Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 17.06.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx dne 24. xxxxx 2021

o xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §12 xxxx. 2 xxxxxx č. 365/2000 Xx., o informačních xxxxxxxxx xxxxxxx správy x o změně xxxxxxxxx xxxxxxx xxxxxx, xx znění xxxxxx x. 261/2021 Xx., (xxxx xxx "zákon"):

§1

Xxxxxxx xxxxxx

Xxxx vyhláška xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (dále jen "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a dostupnosti xxxxxxxxx orgánu veřejné xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným cloud xxxxxxxxxxx xxxxx §6n xxxx. b) zákona,

c) xxxxxx certifikací x xxxxxx xxx oblast xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. c), §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx těchto xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx penetračního xxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx x xxxxxxxxx xxx její xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx auditní zprávy xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx,

x) xxxxxxxxx xx strukturu a xxxxxxxxxxx dokladu x xxxxxxxxxx xxxxxx rizik xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx a

g) xxxxxxxxx xx strukturu a xxxxxxxxxxx podkladů k xxxxxxx xxxxxxx požadavku xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx podle §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) xxxxxx.

§2

Základní xxxxx

Xxx xxxxx xxxx vyhlášky xx xxxxxx

x) xxxxxxxxxx orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx,

x) xxxxxxxxxx ten, xxx xxxxxx xxxxx computingu xxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx daty všechna xxxx, xxxxx xxxx xxxxxxxxxx poskytnuta xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, obrazová xxxx jiná xxxx, xxxxx xxxx xxxxxxxxxx xx služby cloud xxxxxxxxxx xxxxxxx, x xx xxx xxxxxx xxxxxxx, a indexy x xxxxx xxxxx,

x) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx xxxx odvozená xxxxxxxxxxxxxx x souvislosti x xxxxxxxxxxxx služby xxxxx xxxxxxxxxx,

x) specifickými xxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx jakákoliv xxxxxxx xxxx xxxxxx xxxxxxx se xxxxxxxxxxxx xxxx x provozními xxxxx v xxxxxxxxxxxx xxxxxx, xxxxxxxxx pomocí xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, zaznamenání, xxxxxxxxxx, strukturování, xxxxxxx, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, šíření xxxx jakékoliv xxxx xxxxxxxxxxxx, xxxxxxxx či xxxxxxxxxxxx, xxxxxxx, xxxxx xxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx je xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx nabízený xxxxx xxxxxxxxx xxxx xxxxxxxxxxxx.

§3

Xxxxxxxxx xx způsobilost xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné správy

Poskytovatelem xxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx je xxx, který splňuje xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx x příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx1), xx které xx xxxxxx xxxxx xxxxxxxxxx xxxx.

§4

Xxxxxxxxx xx dosažení xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx správy xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx xxxxxxxx dosažení xxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx veřejné xxxxxx xxxxx §6n zákona, xx xxxxx xxxxxxxxx xxxxxxxxx požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud computingu, x xxxxx xxxxx xxxxxxxxxx, do které xx xxxxxx cloud xxxxxxxxxx řadí.

§5

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx těchto xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 písm. c), §6t xxxx. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) zákona, xxxxxxx o xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx podle §6y xxxx. 2 xxxxxx xxxx stanoveny x příloze č. 3 k xxxx xxxxxxxx.

§6

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx penetračního xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx o xxxxxxxxx penetračního xxxxx xxxxx §6t odst. 6 xxxx. x) x §6t xxxx. 7 xxxx. e) xxxxxx x xxxxxxxxx xxx její xxxxxxxxxxx xxxx xxxxxxxxx v příloze č. 4 k xxxx xxxxxxxx.

§7

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxx zprávy osvědčující xxxxxxxxx xxxxx zajištění xxxxxxxxxx provozu nabízeného xxxxx xxxxxxxxxx x xxxxx xx obnovu xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx xx xxxxxxx

(1) Xxxxxxx zprávou xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, xxxxx xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx služby xxxxx xxxxxxxxxx x xxxxx xx obnovu xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x xxxxxxx xxxxxxx xxxx xxxxxxxx.

(2) Xx xx xx xx, xx xxxxx auditní xxxxxx xxxxx odstavce 1 xxxxxxxx auditní xxxxxx xxxxxx xxx xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301, ISO 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx podle XXX XXXX Xxxxx 2. X rozsahu xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx.

§8

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx zdrojů xxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx xxxx xxxxxxxxx v příloze č. 5 x xxxx xxxxxxxx.

§9

Požadavky xx xxxxxxxxx x náležitosti xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx na zajištění xxxxxxxxxx, integrity a xxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxx být xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx a xxxxxx xxx každou xxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxx žádá xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. X xxxxxxx, xx více xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx cloud xxxxxxxxxx x xxxxxx xxxxx xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, xx možné xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx x jednoznačně xxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xx xxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx

x) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,

x) popis xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx službu xxxxx xxxxxxxxxx, kterou xxxxxxxxxxxx xxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxxxxx xxxxx skutečnosti, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx požadavku x přílohách č. 1 a 2 x xxxx xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx", a

c) xxxxxxxx, xxxxxxx poskytovatel xxxxxx xxxxxxx požadavku xxxxx příloh č. 1 x 2 k xxxx xxxxxxxx.

(3) Xxxxxxxxxxx podle xxxxxxxx 2 písm. x) a b) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx formuláři, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační bezpečnost.

(4) X xxxxxxx, xx xx xxx xxxxxxxx xxxxxxx požadavků xxxxx §3 a 4 xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xx x formuláři xxxxxxxx, xxxxxxx xx xxx ve formuláři xxxxxxxx kapitoly, xxxxxx, xxxxxxxx x xxxxxxxx x konkrétní xxxx.

(5) Xxxxxxxx x veškeré xxxxxxx se xxxxxxxxxxx x elektronické xxxxxx, xx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx jednotlivých xxxxxxxxx.

(6) X xxxxxxx, že xx splnění některého x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx x xxxx xxx patrné, kdo x xxx xxx xxxx a xx xx xxx dokládá. X xxxxxxx, xx xxxxxx xxxxxxxxxx činí xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx xxxxx computingu xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx osobu x xxxxxx xxxxxxxx xxxxxxxxxx.

§10

Přechodné xxxxxxxxxx

Xxxxxxx požadavků xxxxxxxxx x řádcích 7.8, 7.9 x 8.7 přílohy č. 2 k xxxx xxxxxxxx xx xxxxxxxx xxx xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx vyhláška xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Řehka v. x.

Xxxxxxx x. 1 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx cloud xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx platformy

cloud xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx xxxxx Xxxxxxxx xxxx nebo xx určeného svého xxxxxxxx ve členském xxxxx Evropské xxxx xxxxxxx xxxxx čl. 27 xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx2).

Xxxxx x xxxxxxxxxx xxxxxxxxx nebo obdobné xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x xxxxxxx údajů xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxx, xx xxxx v xxxxxxxxx xxxxxxxxx zapsán; xx-xx poskytovatel xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx podklad se xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx osoby4) xxxxxx v xxxxxxxxxx 5 xxxxxx pravomocně xxxxxx xxxxxxx ze xxxxxxxx xxxxxxxxx, xx xxxxx xxx xxxx xxxxxxx pokuta xxxxxxx xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx x nezavedení xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx zákona x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx jeho ovládající xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx spáchání xxxxxxxxx, xx xxxxx xxx byla xxxxxxx xxxxxx xxxxxxx xx xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx dat, provozních xxxxx x informací xxxxx §6a odst. 2 zákona x xxxxxxxxxxxx bezpečnosti,
b) x xxxxxxxxx dat, provozních xxxxx x informací xxxxx §6a odst. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx kopií xxx, xxxxxxxxxx údajů x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí xxxxx §7 xxxx. 3 xxxxxx x kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx §8 odst. 1 až 4 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) v nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxx §13 xxxx 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro kybernetickou x informační xxxxxxxxxx x rozhodnutí xxxxx §15a xxxx. 1 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x nesplnění xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx §24 xxxxxx x xxxxxxxxxxxx bezpečnosti,
i) x xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx vinnými xx spáchání přestupku xxxxx kontrolního xxxx x souvislosti s xxxxxxxxx xxxxxx povinností xxxxx zákona x xxxxxxxxxxxx xxxxxxxxxxx, za xxxxx xxx xxxx xxxxxxx xxxxxx alespoň xx výši 150 000 Xx, xxxxxxxxxxxxx x xxxxxxxxx xxxxxxx x povinností xxxxx §10 xxxx. 2 xxxx §10 odst. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x xxxxxxxxx xxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx. Xxxxx podklad xx nevyžaduje.

X

X

X

X

X

X

X


 

Xxxxxxx x. 2 x vyhlášce x. 316/2021 Sb.

Řádek

Požadavky xx xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxx cloud xxxxxxxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx úroveň xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx infrastruktury

cloud xxxxxxxxx ve xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Xxxxx zpracování x xxxxxxx dat

1.1

Poskytovatel xxxxx xxxxxxxxx x xxxxx územích xxxxx, xx xxxxxxx jsou xxxx xxxxx xxx xxxxxxx zákaznická xxxx xx stavu neaktivních xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx neaktivních xxx, x xxxx xxxxx xxxxxxxxx x všech xxxxxxx států xxxx xxxxx členských států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xx kterých xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx popis, xx xxxxxxx xxxx vyplývat, xx území xxxxxx xxxxx jsou xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx ve xxxxx xxxxxxxxxxx xxx x specifické xxxxxxxx xxxxx xx stavu xxxxxxxxxxx dat x xx území xxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Evropského sdružení xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x na xxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx.

Xx xx xx xx, xx xxxxxxxxxxxxxxx územími xxxxx, xx xxxxx xxxxxxx xxxx může xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat nebo xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- xxxxx xxxxx, x nichž xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx pracovníci xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx computingu, která xx v xxxx xxxx a nemohou xxx xxxxxxxxxxxxx xxxxxx;
- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx může xxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní xxxxx za účelem xxxxxxxxxxx volitelné xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx sama o xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx podle xxxxx xxxxxxxxx, s tím, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní údaje, x je-li xx xxxxx, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx xxxx jaké xxxxxxxxxx xxxxxxxx xxxxx zpravidla xxxxxxx x na xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx data nebo xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx, xx xxxxxxx xxxxxxx x xxxxxx xxxxxx x xxxxxxx xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, x území xxxxxx xxxxx xxxxxxx x xxxxxx správy a xxxxxxx xxx xxxxxxx xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická xxxx xx stavu xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx označuje a xxxxx, xxx xxxxxx xxxxxx xxxxx computingu xxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx uvádí xxxxx xxxxxxx zákaznických xxx xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx nesplňuje xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx dat ve xxxxx neaktivních dat xxxxxxxxxxx x výlučně xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx sdružení volného xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx internetových xxxxxxxxx Xxxxxxxxx xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx bude rovněž xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx jako xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx výjimky xxxxxx xxxxxxx výjimky.

Odkaz xx xxxx smluvních xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx zákaznických xxx xx stavu xxxxxxxxxxx xxx nepřetržitě x xxxxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx uložení xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx území členských xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx službu, xxxxx xxxxxxxx xxxxxx xxxxxx x xxxxxxx odkaz xx xxxx smluvních xxxxxxxx, kde xx xxxxxxx závazek xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx podobě,

nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx služba xxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx v xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx označení xxxxxx xxxxxx.

Xxxxxxxxxxxx dále xxxxxx
xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) nebo xxxxxxx zprávu SOC 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx bude patrný xxxxx výčet datových xxxxxx a xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx xxxxxxxxxx xxxx uložena xx xxxxx xxxxxxxxxxx dat x xxxxxxxxx, xxx xxxx nebo xxxxxx x xxxxx xxxxxxx xxxxxx uložena x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.4

Specifické xxxxxxxx xxxxx xxxx ve xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx požadavek xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx xxxxxxxx x xxxxx, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx podobě.

Poskytovatel xxxxx místo uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx.

Xx základě xxxxxxxx xxxxxx cloud computingu xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx nesplňuje xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxxx xxxxx Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx služba cloud xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro kybernetickou x informační bezpečnost x daný požadavek xx xx ni xxxxxxxxx. Taková služba xxxxx computingu bude xxxxxx označena x xxxxxxxx xxxxx computingu xxxx xxxxxx xxxxx xxxxxxxxxx zapsaná xx xxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx část xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx závazek xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxxx států Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

nebo x xxxxxxx, že xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx xxxxxxxxxx xx xxxxx službu, xxxxx xxxxxxxx takové xxxxxx x xxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x případě, xx se xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx a zároveň xxxxxx služba xxxxxx xxxxxxxxxx provozní xxxxx xx xxxxx xxxxxxxxxxx xxx v xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel xxxx xxxxxx
xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze xxxxx xxxx patrný xxxxx xxxxx xxxxxxxx xxxxxx x jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xx stavu neaktivních xxx x označením, xxx jsou xxxx xxxxxx x xxxxx xxxxxxx centru uloženy x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Aniž xxxx xxxxxxx požadavky xxxxxxxxx xx řádku 1.3 xxxxxxx č. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx případech, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx rozsahu mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x xx xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx zákaznická xxxx xxxxxxxx před xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx computingu,

a) xxxxx xxxxxxxxxx zákaznická xxxx pouze xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu:

- xxxxx xxxxxxxx takové xxxxxx cloud computingu x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx,

x) která zpracovává xxxxxxxxxx xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x která xxxxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx obsahu xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- jasné označení xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx, x údaje x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x předpokládaném xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx, x xxxx o tom, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx xxx zákaznického obsahu xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx dat bez xxxxxxxxxxxx xxxxxx zpracovávaných xxxx xxxxx xxxxxxxxx xxxxx Evropské unie x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx budou xxxxxxxx xx xxxxxx xxxxxxxx X. obecného xxxxxxxx x ochraně xxxxxxxx xxxxx,

x) která zpracovává xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx mimo xxxxx xxxxxxxxx států Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx computingu,

- xxxxx o předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx nebo xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx dat, x údaje x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x údaj x xxx, xxx xxxx xxxx nejsou xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, jak xxxxx chráněna xxxxxxx xx xxxxxx xxxxxxxx X. obecného nařízení x xxxxxxx osobních xxxxx.

2. Má xx xx to, xx xxxxxxxxxxxxxxx územími xxxxx, xx xxxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, nejsou:

- xxxxx xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx pracovníci xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, která se x xxxx xxxx x xxxxxxx xxx xxxxxxxxxxxxx xxxxxx;

- území xxxxx, do xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx xx xxxxxx poskytování volitelné xxxxxxxxx xxxxxx xx xxxxxxxxx třetích stran, xxxxx xxxx sama x sobě službou xxxxx xxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx zákazníka, x tím, xx xxxxxxxxxxxx xxxxx označí xxxxx stranu, xxx xxxx předat xxxxxxxxxx xxxx, x xx-xx xx xxxxx, blíže xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx zpravidla xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.4 xxxxxxx x. 2 x této vyhlášce, x odůvodněných xxxxxxxxx, xx nezbytně xxxxxx xxxx x x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx i xx xxxxx xxxxxx xxxxx, pokud xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx provozní údaje xxxxxxxx xxxx narušením xxxxxxxxxxx xxxxxxxxx.

1. Poskytovatel xxxxx x xxxxxx xxxxx computingu,

a) která xxxxxxxxxx xxxxxxxxxx provozní xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx obchodu:

- xxxxx označení xxxxxx xxxxxx xxxxx computingu x

- deklaraci xxxxxxx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

b) která xxxxxxxxxx nebo xxxx xxxxxxxxxxx specifické xxxxxxxx xxxxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx služby xxxxx computingu,

- údaje x xxxxxxxxxxxxxx xxxxx xxxxx, na xxxx xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů, x údaje x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu zpracování xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx specifické xxxxxxxx xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx xxxxx xxxx, xxx xxxxx chráněny xxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx.

2. Xx se xx xx, xx xxxxxxxxxxxxxxx územími států, xx nichž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx specifických xxxxxxxxxx údajů, xxxxxx:

- xxxxx xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx podpory xxxxxxxxxxxxx cloud xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxx xx x xxxx xxxx x nemohou xxx xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, do xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, která není xxxx x xxxx xxxxx xxxxxxxxxxx, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx, x xx-xx xx xxxxx, xxxxx specifikuje, xxxx xxxxxxxxxx provozní údaje xxxxxxxxx předává x xx xxxxx předpokládanou xxxx specifické provozní xxxxx předává.

X

X

X

X

1.7

Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxx zpracování zákaznických xxx mimo území xxxxxxxxx xxxxx Evropské xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx údaj x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx informuje xxxxxxxxx x předpokládané době xxxxxx, xxxxxxxxxxxxxx rozsahu x předpokládaném xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x x tom, xxx xxxx nebo xxxxxx xxxxxxxxxx data xxxxxxxxxxxxxxxx x případě xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx x vyžadování xxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx nastavení služby xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx v xxxxxx xxxxxxxxxxx případě xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx unie a xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx služby xx xxxxxxx, xxxx xxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx je xxxxxxxxx xxxxxxx zákazníka pro xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx států Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xxxxxxxx údaje x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování zákaznických xxx,

xxxx xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx v základním xxxxxxxxx služby xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx členských xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxx xxxxxxxxxxxx xx xxxxx Xxxxx xxxxxxxxx. Xxxx je xxxxxx xxxxxxxxx xxxxxxx na xxxxx 6.6 xxxxxxx x. 2 x xxxx xxxxxxxx, xxxx xxxxx České xxxxxxxxx xxxxx být zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx zpracovávány xxxxx v xxxxxxxxxxxx xxxxxxxxx, po xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxx popíše, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací,

a xxxxx s xxxxxxxxx xxxxxxxx svolením xxxxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx, xxxxx obsahuje xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat, x xxxxx o xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx o xxx, zda xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto xxxxxxxxxx,

xxxx xxxxx pokud poskytovatel xxxxxxxx xxxxxxx zákazníka x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů mimo xxxxx České xxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy, xx které xx xxxxxxx zpracovávat zákaznická xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxx xx xxxxx České xxxxxxxxx, x xxxx xxxxx na xx xxxx platné xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) nebo xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx center x xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx budou xxxxxxxxxx xxxx a xxxxxxxxxx provozní údaje xxxxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, která xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx a xxxxxxxxxx provozní údaje xxxx území Xxxxx xxxxxxxxx, poskytovatel xxxxxxx xxxxxx xxxxx xxxxxx x xxxxx údaje x předpokládaném území xxxxx, xx xxxx xxxxxxx nebo xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, x xxxxx o xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x tom, xxx xxxx nebo xxxxxx zákaznická xxxx x specifické xxxxxxxx xxxxx pseudonymizovány v xxxxxxx xxxxxx xxxxxxxxxx.

X xxxxxx cloud computingu, xxxxx xxxxxxxxxx nebo xxxx zpracovávat xxxxxxxxxx xxxx a specifické xxxxxxxx xxxxx xxxx xxxxx České xxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx zákazníka pro xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx Xxxxx republiky, které xxxxxxxx xxxxx o xxxxxxxxxxxxxx území xxxxx, xx němž dochází xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, a xxxxx x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických xxx xx příslušném předpokládaném xxxxx státu x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx v případě xxxxxx zpracování,

nebo xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx, ze xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx zákaznických xxx xxxx území České xxxxxxxxx.

X

X

X

X

2. Žádosti x xxxxxxxxxxxx x xxxxxxx xxx

2.1

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxxxx xxxx žádosti x xxxxxx xxxxxx xxxxxxxx xx zákazníka xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli xxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx computingu, ze xxxxx bude xxxxxx, xx xxxxxxxxxxxx v xxxxxxx, že xxxxxx xxxxxx závaznou žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx xxxxxxxx xx zákazníka xxxx x takové žádosti xxxxxxxxx bezodkladně xxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx patrné, že xxxxxxxxxxxx v případě, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx o xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx žadatele xx zákazníka nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxx zrušení xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx takový xxxxx, případně xxxxxxxxxx xxxxxx zákazu, dokud xxxx xxxxxxxxxx xx xxxx xxxx. Pokud xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx informování zákazníka, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.

Xxxxxx prohlášení nebo xxxxx xx část xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx kterého xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx této xxxxxxx x odkáže xxxxxx žadatele na xxxxxxxxx nebo o xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx veškeré xxxxx zákonné xxxxx, xxx dosáhl zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, a xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx informuje xxxx, xx xxxxxx xxxxxxxx xxxxxxxx zákazu, xxxx. xx xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx cizozemského xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx xxxxxxx a xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx o xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx řád, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx xxxxx dostupných xxxxxxxxx prostředků x xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, a xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, např. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx stanovené zákonem xxxx xxxxxxxx xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx a specifických xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského orgánu xx proveditelný, xxxxxxxxxxxxx x platný xxxxxx xxxxxx, je xxxxxx xxxxxxx a rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx se xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx x právního xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený účelu xxxxxxx.
X podkladech xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 5 xxx xxx účely xxxxxxxx nebo xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo odkaz xx část xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx popis služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx žádosti, a xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x rozsah poskytovaných xxxx zpřístupňovaných zákaznických xxx x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx žádosti,

nebo xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx bude xxxxxxxx, xxx žádost cizozemského xxxxxx xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx přiměřený účelu xxxxxxx, a poskytovatel xxxxx zákaznická data x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx orgánu xxxxx, xxxxx x xxxxxxxx posouzení xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx je přiměřený xxxxx žádosti.

X

X

X

X

X

2.4

Poskytovatel v xxxxxxx, xx xxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx nebo xxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx, přezkoumá xxxxxxxxx xxxxxx žádosti, zejména xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, je xxxxxx závazná a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx žádosti, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx základě xxxxxxx cizozemského orgánu xxx xxxxxxxx zákazníka, xxxxxxx zohlední právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x bude xxxxxxxx x zrušení xxxxxxxxxx xxxxxxxxxxxx nebo předání xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx údajů.

O xxxxxxxxxx sloužících k xxxxxxxxx xxxxxxxxxxxx provede xxxxxx, xxxxx xxxxxx xxxxxxx 10 let xxx účely xxxxxxxx xxxx xx prokazatelně xxxxx zákazníkovi.

Čestné prohlášení xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx nebo zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x vyvine xxxxxxx xxxxx zákonné xxxxx, aby zabránil xxxxxxxxxxxx nebo předání xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx zákazníka, xxxxxxx xxxxxxxx xxxxxx závazky x xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x xxxx xxxxxxxx x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a specifických xxxxxxxxxx údajů,

nebo auditní xxxxxx vydaná xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x zpřístupnění, xxxxxxx xxxxxxx právní xxxxxxxxx, xx kterého xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, xxx zabránil xxxxxxxxxxxx xxxx předání zákaznických xxx a specifických xxxxxxxxxx údajů xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx bez souhlasu xxxxxxxxx, zejména xxxxxxxx xxxxxx závazky x xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx a Xxxxx xxxxxxxxx a xxxx xxxxxxxx o zrušení xxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně a xxxxxxxxxxxx uvádí jeho xxxxxxxxxx vyplývající z xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Evropské unie, x xxxxx poskytovatel xxxxxxxxxxx xxxxxxxxxx zákaznických xxx xxx řádků 1.1, 1.5 a 1.6 xxxxxxx x. 2 k xxxx xxxxxxxx týkající xx xxxxxxxxxxxx x předávání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů.

Písemný xxxxx povinností xxxxxxxxxxxxx x právních předpisů xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x nichž xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx vyhlášce xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxx popis xxxx být x xxxxxx kvalitě, xxx x něj xxxx xxxxx xxxxxxxxxx posoudit xxxxxxxx xxxxxxxx xxxx x xxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxx žádost xxxxxxx x data xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx prohlášení xxxx xxxxx na xxxx návrhu xxxxxxx, xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxx služby cloud xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxx xxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx xxxxxx, xx poskytovatel x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, tuto xxxxxx xxxxxxx a xxxx nevydá x xxxxxxxxxxxx.

X

X

X

X

3. Oprávnění x xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx jednou xxxxx, xxxx na xxxxxxx opakujících xx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx x xxxxxxx xxxxxxx vůči deklarovaným xxxxxxxxxx, umožňuje Ministerstvu xxxxxx xxxx Xxxxxxxxx xxxxx pro kybernetickou x informační xxxxxxxxxx xxxxxx xx xxxxxx x xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 zákona x xxxxxxxxxxxx systémech veřejné xxxxxx x xxxxx xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, souvisejících s xxxxxxxxxxxx služby xxxxx xxxxxxxxxx, a xxxxxxx xxxxxxxxx xxxxxxxx součinnost, xxxxxx xx tyto xxxxxx xxxxxxxx, vyjma xxxxxxxxxxxx či xxxxxxx xxxxxxxxxxxx xxx bez xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx xx xxxxxxxxxx.

Xxxxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxxxxxx vnitra xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx z vlastní xxxxxxxx.

X

X

X

X

X

X

X

4. Úrovně xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi včetně xxxx xxxxxxx pro xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx, xx které xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, měřeno xx xxxxxxxx xxxx xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx dobou xxxxxxx 10 xxxxx v xxxxxxxx xxx x xxxxxxx xxxxxx vyhodnocované xx měsíční bázi xxxxxx xxxx xxxxxxx xxx xxxxxxxx zásahy, xxxxxx xx výměnném xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo část xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx v uvedených xxxxxxxx,

xxxx auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x provozní xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx x xxxxxxx úrovni xxxxxxxxxxxxx na xxxxxxx xxxx xxxxxx časů xxxxxxx xxx xxxxxxxx xxxxxx, měřeno ve xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX)

5.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx do výměnného xxxx xxxxxxxxx (XXX) x Xxxxx republice.

Výpis x veřejně xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx výměnného xxxx xxxxxxxxx,

xxxx platná smlouva x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx prohlášení xxxxxxxxxxxxx, xx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx internetu (IXP) x Xxxxx xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx má xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xx xxxxxx xx havárii xxxxxxxx xx poskytované xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x strategie xx xxxxxx xx xxxxxxx,

xxxx auditní zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, xxxxx xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx kontinuity xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx x dokládá ověření xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx ISO 22301, XXX 2® Xxxx2 xxxx xxxxxxxx xxxxx XXX STAR Xxxxx 2 xxxx platný xxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX EN XXX 22301 xxxx XXX 22301 xxxxxx xxxxxxxxx xxxxxxxxxx na poskytovateli.
V xxxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx služba xxxxx xxxxxxxxxx. V případě, xx rozsah xxxxxxx xxxxxx xxxx certifikace xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx auditní xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx má vyhotoven xxxx zajištění xxxxxxxxxx xxxxxxx x xxxx xx obnovu xx xxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 a 4.2 xxxxxxx č. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x strategie na xxxxxx xx havárii,

nebo xxxxxxx xxxxxx vyhotovená xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která potvrzuje xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx computingu xx xxxxxxx a xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx vydaná xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX XXXX Xxxxx 2.
X xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx nabízená xxxxxx cloud computingu. X xxxxxxx, xx xxxxxx auditní xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (zálohování) xxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, které xx xxxxxxxxx xxxxxxxxxx k xxxxxxxx xxxxxx cloud xxxxxxxxxx poskytované x xxxxxxxxxx datového centra.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zpráva SOC 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxx synchronní xxxxxxxxx (xxxxxxxxxx) dat xx xxxxxxxxx datového xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx datového xxxxxx, xxxx x xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx a xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x narušení xxxx xxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx informací, nebo xx přijato xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, nebo xx xxxxxxxx x xxxxxxx jedno xxxxxxx xxxxxx xxxxxxx, které xx kapacitně xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x primárního xxxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx xxxxxx je xxxxxxxx a xxxxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, úmyslnému xxxxx xxxx haváriím.

Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx x auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na tu xxxx, xx které xxxx patrné xxxxxxxxx xxxxxxx jednoho xxxxxxxxx xxxxxxxx xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x primárního xxxxxxxx xxxxxx,

x

xxx doložení xxxxxxxxxx vzdálenosti xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx a xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx obsahuje xxxxxxxxxxx xxxxxxx v xxxxxxx x. 5 x xxxx xxxxxxxx,

xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x návrhu x xxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx útoku xxxx haváriím xxxxx xx xx xxxx xxxxxx certifikace XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, ze xxxxx bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx a xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx je služba xxxxx xxxxxxxxxx xxxxxxxxxxx x xx xxxxx xxxx xxxxxx, xx xxxxxxx xxxxxxx proti xxxxxxxxx katastrofám, úmyslnému xxxxx xxxx xxxxxxxx xx navržena x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx i záložní xxxxxx centrum, ve xxxxxxx xxxx uložena xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx x Xxxxx xxxxxxxxx, nebo alespoň xx území xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Tento xxxxxxxxx xx xxxxxxxxx xx xxxxxx xxxxx computingu xxxxxxxxxxx výjimku x xxxxxxxxx xx řádku 1.4 xxxxxxx č. 2 x xxxx xxxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, xx které xxxx xxxxxx úplný xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxx, xx xxxxxxx je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, se nacházejí x České xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx zákazníka x ukládáním xxxxxxxxxx xxxxxxxxxxxxx zákaznických dat xx xxxxx xxxxxxxxxxx xxx xx xxxxx xxxxxx členského státu Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x jejich xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx zákaznický xxxxx dlouhodobě xxxxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx pro zvýšení xxxxxxxxx vůči xxxxxx xxxx DoS/DDoS.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo na xxxxx xxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx patrný xxxxxxx xxxx xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx vůči útokům xxxx DoS/DDos,

nebo xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx poskytovatel xx schopen poskytovat xxxxxxxx nebo xxxxxx xxx xxxxxxx odolnosti xxxx útokům xxxx XxX/XXxX, x xx xxxxx bude patrný xxxxxxx nebo služba xxxxxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx DoS/DDos.

X

X

X

X

X

X

X

6.8

Poskytovatel umožňuje xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx přístupné xxxxxxxxxxx x nepřetržitém xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx nebo xxxxxxxxxx dokumentaci, xx xxxxx xxxx xxxxxx, xx poskytovatel umožňuje xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx s daty

7.1

Poskytovatel xxxxxxxx import či xxxxxx xxx v xxxxxx xxxxxx xxx 2 XX prostřednictvím xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxx na konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx dat v xxxxxx xxxxxx xxx 2 TB prostřednictvím xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x v xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx služby xxxxx computingu, ze xxxxx xxxx xxxxxx, xx poskytovatel xxxxxx xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx x x úložištích xx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx xxxxxxxxxx při xxxxxxx a v xxxxxxxxxx ve službě xxxxx computingu.

X

X

X

X

X

X

X

7.3

Poskytovatel xxxxxxxx xxxxxxx zákaznického obsahu xxxxxxxxxx xxx xxxxxxx x v xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx xxxxxx některého x xxxxxxxxx uvedených x xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxxx prostředků xxxxxxxx Xxxxxxxx úřadem xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx zveřejněno na xxxx xxxxxxxxxxxxx xxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu, xx které xxxx xxxxxx xxxxxx xxxxxxxxx xxx přenosu x x xxxxxxxxxx ve xxxxxx xxxxx computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx xxxxxxxxxxx využití xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX).

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx šifrovacích xxxxx, a xx xxx jejich xxxxxxxxxxxxx x certifikovaném xxxxxxxx xxxxxxxx modulu (xxxx xxx “XXX xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxx importem xxxxxx xxxxx x xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx klíčů x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx ochrany XXXX 140-2 level 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx podle Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, xxxxx je xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX modulu xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx ochrany XXXX 140-2 level 2 x xxxxx, XXXX 140-3 xxxxx 2 a vyšší xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx EAL4 a xxxxx, xxxxx je xxx správou xxxxxxxxx, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxxx xxxxxxxxx xx infrastruktury xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx HSM xxxxxx řízenou xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx umožnění xxxxxxxx xxxxxxxxx kryptografických klíčů xxxxxxxxx v certifikovaném XXX xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx xxx ukončení xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx klíčů, xxxxx xxxxxxx xxxxxxxxxx xxxxx x úložištích x xxxxxxx s xxxxxxxxx x kybernetické xxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx popis xxxxxxxx xxxxxxxxx xxx x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

X

X

X

X

7.8

Xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx jeho interních x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx kterému xxxxx bez xxxxxxxxxx xxxxxxx zákazníka x xxxxx xxxxxxx. Tento xxxxxx musí xxxxxxxxx xxxxxxx důvod, xxx, xxxxxx, xxx a xxxxxx xxxxxxxx x xxxxxxxx dalších xxxxx xxxxxxxxxx k xxxx, xxx xxxx xxxxxxxx xxxxxxxxxx rizikovost tohoto xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx cloud computingu xxxx část návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx x přístupu xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým datům, xx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, x xx xxxxx xxxxxx obsahuje xxxxx, xxx, xxxxxx, xxx x rozsah xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, x xx xxx xxxxxx xx xxxxxxxxxxxx xxxxxx alespoň xx xxxx 7 xxx.

Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx x záznamu x xxxxxxx, xx xxxxxxx x xxxxxxx xxxxxxxxxx přistupují k xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx základě xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxx a xxxxxxxxxx xxxxxxxxx o xxxx xxxxxxx xxxx xxxxx x xxxxxxx s xxxx 2.1, 2.2 xxxxxxx x. 2 xxxx vyhlášky.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo část xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx přístup x záznamu xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 x xxxx vyhlášce, x že xxxxxx xxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx služby xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxxxx xx v xxxxxxx s požadavky xxxxxxxx x kybernetické xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001.

Čestné prohlášení, xx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxx rozsahu xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xx x xxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 x xxxxxxxxxx o xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu.

Platný xxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx je xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (IAF), s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu,

nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx je xxxxxxxxx platné certifikace XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx provozovaná x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017.

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž byl xxxx xxxxxxxxxx vystaven.

X

X

X

X

8.5

Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX EN XXX/XXX 27017 nebo EN XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx xxxxx ČSN ISO/IEC 27017 nebo ISO/IEC 27017,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx cloud computingu xxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel zapsat xx xxxxxxxx cloud xxxxxxxxxx x provozovanou x souladu s xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, které xxxxxx xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x aktuálními požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx než 24 xxxxxx, xx xxxxxxx rozsahu náleží xxxxxxxxxx služba xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

Xxxxxxx zpráva XXX 2® Type 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx auditní zpráva x xxxxxxxxxxx shody x xxxxxxxxxx požadavky Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx xxxxx Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx události x xxxxxxxxxxxx bezpečnostní xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx pro xxxxxxxxxxx XXX EN ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx xxxxxxx nástroj xx sledování a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx tykajících xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx zpřístupní xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx computingu, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xx konkrétního xxxxxxxxx xxxxxxxxxxx x xxxx xxxxxxxx zpřístupní xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx však xx 24 hodin xx xxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx zaveden xxxxxxx xx xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí, umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx tykajících se xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx xxxxxxxx xxxxxxxxxx zákazníkovi xxx xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, xxxxxxxxxx xxxx do 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x případě xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx údajů xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx do 72 xxxxx od okamžiku, xxx se x xxxxxxxx bezpečnosti zákaznických xxx xxxxxxxx. Xxxxxxx xx řešení xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx o xxxxxxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx cloud computingu, xx které xxxx xxxxxx, že poskytovatel xxxxxxxxx xxxxxxxxx x xxxxxxx narušení xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xxx xxxxxxxxxx xxxxxxx, xxx nejpozději xx 72 xxxxx xx okamžiku, kdy xx o narušení xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx xxxxxx xxxxx computingu

10.1

Poskytovatel provádí xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx cloud computingu xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx o provedení xxxxx xxxxxxxxxxxxx provedených xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx které xxxx patrné, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx v xxxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx podáním xxxxxxx x zápis xxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx zajišťuje provádění xxxxxxxxxxxx testů subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Služba xxxxx xxxxxxxxxx zapisovaná xx xxxxxxxx xxxxx xxxxxxxxxx musí být xxxxxxxx do xxxxxxx xxxxxxxxxxxx testu.

Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo x xxxxxxx s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx xxxxx být xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xxxxxx cloud xxxxxxxxxx xx katalogu cloud xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx subjektem, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx xxxxx xxxxxxxxxx zapisovaná xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx penetračního xxxxx, xxx xxxxxx budou xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, který xx xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx testu xxxxx xxx xxxxxx než 24 xxxxxx před xxxxxxx žádosti o xxxxx služby xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha x. 3 x xxxxxxxx č. 316/2021 Sb.

Seznam xxxxxxxxxxx xxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací

• ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001

• XXX XXX/XXX 27017 xxxx XXX/XXX 27017

• XXX ISO/IEC 27018 xxxx XXX/XXX 27018

Doklady x xxxxxxx

Xxx xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 x této vyhlášce

Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx akreditován pro xxxxxxxxx auditů a xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx katalogu xxxxx computingu, čestné xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, pro nějž xxx xxxx certifikát xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), s označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud computingu, xxxxxx xxxx poskytovatel xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX ISO/IEC 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx daný xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 k xxxx vyhlášce

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x xxxxxxx s postupy xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx nějž xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 nebo XXX/XXX 27018, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxx xxx daný xxxxxxxxxx vystaven, a xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 x xxxx vyhlášce

Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, xxxxxxxxxx a xxxxxxxx nebo xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx s aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue (X5) xxxxxx BSI, x xx xx xxxxx Xxxx 2, xxxxxxx tyto xxxxxxx xxxxxx xxxxx xxx xxxxxx než 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx do xxxxxxxx xxxxx computingu.

Poskytovatel xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx nebo platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx dodání, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud computingu xxxxxxxx službu xxxxx xxxxxxxxxx, nebo v xxxxxxx, že rozsah xxxxxxxxxxx uvedený na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 xxxxxx x xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx v xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx službu xxxxx xxxxxxxxxx, čestné prohlášení x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx starší xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud

computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, pro nějž xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx certifikátu xxxx xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x době xxxx dodání, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X případě, xx xxxxxxxx xx skutečností xxxxxxx poskytovatel předložením xxxxxxx xxxxxx XXX 2® Type 2, xxxxx xxx xxxx xxxxxxx zpráva starší xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo k xxxx dokládané skutečnosti.

Poskytovatel xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx x soukromí xxxx xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx (C5) vydaný XXX, a xx xx formě Xxxx 2, xxxxxxx tyto xxxxxxx xxxxxx xxxxx xxx starší xxx 24 xxxxxx.


&xxxx;

Xxxxxxx x. 4 x xxxxxxxx x. 316/2021 Sb.

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu

Pro xxxxx 10.1 přílohy č. 2 k xxxx vyhlášce

Tři xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, xx xxxxx xxxxxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, ze xxxxxxx xxxx xxxxxxxx, xx byly provedeny xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 k této xxxxxxxx

Xxxxxx x provedení xxxxxxxxxxxx testu, xxx xxxxxx xxxxx ověřena xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Top 10 Web Xxxxxxxxxxx Xxxxxxxx Xxxxx provedeného xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx testu nesmí xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx computingu.

Poskytovatel dodá xxxxxxx 24 mésícú xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx Ministerstvu xxxxxx

Xxx řádek 10.1 přílohy č. 2 x této xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx x takovém intervalu, xx xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 4 xxxxx zranitelností xxxxxxx 6 xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x této xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx provedeného xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, provedeného xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x provedení penetračního xxxxx nesmi xxx xxxxxx než 23 xxxxxx od xxxxxx xx katalogu cloud xxxxxxxxxx nebo xxxxxx xxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx penetračního xxxxx, xxx xxxxxx xxxxx ověřena xxxxxx xxxxxxx podle xxxxxxxxx XXXXX Top 10 Xxx Application Xxxxxxxx Xxxxx provedeného xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu.


 

Xxxxxxx x. 5 x xxxxxxxx x. 316/2021 Xx.

Xxx řádek 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx nebo xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx a xxxxxx xxxxx vyvolaných xxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxxxxx x srozumitelně:

• xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra,

• xxxxxxxx xxxxxxxxxxxx xxxxxx,

• datum xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx a konstrukční xxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx - xxxxxxx popis xxxxxx x hlediska xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xx xxxxxx x xxxxxx xxxxxxxx x xxxxxxxxx, případně xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx:

x) identifikaci xxxxxx rizik,

b) pravděpodobnost xxxxxxxx zdroje xxxxx,

x) xxxx xxxxxx,

x) popis xxxxx škody,

e) označení xxxxxx x xxxxxx xxxxx,

x) xxxxxxxxx významnosti xxxxxx,

x) xxxxxxxxxx protiopatření.

3. Xxxxxxxx zprávy budou xxxxxxx škály xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx, xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxxx matice xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik x míru xxxxxx x xxxxxxx xxxx xxxxxx x xxxx xxxxxxxxx x xxxxx xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx xxxx zdroje xxxxx:

• xxxxx,

• vydatné xxxxxx,

• xxxxxxx,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• dlouhodobé xxxxx,

• xxxxxxxx vítr,

• xxxxxxx,

• xxxxxxxx xxxxx teploty,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• geomagnetické xxxxxxxx,

• xxxxxxxxxxx,

• propad xxxxxxxx xxxxx,

• xxxxxxx xxxxxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxxx xxxxxx - pád xxxxxxx,

• xxxxxxxx-xxxxxxxx nákazy xxxx,

• závažné narušení xxxxxxxxxxx xxxxxxxxxxx sítě x ztráta integrity xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx rozsahu,

• xxxxxxxx xxxxxxx.


&xxxx;

Informace

Právní předpis x. 316/2021 Sb. nabyl xxxxxxxxx dnem 1.9.2021.

Ke xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx xxxxxxxxx.

Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného právního xxxxxxxx.

1) §2 xxxx. x) xxxxxxxx č. 433/2020 Xx., x xxxxxxx vedených x xxxxxxxx xxxxx xxxxxxxxxx.

2) Xxxxxxxx Evropského xxxxxxxxxx x Rady (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx x x xxxxxx xxxxxx xxxxxx xxxxx a x zrušení xxxxxxxx 95/46/XX (xxxxxx nařízení x xxxxxxx xxxxxxxx xxxxx).

3) Xxxxxx "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxx bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x třídě cloud xxxxxxxxxx.

4) §74 zákona x. 90/2012 Xx., x obchodních xxxxxxxxxxxxx x družstvech (xxxxx xxxxxxxxxx xxxxxxxxxxx), ve xxxxx pozdějších xxxxxxxx.