Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 30.04.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

VYHLÁŠKA

ze xxx 24. xxxxx 2021

x xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxx podle §12 odst. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx správy x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx xxx "zákon"):

§1

Xxxxxxx úpravy

Tato xxxxxxxx xxxxxxx

x) xxxxxxxxx na xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) xxxxxx,

x) xxxxxx xxxxxxxxxxx a xxxxxx pro oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona, xxxxxxx x xxxxxx xxxxxxx a xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxx zprávy xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx xxxxx computingu x xxxxx xx xxxxxx poskytování xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) xxxxxx,

x) požadavky xx xxxxxxxxx a xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t odst. 7 xxxx. x) xxxxxx x

x) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx požadavku xx zajištění důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx.

§2

Základní pojmy

Pro účely xxxx vyhlášky se xxxxxx

x) xxxxxxxxxx orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxx xxx, kdo xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx ji xxxxxxxxx,

x) xxxxxxxxxxxx daty všechna xxxx, xxxxx jsou xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x průběhu xxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx textová, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx jiná data, xxxxx byla xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx vložena, a xx bez jejich xxxxxxx, a xxxxxx x těmto datům,

e) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x souvislosti x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx údaji takové xxxxxxxx údaje, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) zpracováním jakákoliv xxxxxxx nebo xxxxxx xxxxxxx se xxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxx x elektronické xxxxxx, prováděné pomocí xx xxx pomoci xxxxxxxxxxxxxxxx xxxxxxx, jako xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, nahlédnutí, použití, xxxxxxxxxxxx přenosem, xxxxxx xxxx xxxxxxxxx jiné xxxxxxxxxxxx, seřazení či xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx úroveň, do xxxxx xxxxxxxx cloud xxxxxxxxx řadí poskytovatel.

§3

Xxxxxxxxx xx způsobilost xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx správy

Poskytovatelem xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx xx xxx, xxxxx xxxxxxx xxxxxxxxx xx způsobilost xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx v příloze č. 1 x této xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx řadí.

§4

Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx

Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxx §6n xxxxxx, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx veřejné xxxxxx xxxxxxxxx cloud computingem xxxxxxx x příloze č. 2 x této xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx zapsat službu xxxxx xxxxxxxxxx do xxxxxxxx cloud xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx, do xxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxx.

§5

Xxxxxx certifikací x xxxxxx pro xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací, xxxxxxx o xxxxxx xxxxxxx a intervaly xxx xxxxxxxxxxx těchto xxxxxxx

Xxxxxx xxxxxxxxxxx a xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 písm. x), §6t xxxx. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx v příloze č. 3 x xxxx xxxxxxxx.

§6

Xxxxxxxxx na strukturu x xxxxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx a xxxxxxxxx xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy o xxxxxxxxx penetračního testu xxxxx §6t xxxx. 6 xxxx. d) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx x příloze č. 4 x této xxxxxxxx.

§7

Xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx provozu xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po havárii

(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx cloud xxxxxxxxxx x plánu na xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx nezávislým xx poskytovateli, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx.

(2) Xx xx xx to, xx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 naplňuje xxxxxxx xxxxxx xxxxxx pro xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx podle CSA XXXX Xxxxx 2. X rozsahu xxxx xxxxxxx zprávy xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx computingu.

§8

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx

Xxxxxxxxx xx strukturu x náležitosti dokladu x zhodnocení xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) zákona xxxx xxxxxxxxx x příloze č. 5 x xxxx xxxxxxxx.

§9

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x ověření xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx

(1) Struktura xxxxxxxx x xxxxxxx xxxxxxx požadavků xxxxx §3 x 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Za xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx a xxxxxx xxx každou jednotlivou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. X xxxxxxx, xx více xxxxxx spadajících xx xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx cloud computingu x stejné xxxxx xxxxx computingu splňuje xxxxxxxxx podle §4 xxxxxx, xx xxxxx xxxxxxx splnění takového xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xx xxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx pro xxxxxxx splnění požadavků xxxxx §3 x 4 obsahují

a) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,

x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx pro xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxx xxxxxx xx xxxxxxxx cloud computingu, xxxxxxxxx xxxxx skutečnosti, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 a 2 x xxxx xxxxxxxx xx sloupci "Podklad, xxxxxx xxxxxxxxxxxx doloží xxxxxxx xxxxxxxxx", a

c) xxxxxxxx, xxxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 x této xxxxxxxx.

(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 písm. x) x x) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx, který xx zveřejňuje na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx.

(4) X případě, xx xx xxx xxxxxxxx xxxxxxx požadavků podle §3 x 4 xxxxxxxx odkázat xx xxxxxx xxxxxxxxx, který xx k formuláři xxxxxxxx, xxxxxxx se xxx xx xxxxxxxxx xxxxxxxx kapitoly, xxxxxx, xxxxxxxx x případně x konkrétní xxxx.

(5) Xxxxxxxx x xxxxxxx xxxxxxx se xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx, xx strojově xxxxxxxx xxxxxxx xxxxxxxxxxx neměnnost xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(6) X xxxxxxx, xx xx xxxxxxx některého x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx x něho xxx patrné, xxx x kdy xxx xxxx x xx xx jím dokládá. X xxxxxxx, xx xxxxxx prohlášení xxxx xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx cloud computingu xx katalogu cloud xxxxxxxxxx x xxxxxx x xxxxxxxx opravňující xxxx xxxxx k xxxxxx čestnému prohlášení.

§10

Xxxxxxxxx ustanovení

Splnění požadavků xxxxxxxxx v xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx xx xxxxxxxx xxx xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Řehka x. x.

Xxxxxxx x. 1 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx zajistit xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx

Xxxxxxx, xxxxxx poskytovatel xxxxxx splnění xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx cloud computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx vybavení

1

Poskytovatel má xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xx členském xxxxx Xxxxxxxx xxxx xxxxxxx xxxxx xx. 27 xxxxxxxx xxxxxxxx x ochraně osobních xxxxx2).

Xxxxx x obchodního xxxxxxxxx xxxx obdobné xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x xxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxx, xx není v xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx xxxxxxxxxxxx evidován xx xxxxxxxx rejstříku xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x fyzických xxxx, xxxxx podklad se xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x posledních 5 letech xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, za xxxxx xxx byla xxxxxxx xxxxxx xxxxxxx xx výši 1 000 000 Xx, xxxxxxxxxxxxx x nezavedení xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx pravomocně uznáni xxxxxxx xx xxxxxxxx xxxxxxxxx, xx xxxxx xxx xxxx xxxxxxx xxxxxx alespoň ve xxxx 500 000 Xx, xxxxxxxxxxxxx
x) v xxxxxxxxx dat, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a odst. 2 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx a xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx kopií dat, xxxxxxxxxx xxxxx x xxxxxxxxx podle §6a xxxx. 3 xxxxxx x kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx xxxxx §7 odst. 3 xxxxxx x kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xxxxx §8 xxxx. 1 až 4 xxxxxx x kybernetické xxxxxxxxxxx,
x) x nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxx §13 nebo 14 xxxxxx x kybernetické xxxxxxxxxxx,
x) x nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxx §15a xxxx. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxx x povinnosti xxxxxxxxx nápravným xxxxxxxxx xxxxx §24 zákona x xxxxxxxxxxxx bezpečnosti,
i) x xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx ovládající xxxxx4) nebyli x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx spáchání xxxxxxxxx xxxxx kontrolního xxxx x xxxxxxxxxxx x xxxxxxxxx plnění xxxxxxxxxx xxxxx zákona o xxxxxxxxxxxx bezpečnosti, xx xxxxx jim xxxx xxxxxxx xxxxxx xxxxxxx xx výši 150 000 Xx, spočívajícího x nesplnění některé x povinností podle §10 odst. 2 xxxx §10 odst. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x interních xxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxx xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Příloha č. 2 x vyhlášce č. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx computing xx formě xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Místo xxxxxxxxxx x uložení xxx

1.1

Xxxxxxxxxxxx xxxxx informace x xxxxx územích států, xx kterých jsou xxxx mohou xxx xxxxxxx zákaznická xxxx xx stavu neaktivních xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx, x xxxx uvádí xxxxxxxxx x xxxxx xxxxxxx xxxxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx vyplývat, xx xxxxx xxxxxx xxxxx xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx provozní xxxxx ve xxxxx xxxxxxxxxxx xxx x xx území xxxxxx xxxxx xxxx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx a xx xxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xx xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- xxxxx států, x nichž se xxxxx nepravidelně vzdáleně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx poskytovatele cloud xxxxxxxxxx xx účelem xxxxxxxxx podpory xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x nemohou xxx xxxxxxxxxxxxx xxxxxx;
- xxxxx xxxxx, do xxxxx poskytovatel xxxx xxxxxxxx zákaznická data xxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx zapojením xxxxxxx stran, xxxxx xxxx sama o xxxx cloud computingem, xxxxxxxxxx podle xxxxx xxxxxxxxx, x tím, xx xxxxxxxxxxxx jasně xxxxxx xxxxx xxxxxx, xxx může xxxxxx xxxxxxxxxx xxxx nebo xxxxxxxxxx provozní údaje, x je-li to xxxxx, blíže xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx zpravidla xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx data nebo xxxxxxxxxx provozní xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx informace x všech územích xxxxx, xx xxxxxxx xxxxxxx k výkonu xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, x území xxxxxx xxxxx xxxxxxx x xxxxxx xxxxxx a xxxxxxx xxx službou xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx a výlučně xx území členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx xxxxxxxxx nesplňuje, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označuje x xxxxx, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx data xx stavu xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxx xx stavu xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxx služby cloud xxxxxxxxxx, xxxxx nesplňuje xxxxxxxxx na xxxxxxx xxxxxxxxxxxx xxx ve xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx území členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxx požadavek xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx bude xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx jako xxxxxx cloud xxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx na xxxx xxxxxxxxx podmínek, xxx je xxxxxxx xxxxxxx xxxxxxx zákaznických xxx ve stavu xxxxxxxxxxx dat nepřetržitě x výlučně xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, xxxxx xxxxxxxx takové služby x xxxxxxx odkaz xx část xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx dat x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, že xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxx xx stavu xxxxxxxxxxx xxx v xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel xxxx xxxxxx
xxxxx na xx xxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) nebo xxxxxxx xxxxxx XXX 2® Type 2, x odkazem xx xx xxxx, ze xxxxx xxxx patrný xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ve xxxxxxx budou zákaznická xxxx xxxxxxx xx xxxxx xxxxxxxxxxx dat x označením, zda xxxx xxxx nejsou x xxxxx xxxxxxx xxxxxx xxxxxxx v xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.4

Specifické xxxxxxxx xxxxx jsou ve xxxxx neaktivních xxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Evropské xxxx x xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx.

X případě, xx služba xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, poskytovatel xxxxxxx xxxxxx jasně označuje x uvádí, xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx údaje ve xxxxx xxxxxxxxxxx dat x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx.

Xx xxxxxxx xxxxxxxx xxxxxx cloud computingu xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx neaktivních xxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, xxxx xxxx služba xxxxx xxxxxxxxxx xxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxx xxxxxxxxx xx xx ni xxxxxxxxx. Taková xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx zapsaná xx xxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx na území xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

nebo v xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx ve xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, xxxxx xxxxxxxx takové xxxxxx x zároveň xxxxx xx část smluvních xxxxxxxx, xxx xx xxxxxxx závazek uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x případě, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xxxxxxxxx xx danou xxxxxx x xxxxxxx xxxxxx služba ukládá xxxxxxxxxx provozní xxxxx xx stavu xxxxxxxxxxx xxx v nepseudonymizované xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel dále xxxxxx
xxxxx xx xx xxxx platné xxxxxxxxxxx XXX EN ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávu XXX 2® Xxxx 2, x odkazem na xx část, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx x jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ve xxxxxxx xxxxx specifické xxxxxxxx xxxxx uloženy xx xxxxx neaktivních xxx s označením, xxx jsou xxxx xxxxxx x daném xxxxxxx xxxxxx uloženy x pseudonymizované xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx xxxx xxxxxxxxxxxx xx xxxxx členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Aniž xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.3 xxxxxxx x. 2 x této xxxxxxxx, x odůvodněných xxxxxxxxx, xx nezbytně xxxxxx xxxx x x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx data xxxxxxxxxxxx x xx xxxxx xxxxxx států, xxxxx poskytovatel xxxxxx, xxx budou zákaznická xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx uvede u xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu:

- xxxxx xxxxxxxx takové xxxxxx cloud xxxxxxxxxx x

- deklaraci závazku xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx zpracovává xxxxxxxxxx xxxxx pouze xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx sdružení volného xxxxxxx x xxxxx xxxxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx obsahu xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- jasné označení xxxxxx služby xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx území státu, xx němž dochází xxxx xxxx xxxxxxxx xx zpracování zákaznických xxx xxx zákaznického xxxxxx, x xxxxx x xxxxxxxxxxxxx době xxxxxx, předpokládaném rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx xx příslušném xxxxxxxxxxxxxx xxxxx státu, x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování. U xxxxxxxxxxxx dat bez xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx území členských xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx popis xxxx, xxx budou xxxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx,

x) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxx členských států Xxxxxxxx xxxx a xxxxxxxxx států Evropského xxxxxxxx xxxxxxx xxxxxxx,

- xxxxx označení xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x předpokládaném xxxxx státu, xx xxxx xxxxxxx nebo xxxx docházet ke xxxxxxxxxx xxxxxxxxxxxx dat, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x údaj x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx data xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X zákaznických xxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx unie a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx toho, jak xxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx X. obecného xxxxxxxx x xxxxxxx osobních xxxxx.

2. Xx xx xx xx, že xxxxxxxxxxxxxxx xxxxxxx států, xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, xxxxxx:

- území xxxxx, x xxxxx xx mohou xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx poskytovatele xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx x nemohou xxx xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, do nichž xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx sama x xxxx xxxxxxx xxxxx computingu, aktivované xxxxx volby xxxxxxxxx, x tím, že xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxx, x je-li xx xxxxx, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx xxxxxxxxx předává x xx jakou xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx jsou xxxxxxxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxx xxxx xxxxxxx požadavky stanovené xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx případech, xx nezbytně xxxxxx xxxx x x xxxxxxxxx xxxxxxx mohou xxx specifické provozní xxxxx xxxxxxxxxxxx i xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Poskytovatel xxxxx u xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx provozní xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx:

- xxxxx označení takové xxxxxx cloud xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu,

b) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx služby xxxxx xxxxxxxxxx,

- údaje x předpokládaném xxxxx xxxxx, na xxxx xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxxxxxxxxx údajů, x xxxxx o xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx provozní xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X specifických provozních xxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu xxxxx toho, xxx xxxxx chráněny xxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx nařízení x xxxxxxx xxxxxxxx xxxxx.

2. Xx xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů, nejsou:

- xxxxx xxxxx, z xxxxx xx mohou xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx xx xxxxxx technické xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx mění x xxxxxxx být xxxxxxxxxxxxx předem;

- území xxxxx, xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx provozní xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, která není xxxx x xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, že xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx předat xxxxxxxxxx xxxxxxxx údaje, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx předává x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx vyžaduje xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, který xx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx údaj o xxxxxxxxxxxxxx xxxxx xxxxx, xx němž dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x x tom, xxx xxxx xxxx xxxxxx xxxxxxxxxx data pseudonymizována x xxxxxxx tohoto xxxxxxxxxx.

Xxxxxxxxxxxx x vyžadování xxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx nastavení xxxxxx xxxxx computingu xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx členských států Xxxxxxxx unie a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx od podmínek xxxxxxxxxxx xxxxxx xx xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx zákaznických xxx,

xxxx xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx v xxxxxxxxx xxxxxxxxx služby xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx zákaznických dat xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxx zpracovávány xx xxxxx Xxxxx xxxxxxxxx. Xxxx je xxxxxx xxxxxxxxx uvedený xx xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, xxxx xxxxx České xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx dobu x x xxxxxxxxx rozsahu, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx před xxxxxxxxx bezpečnosti xxxxxxxxx,

x xxxxx s výslovným xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx vyjádřen xx xxxxxxxxxxx xxxxxxxxx, xxxxx obsahuje údaje x xxxxxxxxxxxxxx území xxxxx, na němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, a xxxxx x předpokládané xxxx xxxxxx, předpokládaném xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických xxx na xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x údaj x xxx, xxx jsou xxxx nejsou xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto zpracování,

nebo xxxxx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xxxx xxxxx Xxxxx republiky.

Odkaz xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, xx xxxxx je xxxxxxx zpracovávat zákaznická xxxx x specifické xxxxxxxx xxxxx xxxxx xx xxxxx České xxxxxxxxx, a xxxx xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx které bude xxxxxx úplný xxxxx xxxxxxxx center x xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx.

X služby cloud xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxx území České xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxx x xxxxx údaje x předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx nebo může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx o xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů xx příslušném předpokládaném xxxxx státu a xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx x specifické provozní xxxxx pseudonymizovány v xxxxxxx tohoto xxxxxxxxxx.

X xxxxxx cloud xxxxxxxxxx, xxxxx xxxxxxxxxx nebo xxxx xxxxxxxxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx či xxxxxxx, nebo odkaz xx xxxxxxxx xxxxxxx xxxx smluvní dokumentace, xxxxx xx xxxxxxxxx xxxxxxx zákazníka xxx xxxxxxx zpracování zákaznických xxx mimo xxxxx Xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, x údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx návrhu xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel vyžaduje xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx České xxxxxxxxx.

X

X

X

X

2. Xxxxxxx o xxxxxxxxxxxx x xxxxxxx xxx

2.1

Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů, xxxxxxxx xxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx bezodkladně xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo xxxxx xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx computingu, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx bezodkladně informuje,

nebo xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx na tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx informuje. Xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx zákazu x xxxxxxx všech xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx. Xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, co xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx období mlčenlivosti xxxxxxxxxx zákonem nebo xxxxxx.

Xxxxxx prohlášení xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, že xxxxxx právně závaznou xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx, nevyhoví xxxx xxxxxxx a odkáže xxxxxx xxxxxxxx xx xxxxxxxxx xxxx o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, nebo xxxxx právní xxx, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx zakazuje informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx všech xxxxxxxxxx xxxxxxxxx prostředků s xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, dokud xxxx xxxxxxxxxx xx xxxx xxxx, x xxxxx nedosáhne zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx xxxxxx xxxxxxxx xxxxxxxx zákazu, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel x xxxxxxx, xx xxxxxx právně závaznou xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxxxxxx xxxx xxxxxxx a xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, nebo xxxxx xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx veškeré xxxxx zákonné úsilí, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx prostředků x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx nerozhodne xx xxxx xxxx, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx vyprší xxxxxxxx xxxxxxxx zákazu, např. xx xxxxxxx povinnosti xxxxxxxxxxxx stanovené xxxxxxx xxxx xxxxxxxx xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x případě, že xxxxxx xxxxxx cizozemského xxxxxx o zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx takové žádosti, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx proveditelný, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Poskytovatel se xxxxxxxx, že předá xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx z právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, aplikovatelný x platný právní xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx xxxxxxx.
X xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx poskytovatel xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 5 xxx pro účely xxxxxxxx xxxx xx xxxxxxxxxxxx předá xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxxxxxxxx předá xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, pokud x právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu má xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze které xxxx xxxxxx, že xxxxxxxxxxxx přezkoumá zákonnost xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx bude vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, a poskytovatel xxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx vyšlo, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx je xxxxxxxxx xxxxx žádosti.

X

X

X

X

X

2.4

Poskytovatel x xxxxxxx, že obdrží xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx, xxxxxxxxx zákonnost xxxxxx xxxxxxx, zejména xxxxxxx právní xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, a xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických provozních xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu xxx souhlasu xxxxxxxxx, xxxxxxx xxxxxxxx právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx unie x České republiky x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx.

X xxxxxxxxxx sloužících x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 10 xxx xxx xxxxx xxxxxxxx xxxx xx prokazatelně xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx právní xxxxxx, je xxxxxx xxxxxxx a rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, a xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx žádosti xxxxxxxxxxxx orgánu bez xxxxxxxx xxxxxxxxx, zejména xxxxxxxx právní xxxxxxx x povinnosti xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx xxxx a Xxxxx xxxxxxxxx x xxxx usilovat o xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů,

nebo xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx je xxxxxxxxx účelu xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx zabránil zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, zejména xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Evropské xxxx x Xxxxx xxxxxxxxx x xxxx xxxxxxxx x zrušení xxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně x xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx vyplývající z xxxxxxxx předpisů států xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx unie, x nichž poskytovatel xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 a 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů.

Písemný xxxxx povinností vyplývajících x právních xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x nichž xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat dle xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxx v xxxxxx kvalitě, xxx x xxx bylo xxxxx zákazníkem posoudit xxxxxxxx xxxxxxxx xxxx x ohledem xx xxxxxxxxxxxx zákaznických dat x xxxxxxxxxxxx provozních xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxx xxxxxx xxxxxxx x xxxx xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel x případě, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a specifických xxxxxxxxxx xxxxx, xxxx xxxxxx odmítne x xxxx nevydá x xxxxxxxxxxxx.

X

X

X

X

3. Oprávnění k xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx jednou xxxxx, nebo na xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxx x xxxxxxx xxxxxxx xxxx deklarovaným xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx xxxx Národnímu xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx x dané xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx požadavků xxxxx § 6i xxxx. 2 x 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x podle xxxxxxxxxxx xxxx na xxxxx xxxxxxx a xxxxxxxxxx, souvisejících x xxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx součinnost, xxxxxx si tyto xxxxxx xxxxxxxx, vyjma xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx bez xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx se xxxxxxxxxx.

Xxxxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxxxxxx xxxxxx xxxx Xxxxxxx úřad pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx je schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu s xxxxxxxxxxxx provozní dobou xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx nutných xxx xxxxxxxx zásahy, xxxxxx xx výměnném uzlu xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x uvedených xxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, x xxxxxxx na tu xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx schopen xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx s xxxxxxxxxxxx xxxxxxxx dobou xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx xxxxxx xxxx xxxxxxx pro xxxxxxxx xxxxxx, měřeno xx xxxxxxxx uzlu xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx zásahy, xxxxxx ve výměnném xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx v xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx x xxxxxxx úrovni xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx časů xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx ve xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx republice.

Výpis x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx smlouva x xxxxxxxxxxxxxx služby xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xx má xxxxxxxxx xxxxxxxxx do výměnného xxxx internetu (IXP) x České republice.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx má xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx provozu a xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx computingu xxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx provozu
a xxxxxxxxx xx xxxxxx xx xxxxxxx,

xxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, xxxxx xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx po havárii x xxxxxxx xxxxxxx xxxx xxxxxxxx, zejména xxxxxxx xxxxxx vydaná xxx účel certifikace XXX ISO/IEC 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx XXX 22301, XXX 2® Xxxx2 xxxx xxxxxxxx podle XXX STAR Xxxxx 2 xxxx platný xxxxxxxxxx XXX XXX/XXX 20000, ISO/IEC 20000, XXX XX ISO 22301 xxxx XXX 22301 vydaný xxxxxxxxx xxxxxxxxxx na poskytovateli.
V xxxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx zprávy xxxx xxx zahrnuta xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxxxxx, xxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx auditní xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx má xxxxxxxxx xxxx xxxxxxxxx kontinuity xxxxxxx x plán xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 a 4.2 přílohy x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x strategie na xxxxxx po xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx computingu x plánu xx xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x xxxxxxx ověření xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, ISO/IEC 20000, XXX XX XXX 22301 nebo XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX STAR Level 2.
X xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X případě, xx xxxxxx xxxxxxx zprávy xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxxxxx, které xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx spadají.

X

X

X

X

X

6.3

Poskytovatel xxxxxxxx xxxxxxxxxx replikaci (xxxxxxxxxx) xxx xxxxxxx do xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx je xxxxxxxxx dostatečné x xxxxxxxx služby xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx xxxxxxxx synchronní replikace (xxxxxxxxxx) xxx xx xxxxxxxxx xxxxxxxx xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, xx primární x xxxxxxx jedno xxxxxxx datové centrum, xxxxx xx xxxxxxxxx xxxxxxxxxx k převzetí xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx xxxxxx, xxxx v xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx a xxxxxx rizik xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x narušení xxxx xxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxx adekvátní xxxxxxxxxxxx xxxxxxxx, nebo xx xxxxxxxx a xxxxxxx jedno xxxxxxx xxxxxx xxxxxxx, které xx kapacitně xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x primárního xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx xxxxxx xx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, úmyslnému xxxxx xxxx haváriím.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx z auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx jednoho záložního xxxxxxxx centra, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra,

a

pro xxxxxxxx xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx nebo xxxx xxxxxx x xxxxxxxxxx přírodních zdrojů xxxxx a zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx x. 5 x xxxx vyhlášce,

nebo xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx a xxxxxx x aplikace fyzické xxxxxxx proti přírodním xxxxxxxxxxx, xxxxxxxxx útoku xxxx xxxxxxxx xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xx služba xxxxx computingu poskytována x ze xxxxx xxxx patrné, xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx katastrofám, xxxxxxxxx xxxxx nebo xxxxxxxx xx xxxxxxxx a xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx zajišťuje, že xxxxxxxx x xxxxxxx xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx x Xxxxx xxxxxxxxx, nebo xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxx xxxxx computingu xxxxxxxxxxx xxxxxxx x xxxxxxxxx na řádku 1.4 přílohy x. 2 x této xxxxxxxx.

Xxxxx na xx xxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx center x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx zákaznická xxxx xx xxxxx neaktivních xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx zajišťuje, že xxxxxxxx x všechna xxxxxxx datová xxxxxx, xx kterých je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx nacházejí x Xxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx svolení xxxxxxxxx x ukládáním xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx na území xxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx státu Xxxxxxxxxx xxxxxxxx volného obchodu.

Odkaz xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx bude patrný xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx zákaznický xxxxx xxxxxxxxxx uložen xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx nástroje xxxx xxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxX.

Xxxxx xx xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx patrný xxxxxxx nebo služba xxxxxxxxx xxx zvýšení xxxxxxxxx vůči útokům xxxx XxX/XXxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx auditní zpráva XXX 2® Xxxx 2, x odkazem xx xx část, xx které xxxx xxxxxx, že xxxxxxxxxxxx xx schopen poskytovat xxxxxxxx xxxx služby xxx xxxxxxx odolnosti xxxx xxxxxx xxxx XxX/XXxX, a xx xxxxx xxxx xxxxxx xxxxxxx xxxx služba xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx XxX/XXxx.

X

X

X

X

X

X

X

6.8

Xxxxxxxxxxxx umožňuje xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx přístupné xxxxxxxxxxx x nepřetržitém xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx xxxxxx xxxxxxx nebo xxxxxxxxxx dokumentaci, ze xxxxx bude xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx jiné xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx.

X

X

X

X

X

7. Xxxxxxxxx s daty

7.1

Poskytovatel xxxxxxxx xxxxxx xx xxxxxx xxx x xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx či xxxxxx xxx x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx zákaznický xxxxx xxxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx xx xxxxxx xxxxx computingu.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxx xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx a x úložištích xx xxxxxx xxxxx computingu,

nebo xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, x xxxxxxx na tu xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx při xxxxxxx x v xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx pomocí některého x xxxxxxxxx xxxxxxxxx x xxxxxxxxxx v xxxxxxx xxxxxxxxxxxxxxxx prostředků xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost, xxxxx xx xxxxxxxxxx na xxxx xxxxxxxxxxxxx stránkách.

Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx ve xxxxxx xxxxx computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx xxxxxxxxxxx využití xxxxxxxxx xxxxxxxxxxx klíče (XXXX).

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx computingu xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a xx xxx xxxxxx xxxxxxxxxxxxx x certifikovaném hardware xxxxxxxx xxxxxx (xxxx xxx “XXX xxxxxx“) xxxxxxxxx u poskytovatele xxx vzdálenou xxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx klíčů x xxxxxx prostředků xxx xxxxxxx zákazníka.

X

X

X

X

7.5

Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxxxx HSM xxxxxx úrovně ochrany XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 level 2 a xxxxx xxxx certifikaci xxxxx Xxxxxx Xxxxxxxx minimálně xx XXX4 a xxxxx, xxxxx xx xxx vzdálenou xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX xxxxxx zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx, že xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx EAL4 x xxxxx, xxxxx je xxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxxx certifikovaného XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů uložených x xxxxxxxxxxxxxx XXX xxxxxx xxxxxxx zákazníkem.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu smlouvy xxxx produktovou xxxxxxxxxxx xxxxxx cloud computingu, xx které xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx v xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx a závazek xxxxxxx/xxxxxxxx xxx ukončení xxxxxx xxxxx computingu xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů, xxxxx xxxxxxx xxxxxxxxxx xxxxx x úložištích v xxxxxxx s vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu, xx které xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx v xxxxxxx x xxxxxxxxx x kybernetické bezpečnosti.

X

X

X

X

7.8

Poskytovatel xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx x xxxxx případě. Xxxxx xxxxxx musí obsahovat xxxxxxx důvod, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx x xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx x xxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek poskytování xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx vyhotovuje xxxxxx x xxxxxxxx xxxx interních a xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým datům, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, a xx xxxxx xxxxxx xxxxxxxx xxxxx, čas, xxxxxx, xxx x rozsah xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx x xxxxxxx xxxxxxxxxxx xxx řádku 7.8 xxxxxxx x. 2 x xxxx xxxxxxxx, a xx xxx účelem xx xxxxxxxxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx.

Xxxxxxxxxxxx nemusí umožňovat xxxxxxx x xxxxxxx x případě, xx xxxxxxx x xxxxxxx xxxxxxxxxx přistupují k xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx základě xxxxxxx xxxxxxxxxxxx orgánu o xxxxxxxxxxxx xxxx xxxxxxx xxx a vyrozumění xxxxxxxxx o xxxx xxxxxxx není možné x xxxxxxx x xxxx 2.1, 2.2 xxxxxxx č. 2 xxxx vyhlášky.

Odkaz na xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx přístup x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 x této xxxxxxxx, x xx takový xxxxxx uchová xxxxxxx xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Certifikace služby xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu x xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx x xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001.

Čestné xxxxxxxxxx, xx xxxxxx řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx rozsahu je xxxxxx xxxxx computingu xxxxxxxxxxx, xx x xxxxxxx x požadavky xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 a xxxxxxxxxx x aplikovatelnosti xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx computingu.

Platný certifikát XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud computingu, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx byl xxxx xxxxxxxxxx vystaven.

X

X

X

X

8.3

Poskytovatel xx xxxxxxxxx platné certifikace XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), do xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu,

nebo x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx službu cloud xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx je xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx computingu xxxxxxxxxxx x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017.

Xxxxxx certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017,

xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby spadají xx xxxxxxx xxxxxxx xxxxxx bezpečnosti informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx jejíhož xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XX XXX/XXX 27017 xxxx XX XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx x provozovanou v xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx jmenovitě službu xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx nějž xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx jejíhož rozsahu xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, pro xxxx xxx xxxx certifikát xxxxxxxx, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx zprávy XXX 2® Xxxx 2 xxxx xxxxxxx zprávy x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx X5 xxxxxx BSI, a xx xx formě Xxxx 2, xxxxx xxxx starší xxx 24 xxxxxx, xx xxxxxxx rozsahu xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, vydaná xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx SOC 2® Type 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx a soukromí xxxx xxxxxxx zpráva x vyhodnocení shody x aktuálními požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue (X5) xxxxxx BSI, x xx xx formě Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx sledování a xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx, xx poskytovatel má xxxxxxx xxxxxxx xx xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí.

X

X

X

X

9.2

Poskytovatel xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx události xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx po vzniku xxxxxxxx, xxxxxxxxxx však xx 24 xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx bude xxxxxx, xx poskytovatel má xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx zpřístupnění xxxxxxxx xxxxx událostí xxxxxxxxxx xx konkrétního xxxxxxxxx zákazníkovi a xxxx xxxxxxxx zpřístupní xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx xxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, že xxxxxxxxxxxx má xxxxxxx xxxxxxx xx xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx tykajících xx xxxxxxxxxxx zákazníka xxxxxxxxxxx x nové xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx po xxxxxx události, xxxxxxxxxx xxxx do 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx informuje zákazníka x případě narušení xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xxx xxxxxxxxxx xxxxxxx, ale xxxxxxxxxx do 72 xxxxx od okamžiku, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx poskytovatel xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx na konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx návrhu smlouvy xxxx jiný popis xxxxxx cloud xxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx bez xxxxxxxxxx xxxxxxx, xxx nejpozději xx 72 hodin xx xxxxxxxx, kdy xx o narušení xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx xxxxxx xxxxx computingu

10.1

Poskytovatel provádí xxxxxxxxxx skeny zranitelností. Xxxxxx cloud xxxxxxxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu xxxx xxx zahrnuta xx xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx o provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx žádosti x zápis služby xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx které xxxx xxxxxx, že xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx x xxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Služba xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx musí být xxxxxxxx xx rozsahu xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx penetračního xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx OSSTMM. Xxxxxxxxxx xxxx provede subjekt, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx být xxxxxxxx do rozsahu xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Web Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx xxxx provede xxxxxxx, který xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx testu xxxxx xxx xxxxxx než 24 měsíců xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu.

X

X

X


 

Xxxxxxx x. 3 x vyhlášce č. 316/2021 Xx.

Xxxxxx xxxxxxxxxxx xxx oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací

• XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001

• XXX XXX/XXX 27017 xxxx XXX/XXX 27017

• XXX ISO/IEC 27018 xxxx ISO/IEC 27018

Xxxxxxx x xxxxxxx

Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx jmenovitě službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx vystaven, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu a xxxxxxxxxxxx x souladu x postupy normy XXX ISO/IEC 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx spadají do xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx o tom, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti informací, xxx nějž byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx vyhlášce

Platný xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx a xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018, nebo x xxxxxxx, xx xxxxxx certifikace uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.7 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx auditní xxxxxx x vyhodnocení xxxxx x xxxxxxxxxx xxxxxxxxx Cloud Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx auditní xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx k datu xxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx nebo platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 měsíce v xxxx jeho dodání, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxxxx prohlášení x tom, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx byl daný xxxxxxxxxx xxxxxxxx, a xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 xxxxxx v xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x aplikovatelnosti.

Pro xxxxx 8.4 přílohy č. 2 k xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 měsíce v xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo ISO/IEC 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro řádek 8.5 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx

xxxxxxxxxx zapsanou xxxxxx xxxxx computingu xxxxxxxxxxxx x souladu x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x případě, xx rozsah certifikace xxxxxxx xx certifikátu xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx x xxx, které služby xxxxxxx do rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro nějž xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti certifikátu xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx ISO/IEC 27018, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení o xxx, které xxxxxx xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X případě, xx xxxxxxxx xx skutečností xxxxxxx xxxxxxxxxxxx předložením xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu podání xxxxxxx x zápis xx katalogu cloud xxxxxxxxxx nebo x xxxx xxxxxxxxx skutečnosti.

Poskytovatel xxxx každých 24 xxxxxx xxxxxxxx xxxxxx xxxxx computingu v xxxxxxxx cloud computingu xxxxxxx Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx SOC 2® Xxxx 2 v xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zprávu x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, a xx xx formě Xxxx 2, xxxxxxx tyto xxxxxxx xxxxxx nesmí xxx xxxxxx xxx 24 xxxxxx.


&xxxx;

Příloha č. 4 x vyhlášce x. 316/2021 Xx.

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu

Pro xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx žádosti x xxxxx xx xxxxxxxx xxxxx computingu xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl akreditován xxx xxxxxxxxx auditů x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze xxxxx xxxx patrné, že xxxxx zranitelností jsou xxxxxxxxx pravidelně x xxxxxxx intervalu, ze xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx o zápis xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx řádek 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x provedení xxxxxxxxxxxx xxxxx provedeného xxxxx xxxxxxxxx NIST 800-115 nebo x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx provedeného xxxxxxxxx, který xx xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx starší xxx 24 měsíců xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby cloud xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx Ministerstvu xxxxxx

Xxx řádek 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxxxx xxxxxxx o xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Type 2, x odkazem na xx část, xx xxxxx xxxx xxxxxx, xx skeny xxxxxxxxxxxxx xxxx prováděny xxxxxxxxxx x xxxxxxx intervalu, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 4 xxxxx xxxxxxxxxxxxx každých 6 měsíců xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k této xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu provedeného xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx zápisu xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx rizika xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx dodání xxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx.


&xxxx;

Xxxxxxx č. 5 x vyhlášce x. 316/2021 Sb.

Pro xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxxxxx x srozumitelně:

• xxxxxxxx xxxxxxxx poskytovatele xxxxx xxxxxxxxxx,

• označení xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx,

• xxxxxxxx xxxxxxxxxxxx xxxxxx,

• xxxxx xxxxxxxxxx zprávy.

1. Situační, xxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx popis stavby x hlediska xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx ve xxxxxx x xxxxxx xxxxxxxx x xxxxxxxxx, případně xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx kterého xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx:

x) xxxxxxxxxxxx xxxxxx xxxxx,

x) pravděpodobnost xxxxxxxx xxxxxx xxxxx,

x) xxxx dopadu,

d) xxxxx xxxxx xxxxx,

x) xxxxxxxx xxxxxx v xxxxxx xxxxx,

x) xxxxxxxxx významnosti xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx x xxxx dopadu, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxxx matice xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx dopadu x xxxxxxx xxxx xxxxxx x toho xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxx:

• xxxxx,

• vydatné xxxxxx,

• povodeň,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx vysoké xxxxxxx,

• dlouhodobé xxxxx,

• xxxxxxxx vítr,

• xxxxxxx,

• xxxxxxxx xxxxx teploty,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• geomagnetické anomálie,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• svahová xxxxxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxxx xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• závažné xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x ztráta xxxxxxxxx xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx elektrické xxxxxxx xxxxxxx xxxxxxx,

• xxxxxxxx xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx xxxxxxx x. 316/2021 Xx. xxxxx xxxxxxxxx dnem 1.9.2021.

Xx xxx xxxxxxxx právní xxxxxxx nebyl xxxxx xx doplňován.

Znění xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §2 písm. x) xxxxxxxx č. 433/2020 Sb., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x xxxxxx pohybu xxxxxx xxxxx a x xxxxxxx xxxxxxxx 95/46/XX (obecné xxxxxxxx x xxxxxxx osobních xxxxx).

3) Symbol "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx z xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x třídě xxxxx xxxxxxxxxx.

4) §74 xxxxxx x. 90/2012 Sb., x xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx (zákon xxxxxxxxxx korporacích), ve xxxxx xxxxxxxxxx xxxxxxxx.