxxxxx xxxxxxxxxxxx doloží xxxxxxx požadavku", a

c) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 x 2 k xxxx xxxxxxxx.

(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxx. x) x x) xxxxxxx xxxxxxxxxxxx na xxxxxxxxxxxxx formuláři, xxxxx xx xxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx.

(4) X případě, xx xx xxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx odkázat xx xxxxxx dokumentu, xxxxx xx k formuláři xxxxxxxx, xxxxxxx se xxx ve xxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx a případně x xxxxxxxxx xxxx.

(5) Xxxxxxxx i xxxxxxx xxxxxxx xx xxxxxxxxxxx x xxxxxxxxxxxx podobě, xx xxxxxxxx čitelném xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(6) X xxxxxxx, že xx xxxxxxx xxxxxxxxx x požadavků xxxxx §3 a 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx z něho xxx xxxxxx, xxx x xxx jej xxxx a xx xx jím dokládá. X xxxxxxx, xx xxxxxx prohlášení činí xxxxx xxxxxxx od xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx x xxxxx xxxxxxx xxxxx computingu xx xxxxxxxx xxxxx xxxxxxxxxx i xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx x xxxxxx xxxxxxxx xxxxxxxxxx.

§10

Xxxxxxxxx ustanovení

Splnění požadavků xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx xx xxxxxxxx xxx dne 1. ledna 2024.

§11

Xxxxxxxx

Xxxx xxxxxxxx nabývá xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx jejího xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx v. x.

Xxxxxxx x. 1 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxx, kterým poskytovatel xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx cloud xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx nebo bydliště x členském xxxxx Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx ve xxxxxxxx xxxxx Xxxxxxxx xxxx xxxxxxx xxxxx čl. 27 xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx2).

Xxxxx z obchodního xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx evidence, xxxx xxxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxxxxxx x obchodním xxxxxxxxx v xxxxxxx, xx xxxx v xxxxxxxxx xxxxxxxxx zapsán; xx-xx xxxxxxxxxxxx xxxxxxxx xx veřejném xxxxxxxxx xxxxx zákona xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx podklad se xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 letech pravomocně xxxxxx xxxxxxx xx xxxxxxxx přestupku, xx xxxxx jim byla xxxxxxx pokuta xxxxxxx xx výši 1 000 000 Xx, xxxxxxxxxxxxx v xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx podle xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx uznáni xxxxxxx ze spáchání xxxxxxxxx, xx který xxx xxxx xxxxxxx xxxxxx xxxxxxx ve xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx x informací xxxxx §6a xxxx. 2 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx bezpečnosti,
c) v xxxxxxxxx xxxxx dat, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí podle §7 xxxx. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxx §8 xxxx. 1 xx 4 xxxxxx o kybernetické xxxxxxxxxxx,
x) v nesplnění xxxxxxxxxx uložené Národním xxxxxx xxx kybernetickou x informační xxxxxxxxxx xxxxx §13 xxxx 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx xxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx podle §15a odst. 1 xxxxxx o kybernetické xxxxxxxxxxx,
x) x nesplnění xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx opatřením xxxxx §24 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxxxxx opatření xxxxx §4 xxxx. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx ani xxxx xxxxxxxxxx xxxxx4) nebyli x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxx x souvislosti x xxxxxxxxx plnění povinností xxxxx xxxxxx x xxxxxxxxxxxx bezpečnosti, za xxxxx xxx xxxx xxxxxxx pokuta xxxxxxx xx výši 150 000 Xx, xxxxxxxxxxxxx x xxxxxxxxx některé x xxxxxxxxxx podle §10 xxxx. 2 xxxx §10 odst. 3 kontrolního xxxx.

Xxxxxxxxx x xxxxxxxxx xxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Žádný xxxxxxx xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Příloha č. 2 x vyhlášce č. 316/2021 Sb.

Řádek

Požadavky na xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxx cloud computingem

Podklad, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx formě infrastruktury

cloud xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx aplikačního programového xxxxxxxx

1. Místo xxxxxxxxxx x xxxxxxx dat

1.1

Poskytovatel xxxxx informace x xxxxx územích států, xx xxxxxxx xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx a xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat, x dále xxxxx xxxxxxxxx o xxxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Evropského xxxxxxxx volného xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx nebo xxxxx xxx uložena xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xx xxxxx xxxxxx xxxxx xxxx území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx se xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx a na xxxxx xxxxxx xxxxx xx předpokládá xxxxxxxxxx xxxxxxxxxxxx provozních údajů.

Má xx xx xx, xx předpokládanými xxxxxxx xxxxx, xx nichž xxxxxxx xxxx může xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat nebo xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- xxxxx států, x xxxxx xx xxxxx nepravidelně xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx za účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx computingu, která xx v xxxx xxxx x xxxxxxx xxx xxxxxxxxxxxxx předem;
- xxxxx států, xx xxxxx poskytovatel xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx specifické xxxxxxxx xxxxx za xxxxxx xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx xxxxxxxxx xxxxxxx stran, xxxxx xxxx xxxx o xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx xxxxx volby xxxxxxxxx, s xxx, xx xxxxxxxxxxxx xxxxx xxxxxx třetí xxxxxx, xxx může předat xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx, x je-li xx xxxxx, blíže xxxxxxxxxxx, xxxx zákaznická data xxxx xxxx xxxxxxxxxx xxxxxxxx údaje zpravidla xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx informace x xxxxx územích xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x xxxxxxx xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx xxxxx, ze xxxxxxx xxxx vyplývat, x xxxxx xxxxxx xxxxx xxxxxxx k xxxxxx xxxxxx x xxxxxxx xxx službou xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

1.3

Xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx požadavek xxxxxxxxx, xxxxxxxxxxxx xxxxxxx službu xxxxx xxxxxxxx x xxxxx, xxx xxxxxx xxxxxx xxxxx computingu xxxxxx zákaznická data xx xxxxx xxxxxxxxxxx xxx x pseudonymizované xxxxxx nebo nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx zákaznických dat xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx označení xxxxxx cloud xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, bude xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx na internetových xxxxxxxxx Národního xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx a xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx služba xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxx citací xxxxxxx xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx xxx nepřetržitě x výlučně na xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

xxxx x případě, xx xx požadavek uložení xxxxxxxxxxxx dat xx xxxxx neaktivních xxx xxxxxxxxxxx a xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, xxxxx xxxxxxxx takové xxxxxx x xxxxxxx odkaz xx část smluvních xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních dat x xxxxxxxxxxxxxxxx podobě,

nebo x xxxxxxx, xx xx požadavek xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx a xxxxxxx xx xxxxx členských xxxxx Evropské unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx na xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx data xx stavu neaktivních xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx xx xxxx xxxxxx certifikace XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po úroveň xxxxxxxxxxxxx území/obce, ve xxxxxxx xxxxx zákaznická xxxx uložena xx xxxxx xxxxxxxxxxx xxx x označením, xxx xxxx xxxx xxxxxx x daném datovém xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.4

Specifické provozní xxxxx jsou ve xxxxx neaktivních xxx xxxxxxxx nepřetržitě a xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu.

V případě, xx služba xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx jasně xxxxxxxx x uvádí, xxx xxxxxx služba xxxxx xxxxxxxxxx ukládá xxxxxxxxxx xxxxxxxx xxxxx ve xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx podobě.

Poskytovatel xxxxx místo uložení xxxxxxxxxxxx provozních xxxxx xx stavu xxxxxxxxxxx xxx.

Xx xxxxxxx označení xxxxxx cloud xxxxxxxxxx xxxx služby xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx stavu xxxxxxxxxxx xxx xxxxxxxxxxx a xxxxxxx na území xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx uvedena xx xxxxxxxxxxxxx stránkách Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Taková xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx označena v xxxxxxxx xxxxx computingu xxxx xxxxxx cloud xxxxxxxxxx xxxxxxx xx xxxxxxx uvedené xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx stavu xxxxxxxxxxx xxx nepřetržitě a xxxxxxx xx území xxxxxxxxx států Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

xxxx x xxxxxxx, že xx xxxxxxxxx xxxxxxx specifických xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx xxxxxx, jasné xxxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xx xxxx smluvních xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx stavu xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx v případě, xx se xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx a xxxxxxx xxxxxx služba xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx neaktivních xxx v xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel xxxx xxxxxx
xxxxx xx xx xxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxx výčet datových xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx xxxxxxxx xxxxx uloženy xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxx, xxx xxxx xxxx xxxxxx x daném xxxxxxx centru xxxxxxx x pseudonymizované podobě.

X

X

X

X

1.5

Zákaznická xxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx sdružení volného xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.3 xxxxxxx x. 2 x této vyhlášce, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x v xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x na xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx cloud xxxxxxxxxx,

x) xxxxx zpracovává xxxxxxxxxx xxxx xxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx computingu x

- deklaraci xxxxxxx xxxxxxxxxx zákaznických xxx xx území členských xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx,

x) xxxxx zpracovává xxxxxxxxxx obsah pouze xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx:

- xxxxx xxxxxxxx xxxxxx služby xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx území státu, xx němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx xxx zákaznického xxxxxx, a xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxxxxxx obsahu xx xxxxxxxxxx předpokládaném xxxxx xxxxx, x xxxx o xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxx zákaznického xxxxxx xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx zpracovávaných xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxx X. obecného xxxxxxxx x ochraně xxxxxxxx xxxxx,

x) která zpracovává xxxx xxxx xxxxxxxxxxx xxxxxxxxxx data mimo xxxxx členských xxxxx Xxxxxxxx unie a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x předpokládaném xxxxx xxxxx, na xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat, x xxxxx o xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx území xxxxx x xxxx x xxx, zda xxxx xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována x xxxxxxx tohoto xxxxxxxxxx. X xxxxxxxxxxxx xxx xxxxxxxxxxxxxx xxxx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xxxxx xxxx, xxx xxxxx xxxxxxxx alespoň xx smyslu kapitoly X. obecného xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Má xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx, xxxxxx:

- xxxxx xxxxx, x xxxxx xx xxxxx nepravidelně xxxxxxxx připojovat xxxxxxxxxx xxxxxxxxx podpory xxxxxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, která se x čase xxxx x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx za xxxxxx xxxxxxxxxxx volitelné xxxxxxxxx služby se xxxxxxxxx xxxxxxx stran, xxxxx xxxx sama x xxxx xxxxxxx xxxxx xxxxxxxxxx, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx jasně xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxx, x xx-xx xx možné, blíže xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx xxxxxxxxx předává x xx xxxxx xxxxxxxxxxxxxx xxxx zákaznická xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.4 xxxxxxx č. 2 x xxxx xxxxxxxx, x odůvodněných xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací.

1. Xxxxxxxxxxxx xxxxx u xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx specifické xxxxxxxx xxxxx pouze xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx závazku xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu,

b) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx specifické xxxxxxxx xxxxx mimo území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx služby xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx nebo xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu a xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx o xxx, xxx xxxx xxxx xxxxxx specifické xxxxxxxx xxxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto xxxxxxxxxx. X specifických provozních xxxxx xxxxxxxxxxxxxx mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, jak xxxxx chráněny alespoň xx xxxxxx xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx.

2. Má xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx států, xx xxxxx xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, nejsou:

- xxxxx xxxxx, x xxxxx xx mohou xxxxxxxxxxxx vzdáleně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx computingu xx účelem xxxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x nemohou být xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, xx nichž xxxxxxxxxxxx xxxx předávat xxxxxxxxxx xxxxxxxx údaje xx xxxxxx xxxxxxxxxxx xxxxxxxxx doplňkové služby xx zapojením xxxxxxx xxxxx, xxxxx xxxx xxxx o sobě xxxxx computingem, xxxxxxxxxx xxxxx volby xxxxxxxxx, x xxx, že xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, jíž xxxx předat xxxxxxxxxx xxxxxxxx xxxxx, x xx-xx to xxxxx, xxxxx specifikuje, xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx jakou xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka pro xxxxxxx xxxxxxxxxx zákaznických xxx mimo území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, který xx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž dochází xxxx může xxxxxxxx xx xxxxxxxxxx zákaznických xxx.

Xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx rozsahu x předpokládaném xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována x xxxxxxx xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx x vyžadování xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx nastavení služby xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x každém xxxxxxxxxxx xxxxxxx zpracování xxxxxxxxxxxx dat xxxx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx xx podmínek xxxxxxxxxxx služby xx xxxxxxx, xxxx xxxxx xx xxxxxxxx uvedený xxxx smluvní xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx zákazníka xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského sdružení xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx,

xxxx xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx návrhu xxxxxxx xxxxxxxxxxx nebo produktovou xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx území členských xxxxx Evropské unie x členských xxxxx Xxxxxxxxxx sdružení volného xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány na xxxxx Xxxxx xxxxxxxxx. Xxxx xx xxxxxx xxxxxxxxx xxxxxxx na xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, xxxx xxxxx České xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x x nezbytném xxxxxxx, xxxxx xxxxxxxxxxxx popíše, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti informací,

a xxxxx s xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx je vyjádřen xx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx údaje x předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx nebo xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx dat, a xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, předpokládaném xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx území xxxxx x xxxx x xxx, xxx xxxx xxxx nejsou xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování,

nebo xxxxx xxxxx poskytovatel xxxxxxxx souhlas zákazníka x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx xxxxx České republiky.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy, xx které xx xxxxxxx xxxxxxxxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxx xx xxxxx Xxxxx xxxxxxxxx, a dále xxxxx xx xx xxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF) xxxx xxxxxxx xxxxxx SOC 2® Type 2, xx xxxxx xxxx xxxxxx úplný xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx území/obce, xx kterých xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx.

X služby cloud xxxxxxxxxx, xxxxx zpracovává xxxx xxxx zpracovávat xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxx území Xxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx xxxxxx x xxxxx údaje x předpokládaném xxxxx xxxxx, na němž xxxxxxx nebo xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx data x specifické xxxxxxxx xxxxx pseudonymizovány x xxxxxxx xxxxxx xxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx zpracovává nebo xxxx xxxxxxxxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx dokument xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx je vyžadován xxxxxxx zákazníka xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx Xxxxx xxxxxxxxx, které xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx státu, xx němž dochází xxxx může docházet xx xxxxxxxxxx zákaznických xxx, x údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném účelu xxxxxxxxxx zákaznických xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx data xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování,

nebo xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx dokumentace nebo xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxx Xxxxx xxxxxxxxx.

X

X

X

X

2. Žádosti o xxxxxxxxxxxx x xxxxxxx xxx

2.1

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxxxx xxxx xxxxxxx x xxxxxx tohoto xxxxxxxx xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli xxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx závaznou xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx provádění auditů x certifikaci xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo auditní xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x zpřístupnění xxxx předání zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx závaznou žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje. Xxxxx xxxxxx řád, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx úsilí, xxx dosáhl xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx samé. Pokud xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, co xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx mlčenlivosti xxxxxxxxxx zákonem xxxx xxxxxx.

Xxxxxx prohlášení xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx kterého bude xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx nebo xxxxxxx zákaznických dat x specifických provozních xxxxx, xxxxxxxx xxxx xxxxxxx x xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx veškeré xxxxx zákonné xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, a xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje poté, xx vyprší xxxxxxxx xxxxxxxx zákazu, xxxx. xx xxxxxxxx období xxxxxxxxxxxx nařízeného xxxxxxx xxxx xxxxxx,

xxxx xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx tu xxxx, xx xxxxx bude xxxxxx, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxxxxxx této xxxxxxx x xxxxxx xxxxxx žadatele na xxxxxxxxx xxxx o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx právní xxx, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx a xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx xxxx, x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx stanovené xxxxxxx xxxx xxxxxxxx xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx cizozemského xxxxxx o xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a specifických xxxxxxxxxx údajů, xxxxxxxxx xxxxxxxxx takové žádosti, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze kterého xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený účelu xxxxxxx. Poskytovatel xx xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx orgánu xxxxx, xxxxx z právního xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx provozních údajů xx přiměřený xxxxx xxxxxxx.
X xxxxxxxxxx xxxxxxxxxx x posouzení xxxxxxxxxxxx xxxxxxx záznam, xxxxx xxxxxx alespoň 5 xxx xxx xxxxx xxxxxxxx nebo xx xxxxxxxxxxxx xxxxx zákazníkovi.

Čestné xxxxxxxxxx nebo odkaz xx část návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx xxxxxxx xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx orgánu má xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx předá zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, pokud x xxxxxxxx xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx které xxxx patrné, xx xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx xxxxxxx bude vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, a poskytovatel xxxxx zákaznická xxxx x xxxxxxxxxx provozní xxxxx cizozemskému xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx vyšlo, xx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx zákonnost xxxxxx xxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx základ, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, aby xxxxxxxx xxxxxxxxxxxx nebo xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx zákazníka, xxxxxxx xxxxxxxx xxxxxx xxxxxxx a povinnosti xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx xxxxxxxxx x bude xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů.

O xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx provede xxxxxx, xxxxx uchová xxxxxxx 10 xxx xxx účely xxxxxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx prohlášení xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx patrné, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx posouzení, ze xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx proveditelný x platný xxxxxx xxxxxx, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx účelu xxxxxxx, x xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx žádosti xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx a Xxxxx xxxxxxxxx a xxxx usilovat o xxxxxxx xxxxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů,

nebo auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx zákonnost cizozemských xxxxxx x zpřístupnění, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx vyplývat, zda xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx zabránil xxxxxxxxxxxx xxxx předání zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx souhlasu xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x České xxxxxxxxx x xxxx xxxxxxxx o xxxxxxx xxxxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně x xxxxxxxxxxxx xxxxx jeho xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Evropské xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 a 1.6 xxxxxxx č. 2 k xxxx xxxxxxxx týkající se xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx xxxxx povinností xxxxxxxxxxxxx x xxxxxxxx předpisů xxxxx odlišných xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, v xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx. Písemný xxxxx xxxx být v xxxxxx xxxxxxx, xxx x xxx xxxx xxxxx xxxxxxxxxx posoudit xxxxxxxx xxxxxxxx xxxx x xxxxxxx na xxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx xxxxxxx x xxxx xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, ze které xxxx xxxxxx, že xxxxxxxxxxxx v xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx žádost xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx auditní zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx cizozemských xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů, xxxx xxxxxx xxxxxxx x xxxx nevydá x xxxxxxxxxxxx.

X

X

X

X

3. Oprávnění x xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx xxxxxx xxxxx, nebo na xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx xxxx Národnímu xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx ve xxxxxx x xxxx službě xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 zákona o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxxxxxxx řádu xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, a zároveň xxxxxxxxx xxxxxxxx součinnost, xxxxxx xx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx či xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx dotčeného xxxxxxxxx.

Xxxxx xxxxxxx xx nevyžaduje.

Splnění xxxxxx požadavku xxxxx Xxxxxxxxxxxx xxxxxx xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx xxxxxx xxxx xxxxxxx pro xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx garantovat xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx computingu x xxxxxxxxxxxx xxxxxxxx dobou xxxxxxx x xxxxxxxxx xxxxxxxx vyhodnocované na xxxxxxx xxxx xxxxxx xxxx xxxxxxx pro xxxxxxxx xxxxxx, xxxxxx xx výměnném xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx v xxxxxxx xxxxxx vyhodnocované xx xxxxxxx xxxx xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, xxxxxx ve xxxxxxxx xxxx internetu (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo část xxxxxx xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx cloud computingu x provozní dobou xxxxxxx 10 xxxxx x xxxxxxxx xxx x uvedené xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx časů xxxxxxx pro xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx uzlu xxxxxxxxx (XXX) xxxxxxxxxxxx poskytovatelem.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx do xxxxxxxxx xxxx xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x Xxxxx xxxxxxxxx.

Xxxxx x xxxxxxx dostupné xxxxxxxx xxxxxxxx připojených xx xxxxxxxxx uzlu xxxxxxxxx,

xxxx xxxxxx smlouva x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xx xx zajištěno xxxxxxxxx do xxxxxxxxx xxxx internetu (IXP) x České xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx má xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xx obnovu xx xxxxxxx týkající xx xxxxxxxxxxx xxxxxx xxxxx computingu pro xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 x 4.2 přílohy x. 2 k xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx provozu
a xxxxxxxxx xx obnovu po xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx a plánu xx obnovu xxxxxxxxxxx xxxxxxxx služby cloud xxxxxxxxxx po havárii x xxxxxxx ověření xxxx xxxxxxxx, zejména xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx ISO 22301, XXX 2® Xxxx2 xxxx xxxxxxxx xxxxx XXX STAR Level 2 nebo xxxxxx xxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX EN ISO 22301 xxxx XXX 22301 xxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx.
X xxxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx být xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. V xxxxxxx, xx xxxxxx auditní xxxxxx xxxx certifikace xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx cloud computingu xx xxxxxxx auditní xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx má vyhotoven xxxx zajištění xxxxxxxxxx xxxxxxx x xxxx xx obnovu po xxxxxxx týkající xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 a 4.2 přílohy č. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx xx havárii,

nebo xxxxxxx zpráva vyhotovená xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx plánu zajištění xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301 nebo XXX 22301, SOC 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX XXXX Xxxxx 2.
X xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx nabízená xxxxxx cloud computingu. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (zálohování) xxx alespoň do xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx k xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxx synchronní xxxxxxxxx (xxxxxxxxxx) dat xx xxxxxxxxx datového xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, xx primární x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx k převzetí xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxx x xxxxxxxxxx xxxxxxxxxxx od přírodních xxxxxx rizik x xxxxxx xxxxx vyvolaných xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx nebo xxxxxxx xxxxxxxxxxx služby xxxxx computingu nebo xxxxxxxxxxx xxxxxxxxx, nebo xx xxxxxxx adekvátní xxxxxxxxxxxx xxxxxxxx, xxxx xx primární x xxxxxxx xxxxx xxxxxxx xxxxxx centrum, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra, xxxxxxxxx xx xxxxxxxx vzdálenosti xxxxxxx 50 km x u xxxx xxxxxxxx xxxxxx xx xxxxxxxx x aplikována xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx xxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxx část návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx z xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx xxxxxx zajištění xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra,

a

pro xxxxxxxx xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx adekvátního bezpečnostního xxxxxxxx zpráva nebo xxxx doklad o xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx x. 5 x této vyhlášce,

nebo xxx doložení xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx a xxxxxx x xxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, úmyslnému útoku xxxx xxxxxxxx xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx xxxxx datových xxxxxx x jejich xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xx služba xxxxx computingu xxxxxxxxxxx x ze xxxxx xxxx patrné, xx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo xxxxxxxx xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x záložní xxxxxx centrum, ve xxxxxxx jsou uložena xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx v České xxxxxxxxx, xxxx alespoň xx xxxxx xxxx xxxxxxx členských xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx neuplatní xx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx xxxxxxx z xxxxxxxxx na řádku 1.4 přílohy č. 2 x této xxxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Type 2, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx a xxxxxx xxxxxx po xxxxxx katastrálního xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxxxx datová xxxxxx, xx xxxxxxx je xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxxxxxx x České xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx zákazníkem xxxxxxxxxxxxx zákaznických dat xx stavu xxxxxxxxxxx xxx na xxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx certifikaci xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx a jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx stavu xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx je schopen xxxxxxxxxx xxxxxxxx xxxx xxxxxx pro xxxxxxx xxxxxxxxx xxxx útokům xxxx DoS/DDoS.

Odkaz xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx XxX/XXxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX, a xx xxxxx xxxx patrný xxxxxxx xxxx xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx vůči útokům xxxx DoS/DDos.

X

X

X

X

X

X

X

6.8

Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx management xxxxxxx nebo jiné xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, část xxxxxx smlouvy nebo xxxxxxxxxx xxxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx x daty

7.1

Poskytovatel xxxxxxxx xxxxxx či xxxxxx xxx x xxxxxx větším než 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx, xxxx produktovou xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx dat x xxxxxx větším xxx 2 XX prostřednictvím xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx xx xxxxxx xxxxx computingu.

Odkaz na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx computingu, ze xxxxx bude patrné, xx poskytovatel xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx a x úložištích xx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxx zákaznický xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx službě xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x algoritmů xxxxxxxxx x doporučení x xxxxxxx kryptografických prostředků xxxxxxxx Národním úřadem xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx stránkách.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx způsob xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

7.4

Xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx xxxxxxxxx šifrovacího xxxxx (XXXX).

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx šifrovacích xxxxx, x xx xxx xxxxxx xxxxxxxxxxxxx x certifikovaném xxxxxxxx xxxxxxxx xxxxxx (xxxx xxx “XXX xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxx importem xxxxxx xxxxx z xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx klíčů x certifikovaném XXX xxxxxx xxxxxx ochrany XXXX 140-2 xxxxx 2 a vyšší, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci podle Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, xxxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX xxxxxx xxxxxxxxx xx infrastruktury xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx bude xxxxxx, xx poskytovatel xxxxxxxx uložení xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx ochrany XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Criteria minimálně xx XXX4 a xxxxx, xxxxx je xxx správou xxxxxxxxx, xxxx instalaci xxxxxxxxxxxxxxx XXX modulu zákazníka xx xxxxxxxxxxxxxx poskytovatele.

X

X

X

X

7.6

Poskytovatel xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů uložených x certifikovaném XXX xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx v xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x závazek xxxxxxx/xxxxxxxx xxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, které xxxxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx v xxxxxxx x xxxxxxxxx x kybernetické xxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu nebo xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx popis xxxxxxxx xxxxxxxxx dat x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

X

X

X

X

7.8

Xxxxxxxxxxxx xxxxxxxxxx xxxxxx o xxxxxxxx xxxx xxxxxxxxx x externích pracovníků x nezašifrovaným zákaznickým xxxxx, xx xxxxxxx xxxxx bez xxxxxxxxxx xxxxxxx xxxxxxxxx v xxxxx xxxxxxx. Tento xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, typ x xxxxxx xxxxxxxx x xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx k tomu, xxx xxxx xxxxxxxx xxxxxxxxxx rizikovost tohoto xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek poskytování xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx o přístupu xxxx interních a xxxxxxxxx pracovníků x xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx došlo xxx přechozího xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, x xx xxxxx záznam xxxxxxxx xxxxx, čas, xxxxxx, xxx x xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx dle řádku 7.8 xxxxxxx x. 2 k této xxxxxxxx, x xx xxx xxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xx dobu 7 xxx.

Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx k xxxxxxx x případě, že xxxxxxx x externí xxxxxxxxxx přistupují k xxxxxxxxxxxxxxx zákaznickému obsahu xx xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu o xxxxxxxxxxxx nebo předání xxx a vyrozumění xxxxxxxxx x xxxx xxxxxxx xxxx xxxxx x xxxxxxx s xxxx 2.1, 2.2 xxxxxxx x. 2 xxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx auditní xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx řádku 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, x že xxxxxx xxxxxx uchová alespoň xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx xxxxxx xxxxx computingu

8.1

Poskytovatel provozuje xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je v xxxxxxx x xxxxxxxxx xxxxxxxx x kybernetické xxxxxxxxxxx xxxx s xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001.

Xxxxxx prohlášení, xx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxx rozsahu xx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx, xx v xxxxxxx x požadavky xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 x xxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx xx xxxxxxxxx platné certifikace XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu certifikace xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx,

xxxx x případě, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.4

Poskytovatel je xxxxxxxxx platné certifikace XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx computingu xxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017.

Platný certifikát XXX EN ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017,

xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx na certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx jejíhož xxxxxxx xxxxxxxxxxx náleží posuzovaná xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XX XXX/XXX 27017 xxxx XX XXX/XXX 27017.

Xxxxxx certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx, čestné prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX ISO/IEC 27018 xxxx ISO/IEC 27018.

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx a provozovanou x souladu s xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018,

xxxx v xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx je držitelem xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx auditní zprávy x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxx xxxx starší xxx 24 xxxxxx, xx xxxxxxx rozsahu xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

Xxxxxxx zpráva XXX 2® Type 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zpráva x vyhodnocení xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, x xx ve xxxxx Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx incidenty

9.1

Poskytovatel xx xxxxxxx xxxxxxx xx sledování x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx cloud computingu, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx zaveden xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

xxxx auditní zpráva xxxxxx pro certifikaci XXX EN XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx na xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx zákazníkovi x xxxx xxxxxxxx zpřístupní xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx vzniku xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx zaveden xxxxxxx na xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí, xxxxxx xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx zákazníkovi x xxxx xxxxxxxx xxxxxxxxxx zákazníkovi xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx odkladu, xxx xxxxxxxxxx xx 72 xxxxx od xxxxxxxx, xxx xx o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx poskytovatel xxxxxxxxx x přijatých xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx které bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx narušení xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx bez xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 hodin xx xxxxxxxx, kdy xx o xxxxxxxx xxxxxxxxxxx zákaznických dat xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

10.1

Xxxxxxxxxxxx provádí xxxxxxxxxx skeny xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx zranitelností xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním žádosti x xxxxx xxxxxx xxxxx computingu xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx xxxxxx, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx v xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx x zápis xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Služba xxxxx computingu zapisovaná xx xxxxxxxx xxxxx xxxxxxxxxx xxxx být xxxxxxxx do rozsahu xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx provede xxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x provedení penetračního xxxxx xxxxx xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx být xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx rizika alespoň xxxxx standardu XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx na poskytovateli. Xxxxxx z provedení xxxxxxxxxxxx testu nesmí xxx starší xxx 24 měsíců xxxx xxxxxxx xxxxxxx x xxxxx služby cloud xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha x. 3 x vyhlášce x. 316/2021 Sb.

Seznam xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx

• XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001

• XXX XXX/XXX 27017 xxxx ISO/IEC 27017

• XXX ISO/IEC 27018 xxxx XXX/XXX 27018

Doklady x xxxxxxx

Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx, xxxx v případě, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx certifikát xxxxxxxx, x dále příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx vyhlášce

Platný xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx computingu, kterou xxxx poskytovatel zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx x xxxxxxx normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné prohlášení x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a xxxx příslušné prohlášení x aplikovatelnosti.

Pro řádek 8.5 přílohy č. 2 x xxxx vyhlášce

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xxx nějž xxx xxxx certifikát vystaven, x xxxx xxxxxxxxx xxxxxxxxxx o aplikovatelnosti.

Pro xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, kterou xxxx poskytovatel xxxxxx xx katalogu cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 nebo XXX/XXX 27018, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx informací xxx xxxx xxx xxxx xxxxxxxxxx vystaven, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxxx zprávu XXX 2® Xxxx 2 v doménách xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx xxxxxx než 24 xxxxxx k datu xxxxxx žádosti x xxxxx xx xxxxxxxx xxxxx computingu.

Poskytovatel dodá xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.2 přílohy č. 2 k xxxx vyhlášce

Doklad platnosti xxxxxxxxxxx nebo platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx informací, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 měsíce x xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti.

Pro xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx zahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 k xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx xxxx dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud

computingu zapsanou xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x případě, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx certifikátu xxxx xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, ne xxxxxx xxx 3 xxxxxx v xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud computingu xxxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx do rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X xxxxxxx, xx xxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx zprávy SOC 2® Xxxx 2, xxxxx být tato xxxxxxx zpráva xxxxxx xxx 24 měsíců x xxxx podání xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxx dokládané skutečnosti.

Poskytovatel xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx computingu v xxxxxxxx cloud xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce

Auditní xxxxxx XXX 2® Xxxx 2 v xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zprávu o xxxxxxxxxxx shody s xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Criteria Xxxxxxxxx (C5) xxxxxx XXX, x xx xx xxxxx Xxxx 2, přičemž xxxx xxxxxxx zprávy xxxxx xxx xxxxxx xxx 24 měsíců.


 

Xxxxxxx č. 4 x xxxxxxxx č. 316/2021 Sb.

Požadavky xx xxxxxxxxx a xxxxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx vyhlášce

Tři xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx žádosti x xxxxx do xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně v xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx před podáním xxxxxxx o zápis xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx podáním xxxxxxx x zápis xx katalogu xxxxx xxxxxxxxxx.

Xxx řádek 10.3 přílohy č. 2 x této xxxxxxxx

Xxxxxx o provedení xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx ověřena xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Xxx 10 Xxx Application Xxxxxxxx Xxxxx provedeného xxxxxxxxx, který je xxxxxxxxx na poskytovateli. Xxxxxx x provedení xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx o xxxxx do katalogu xxxxx computingu.

Poskytovatel xxxx xxxxxxx 24 mésícú xxxxxxxx xxxxxx cloud xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx Xxxxxxxxxxxx xxxxxx

Xxx řádek 10.1 přílohy č. 2 k xxxx xxxxxxxx

Xxxxx záznamy x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x xxxxxxx intervalu, xx kterého xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 4 xxxxx xxxxxxxxxxxxx každých 6 měsíců evidence x katalogu xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k této xxxxxxxx

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmi xxx xxxxxx než 23 xxxxxx od xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Application Security Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Zpráva x provedení penetračního xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx zprávy x xxxxxxxxx penetračního testu.


 

Xxxxxxx x. 5 x xxxxxxxx č. 316/2021 Xx.

Xxx řádek 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx doklad x xxxxxxxxxx přírodních xxxxxx xxxxx a zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx:

• xxxxxxxx subjektu xxxxxxxxxxxxx xxxxx xxxxxxxxxx,

• xxxxxxxx xxxxxxxxxxxx lokalit xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx xxxxxx,

• xxxxx xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx a xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx popis stavby x xxxxxxxx dispozičního xxxxxxxxxx x xxxxxxxx xxxxxx ve vztahu x okolní xxxxxxxx x xxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxx provozu.

2. Xxxxxxx ohrožení xxxxxxx xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx kterého xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxx:

x) xxxxxxxxxxxx xxxxxx xxxxx,

x) pravděpodobnost xxxxxxxx zdroje xxxxx,

x) xxxx xxxxxx,

x) xxxxx xxxxx xxxxx,

x) xxxxxxxx xxxxxx x matici xxxxx,

x) vyjádřeni xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx x xxxx xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxxx matice rizik, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx zdroje rizik x xxxx xxxxxx x ukazuje jaká xxxxxx x toho xxxxxxxxx x jakou xxxxx přijatelnosti.

Zpráva zohlední xxxxxxx xxxx xxxxxx xxxxx:

• požár,

• vydatné xxxxxx,

• povodeň,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx vysoké xxxxxxx,

• dlouhodobé sucho,

• xxxxxxxx vítr,

• tornádo,

• xxxxxxxx xxxxx xxxxxxx,

• xxxxxxx xxxxxxxx,

• sněhová xxxxxx,

• xxxxxx a xxxxxxx,

• geomagnetické anomálie,

• xxxxxxxxxxx,

• propad zemských xxxxx,

• xxxxxxx nestabilita,

• xxxxxxx erupce,

• závažná xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• xxxxxxx narušení xxxxxxxxxxx komunikační xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx rozsahu,

• radiační xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx předpis x. 316/2021 Sb. xxxxx xxxxxxxxx dnem 1.9.2021.

Xx xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx doplňován.

Právní xxxxxxx x. 316/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 505/2025 Sb. s xxxxxxxxx xx 1.1.2026.

Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx právních předpisů x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §2 xxxx. x) xxxxxxxx x. 433/2020 Xx., x xxxxxxx xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx.

2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 o xxxxxxx xxxxxxxxx xxxx v xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x xxxxxx xxxxxx xxxxxx údajů x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx).

3) Symbol "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx z xxxxxxx bezpečnostní úrovni xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xxxxx xxxxxxxxxx.

4) §74 zákona x. 90/2012 Xx., x obchodních společnostech x xxxxxxxxxx (zákon xxxxxxxxxx korporacích), xx xxxxx xxxxxxxxxx předpisů.