Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.12.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx xxx 24. xxxxx 2021

x xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx katalogu xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x informačních xxxxxxxxx xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxxx zákonů, xx xxxxx zákona x. 261/2021 Sb., (xxxx xxx "xxxxx"):

§1

Xxxxxxx úpravy

Tato xxxxxxxx xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx poskytovatele cloud xxxxxxxxxx (xxxx jen "xxxxxxxxxxxx") xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 písm. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx nabízeným cloud xxxxxxxxxxx xxxxx §6n xxxx. x) zákona,

c) xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxx §6q xxxx. 5 písm. x), §6t xxxx. 6 xxxx. x) a §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx o xxxxxx xxxxxxx x xxxxxxxxx xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx xx xxxxxxxxx x náležitosti zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx xxx xxxx xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x plánu na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po xxxxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx,

x) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx o xxxxxxxxxx zdrojů rizik xxxxx §6t xxxx. 6 písm. f) x §6t odst. 7 xxxx. x) xxxxxx x

x) xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxx splnění xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) zákona.

§2

Základní xxxxx

Xxx xxxxx xxxx xxxxxxxx se xxxxxx

x) xxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx,

x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx computingu xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx využívá xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx xxxx všechna xxxx, která xxxx xxxxxxxxxx xxxxxxxxxx poskytovateli x průběhu xxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx textová, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx jiná xxxx, xxxxx xxxx uživatelem xx xxxxxx xxxxx xxxxxxxxxx vložena, a xx bez xxxxxx xxxxxxx, a indexy x xxxxx xxxxx,

x) xxxxxxxxxx xxxxx data xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx v xxxxxxxxxxx x poskytováním xxxxxx xxxxx xxxxxxxxxx,

x) specifickými xxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxx o xxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx x provozními xxxxx v xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx bez pomoci xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, zaznamenání, xxxxxxxxxx, strukturování, uložení, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx přenosem, xxxxxx xxxx jakékoliv xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, xxxxxxx, xxxxx xxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx xxxxxxxx cloud xxxxxxxxx řadí xxxxxxxxxxxx.

§3

Požadavky xx xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx základní xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx xx xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní úroveň xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxx x příloze č. 1 x xxxx vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), xx xxxxx xx služba xxxxx xxxxxxxxxx xxxx.

§4

Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx xxxxxxxx dosažení xxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx xxxxxx xxxxx §6n zákona, xx xxxxx computing xxxxxxxxx xxxxxxxxx xx xxxxxxxx základní úrovně xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu, x xxxxx xxxxx xxxxxxxxxx, xx xxxxx xx xxxxxx cloud xxxxxxxxxx xxxx.

§5

Xxxxxx xxxxxxxxxxx x xxxxxx pro xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx pro xxxxxx xxxxxxx xxxxxxxxxx, integrity x dostupnosti xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. c), §6t xxxx. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx těchto xxxxxxx xxxxx §6y xxxx. 2 zákona xxxx xxxxxxxxx x příloze č. 3 x xxxx xxxxxxxx.

§6

Požadavky xx strukturu x xxxxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxx §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx xxxx xxxxxxxxx x příloze č. 4 x xxxx xxxxxxxx.

§7

Xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx osvědčující xxxxxxxxx plánu zajištění xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx

(1) Xxxxxxx xxxxxxx osvědčující xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii x dokládá xxxxxxx xxxx aplikace.

(2) Xx xx za xx, xx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, ISO/IEC 20000, XXX XX XXX 22301, ISO 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX XXXX Xxxxx 2. X xxxxxxx dané xxxxxxx zprávy musí xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

§8

Požadavky na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx

Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x xxxxxxxxxx zdrojů xxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x xxxx vyhlášce.

§9

Požadavky na xxxxxxxxx x náležitosti podkladů x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxx xxxxxxxx k ověření xxxxxxx požadavků xxxxx §3 x 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxx xxx xxxxxx jednotlivou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. V xxxxxxx, xx xxxx xxxxxx xxxxxxxxxxx do xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx cloud xxxxxxxxxx x stejné třídy xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je možné xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx pouze jednou x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xx xxxx doložení xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 obsahují

a) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,

x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx popis xxxxxxxxxxx, xxxxxx poskytovatel xxxxxxx xxxxxxx požadavku v přílohách č. 1 x 2 x xxxx vyhlášce xx sloupci "Xxxxxxx, xxxxxx poskytovatel doloží xxxxxxx xxxxxxxxx", x

x) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx požadavku xxxxx příloh č. 1 a 2 x této xxxxxxxx.

(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 písm. x) x x) xxxxxxx xxxxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx.

(4) X xxxxxxx, xx xx xxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx odkázat do xxxxxx xxxxxxxxx, xxxxx xx k xxxxxxxxx xxxxxxxx, xxxxxxx se xxx xx formuláři xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx x xxxxxxxx x xxxxxxxxx věty.

(5) Xxxxxxxx i xxxxxxx xxxxxxx se předkládají x xxxxxxxxxxxx podobě, xx xxxxxxxx xxxxxxxx xxxxxxx zaručujícím xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(6) X xxxxxxx, xx xx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxx §3 a 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx x něho xxx patrné, xxx x xxx xxx xxxx x co xx xxx xxxxxxx. X případě, že xxxxxx prohlášení xxxx xxxxx xxxxxxx xx xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx x xxxxx xxxxxxx cloud xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx i xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx osobu x xxxxxx xxxxxxxx xxxxxxxxxx.

§10

Přechodné xxxxxxxxxx

Xxxxxxx požadavků xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx vyhlášce xx xxxxxxxx xxx xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx vyhláška xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx v. x.

Xxxxxxx x. 1 x xxxxxxxx č. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx

Xxxxxxx, xxxxxx poskytovatel xxxxxx splnění xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx computing ve xxxxx platformy

cloud xxxxxxxxx xx xxxxx aplikačního xxxxxxxxxxxx vybavení

1

Poskytovatel xx xxxxx nebo xxxxxxxx x xxxxxxxx xxxxx Xxxxxxxx xxxx nebo xx xxxxxxxx xxxxx xxxxxxxx xx členském xxxxx Xxxxxxxx unie xxxxxxx xxxxx xx. 27 obecného xxxxxxxx x ochraně xxxxxxxx xxxxx2).

Xxxxx x obchodního xxxxxxxxx xxxx obdobné xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x rozsahu údajů xxxxxxxxxx x obchodním xxxxxxxxx v xxxxxxx, xx není v xxxxxxxxx xxxxxxxxx zapsán; xx-xx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx rejstříku xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx podklad xx xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx osoby4) xxxxxx x xxxxxxxxxx 5 xxxxxx pravomocně xxxxxx vinnými xx xxxxxxxx xxxxxxxxx, xx xxxxx jim xxxx xxxxxxx xxxxxx alespoň xx výši 1 000 000 Xx, xxxxxxxxxxxxx v xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx podle xxxxxx x xxxxxxxxxxxx bezpečnosti.
Poskytovatel xxx jeho ovládající xxxxx4) xxxxxx x posledních 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx ze xxxxxxxx xxxxxxxxx, za který xxx byla xxxxxxx xxxxxx xxxxxxx ve xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx xxx, provozních xxxxx a informací xxxxx §6a odst. 2 zákona o xxxxxxxxxxxx bezpečnosti,
b) x xxxxxxxxx dat, xxxxxxxxxx xxxxx x informací xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 zákona x xxxxxxxxxxxx bezpečnosti,
d) x nedetekování kybernetických xxxxxxxxxxxxxx událostí podle §7 xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x neohlášení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx §8 odst. 1 až 4 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nesplnění xxxxxxxxxx uložené Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxx §13 xxxx 14 xxxxxx o kybernetické xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx uložené Xxxxxxxx xxxxxx xxx kybernetickou x informační bezpečnost x rozhodnutí xxxxx §15a odst. 1 xxxxxx x kybernetické xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxx x povinnosti xxxxxxxxx xxxxxxxxx opatřením xxxxx §24 zákona x xxxxxxxxxxxx bezpečnosti,
i) x xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního opatření xxxxx §4 odst. 3 zákona o xxxxxxxxxxxx bezpečnosti.
Poskytovatel xxx xxxx xxxxxxxxxx xxxxx4) nebyli x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx spáchání přestupku xxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx zákona x xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxx byla xxxxxxx pokuta xxxxxxx xx xxxx 150 000 Xx, spočívajícího x xxxxxxxxx xxxxxxx x povinností xxxxx §10 odst. 2 xxxx §10 xxxx. 3 kontrolního xxxx.

Xxxxxxxxx x interních xxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx. Žádný xxxxxxx xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Příloha x. 2 x xxxxxxxx x. 316/2021 Sb.

Řádek

Požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx cloud computingem

Podklad, xxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx úroveň xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve formě xxxxxxxxx

xxxxx computing ve xxxxx aplikačního programového xxxxxxxx

1. Xxxxx zpracování x uložení dat

1.1

Poskytovatel xxxxx xxxxxxxxx x xxxxx xxxxxxx států, xx kterých xxxx xxxx xxxxx xxx xxxxxxx zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx x specifické xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx, x xxxx uvádí xxxxxxxxx x xxxxx xxxxxxx států mimo xxxxx členských států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, xx území jakých xxxxx xxxx nebo xxxxx být uložena xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat x xx xxxxx xxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx se xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx x na xxxxx xxxxxx xxxxx xx xxxxxxxxxxx zpracování xxxxxxxxxxxx provozních xxxxx.

Xx xx xx xx, xx předpokládanými územími xxxxx, na xxxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx nebo xxxxxxxxxxxx xxxxxxxxxx údajů xxxxxx:

- území xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx pracovníci xxxxxxxxx xxxxxxx poskytovatele xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx computingu, která xx x čase xxxx a xxxxxxx xxx xxxxxxxxxxxxx předem;
- xxxxx xxxxx, xx xxxxx poskytovatel xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx specifické xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx sama x xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx podle xxxxx xxxxxxxxx, s xxx, xx xxxxxxxxxxxx jasně xxxxxx třetí xxxxxx, xxx může xxxxxx xxxxxxxxxx xxxx nebo xxxxxxxxxx xxxxxxxx údaje, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx xxxx xxxx specifické xxxxxxxx xxxxx zpravidla xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx uvádí informace x xxxxx xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x xxxxxxx xxx službou cloud xxxxxxxxxx.

Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, x území xxxxxx xxxxx xxxxxxx k xxxxxx správy a xxxxxxx xxx xxxxxxx xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx a xxxxxxx xx území členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx požadavek xxxxxxxxx, xxxxxxxxxxxx takovou službu xxxxx xxxxxxxx a xxxxx, zda taková xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xx stavu neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx nebo nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx zákaznických xxx xx xxxxx xxxxxxxxxxx xxx.

Xx základě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx nesplňuje xxxxxxxxx xx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, bude tato xxxxxx cloud computingu xxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Národního úřadu xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx bude rovněž xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx na základě xxxxxxx výjimky citací xxxxxxx výjimky.

Odkaz na xxxx xxxxxxxxx xxxxxxxx, xxx xx vymezen xxxxxxx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx službu, xxxxx xxxxxxxx xxxxxx xxxxxx x xxxxxxx odkaz xx xxxx smluvních xxxxxxxx, xxx xx xxxxxxx závazek xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, že xx požadavek uložení xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských států Xxxxxxxxxx sdružení volného xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx taková xxxxxx xxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxxxx xxxxxx, jasné xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx tu xxxx platné xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrný xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx xxxx uložena ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxx, xxx xxxx xxxx xxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx xxxxxxxx xxxxx xxxx ve xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx xxxxxxxx x uvádí, zda xxxxxx služba xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx podobě.

Poskytovatel xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxxxx cloud xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx stavu xxxxxxxxxxx xxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, xxxx xxxx služba cloud xxxxxxxxxx xxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxx požadavek xx na xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx bude xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx cloud xxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxx uvedené xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx na území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

nebo x xxxxxxx, xx se xxxxxxxxx uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx ve xxxxx xxxxxxxxxxx dat xxxxxxxxxxx a xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx službu, xxxxx xxxxxxxx takové xxxxxx x xxxxxxx odkaz xx část xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx v případě, xx se xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx ukládá xxxxxxxxxx provozní xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxxxx xxxxxx, jasné označení xxxxxx xxxxxx.

Xxxxxxxxxxxx dále xxxxxx
xxxxx na xx xxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) xxxx xxxxxxx zprávu XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx specifické xxxxxxxx xxxxx uloženy xx stavu xxxxxxxxxxx xxx x označením, xxx jsou nebo xxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx x pseudonymizované xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx xxxx zpracovávána xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž xxxx xxxxxxx požadavky stanovené xx xxxxx 1.3 xxxxxxx č. 2 x xxxx vyhlášce, x odůvodněných xxxxxxxxx, xx xxxxxxxx nutnou xxxx x v xxxxxxxxx xxxxxxx xxxxx xxx zákaznická xxxx xxxxxxxxxxxx i xx xxxxx xxxxxx xxxxx, xxxxx poskytovatel xxxxxx, xxx budou xxxxxxxxxx xxxx xxxxxxxx před xxxxxxxxx bezpečnosti xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx u xxxxxx xxxxx computingu,

a) xxxxx zpracovává xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx:

- xxxxx označení xxxxxx xxxxxx xxxxx xxxxxxxxxx x

- deklaraci xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx území členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx a xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx:

- jasné xxxxxxxx xxxxxx služby xxxxx xxxxxxxxxx,

- údaje o xxxxxxxxxxxxxx území státu, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx xxx xxxxxxxxxxxx xxxxxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických dat xxx xxxxxxxxxxxx obsahu xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx, a xxxx o xxx, xxx jsou xxxx xxxxxx zákaznická xxxx xxx zákaznického xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. U xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx obsahu xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx popis xxxx, xxx xxxxx chráněna xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx,

x) xxxxx xxxxxxxxxx xxxx xxxx zpracovávat xxxxxxxxxx data mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

- xxxxx označení takové xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx státu, na xxxx dochází xxxx xxxx docházet ke xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx na xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x údaj x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx data pseudonymizována x případě tohoto xxxxxxxxxx. X xxxxxxxxxxxx xxx zpracovávaných xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, jak xxxxx xxxxxxxx xxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Má xx xx xx, xx xxxxxxxxxxxxxxx územími xxxxx, xx xxxxx xxxxxxx xxxx může docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx, xxxxxx:

- území xxxxx, x xxxxx xx mohou xxxxxxxxxxxx xxxxxxxx připojovat xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx, která se x xxxx mění x xxxxxxx xxx xxxxxxxxxxxxx předem;

- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx může předávat xxxxxxxxxx xxxx xx xxxxxx poskytování xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxx x xxxx xxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx xxxxx volby xxxxxxxxx, x tím, že xxxxxxxxxxxx xxxxx xxxxxx xxxxx stranu, xxx xxxx xxxxxx xxxxxxxxxx xxxx, x xx-xx xx možné, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx zpravidla xxxxxxx x xx jakou xxxxxxxxxxxxxx xxxx zákaznická xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx x xx území xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx před narušením xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx specifické provozní xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx označení xxxxxx xxxxxx xxxxx xxxxxxxxxx x

- deklaraci xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx na xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

x) která xxxxxxxxxx xxxx xxxx xxxxxxxxxxx specifické xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu:

- xxxxx xxxxxxxx xxxxxx služby xxxxx xxxxxxxxxx,

- údaje x předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx, x xxxxx o xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx rozsahu a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x xxxx o xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxxxxxx xxxxx pseudonymizovány v xxxxxxx tohoto xxxxxxxxxx. X xxxxxxxxxxxx provozních xxxxx xxxxxxxxxxxxxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, jak xxxxx chráněny alespoň xx smyslu kapitoly X. obecného xxxxxxxx x xxxxxxx osobních xxxxx.

2. Xx se xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx specifických xxxxxxxxxx xxxxx, nejsou:

- xxxxx xxxxx, z xxxxx se xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx technické xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx služby cloud xxxxxxxxxx, xxxxx xx x xxxx xxxx x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- území xxxxx, xx nichž xxxxxxxxxxxx může xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx služby xx zapojením xxxxxxx xxxxx, xxxxx xxxx xxxx x xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x tím, xx xxxxxxxxxxxx jasně označí xxxxx xxxxxx, xxx xxxx předat xxxxxxxxxx xxxxxxxx údaje, x xx-xx to xxxxx, xxxxx xxxxxxxxxxx, jaké xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx a xx xxxxx předpokládanou xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka pro xxxxxxx xxxxxxxxxx zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx vyjádřen v xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx může docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x předpokládané době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx xxxxxxxxxx zákaznických xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx a informování xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx v xxxxxx xxxxxxxxxxx případě zpracování xxxxxxxxxxxx dat mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx od podmínek xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx odkaz xx xxxxxxxx uvedený xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx zákazníka pro xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Evropského xxxxxxxx xxxxxxx obchodu, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx,

xxxx xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx návrhu smluvní xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx Xxxxx republiky. Xxxx je xxxxxx xxxxxxxxx xxxxxxx xx xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, xxxx xxxxx Xxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx zpracovávány xxxxx v xxxxxxxxxxxx xxxxxxxxx, xx nezbytně xxxxxx dobu a x nezbytném xxxxxxx, xxxxx xxxxxxxxxxxx popíše, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací,

a xxxxx x výslovným xxxxxxxx svolením zákazníka, xxxxx xx xxxxxxxx xx samostatném dokumentu, xxxxx obsahuje xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, předpokládaném xxxxxxx a xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx xx příslušném xxxxxxxxxxxxxx xxxxx státu x xxxx x xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována x xxxxxxx xxxxxx zpracování,

nebo xxxxx pokud poskytovatel xxxxxxxx xxxxxxx zákazníka x xxxxxx xxxxxxxxxxx xxxxxxx zpracování zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx mimo xxxxx České xxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu smlouvy, xx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxx xx xxxxx České xxxxxxxxx, a dále xxxxx na tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX) xxxx xxxxxxx xxxxxx SOC 2® Type 2, xx které bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx lokace po xxxxxx katastrálního území/obce, xx kterých xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx.

X služby cloud xxxxxxxxxx, xxxxx zpracovává xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxx území České xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx jasně xxxxxx x uvede xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, na xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, x údaje o xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx a xxxx x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx mimo xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx doloží xxxxxxxx xxxxxxxx xx podmínek xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx xxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx Xxxxx xxxxxxxxx, které xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx státu, xx xxxx xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném účelu xxxxxxxxxx zákaznických xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování,

nebo xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxx část xxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém případě xxxxxxxxxx zákaznických xxx xxxx území České xxxxxxxxx.

X

X

X

X

2. Xxxxxxx o xxxxxxxxxxxx x xxxxxxx xxx

2.1

Xxxxxxxxxxxx x případě, xx obdrží xxxxxx xxxxxxxx žádost cizozemského xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxxxx xxxx xxxxxxx a xxxxxx tohoto xxxxxxxx xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli nezakazuje.

Čestné xxxxxxxxxx xxxx xxxxx xx část xxxxxx xxxxxxx, konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx provádění xxxxxx x xxxxxxxxxxx systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx patrné, xx xxxxxxxxxxxx v případě, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx předání xxxxxxxxxxxx xxx a specifických xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx o xxxxxx žádosti zákazníka xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx zákazníka xxxx x takové xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, případně pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx samé. Xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx platnost právního xxxxxx, xxxx. xx xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx.

Xxxxxx xxxxxxxxxx nebo xxxxx xx část xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxx na xxxxxxxxx nebo x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx právní řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx zákazu a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx nerozhodne xx xxxx samé, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx auditní zpráva XXX 2® Xxxx 2, x xxxxxxx xx tu část, xx které bude xxxxxx, že xxxxxxxxxxxx x případě, že xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x zpřístupnění nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, nevyhoví této xxxxxxx x odkáže xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, nebo xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx zákazu a xxxxxxx xxxxx dostupných xxxxxxxxx prostředků x xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx nerozhodne xx xxxx xxxx, x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx zrušení xxxxxxxxxx xxxxxxxxxxxx stanovené xxxxxxx xxxx nařízené xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a specifických xxxxxxxxxx údajů, přezkoumá xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx vyplývat, xxx xxxxxx cizozemského orgánu xx xxxxxxxxxxxx, aplikovatelný x platný xxxxxx xxxxxx, xx právně xxxxxxx a rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, xx xxxxx xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x právního xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx účelu xxxxxxx.
X podkladech xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, který xxxxxx xxxxxxx 5 xxx pro účely xxxxxxxx nebo ho xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx odkaz xx část xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x zpřístupnění, zejména xxxxxxx právní posouzení, xx kterého xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx posouzení, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x platný právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů xx přiměřený účelu xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx orgánu xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx v xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění nebo xxxxxxx zákaznických dat x specifických provozních xxxxx, xxxxxxxxx zákonnost xxxxxx žádosti, zejména xxxxxxx právní xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, zda xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx základě xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx zohlední právní xxxxxxx a xxxxxxxxxx xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx xxxx x České republiky x xxxx usilovat x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx.

X xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, který uchová xxxxxxx 10 xxx xxx xxxxx kontroly xxxx ho xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx jiný xxxxx xxxxxx cloud xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, ze xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je právně xxxxxxx x rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, aby zabránil xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx základě xxxxxxx xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx unie a Xxxxx xxxxxxxxx a xxxx xxxxxxxx o xxxxxxx xxxxxxxxxx zpřístupnění xxxx předání zákaznických xxx a specifických xxxxxxxxxx xxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x zpřístupnění, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx závazná x rozsah poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx xxxxx xxxxxxx, x vyvine veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx údajů na xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx bez souhlasu xxxxxxxxx, zejména zohlední xxxxxx xxxxxxx a xxxxxxxxxx vyplývající z xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x bude xxxxxxxx o xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x specifických provozních xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx xxxxx a xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx od členských xxxxx Xxxxxxxx xxxx, x nichž xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 přílohy č. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x předávání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx povinností xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx odlišných od xxxxxxxxx xxxxx Evropské xxxx, v xxxxx xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxx x xxxxxx kvalitě, xxx x něj xxxx xxxxx zákazníkem posoudit xxxxxxxx právního řádu x xxxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx odmítne x xxxx xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx prohlášení xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx v případě, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx žádost xxxxxxx x xxxx nevydá x nezpřístupní,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx tu část, xx které bude xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání zákaznických xxx x specifických xxxxxxxxxx údajů, tuto xxxxxx odmítne a xxxx nevydá a xxxxxxxxxxxx.

X

X

X

X

3. Xxxxxxxxx x xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx xxxxxx xxxxx, nebo xx xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Ministerstvu xxxxxx nebo Národnímu xxxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx x xxxx službě xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx požadavků xxxxx § 6x xxxx. 2 a 3 xxxxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx x podle xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx veškerou xxxxxxxxxx, xxxxxx xx tyto xxxxxx vyžádají, xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxx dotčeného zákazníka.

Žádný xxxxxxx se xxxxxxxxxx.

Xxxxxxx xxxxxx požadavku ověří Xxxxxxxxxxxx xxxxxx xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx schopen xxxxxxxxxx dostupnost xxxxxx xxxxx computingu x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx vyhodnocované xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, měřeno xx xxxxxxxx uzlu xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx úrovních,

nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx s xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx včetně xxxx nutných xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx dobou alespoň 10 hodin x xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx měsíční xxxx xxxxxx xxxx nutných xxx xxxxxxxx zásahy, xxxxxx xx xxxxxxxx xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx část xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx dobou xxxxxxx 10 xxxxx x xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX)

5.1

Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x České xxxxxxxxx.

Xxxxx x veřejně dostupné xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xx má xxxxxxxxx xxxxxxxxx xx výměnného xxxx internetu (IXP) x Xxxxx republice.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx xx xxxxxxxxx plán xxxxxxxxx xxxxxxxxxx provozu x xxxx xx xxxxxx xx havárii týkající xx xxxxxxxxxxx služby xxxxx computingu xxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxx 4.1 x 4.2 přílohy x. 2 k xxxx vyhlášce.

Strategie xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx xx xxxxxxx,

xxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, ČSN XX ISO 22301 xxxx XXX 22301, XXX 2® Xxxx2 xxxx xxxxxxxx xxxxx XXX XXXX Level 2 nebo xxxxxx xxxxxxxxxx ČSN XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx XXX 22301 vydaný xxxxxxxxx xxxxxxxxxx xx poskytovateli.
V xxxxxxx xxxx certifikace xxxx xxxxxxx xxxxxx xxxx být xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx xxxx certifikace xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, doloží poskytovatel xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx rozsahu xxxxxxx xxxxxx nebo certifikace xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx má vyhotoven xxxx xxxxxxxxx kontinuity xxxxxxx x xxxx xx xxxxxx po xxxxxxx týkající xx xxxxxxxxxxx služby cloud xxxxxxxxxx xxx zajištění xxxxxxxxxxx uvedené x xxxxxxx 4.1 a 4.2 xxxxxxx č. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění kontinuity xxxxxxx
x xxxxxxxxx na xxxxxx po xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, xxxxx potvrzuje xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx cloud xxxxxxxxxx xx havárii x xxxxxxx ověření xxxx xxxxxxxx, zejména auditní xxxxxx vydaná xxx xxxx certifikace XXX XXX/XXX 20000, ISO/IEC 20000, XXX EN XXX 22301 xxxx XXX 22301, XXX 2® Xxxx 2 xxxx atestace podle XXX XXXX Xxxxx 2.
X xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx nabízená xxxxxx xxxxx xxxxxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxx zprávy xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, doloží xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx auditní xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx umožnuje xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xxxxxxx do xxxxxxx xxxxxxxxx datového xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx k xxxxxxxx xxxxxx cloud xxxxxxxxxx poskytované x xxxxxxxxxx datového centra.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné xxxxxxxx xxxxxxxxxx replikace (xxxxxxxxxx) dat xx xxxxxxxxx xxxxxxxx xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, že primární x alespoň jedno xxxxxxx xxxxxx xxxxxxx, xxxxx je xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx poskytované x xxxxxxxxxx xxxxxxxx xxxxxx, xxxx v dostatečné xxxxxxxxxxx xx přírodních xxxxxx xxxxx x xxxxxx rizik vyvolaných xxxxxxxx xxxxxxx vedoucích x narušení xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx a xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, které xx xxxxxxxxx xxxxxxxxxx x převzetí služby xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 km x x obou xxxxxxxx xxxxxx xx xxxxxxxx x aplikována xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx haváriím.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx nebo produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx x auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, ze xxxxx xxxx patrné xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx dostatečné x převzetí služby xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx xxxxxx,

x

xxx doložení xxxxxxxxxx vzdálenosti nebo xxxxxxx adekvátního xxxxxxxxxxxxxx xxxxxxxx zpráva xxxx xxxx xxxxxx o xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x zdrojů xxxxx xxxxxxxxxx činností xxxxxxx, xxxxx obsahuje xxxxxxxxxxx xxxxxxx v xxxxxxx x. 5 x této vyhlášce,

nebo xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx nejméně 50 xx x xxxxxx x aplikace xxxxxxx xxxxxxx proti přírodním xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxx xx tu xxxx xxxxxx certifikace ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx akreditován xxx certifikaci systémů xxxxxx bezpečnosti informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx výčet datových xxxxxx a xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx je služba xxxxx xxxxxxxxxx poskytována x xx xxxxx xxxx xxxxxx, že xxxxxxx ochrana proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo xxxxxxxx xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx i xxxxxxx xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx ve xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx x České xxxxxxxxx, xxxx xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx sdružení volného xxxxxxx. Xxxxx požadavek xx xxxxxxxxx xx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxx na tu xxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx výčet xxxxxxxx center a xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx kterých jsou xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxx, xx kterých xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, xx xxxxxxxxx x Xxxxx republice, xxxxx xxxxxxx výslovného xxxxxxxxx xxxxxxx zákazníka x ukládáním xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx dat xx stavu xxxxxxxxxxx xxx na xxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx.

Xxxxx xx tu xxxx xxxxxx certifikace ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, ze xxxxx xxxx patrný xxxxx výčet datových xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, ve xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx xxxxx neaktivních xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xx xxxxx xxxxxxxxx služby xxxxx computingu, xx xxxxx bude patrný xxxxxxx nebo služba xxxxxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx schopen poskytovat xxxxxxxx nebo xxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX, x ze xxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx DoS/DDos.

X

X

X

X

X

X

X

6.8

Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx pomocí management xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém xxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx xxxx xxxxxxxxxx dokumentaci, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx management xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx s xxxx

7.1

Xxxxxxxxxxxx xxxxxxxx import xx xxxxxx xxx x xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx návrhu smlouvy, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, že poskytovatel xxxxxxxx import xx xxxxxx xxx v xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx computingu.

Odkaz na xxxxxxxxx část podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci služby xxxxx computingu, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx obsah šifrováním xxx přenosu x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění auditů x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx x v xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxx x x úložištích xx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx x doporučení v xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost, xxxxx xx xxxxxxxxxx xx xxxx internetových stránkách.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx smlouvy xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx způsob xxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx xx xxxxxx xxxxx computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX).

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx služby cloud xxxxxxxxxx, ze které xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, x xx xxx xxxxxx vygenerováním x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx modulu (xxxx xxx “XXX xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxx z xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx úrovně xxxxxxx XXXX 140-2 xxxxx 2 a vyšší, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx podle Xxxxxx Criteria xxxxxxxxx xx EAL4 x xxxxx, xxxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx instalaci XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx úrovně ochrany XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Criteria xxxxxxxxx xx EAL4 a xxxxx, který xx xxx xxxxxxx zákazníka, xxxx instalaci xxxxxxxxxxxxxxx XXX modulu zákazníka xx xxxxxxxxxxxxxx poskytovatele.

X

X

X

X

7.6

Poskytovatel xxxxxxxx bezpečnou likvidaci xxxxxxxxxxxxxxxx xxxxx uložených x xxxxxxxxxxxxxx HSM xxxxxx řízenou zákazníkem.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx v xxxxxxxxxxxxxx XXX modulu řízené xxxxxxxxxx a xxxxxxx xxxxxxx/xxxxxxxx xxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx služby cloud xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, které xxxxxxx xxxxxxxxxx xxxxx x úložištích x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx v xxxxxxx s vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx.

X

X

X

X

7.8

Xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x externích pracovníků x xxxxxxxxxxxxxx zákaznickým xxxxx, xx kterému xxxxx xxx přechozího xxxxxxx zákazníka x xxxxx xxxxxxx. Xxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, typ x xxxxxx xxxxxxxx x xxxxxxxx dalších xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx rizikovost tohoto xxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx část, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx vyhotovuje xxxxxx o xxxxxxxx xxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým xxxxx, xx kterému xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, x xx xxxxx záznam xxxxxxxx xxxxx, xxx, xxxxxx, xxx a xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx x xxxxxxx xxxxxxxxxxx xxx řádku 7.8 xxxxxxx x. 2 x této xxxxxxxx, x xx xxx xxxxxx xx xxxxxxxxxxxx uchová xxxxxxx xx xxxx 7 xxx.

Xxxxxxxxxxxx nemusí umožňovat xxxxxxx k xxxxxxx x případě, xx xxxxxxx x xxxxxxx xxxxxxxxxx přistupují x xxxxxxxxxxxxxxx xxxxxxxxxxxx obsahu xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxx a xxxxxxxxxx xxxxxxxxx o xxxx xxxxxxx xxxx xxxxx x xxxxxxx x xxxx 2.1, 2.2 xxxxxxx x. 2 xxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx computingu,

nebo auditní xxxxxx vydaná pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx bude xxxxxx, že xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx řádku 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, x xx xxxxxx xxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx služby xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu x rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je v xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx s xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001.

Čestné prohlášení, xx systém řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx je xxxxxx xxxxx computingu xxxxxxxxxxx, xx x xxxxxxx x požadavky xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 a xxxxxxxxxx o xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx je xxxxxxxxx platné certifikace XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu.

Platný xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF) s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu,

nebo x případě, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx cloud computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx je xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx službu cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx certifikace uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx informací, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, a xxxx příslušné xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.4

Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN ISO/IEC 27017 xxxx ISO/IEC 27017,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx spadají xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx certifikát xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx držitelem platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XX ISO/IEC 27017 xxxx XX XXX/XXX 27017.

Platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017,

xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx rozsahu systému xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.6

Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx poskytovatele, xxx rozsah certifikace xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx s xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx cloud computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro nějž xxx xxxx xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx SOC 2® Xxxx 2 xxxx auditní zprávy x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx BSI, x xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx xxx 24 xxxxxx, xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx SOC 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue (C5) xxxxxx XXX, x xx ve formě Xxxx 2.

X

X

X

X

X

9. Kybernetické xxxxxxxxxxxx události x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, xx poskytovatel xx zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx zpráva SOC 2® Type 2, x xxxxxxx xx xx xxxx, ze xxxxx bude xxxxxx, xx poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí.

X

X

X

X

9.2

Poskytovatel xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx zákazníka xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, nejpozději xxxx xx 24 xxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx xxxx popis služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x umožní xxxxxxxxxxxx xxxxxxxx všech událostí xxxxxxxxxx xx konkrétního xxxxxxxxx xxxxxxxxxxx a xxxx události xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, nejpozději však xx 24 hodin xx xxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx certifikaci ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx na xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx na xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, umožní xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů bez xxxxxxxxxx odkladu, ale xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx bezpečnosti xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx řešení incidentu xxxxxxxx, informuje xxxxxxxxxxxx xxxxxxxxx o přijatých xxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx xxxx xxxx popis xxxxxx xxxxx computingu, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxx narušení bezpečnosti xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xxx zbytečného xxxxxxx, xxx nejpozději xx 72 xxxxx xx xxxxxxxx, xxx xx x narušení xxxxxxxxxxx xxxxxxxxxxxx dat xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx služby xxxxx xxxxxxxxxx

10.1

Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx skenu xxxxxxxxxxxxx.

Xxx xxxxxxx o provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x zápis služby xxxxx xxxxxxxxxx do xxxxxxxx cloud xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx patrné, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xxxxxx xxxxx computingu xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx zajišťuje provádění xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx být xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX. Penetrační xxxx provede subjekt, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx o zápis xxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Služba xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx být xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx testu, xxx kterém budou xxxxxxx rizika alespoň xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Risks. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxx xxx starší xxx 24 měsíců xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha č. 3 x vyhlášce x. 316/2021 Xx.

Xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx

• XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001

• XXX XXX/XXX 27017 xxxx XXX/XXX 27017

• XXX XXX/XXX 27018 xxxx ISO/IEC 27018

Xxxxxxx x xxxxxxx

Xxx xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě službu xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné prohlášení, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx na certifikátu xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx x provozovanou v xxxxxxx x postupy xxxxx ČSN ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx computingu, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x dále příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018, nebo x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.7 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxxx zprávu XXX 2® Xxxx 2 v xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx s aktuálními xxxxxxxxx Cloud Xxxxxxxxx Xxxxxxxxxx Criteria Catalogue (X5) xxxxxx XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx xxxxxxx xxxxxx nesmí xxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx o xxxxx xx katalogu xxxxx computingu.

Poskytovatel dodá xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 xxxxxx x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.4 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x označením poskytovatele, xx starší xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx službu xxxxx xxxxxxxxxx provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje v xxxxxxxx xxxxx

xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy normy XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx na certifikátu xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx platný certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, ne xxxxxx xxx 3 xxxxxx v xxxx xxxx dodání, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27018 xxxx ISO/IEC 27018, xxxx v případě, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X xxxxxxx, xx xxxxxxxx ze xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx předložením xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx xxxx xxxxxxx xxxxxx starší xxx 24 xxxxxx x xxxx podání xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx x xxxx xxxxxxxxx skutečnosti.

Poskytovatel xxxx každých 24 xxxxxx xxxxxxxx služby xxxxx computingu x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Ministerstvem xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce

Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx integrity, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zprávu x xxxxxxxxxxx shody x xxxxxxxxxx požadavky Cloud Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx (C5) vydaný XXX, x to xx xxxxx Type 2, přičemž tyto xxxxxxx xxxxxx nesmí xxx xxxxxx než 24 měsíců.


 

Příloha x. 4 x xxxxxxxx x. 316/2021 Xx.

Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxx x provedení xxxxxxxxxxxx xxxxx

Xxx řádek 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx záznamy x provedení skenu xxxxxxxxxxxxx provedených maximálně 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx do katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění auditů x certifikaci systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx na xx xxxx, xx které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xx xxxx xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xx katalogu xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu provedeného xxxxx xxxxxxxxx XXXX 800-115 nebo v xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou ověřena xxxxxx alespoň xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Application Xxxxxxxx Risks xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 mésícú xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v katalogu xxxxx xxxxxxxxxx Xxxxxxxxxxxx xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx skenu zranitelností xxxxxxxxxxx každých 6 xxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxx auditní xxxxxx xxxxxx pro certifikaci XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx část, xx xxxxx bude xxxxxx, xx skeny xxxxxxxxxxxxx xxxx prováděny pravidelně x xxxxxxx intervalu, xx xxxxxxx bude xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 4 xxxxx zranitelností xxxxxxx 6 xxxxxx evidence x xxxxxxxx cloud xxxxxxxxxx.

Xxx řádek 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx provedeného xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x této vyhlášce

Zprávu x provedení xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx rizika xxxxxxx xxxxx xxxxxxxxx XXXXX Top 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx penetračního xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo dodání xxxxxxxxx zprávy o xxxxxxxxx penetračního xxxxx.


&xxxx;

Xxxxxxx x. 5 x xxxxxxxx č. 316/2021 Xx.

Xxx xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx přírodních zdrojů xxxxx x zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx:

• xxxxxxxx xxxxxxxx poskytovatele xxxxx xxxxxxxxxx,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx,

• xxxxxxxx xxxxxxxxxxxx xxxxxx,

• xxxxx xxxxxxxxxx xxxxxx.

1. Situační, xxxxxxxxxx a xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx xxxxx xxxxxx x hlediska dispozičního xxxxxxxxxx x umístění xxxxxx xx xxxxxx x xxxxxx xxxxxxxx x xxxxxxxxx, případně xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra, xx xxxxxxx je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx:

x) identifikaci xxxxxx rizik,

b) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx,

x) xxxx xxxxxx,

x) xxxxx xxxxx xxxxx,

x) označení xxxxxx v xxxxxx xxxxx,

x) xxxxxxxxx xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx protiopatření.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx pravděpodobnosti xxxxxxxx xxxxxx rizik x míry xxxxxx, xxxxxxxx xxx hodnocení xxxxxxxxxxx xxxxx x xxxxxxxxxx matice rizik, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx x míru xxxxxx x xxxxxxx jaká xxxxxx x toho xxxxxxxxx x xxxxx xxxxx přijatelnosti.

Zpráva zohlední xxxxxxx xxxx xxxxxx xxxxx:

• požár,

• xxxxxxx xxxxxx,

• xxxxxxx,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx vysoké xxxxxxx,

• xxxxxxxxxx sucho,

• xxxxxxxx vítr,

• xxxxxxx,

• xxxxxxxx xxxxx teploty,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• xxxxxxxxxxxxx xxxxxxxx,

• xxxxxxxxxxx,

• propad zemských xxxxx,

• xxxxxxx nestabilita,

• xxxxxxx xxxxxx,

• xxxxxxx xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx nákazy xxxx,

• xxxxxxx xxxxxxxx xxxxxxxxxxx komunikační xxxx x ztráta xxxxxxxxx xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx,

• xxxxxxxx xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx předpis x. 316/2021 Xx. nabyl xxxxxxxxx xxxx 1.9.2021.

Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxxx předpis x. 316/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx xx 1.1.2026.

Xxxxx xxxxxxxxxxxx právních norem xxxxxx xxxxxxxx xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, xxxxx xx xxxx netýká derogační xxxxx shora xxxxxxxxx xxxxxxxx předpisu.

1) §2 xxxx. x) vyhlášky č. 433/2020 Xx., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. dubna 2016 x ochraně xxxxxxxxx osob v xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů a x xxxxxx xxxxxx xxxxxx údajů a x zrušení xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx).

3) Xxxxxx "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxx bezpečnostní úrovni xxxxxxxxxx xxxxx computingu x třídě xxxxx xxxxxxxxxx.

4) §74 xxxxxx x. 90/2012 Sb., x xxxxxxxxxx společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxxxxxx předpisů.