Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.12.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

VYHLÁŠKA

ze dne 24. xxxxx 2021

o xxxxxxxxx xxxxxxxxxxx pro xxxxx xx xxxxxxxx cloud xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx podle §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx jen "xxxxx"):

§1

Předmět úpravy

Tato vyhláška xxxxxxx

x) požadavky xx xxxxxxxxxxx poskytovatele xxxxx xxxxxxxxxx (dále xxx "xxxxxxxxxxxx") zajistit xxxxxxxx xxxxxx ochrany důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx xxxxx §6m xxxx. 1 písm. x) zákona,

b) požadavky xx xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx podle §6n xxxx. x) xxxxxx,

x) xxxxxx certifikací x xxxxxx pro oblast xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx předkládání těchto xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx její xxxxxxxxxxx,

x) požadavky xx xxxxxxxxxxx auditní xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx xxxxx computingu x plánu na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx computingu xx xxxxxxx podle §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) zákona,

f) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx o xxxxxxxxxx zdrojů xxxxx xxxxx §6t odst. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx a

g) xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx požadavku xx xxxxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx podle §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) xxxxxx.

§2

Základní xxxxx

Xxx xxxxx xxxx xxxxxxxx xx xxxxxx

x) zákazníkem orgán xxxxxxx správy využívající xxxxxx cloud xxxxxxxxxx,

x) xxxxxxxxxx xxx, kdo xxxxxx xxxxx computingu xxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxx využívá xxxx ji xxxxxxxxx,

x) xxxxxxxxxxxx xxxx xxxxxxx xxxx, která xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x průběhu xxxxxxx xxxxxx xxxxx computingu,

d) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx jiná data, xxxxx byla xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx vložena, x xx bez xxxxxx xxxxxxx, x indexy x těmto datům,

e) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx xxxx odvozená xxxxxxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx služby xxxxx computingu,

f) specifickými xxxxxxxxxx xxxxx takové xxxxxxxx xxxxx, které xxxxxxxx informace o xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,

x) xxxxxxxxxxx jakákoliv xxxxxxx xxxx xxxxxx xxxxxxx se xxxxxxxxxxxx xxxx a provozními xxxxx x xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx nebo pozměnění, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, šíření xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, seřazení či xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxx nabízeného cloud xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx, do xxxxx nabízený cloud xxxxxxxxx xxxx xxxxxxxxxxxx.

§3

Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxxxxxxxxx xxxxxxxxxx zajistit xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 písm. x) zákona xx xxx, xxxxx splňuje xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx v příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud computingu, x xxxx xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), do xxxxx xx xxxxxx cloud xxxxxxxxxx xxxx.

§4

Xxxxxxxxx xx dosažení xxxxxxxx xxxxxx ochrany xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx computingem

Cloud computingem, xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx správy xxxxx §6n xxxxxx, xx xxxxx computing xxxxxxxxx požadavky xx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx cloud xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x třídě cloud xxxxxxxxxx, do které xx xxxxxx cloud xxxxxxxxxx xxxx.

§5

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxx x jejich xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t odst. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 zákona xxxx xxxxxxxxx v příloze č. 3 k této xxxxxxxx.

§6

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x provedení penetračního xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx její xxxxxxxxxxx xxxx stanoveny x příloze č. 4 k xxxx xxxxxxxx.

§7

Požadavky xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízeného xxxxx computingu x xxxxx xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx xx xxxxxxx

(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx auditní xxxxxx xxxxxxxxxx xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii x dokládá xxxxxxx xxxx xxxxxxxx.

(2) Má xx xx xx, xx znaky auditní xxxxxx xxxxx odstavce 1 naplňuje xxxxxxx xxxxxx vydaná xxx xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301, XXX 22301, SOC 2® Xxxx 2 xxxx xxxxxxxx xxxxx CSA XXXX Xxxxx 2. X xxxxxxx dané xxxxxxx xxxxxx musí xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

§8

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx

Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) zákona xxxx xxxxxxxxx x příloze č. 5 x této vyhlášce.

§9

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací

(1) Xxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxx xxx přehledná x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x srozumitelnosti poskytovatel xxxxxx a doloží xxx xxxxxx jednotlivou xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. V xxxxxxx, že více xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx computingu x stejné xxxxx xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je xxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xx xxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx požadavků xxxxx §3 a 4 xxxxxxxx

x) identifikaci xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,

x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx pro xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx xxxxx skutečnosti, xxxxxx poskytovatel dokládá xxxxxxx požadavku x přílohách č. 1 a 2 x této xxxxxxxx xx xxxxxxx "Podklad, xxxxxx poskytovatel doloží xxxxxxx požadavku", x

x) xxxxxxxx, xxxxxxx poskytovatel xxxxxx xxxxxxx požadavku xxxxx příloh č. 1 a 2 x této xxxxxxxx.

(3) Xxxxxxxxxxx podle xxxxxxxx 2 xxxx. x) x x) xxxxxxx poskytovatel xx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační bezpečnost.

(4) X xxxxxxx, xx xx xxx doložení xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx xxxxxxx do xxxxxx xxxxxxxxx, xxxxx xx k xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx x případně x xxxxxxxxx xxxx.

(5) Xxxxxxxx x veškeré xxxxxxx xx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx, xx xxxxxxxx čitelném xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(6) X případě, xx xx splnění xxxxxxxxx x xxxxxxxxx podle §3 x 4 xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxx z xxxx xxx xxxxxx, kdo x xxx xxx xxxx a xx xx xxx dokládá. X xxxxxxx, xx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx od xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx o xxxxx xxxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx i xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx x xxxxxx čestnému xxxxxxxxxx.

§10

Xxxxxxxxx ustanovení

Splnění požadavků xxxxxxxxx x řádcích 7.8, 7.9 a 8.7 přílohy č. 2 x xxxx vyhlášce xx xxxxxxxx ode xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Příloha x. 1 x vyhlášce č. 316/2021 Sb.

Řádek

Požadavky xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxx, kterým xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx nabízeného xxxxx xxxxxxxxxx

Xxxxx xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx formě xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx formě aplikačního xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx má xxxxx xxxx bydliště x členském státu Xxxxxxxx xxxx xxxx xx xxxxxxxx svého xxxxxxxx ve xxxxxxxx xxxxx Xxxxxxxx unie xxxxxxx xxxxx xx. 27 obecného xxxxxxxx x xxxxxxx xxxxxxxx xxxxx2).

Xxxxx x obchodního xxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx čestné xxxxxxxxxx x xxxxxxx údajů xxxxxxxxxx v obchodním xxxxxxxxx x xxxxxxx, xx xxxx x xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx poskytovatel evidován xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx upravujícího xxxxxxx xxxxxxxxx právnických x xxxxxxxxx osob, xxxxx xxxxxxx se xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx jeho xxxxxxxxxx osoby4) xxxxxx x xxxxxxxxxx 5 xxxxxx pravomocně xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, za xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) nebyli x posledních 5 xxxxxx pravomocně xxxxxx xxxxxxx xx spáchání xxxxxxxxx, xx který xxx byla xxxxxxx xxxxxx alespoň xx xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx dat, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a odst. 2 zákona o xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxx, xxxxxxxxxx xxxxx x informací xxxxx §6a xxxx. 3 zákona x xxxxxxxxxxxx bezpečnosti,
c) v xxxxxxxxx kopií xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 zákona x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nedetekování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx podle §7 odst. 3 xxxxxx o kybernetické xxxxxxxxxxx,
x) x neohlášení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx §8 xxxx. 1 xx 4 xxxxxx o kybernetické xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxx §13 xxxx 14 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) v nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x rozhodnutí xxxxx §15a odst. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nesplnění xxxxxxx z xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx §24 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 3 xxxxxx x xxxxxxxxxxxx bezpečnosti.
Poskytovatel xxx xxxx ovládající osoby4) xxxxxx v xxxxxxxxxx 5 letech xxxxxxxxxx xxxxxx xxxxxxx xx spáchání xxxxxxxxx xxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxx s xxxxxxxxx plnění xxxxxxxxxx xxxxx zákona x xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 150 000 Xx, xxxxxxxxxxxxx x xxxxxxxxx xxxxxxx x povinností xxxxx §10 xxxx. 2 xxxx §10 xxxx. 3 kontrolního xxxx.

Xxxxxxxxx x xxxxxxxxx systémů Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Žádný podklad xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Xxxxxxx x. 2 x xxxxxxxx č. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxx základní úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx infrastruktury

cloud xxxxxxxxx ve formě xxxxxxxxx

xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Místo xxxxxxxxxx x xxxxxxx xxx

1.1

Xxxxxxxxxxxx xxxxx informace o xxxxx xxxxxxx xxxxx, xx xxxxxxx jsou xxxx xxxxx xxx xxxxxxx zákaznická data xx xxxxx neaktivních xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat, x xxxx uvádí xxxxxxxxx x xxxxx xxxxxxx xxxxx xxxx xxxxx členských států Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx, xx kterých předpokládá xxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxx xxxxx jsou xxxx xxxxx být xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x xxxxxxxxxx provozní xxxxx xx stavu xxxxxxxxxxx dat x xx xxxxx jakých xxxxx mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xx xxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xx xx xx xx, xx předpokládanými xxxxxxx xxxxx, na nichž xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- území xxxxx, x xxxxx xx xxxxx nepravidelně vzdáleně xxxxxxxxxx pracovníci technické xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx za xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx x xxxxxxx xxx specifikována xxxxxx;
- xxxxx xxxxx, xx xxxxx poskytovatel xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx specifické xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx stran, která xxxx xxxx x xxxx cloud xxxxxxxxxxx, xxxxxxxxxx xxxxx volby xxxxxxxxx, s tím, xx xxxxxxxxxxxx xxxxx xxxxxx třetí xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní xxxxx, x je-li xx xxxxx, xxxxx specifikuje, xxxx xxxxxxxxxx data xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx xxxxx předpokládanou xxxx xxxxxxxxxx data nebo xxxxxxxxxx provozní údaje xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx informace x všech xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, x území xxxxxx xxxxx xxxxxxx k xxxxxx xxxxxx x xxxxxxx nad xxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

1.3

Xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označuje x xxxxx, zda xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx v pseudonymizované xxxxxx xxxx nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx zákaznických dat xx xxxxx xxxxxxxxxxx xxx.

Xx základě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx nesplňuje xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx internetových xxxxxxxxx Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost a xxxx xxxxxxxxx xx xx ni xxxxxxxxx. Xxxxxx služba xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx jako xxxxxx xxxxx xxxxxxxxxx xxxxxxx na xxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx podmínek, xxx xx vymezen xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

xxxx x případě, xx xx požadavek uložení xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx xxxxxx, jasné xxxxxxxx xxxxxx služby x zároveň odkaz xx část smluvních xxxxxxxx, xxx je xxxxxxx závazek uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx uložení xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x výlučně xx xxxxx členských xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx a xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx x nepseudonymizované xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel xxxx xxxxxx
xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx a xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx zákaznická xxxx xxxxxxx ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxx, xxx xxxx xxxx xxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx xxxxxxxx xxxxx jsou ve xxxxx xxxxxxxxxxx xxx xxxxxxxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx požadavek xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx jasně označuje x xxxxx, xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx neaktivních dat x pseudonymizované xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu neaktivních xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx nepřetržitě a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, bude xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxx požadavek xx xx ni xxxxxxxxx. Xxxxxx služba xxxxx xxxxxxxxxx bude xxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxx xxxxxx xxxxx xxxxxxxxxx zapsaná xx xxxxxxx uvedené xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx xxxxxxxxxxx a xxxxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu,

nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních dat xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx nevztahuje na xxxxx službu, xxxxx xxxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx neaktivních xxx v xxxxxxxxxxxxxxxx xxxxxx,

xxxx v případě, xx se xxxxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx ve stavu xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx na xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx provozní xxxxx xx xxxxx xxxxxxxxxxx xxx x nepseudonymizované xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx tu xxxx xxxxxx certifikace XXX XX ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávu XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx xxxxx xxxxx datových xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ve xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx údaje uloženy xx xxxxx neaktivních xxx s xxxxxxxxx, xxx xxxx xxxx xxxxxx x xxxxx xxxxxxx centru xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx jsou xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž xxxx xxxxxxx požadavky stanovené xx xxxxx 1.3 xxxxxxx č. 2 x xxxx xxxxxxxx, x odůvodněných xxxxxxxxx, xx xxxxxxxx nutnou xxxx x x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx i xx xxxxx jiných xxxxx, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx bezpečnosti informací.

1. Xxxxxxxxxxxx uvede x xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx států Evropského xxxxxxxx xxxxxxx obchodu:

- xxxxx xxxxxxxx takové xxxxxx cloud xxxxxxxxxx x

- deklaraci xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx x xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx zákaznická data xxx xxxxxxxxxxxx xxxxxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx,

- xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx němž dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx xxx xxxxxxxxxxxx xxxxxx, a xxxxx x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxx předpokládaném xxxxx státu, x xxxx x tom, xxx xxxx xxxx xxxxxx zákaznická xxxx xxx xxxxxxxxxxxx obsahu xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx zpracování. X xxxxxxxxxxxx dat xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx popis xxxx, xxx budou xxxxxxxx xx xxxxxx xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx,

x) která xxxxxxxxxx xxxx může zpracovávat xxxxxxxxxx xxxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx takové xxxxxx cloud computingu,

- xxxxx x předpokládaném xxxxx xxxxx, na xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat na xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x tom, xxx xxxx nebo xxxxxx xxxxxxxxxx data xxxxxxxxxxxxxxxx x xxxxxxx tohoto xxxxxxxxxx. U xxxxxxxxxxxx xxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx unie a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx toho, xxx xxxxx chráněna xxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx nařízení x ochraně xxxxxxxx xxxxx.

2. Xx se xx xx, že xxxxxxxxxxxxxxx územími xxxxx, xx xxxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, xxxxxx:

- xxxxx xxxxx, x nichž xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx podpory poskytovatele xx xxxxxx technické xxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxx xx x čase xxxx x xxxxxxx být xxxxxxxxxxxxx předem;

- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx xxxx předávat xxxxxxxxxx data xx xxxxxx poskytování volitelné xxxxxxxxx služby xx xxxxxxxxx xxxxxxx stran, xxxxx není sama x xxxx službou xxxxx computingu, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx označí xxxxx xxxxxx, jíž xxxx xxxxxx xxxxxxxxxx xxxx, x xx-xx xx možné, blíže xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx zpravidla předává x na jakou xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx požadavky xxxxxxxxx xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x odůvodněných případech, xx xxxxxxxx nutnou xxxx x v xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx i xx xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx před xxxxxxxxx xxxxxxxxxxx informací.

1. Poskytovatel xxxxx x xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx provozní xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx volného obchodu:

- xxxxx xxxxxxxx takové xxxxxx xxxxx computingu x

- xxxxxxxxx xxxxxxx xxxxxxxxxx specifických xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

b) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx specifické xxxxxxxx xxxxx mimo území xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- údaje x předpokládaném území xxxxx, na němž xxxxxxx nebo xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx o xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx a xxxx x xxx, xxx xxxx xxxx xxxxxx specifické provozní xxxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto zpracování. X specifických xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xxxxx toho, jak xxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Xx xx xx to, xx xxxxxxxxxxxxxxx územími států, xx xxxxx dochází xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, nejsou:

- xxxxx xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx podpory xxxxxxxxxxxxx xxxxx computingu xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, která xx x xxxx mění x xxxxxxx xxx xxxxxxxxxxxxx xxxxxx;

- území xxxxx, do xxxxx xxxxxxxxxxxx může předávat xxxxxxxxxx xxxxxxxx údaje xx xxxxxx poskytování xxxxxxxxx doplňkové xxxxxx xx zapojením xxxxxxx xxxxx, která xxxx xxxx o xxxx xxxxx xxxxxxxxxxx, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx stranu, jíž xxxx předat xxxxxxxxxx xxxxxxxx xxxxx, a xx-xx xx možné, xxxxx xxxxxxxxxxx, jaké xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx provozní xxxxx předává.

X

X

X

X

1.7

Poskytovatel xxxxxxxx xxxxxxx zákazníka xxx xxxxxxx zpracování zákaznických xxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx x xxxxxxxxxxx dokumentu, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto xxxxxxxxxx.

Xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx zákaznických xxx x každém xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného obchodu.

Dokument xxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx je xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx zákaznických xxx mimo území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, které xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx,

xxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx návrhu smluvní xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxxx území xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data a xxxxxxxxxx provozní údaje xxxx xxxxxxxxxxxx na xxxxx Xxxxx xxxxxxxxx. Xxxx xx xxxxxx xxxxxxxxx xxxxxxx xx xxxxx 6.6 xxxxxxx x. 2 x xxxx xxxxxxxx, mimo xxxxx Xxxxx xxxxxxxxx xxxxx být xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx rozsahu, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx bezpečnosti informací,

a xxxxx s xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx je vyjádřen xx samostatném xxxxxxxxx, xxxxx obsahuje údaje x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x údaj x xxx, zda jsou xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto zpracování,

nebo xxxxx pokud xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x každém xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xx xxxxxxx zpracovávat xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxxx xx xxxxx České xxxxxxxxx, x dále xxxxx na xx xxxx platné certifikace XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (IAF) nebo xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx lokace po xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx označí x uvede údaje x předpokládaném xxxxx xxxxx, na němž xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, x xxxxx o xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx a xxxx x tom, xxx jsou nebo xxxxxx zákaznická data x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx zpracovává xxxx xxxx zpracovávat zákaznická xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx České republiky, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx podmínek xxxxxxxxxxx služby xx xxxxxxx, xxxx odkaz xx xxxxxxxx xxxxxxx xxxx smluvní dokumentace, xxxxx xx vyžadován xxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx území xxxxx, xx němž dochází xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x předpokládané době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx o xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx data xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxx xxxx návrhu xxxxxxx dokumentace xxxx xxxxxxxxxxx specifikaci, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx vyžaduje xxxxxxx zákazníka x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxx Xxxxx xxxxxxxxx.

X

X

X

X

2. Xxxxxxx x xxxxxxxxxxxx a xxxxxxx xxx

2.1

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů, xxxxxxxx xxxx žádosti x xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx bezodkladně xxxxxxxxx, xxxxx to xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo xxxxx xx část xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx v xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx žadatele xx zákazníka nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx tu xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx v xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx zákazníka nebo x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx xxxx. Xxxxx xxxxxxxxx zrušení povinnosti xxxxxx xxxxxxxxxxx zákazníka, xxx xxxxxxxxxxxx zákazníka xxxxxxxxx poté, xx xxxxxx platnost xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx zákonem nebo xxxxxx.

Xxxxxx prohlášení nebo xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx cloud xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, že xxxxxx xxxxxx závaznou xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx této xxxxxxx a xxxxxx xxxxxx žadatele xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxx xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx ve xxxx samé, x xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, např. xx vypršení xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx,

xxxx auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, s odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx xxxxxxx zákaznických dat x xxxxxxxxxxxx provozních xxxxx, xxxxxxxx této xxxxxxx a odkáže xxxxxx žadatele xx xxxxxxxxx xxxx x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, nebo xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx zákonné xxxxx, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx prostředků x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx xx xxxx xxxx, x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx nařízené xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx předání zákaznických xxx a specifických xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx takové xxxxxxx, xxxxxxx provede právní xxxxxxxxx, xx xxxxxxx xxxx vyplývat, zda xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx se xxxxxxxx, xx předá xxxxxxxxxx data a xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx orgánu xxxxx, xxxxx x právního xxxxxxxxx xxxxx, xx xxxxxx cizozemského orgánu xx xxxxxxxxxxxx, aplikovatelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený účelu xxxxxxx.
X podkladech xxxxxxxxxx x xxxxxxxxx poskytovatel xxxxxxx xxxxxx, který xxxxxx alespoň 5 xxx xxx xxxxx xxxxxxxx nebo ho xxxxxxxxxxxx předá zákazníkovi.

Čestné xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx orgánů x zpřístupnění, xxxxxxx xxxxxxx právní posouzení, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu má xxxxxxxxxxxx a xxxxxx xxxxxx základ, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx je přiměřený xxxxx žádosti, a xxxxxxxxxxxx předá xxxxxxxxxx xxxx x specifické xxxxxxxx údaje cizozemskému xxxxxx pouze, xxxxx x právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, aplikovatelný a xxxxxx právní základ, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx provádění xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx dat a xxxxxxxxxxxx provozních xxxxx xx přiměřený účelu xxxxxxx, x poskytovatel xxxxx zákaznická data x xxxxxxxxxx provozní xxxxx cizozemskému xxxxxx xxxxx, xxxxx z xxxxxxxx posouzení xxxxx, xx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxx xxxxxx základ, je xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, zejména xxxxxxx xxxxxx posouzení, xx xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x specifických provozních xxxxx xx xxxxxxxxx xxxxx žádosti, a xxxxxx xxxxxxx možné xxxxxxx xxxxx, aby xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx xx základě xxxxxxx cizozemského orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Evropské unie x České xxxxxxxxx x xxxx usilovat x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx.

X xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx poskytovatel xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 10 xxx xxx účely xxxxxxxx xxxx ho prokazatelně xxxxx zákazníkovi.

Čestné xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx jiný xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxxxx xxxx patrné, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména provede xxxxxx xxxxxxxxx, ze xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má proveditelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx účelu xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních údajů xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x xxxx xxxxxxxx x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx tu část, xx které xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný x xxxxxx právní xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx předání zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx údajů na xxxxxxx xxxxxxx cizozemského xxxxxx xxx xxxxxxxx xxxxxxxxx, zejména xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx předpisů Xxxxxxxx xxxx x České xxxxxxxxx x xxxx xxxxxxxx x zrušení xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx xxxxx a xxxxxxxxxxxx xxxxx jeho xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx členských xxxxx Evropské xxxx, x nichž poskytovatel xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 a 1.6 přílohy x. 2 k xxxx xxxxxxxx xxxxxxxx se xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxx předpisů xxxxx odlišných od xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx dle xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx. Písemný xxxxx xxxx xxx x xxxxxx xxxxxxx, xxx x něj bylo xxxxx zákazníkem posoudit xxxxxxxx xxxxxxxx xxxx x ohledem xx xxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx žádost odmítne x xxxx xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx prohlášení xxxx xxxxx xx xxxx návrhu smlouvy, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx v případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx žádost xxxxxxx x xxxx xxxxxx x nezpřístupní,

nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx které bude xxxxxx, že poskytovatel x případě, xx xxxxxx xxxxxx cizozemských xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a specifických xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx a xxxx xxxxxx a xxxxxxxxxxxx.

X

X

X

X

3. Oprávnění k xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx x případě xxxxxxx vůči xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Ministerstvu xxxxxx xxxx Xxxxxxxxx xxxxx xxx kybernetickou x informační xxxxxxxxxx xxxxxx ve xxxxxx x xxxx službě xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx splnění požadavků xxxxx § 6x xxxx. 2 x 3 zákona x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x podle xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx s xxxxxxxxxxxx služby xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx veškerou xxxxxxxxxx, xxxxxx xx xxxx xxxxxx xxxxxxxx, vyjma xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx dotčeného xxxxxxxxx.

Xxxxx xxxxxxx se nevyžaduje.

Splnění xxxxxx xxxxxxxxx ověří Xxxxxxxxxxxx xxxxxx nebo Xxxxxxx úřad pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x vlastní xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní dobou xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, měřeno xx výměnném xxxx xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek poskytování xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti alespoň x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx na xx xxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní dobou xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx xxxxxxx pro xxxxxxxx xxxxxx, měřeno xx xxxxxxxx xxxx xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx dny v xxxxxxx úrovni xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx časů xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx ve výměnném xxxx internetu (XXX) xxxxxxxxxxxx poskytovatelem.

Odkaz xx xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x uvedených xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx zajišťovat xxxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx dny x uvedené xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx časů xxxxxxx xxx xxxxxxxx xxxxxx, měřeno ve xxxxxxxx xxxx xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx do xxxxxxxxx xxxx internetu (XXX)

5.1

Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x Xxxxx republice.

Výpis x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxx služby xxxxxxxxx xxxx internetu,

nebo xxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx poskytování služby xxxxx computingu

6.1

Poskytovatel xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx dostupnosti uvedené x řádcích 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx xx xxxxxxx,

xxxx auditní zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx existenci xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx zpráva xxxxxx xxx účel xxxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx XXX 22301, XXX 2® Xxxx2 xxxx atestace xxxxx XXX XXXX Xxxxx 2 xxxx xxxxxx xxxxxxxxxx XXX XXX/XXX 20000, ISO/IEC 20000, XXX EN XXX 22301 xxxx ISO 22301 vydaný xxxxxxxxx xxxxxxxxxx xx poskytovateli.
V xxxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx být zahrnuta xxxxxxxx xxxxxx cloud xxxxxxxxxx. V případě, xx rozsah auditní xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx cloud computingu xx xxxxxxx auditní xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx kontinuity xxxxxxx x xxxx xx xxxxxx xx xxxxxxx týkající xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx 4.1 x 4.2 xxxxxxx č. 2 x této xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx po havárii,

nebo xxxxxxx xxxxxx vyhotovená xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu nabízené xxxxxx cloud xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xx xxxxxxx a xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx vydaná xxx xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, ISO/IEC 20000, XXX EN XXX 22301 xxxx XXX 22301, SOC 2® Xxxx 2 xxxx atestace podle XXX XXXX Level 2.
X xxxxxxx xxxx xxxxxxx xxxxxx musí xxx xxxxxxxx nabízená xxxxxx cloud xxxxxxxxxx. X xxxxxxx, že xxxxxx auditní zprávy xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx auditní xxxxxx spadají.

X

X

X

X

X

6.3

Poskytovatel xxxxxxxx xxxxxxxxxx replikaci (xxxxxxxxxx) xxx xxxxxxx xx xxxxxxx xxxxxxxxx datového xxxxxx, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx z xxxxxxxxxx datového centra.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (IAF), nebo xxxxxxx zpráva SOC 2® Type 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) dat xx xxxxxxxxx xxxxxxxx centra.

X

X

X

X

6.4

Poskytovatel xxxxxxxxx, že primární x alespoň xxxxx xxxxxxx datové xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx poskytované z xxxxxxxxxx xxxxxxxx xxxxxx, xxxx x dostatečné xxxxxxxxxxx xx xxxxxxxxxx xxxxxx rizik x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx, nebo xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx a xxxxxxx jedno záložní xxxxxx centrum, xxxxx xx xxxxxxxxx dostatečné x převzetí xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx xxxxxx je xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo haváriím.

Odkaz xx konkrétní xxxx xxxxxxxx poskytování služby xxxx část návrhu xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx x xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx jednoho xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx kapacitně xxxxxxxxxx x převzetí xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx,

x

xxx xxxxxxxx xxxxxxxxxx vzdálenosti nebo xxxxxxx adekvátního xxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxx xxxx doklad x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, které xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx x. 5 x xxxx xxxxxxxx,

xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx nejméně 50 xx a návrhu x aplikace xxxxxxx xxxxxxx xxxxx přírodním xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx haváriím xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xx xxxxxx xxxxx computingu poskytována x ze které xxxx patrné, xx xxxxxxx ochrana proti xxxxxxxxx katastrofám, xxxxxxxxx xxxxx xxxx haváriím xx navržena x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx i xxxxxxx xxxxxx centrum, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx, xx xxxxxxxxx buďto xxxxxxx v Xxxxx xxxxxxxxx, xxxx xxxxxxx xx území dvou xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx výjimku z xxxxxxxxx na xxxxx 1.4 xxxxxxx x. 2 x této xxxxxxxx.

Xxxxx xx xx xxxx platné certifikace XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx které bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx lokace po xxxxxx katastrálního xxxxx/xxxx, xx xxxxxxx jsou xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxxxx datová xxxxxx, xx kterých je xxxxxxxxxxx služba cloud xxxxxxxxxx, se nacházejí x Xxxxx xxxxxxxxx, xxxxx xxxxxxx výslovného xxxxxxxxx svolení xxxxxxxxx x ukládáním xxxxxxxxxx xxxxxxxxxxxxx zákaznických dat xx xxxxx neaktivních xxx xx území xxxxxx členského státu Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xx xxxx xxxxxx certifikace ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, ze xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx bude zákaznický xxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx nebo xxxxxx pro xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx akreditován pro xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx zvýšení odolnosti xxxx xxxxxx xxxx XxX/XXxX, a xx xxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx.

X

X

X

X

X

X

X

6.8

Xxxxxxxxxxxx xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x nepřetržitém xxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy nebo xxxxxxxxxx dokumentaci, ze xxxxx xxxx patrné, xx poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx.

X

X

X

X

X

7. Xxxxxxxxx x xxxx

7.1

Xxxxxxxxxxxx xxxxxxxx import xx xxxxxx xxx x xxxxxx xxxxxx xxx 2 XX prostřednictvím xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

Xxxxx xx konkrétní xxxx podmínek poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx smlouvy, xxxx xxxxxxxxxxx specifikaci, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx chrání zákaznický xxxxx šifrováním xxx xxxxxxx x x xxxxxxxxxx ve službě xxxxx computingu.

Odkaz na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx šifrováním xxx přenosu a x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x v xxxxxxxxxx xx službě xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxxx obsahu xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx uvedených x xxxxxxxxxx v xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx xxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

7.4

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx klíče (XXXX).

Xxxxx na konkrétní xxxx podmínek poskytování xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx služby cloud xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a to xxx jejich xxxxxxxxxxxxx x xxxxxxxxxxxxxx hardware xxxxxxxx modulu (dále xxx “HSM modulu“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxx importem xxxxxx xxxxx x xxxxxx prostředků pod xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x certifikovaném HSM xxxxxx úrovně ochrany XXXX 140-2 level 2 x xxxxx, XXXX 140-3 xxxxx 2 a vyšší xxxx certifikaci xxxxx Xxxxxx Xxxxxxxx minimálně xx XXX4 x xxxxx, který xx xxx xxxxxxxxx správou xxxxxxxxx xxxx instalaci XXX modulu xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxx uložení xxxxx x xxxxxxxxxxxxxx XXX xxxxxx úrovně ochrany XXXX 140-2 level 2 x vyšší, XXXX 140-3 level 2 a xxxxx xxxx xxxxxxxxxxx podle Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, který xx xxx xxxxxxx xxxxxxxxx, xxxx instalaci xxxxxxxxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x certifikovaném XXX xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX modulu xxxxxx xxxxxxxxxx a závazek xxxxxxx/xxxxxxxx při ukončení xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx vrchního xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx dat x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx bezpečnosti.

X

X

X

X

7.8

Poskytovatel xxxxxxxxxx xxxxxx x xxxxxxxx jeho xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x nezašifrovaným xxxxxxxxxxx xxxxx, ke xxxxxxx xxxxx bez xxxxxxxxxx xxxxxxx zákazníka x xxxxx xxxxxxx. Tento xxxxxx xxxx xxxxxxxxx xxxxxxx důvod, xxx, xxxxxx, typ a xxxxxx xxxxxxxx x xxxxxxxx dalších xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx návrhu xxxxxxx nebo produktovou xxxxxxxxxxx služby xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx na xx xxxx, xx xxxxx bude xxxxxx, xx poskytovatel vyhotovuje xxxxxx x přístupu xxxx interních a xxxxxxxxx pracovníků k xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx v xxxxx xxxxxxx, x xx xxxxx xxxxxx xxxxxxxx xxxxx, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, a xx xxx xxxxxx ho xxxxxxxxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx.

Xxxxxxxxxxxx xxxxxx umožňovat xxxxxxx k xxxxxxx x xxxxxxx, xx xxxxxxx x externí xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxx zákaznickému obsahu xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxx a xxxxxxxxxx xxxxxxxxx o xxxx xxxxxxx xxxx xxxxx x xxxxxxx s xxxx 2.1, 2.2 xxxxxxx č. 2 xxxx xxxxxxxx.

Xxxxx na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu,

nebo auditní xxxxxx vydaná pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x záznamu vytvořenému xxx xxxxx 7.8 xxxxxxx x. 2 x xxxx xxxxxxxx, x že xxxxxx xxxxxx uchová alespoň xx dobu 7 xxx.

X

X

X

X

X

X

X

8. Certifikace xxxxxx xxxxx computingu

8.1

Poskytovatel xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxxxx xx v xxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001.

Xxxxxx prohlášení, xx systém řízení xxxxxxxxxxx informací, v xxxxx xxxxxxx je xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx, je x xxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 x xxxxxxxxxx x aplikovatelnosti xxxxxxxxxxxx opatření.

X

X

X

X

8.2

Poskytovatel xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) s xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx,

xxxx x případě, xx xxxxxx certifikace uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx xxx daný xxxxxxxxxx vystaven.

X

X

X

X

8.3

Poskytovatel je xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx certifikace jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu,

nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx certifikátu nezahrnuje xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.4

Poskytovatel je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná služba xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017.

Platný certifikát XXX EN ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx zapsat xx katalogu cloud xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby spadají xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x postupy normy XXX XX XXX/XXX 27017 nebo XX XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby spadají xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.6

Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x postupy normy XXX XXX/XXX 27018 xxxx ISO/IEC 27018.

Xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x souladu s xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx zprávy XXX 2® Xxxx 2 xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx C5 xxxxxx XXX, a xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx xxx 24 xxxxxx, do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x doménách bezpečnosti, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx auditní zpráva x vyhodnocení shody x aktuálními xxxxxxxxx Xxxxx Computing Compliance Xxxxxxxx Catalogue (X5) xxxxxx XXX, a xx xx xxxxx Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx události a xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx jiný xxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x odkazem na xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx. Poskytovatel xxxxxx xxxxxxxxxxxx vzdáleně všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx xx vzniku xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx popis služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx konkrétního xxxxxxxxx xxxxxxxxxxx x xxxx události zpřístupní xxxxxxxxxxx bez zbytečného xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx vzniku události,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx na xx xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx má zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx, umožní xxxxxxxxxxxx vzdáleně všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx události xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx do 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx od okamžiku, xxx se x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx

X

X

X

X

X

X

X

10. Testování xxxxxx xxxxx xxxxxxxxxx

10.1

Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxx zranitelností.

Tři xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x zápis xxxxxx xxxxx computingu xx xxxxxxxx xxxxx computingu,

nebo xxxxxxx xxxxxx vydaná xxx certifikaci XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně v xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx penetračního testu xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x souladu s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je nezávislý xx poskytovateli. Služba xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx testu.

Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx kterém budou xxxxxxx xxxxxx alespoň xxxxx standardu XXXXX Xxx 10 Xxx Xxxxxxxxxxx Security Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, který xx xxxxxxxxx xx poskytovateli. Xxxxxx z provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 měsíců před xxxxxxx xxxxxxx o xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu.

X

X

X


 

Xxxxxxx č. 3 x xxxxxxxx x. 316/2021 Xx.

Xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx

• XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001

• XXX XXX/XXX 27017 xxxx XXX/XXX 27017

• XXX XXX/XXX 27018 xxxx ISO/IEC 27018

Doklady x xxxxxxx

Xxx řádek 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x případě, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx, a xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 x této xxxxxxxx

Xxxxxx certifikát XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx provádění auditů x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx x postupy normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx informací, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, EN ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, xxxxxx žádá poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby spadají xx xxxxxxx systému xxxxxx bezpečnosti informací, xxx xxxx xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xxx rozsah certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce

Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx xxxx xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Cloud Computing Xxxxxxxxxx Xxxxxxxx Catalogue (X5) vydaný XXX, x xx xx xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx nesmí xxx xxxxxx xxx 24 xxxxxx x datu xxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx xxxxxx

Xxx řádek 8.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (IAF), x označením xxxxxxxxxxxxx, xx xxxxxx než 3 měsíce x xxxx xxxx dodání, xxx xxxxxx certifikace xxxxxxxxx zahrnuje v xxxxxxxx cloud computingu xxxxxxxx službu cloud xxxxxxxxxx, xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx x xxxx xxxx dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce v xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx prohlášení x tom, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti.

Pro řádek 8.5 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx xxx 3 xxxxxx x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx

xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx x xxxxxxx normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx do rozsahu xxxxxxx řízení bezpečnosti xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud computingu, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx certifikát xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X případě, xx xxxxxxxx xx xxxxxxxxxxx xxxxxxx poskytovatel xxxxxxxxxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu xxxxxx xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx nebo x xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx evidence služby xxxxx computingu x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Ministerstvem xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x této xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody s xxxxxxxxxx požadavky Cloud Xxxxxxxxx Xxxxxxxxxx Criteria Xxxxxxxxx (X5) xxxxxx XXX, a to xx xxxxx Type 2, přičemž xxxx xxxxxxx zprávy nesmí xxx xxxxxx než 24 xxxxxx.


&xxxx;

Xxxxxxx č. 4 x vyhlášce x. 316/2021 Xx.

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx o provedení xxxxxxxxxxxx xxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx vyhlášce

Tři xxxxxxx x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, že xxxxx xxxxxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, ze xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx podáním xxxxxxx o zápis xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx standardu XXXX 800-115 xxxx v xxxxxxx s metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx nezávislý xx poskytovateli. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx x zápis xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x provedení xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx xxxxxx alespoň podle xxxxxxxxx XXXXX Xxx 10 Web Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, který xx xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx o provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x katalogu xxxxx computingu Xxxxxxxxxxxx xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxxxx záznamy x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx evidence v xxxxxxxx xxxxx computingu xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Type 2, x xxxxxxx xx xx část, ze xxxxx xxxx patrné, xx skeny xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, že xxxx xxxxxxxxx xxxxxxx 4 xxxxx xxxxxxxxxxxxx xxxxxxx 6 xxxxxx evidence x xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx NIST 800-115 xxxx v xxxxxxx s xxxxxxxxx XXXXXX, provedeného subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx od zápisu xx katalogu cloud xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx penetračního testu.

Pro xxxxx 10.3 přílohy č. 2 x xxxx vyhlášce

Zprávu x provedení xxxxxxxxxxxx xxxxx, při kterém xxxxx ověřena xxxxxx xxxxxxx podle xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí být xxxxxx než 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx testu.


 

Xxxxxxx x. 5 x xxxxxxxx x. 316/2021 Xx.

Xxx xxxxx 6.4 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx nebo xxxx doklad x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x zdrojů xxxxx vyvolaných xxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxxxxx x srozumitelně:

• xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx computingu,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx xxxxxx,

• datum xxxxxxxxxx zprávy.

1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra - xxxxxxx xxxxx stavby x hlediska dispozičního xxxxxxxxxx x umístění xxxxxx xx xxxxxx x xxxxxx xxxxxxxx x geolokaci, xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx kterého xx xxxxxxxxxxx služba cloud xxxxxxxxxx, xxxxxxxxxx:

x) identifikaci xxxxxx rizik,

b) xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx,

x) xxxx xxxxxx,

x) popis xxxxx xxxxx,

x) xxxxxxxx xxxxxx x xxxxxx xxxxx,

x) xxxxxxxxx xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxxx xxxxxx xxxxx, xxxxx xxxxxxxxx pravděpodobnost xxxxxxxx zdroje rizik x míru xxxxxx x xxxxxxx xxxx xxxxxx x xxxx xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx tyto xxxxxx xxxxx:

• xxxxx,

• xxxxxxx xxxxxx,

• povodeň,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• xxxxxxxxxx xxxxx,

• xxxxxxxx xxxx,

• xxxxxxx,

• xxxxxxxx xxxxx xxxxxxx,

• xxxxxxx kalamita,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• xxxxxxxxxxxxx xxxxxxxx,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• xxxxxxx xxxxxxxxxxx,

• xxxxxxx erupce,

• závažná xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx nákazy xxxx,

• závažné xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx,

• narušení xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx rozsahu,

• xxxxxxxx xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx předpis x. 316/2021 Sb. xxxxx xxxxxxxxx dnem 1.9.2021.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 316/2021 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 505/2025 Sb. s xxxxxxxxx od 1.1.2026.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, pokud se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §2 písm. x) vyhlášky č. 433/2020 Xx., x xxxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx.

2) Nařízení Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2016/679 ze xxx 27. xxxxx 2016 o xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů a x xxxxxx xxxxxx xxxxxx údajů a x xxxxxxx směrnice 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx).

3) Xxxxxx "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx cloud computingu x xxxxx xxxxx xxxxxxxxxx.

4) §74 zákona x. 90/2012 Xx., x obchodních společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx korporacích), xx xxxxx xxxxxxxxxx předpisů.