Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 12.12.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx xxx 24. xxxxx 2021

o xxxxxxxxx xxxxxxxxxxx xxx zápis xx xxxxxxxx cloud xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §12 odst. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx znění xxxxxx x. 261/2021 Xx., (xxxx jen "xxxxx"):

§1

Předmět úpravy

Tato xxxxxxxx xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx (dále jen "xxxxxxxxxxxx") zajistit xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx,

x) požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) xxxxxx,

x) xxxxxx xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 písm. x), §6t xxxx. 6 xxxx. b) x §6t odst. 7 xxxx. c) xxxxxx, xxxxxxx x jejich xxxxxxx a intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx pro xxxx xxxxxxxxxxx,

x) požadavky na xxxxxxxxxxx xxxxxxx zprávy xxxxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx nabízeného xxxxx computingu xx xxxxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona,

f) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx zdrojů rizik xxxxx §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. g) xxxxxx a

g) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx požadavku xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx.

§2

Xxxxxxxx pojmy

Pro xxxxx xxxx xxxxxxxx se xxxxxx

x) zákazníkem xxxxx xxxxxxx xxxxxx využívající xxxxxx cloud computingu,

b) xxxxxxxxxx xxx, kdo xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx xxxx xxxxxxx xxxx, xxxxx jsou xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x průběhu xxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, obrazová xxxx xxxx data, xxxxx byla xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx vložena, x xx xxx jejich xxxxxxx, x indexy x xxxxx datům,

e) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx v xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx computingu,

f) specifickými xxxxxxxxxx xxxxx takové xxxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,

x) zpracováním xxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxx xx zákaznickými xxxx x provozními xxxxx x elektronické xxxxxx, xxxxxxxxx pomocí xx xxx pomoci xxxxxxxxxxxxxxxx postupů, jako xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, použití, xxxxxxxxxxxx přenosem, šíření xxxx jakékoliv xxxx xxxxxxxxxxxx, seřazení xx xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,

x) bezpečnostní xxxxxx xxxxxxxxxx cloud xxxxxxxxxx je taková xxxxxxxxxxxx úroveň, xx xxxxx nabízený xxxxx xxxxxxxxx xxxx xxxxxxxxxxxx.

§3

Požadavky xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx xxxxxx

Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx základní xxxxxx ochrany důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) zákona xx xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxx v příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx xxxxxx službu xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx1), xx xxxxx xx xxxxxx cloud xxxxxxxxxx xxxx.

§4

Xxxxxxxxx xx xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx umožňuje xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6n xxxxxx, xx cloud xxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x dostupnosti informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx computingem xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx, do které xx služba xxxxx xxxxxxxxxx xxxx.

§5

Xxxxxx certifikací x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxx o xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx x příloze č. 3 x xxxx xxxxxxxx.

§6

Xxxxxxxxx na strukturu x xxxxxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx x intervaly xxx xxxx předkládání

Požadavky xx xxxxxxxxx x xxxxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx xxxxx §6t odst. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx x xxxxxxxxx xxx xxxx předkládání xxxx xxxxxxxxx x příloze č. 4 x xxxx xxxxxxxx.

§7

Požadavky xx náležitosti xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nabízeného xxxxx computingu a xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po xxxxxxx

(1) Xxxxxxx xxxxxxx osvědčující xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx xxxxx computingu x plánu na xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii xx xxxxxx auditní xxxxxx xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx xx havárii x xxxxxxx ověření xxxx aplikace.

(2) Xx xx za to, xx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx podle XXX XXXX Xxxxx 2. X xxxxxxx xxxx xxxxxxx xxxxxx musí xxx zahrnuta xxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

§8

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx

Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x zhodnocení zdrojů xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x xxxx vyhlášce.

§9

Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xx zajištění xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx požadavků xxxxx §3 x 4 xxxx xxx přehledná x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx a xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. X xxxxxxx, xx xxxx xxxxxx spadajících xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx třídy xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, xx xxxxx xxxxxxx splnění xxxxxxxx xxxxxxxxx pouze xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx služby xxxxx xxxxxxxxxx, na které xx xxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx

x) identifikaci xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,

x) popis splnění xxxxxxx požadavku pro xxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx zapsat xx xxxxxxxx xxxxx computingu, xxxxxxxxx popis skutečnosti, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx požadavku x přílohách č. 1 x 2 x této xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku", a

c) xxxxxxxx, kterými poskytovatel xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 x xxxx xxxxxxxx.

(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxx. x) a x) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx.

(4) X xxxxxxx, že xx xxx xxxxxxxx xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx odkázat xx xxxxxx xxxxxxxxx, který xx k xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx xx formuláři xxxxxxxx kapitoly, xxxxxx, xxxxxxxx x xxxxxxxx x konkrétní xxxx.

(5) Xxxxxxxx i xxxxxxx xxxxxxx xx xxxxxxxxxxx x elektronické xxxxxx, xx strojově xxxxxxxx xxxxxxx zaručujícím xxxxxxxxx xxxxxx jednotlivých dokumentů.

(6) X případě, xx xx splnění některého x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx xxxxxxx prohlášením, xxxx x xxxx xxx xxxxxx, xxx x xxx jej xxxx x xx xx jím xxxxxxx. X případě, že xxxxxx prohlášení činí xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx xxxxxxxx xxxxxxx x xxxxx xxxxxxx cloud computingu xx xxxxxxxx xxxxx xxxxxxxxxx x doklad x xxxxxxxx xxxxxxxxxxx xxxx xxxxx k xxxxxx xxxxxxxx prohlášení.

§10

Xxxxxxxxx xxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxxxxx x řádcích 7.8, 7.9 a 8.7 přílohy č. 2 k xxxx xxxxxxxx se xxxxxxxx ode dne 1. xxxxx 2024.

§11

Účinnost

Tato xxxxxxxx xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx xxx jejího xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Xxxxxxx č. 1 x xxxxxxxx č. 316/2021 Xx.

Xxxxx

Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx cloud xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx ve formě xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx nebo xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx unie xxxxxxx xxxxx xx. 27 obecného xxxxxxxx x ochraně osobních xxxxx2).

Xxxxx x obchodního xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx evidence, xxxx xxxxxxx xxxxxx xxxxxxxxxx x rozsahu xxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxx, xx není x xxxxxxxxx xxxxxxxxx zapsán; xx-xx poskytovatel evidován xx veřejném xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx xxxxxxx xx xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx v posledních 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx přestupku, za xxxxx xxx xxxx xxxxxxx pokuta xxxxxxx xx xxxx 1 000 000 Kč, xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x kybernetické xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x posledních 5 xxxxxx pravomocně xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, xx xxxxx xxx byla uložena xxxxxx alespoň ve xxxx 500 000 Xx, spočívajícího
a) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 2 zákona x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 zákona x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx kopií dat, xxxxxxxxxx údajů x xxxxxxxxx podle §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx bezpečnosti,
d) x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx podle §7 odst. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx §8 odst. 1 xx 4 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxx §13 xxxx 14 xxxxxx o kybernetické xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxxxxx uložené Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x rozhodnutí xxxxx §15a xxxx. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxx z povinnosti xxxxxxxxx nápravným opatřením xxxxx §24 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx v xxxxxxxxxx 5 letech xxxxxxxxxx uznáni xxxxxxx xx xxxxxxxx přestupku xxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxx byla xxxxxxx pokuta alespoň xx xxxx 150 000 Xx, spočívajícího x nesplnění xxxxxxx x povinností podle §10 odst. 2 xxxx §10 xxxx. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x xxxxxxxxx xxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx a informační xxxxxxxxxx. Žádný podklad xx nevyžaduje.

X

X

X

X

X

X

X


 

Xxxxxxx x. 2 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku

Bezpečnostní úroveň xxxxxxxxxx cloud xxxxxxxxxx

Xxxxx xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx aplikačního xxxxxxxxxxxx xxxxxxxx

1. Xxxxx xxxxxxxxxx x xxxxxxx xxx

1.1

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx územích států, xx xxxxxxx jsou xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x specifické xxxxxxxx údaje xx xxxxx xxxxxxxxxxx dat, x dále xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného obchodu, xx kterých předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx xxxxx, ze xxxxxxx xxxx vyplývat, xx xxxxx jakých xxxxx xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x specifické provozní xxxxx ve xxxxx xxxxxxxxxxx xxx a xx xxxxx xxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx se xxxxxxxxxxx xxxxxxxxxx zákaznických xxx a na xxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů.

Má xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat nebo xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- xxxxx států, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx poskytovatele cloud xxxxxxxxxx xx xxxxxx xxxxxxxxx podpory xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x xxxxxxx xxx specifikována předem;
- xxxxx xxxxx, xx xxxxx poskytovatel xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx sama o xxxx cloud computingem, xxxxxxxxxx podle xxxxx xxxxxxxxx, x tím, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx data xxxx xxxxxxxxxx xxxxxxxx údaje, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx data xxxx jaké specifické xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx nebo xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx informace x xxxxx xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x dohledu xxx službou xxxxx xxxxxxxxxx.

Xxxxxxx xxxxx, xx xxxxxxx bude xxxxxxxx, x území xxxxxx xxxxx xxxxxxx k xxxxxx xxxxxx x xxxxxxx nad xxxxxxx xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx xxxx ukládána xxxxxxxxxxx a výlučně xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, xxx taková xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxx xx stavu neaktivních xxx.

Xx základě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx a výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx tato xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx internetových xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxx se xx xx xxxxxxxxx. Xxxxxx služba xxxxx xxxxxxxxxx bude rovněž xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx na základě xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx na xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného obchodu,

nebo x xxxxxxx, xx xx xxxxxxxxx uložení xxxxxxxxxxxx dat xx xxxxx neaktivních xxx xxxxxxxxxxx a výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx službu, xxxxx xxxxxxxx xxxxxx služby x xxxxxxx odkaz xx část xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx dat ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx podobě,

nebo x xxxxxxx, xx xx xxxxxxxxx uložení xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx služba xxxxxx xxxxxxxxxx data xx stavu neaktivních xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx označení xxxxxx xxxxxx.

Xxxxxxxxxxxx dále xxxxxx
xxxxx xx xx xxxx platné certifikace XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx část, xx xxxxx bude patrný xxxxx výčet datových xxxxxx x jejich xxxxxx xx úroveň xxxxxxxxxxxxx území/obce, ve xxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xx xxxxx xxxxxxxxxxx dat x xxxxxxxxx, zda xxxx xxxx xxxxxx x daném xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx provozní xxxxx xxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx a xxxxxxx na území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx daný požadavek xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx jasně označuje x xxxxx, zda xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx údaje xx xxxxx xxxxxxxxxxx dat x xxxxxxxxxxxxxxxx xxxxxx xxxx nepseudonymizované podobě.

Poskytovatel xxxxx místo uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, xxxx xxxx služba xxxxx xxxxxxxxxx xxxxxxx na xxxxxxxxxxxxx stránkách Národního xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x daný xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx cloud xxxxxxxxxx zapsaná xx xxxxxxx xxxxxxx výjimky xxxxxx xxxxxxx výjimky.

Odkaz xx část smluvních xxxxxxxx, kde je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx stavu neaktivních xxx nepřetržitě x xxxxxxx na xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů ve xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx nevztahuje xx xxxxx službu, jasné xxxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx x pseudonymizované xxxxxx,

xxxx x případě, xx xx požadavek xxxxxxx specifických xxxxxxxxxx xxxxx xx stavu xxxxxxxxxxx xxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx údaje xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx označení xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX) xxxx xxxxxxx zprávu XXX 2® Xxxx 2, x odkazem na xx xxxx, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, ve xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxx uloženy xx xxxxx neaktivních xxx s xxxxxxxxx, xxx xxxx xxxx xxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx jsou zpracovávána xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž xxxx xxxxxxx požadavky xxxxxxxxx xx xxxxx 1.3 xxxxxxx x. 2 x této xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx nutnou xxxx x x xxxxxxxxx rozsahu mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x xx xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací.

1. Xxxxxxxxxxxx xxxxx u xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx takové xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení volného xxxxxxx,

x) která zpracovává xxxxxxxxxx xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxx může xxxxxxxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx:

- jasné xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx může docházet xx xxxxxxxxxx zákaznických xxx bez xxxxxxxxxxxx xxxxxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických xxx xxx xxxxxxxxxxxx xxxxxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx, x xxxx o xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování. U xxxxxxxxxxxx dat xxx xxxxxxxxxxxx xxxxxx zpracovávaných xxxx území členských xxxxx Evropské unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx nařízení x ochraně osobních xxxxx,

x) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx data mimo xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx,

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, na xxxx xxxxxxx nebo xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat, x údaje x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx na xxxxxxxxxx xxxxxxxxxxxxxx území xxxxx a xxxx x tom, zda xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x případě xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx toho, jak xxxxx xxxxxxxx alespoň xx xxxxxx kapitoly X. xxxxxxxx nařízení x xxxxxxx osobních xxxxx.

2. Xx xx xx xx, že xxxxxxxxxxxxxxx xxxxxxx států, xx xxxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, xxxxxx:

- xxxxx xxxxx, x xxxxx xx mohou nepravidelně xxxxxxxx xxxxxxxxxx pracovníci xxxxxxxxx podpory xxxxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx služby cloud xxxxxxxxxx, xxxxx xx x xxxx mění x xxxxxxx xxx xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, do xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx data za xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx se xxxxxxxxx xxxxxxx stran, xxxxx není xxxx x xxxx službou xxxxx computingu, xxxxxxxxxx xxxxx volby xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxx, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx zpravidla xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž jsou xxxxxxx xxxxxxxxx xxxxxxxxx xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x odůvodněných xxxxxxxxx, xx xxxxxxxx nutnou xxxx a x xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx i xx území xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx narušením xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx,

x) která xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxx na xxxxx členských států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx označení takové xxxxxx xxxxx computingu x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxx může xxxxxxxxxxx xxxxxxxxxx provozní xxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx computingu,

- údaje x předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů, x údaje x xxxxxxxxxxxxx době trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx příslušném xxxxxxxxxxxxxx xxxxx státu x xxxx x xxx, xxx jsou xxxx xxxxxx specifické provozní xxxxx pseudonymizovány x xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxxxxxxxxx xxxxx zpracovávaných xxxx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx X. obecného xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Xx xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx dochází xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů, nejsou:

- xxxxx xxxxx, z xxxxx xx mohou xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx účelem technické xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx se x xxxx mění x nemohou xxx xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, do xxxxx xxxxxxxxxxxx může předávat xxxxxxxxxx provozní xxxxx xx účelem xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, která není xxxx x xxxx xxxxx xxxxxxxxxxx, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, že xxxxxxxxxxxx jasně označí xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx údaje, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx jakou xxxxxxxxxxxxxx xxxx specifické xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxx zpracování xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx států Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx v xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx státu, xx němž xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx informuje zákazníka x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x x tom, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x případě xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx x informování xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx vyžaduje xxxxxxx zákazníka pro xxxxxxx zpracování zákaznických xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu.

Dokument xxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx odkaz xx zřetelně xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx vyžadován xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx,

xxxx odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx nebo xxxx návrhu xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx služby xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data a xxxxxxxxxx provozní xxxxx xxxx zpracovávány na xxxxx Xxxxx xxxxxxxxx. Xxxx je dotčen xxxxxxxxx uvedený na xxxxx 6.6 xxxxxxx x. 2 k xxxx vyhlášce, xxxx xxxxx Xxxxx republiky xxxxx xxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, po xxxxxxxx xxxxxx xxxx a x nezbytném rozsahu, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou zákaznická xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací,

a xxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx vyjádřen xx xxxxxxxxxxx xxxxxxxxx, xxxxx obsahuje údaje x xxxxxxxxxxxxxx xxxxx xxxxx, na němž xxxxxxx xxxx xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxx, a xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx zpracování zákaznických xxx xx xxxxxxxxxx xxxxxxxxxxxxxx území xxxxx x xxxx x xxx, xxx xxxx xxxx nejsou xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxxx souhlas xxxxxxxxx x každém xxxxxxxxxxx xxxxxxx zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xxxx xxxxx České xxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy, xx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx pouze xx xxxxx České xxxxxxxxx, x xxxx xxxxx xx tu xxxx platné certifikace XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx které bude xxxxxx xxxxx xxxxx xxxxxxxx center x xxxxxx lokace po xxxxxx katastrálního xxxxx/xxxx, xx kterých budou xxxxxxxxxx data a xxxxxxxxxx provozní údaje xxxxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, která xxxxxxxxxx xxxx xxxx zpracovávat xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx údaje xxxx xxxxx České xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxx x xxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx a xxxx x tom, xxx jsou nebo xxxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx pseudonymizovány x xxxxxxx tohoto xxxxxxxxxx.

X xxxxxx xxxxx computingu, xxxxx xxxxxxxxxx nebo xxxx xxxxxxxxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx údaje xxxx xxxxx České xxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx odkaz xx xxxxxxxx uvedený xxxx xxxxxxx xxxxxxxxxxx, xxxxx je vyžadován xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo území Xxxxx republiky, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x předpokládaném xxxxx xxxxxxxxxx zákaznických xxx xx příslušném předpokládaném xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx specifikaci, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx území České xxxxxxxxx.

X

X

X

X

2. Xxxxxxx x xxxxxxxxxxxx a xxxxxxx xxx

2.1

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x zpřístupnění xxxx předání xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx x xxxxxx tohoto xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx nezakazuje.

Čestné xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx computingu, xx xxxxx bude patrné, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx x takové xxxxxxx xxxxxxxxx bezodkladně informuje,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx o xxxxxx žádosti zákazníka xxxxxxxxxxx informuje.

X

X

X

X

X

2.2

Poskytovatel v xxxxxxx, xx xxxxxx xxxxxx závaznou žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx žadatele xx zákazníka xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx právní xxx, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, dokud xxxx xxxxxxxxxx ve xxxx xxxx. Pokud xxxxxxxxx zrušení xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, co xxxxxx platnost xxxxxxxx xxxxxx, např. po xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.

Xxxxxx prohlášení xxxx xxxxx na xxxx xxxxxx smlouvy, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx kterého xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx právně xxxxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxxxxxx xxxx xxxxxxx x odkáže xxxxxx žadatele xx xxxxxxxxx xxxx x xxxxxx žádosti zákazníka xxxxxxxxxxx xxxxxxxxx, nebo xxxxx xxxxxx xxx, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, a xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx xxxxxxx a xxxxxx xxxxxx žadatele na xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxx xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx zpochybnit xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx samé, a xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx vyprší platnost xxxxxxxx zákazu, xxxx. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx stanovené xxxxxxx xxxx nařízené soudem

X

X

X

X

X

2.3

Poskytovatel x případě, xx xxxxxx xxxxxx cizozemského xxxxxx o xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx xxxxxx žádosti, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, že předá xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx proveditelný, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů xx xxxxxxxxx xxxxx xxxxxxx.
X xxxxxxxxxx sloužících x posouzení xxxxxxxxxxxx xxxxxxx záznam, který xxxxxx alespoň 5 xxx pro xxxxx xxxxxxxx xxxx ho xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx odkaz xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx bude xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx právní posouzení, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx xx přiměřený xxxxx žádosti, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxxx pouze, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx závazná x rozsah poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo auditní xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, je právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x specifické provozní xxxxx xxxxxxxxxxxx orgánu xxxxx, pokud x xxxxxxxx posouzení vyšlo, xx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx žádosti, x xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx na xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x povinnosti xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx republiky x bude xxxxxxxx x zrušení povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů.

O xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 10 xxx xxx účely kontroly xxxx ho xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu smlouvy, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxx xxxxxx cloud xxxxxxxxxx, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx bude xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx proveditelný x xxxxxx právní xxxxxx, je právně xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxx xxxxxxx možné zákonné xxxxx, aby xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, zejména xxxxxxxx právní xxxxxxx x povinnosti xxxxxxxxxxx x xxxxxxxx předpisů Xxxxxxxx xxxx a Xxxxx xxxxxxxxx x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx auditní xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx xxxxxx x zpřístupnění, xxxxxxx provede xxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů xx xxxxxxxxx xxxxx xxxxxxx, x vyvine veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx žádosti xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, zejména xxxxxxxx xxxxxx xxxxxxx a xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx předpisů Evropské xxxx a Xxxxx xxxxxxxxx x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx od xxxxxxxxx xxxxx Evropské xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx dle řádků 1.1, 1.5 x 1.6 xxxxxxx x. 2 x této xxxxxxxx xxxxxxxx se xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx povinností vyplývajících x xxxxxxxx předpisů xxxxx xxxxxxxxx od xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx zpřístupnění x xxxxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxx x xxxxxx xxxxxxx, xxx x něj xxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx řádu x xxxxxxx xx xxxxxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx nevydává x nezpřístupňuje.

Čestné xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze které xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx žádost odmítne x xxxx nevydá x xxxxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx pro xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s odkazem xx xx část, xx které bude xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx cizozemských xxxxxx x xxxxxxxxxxxx xxxx předání zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx xxxxxxx x xxxx nevydá a xxxxxxxxxxxx.

X

X

X

X

3. Oprávnění x xxxxxxxxx kontroly

3.1

Poskytovatel jednou xxxxx, xxxx na xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx bezpečnostních incidentů, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx nebo Národnímu xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx x xxxx xxxxxx xxxxx xxxxxxxxxx provedení xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 a 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx x xxxxx xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, souvisejících x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx xx tyto xxxxxx vyžádají, xxxxx xxxxxxxxxxxx či xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx se xxxxxxxxxx.

Xxxxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxxxxxx vnitra xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx z xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx schopen xxxxxxxxxx dostupnost xxxxxx xxxxx computingu s xxxxxxxxxxxx provozní xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx zásahy, měřeno xx xxxxxxxx xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud computingu xxxx xxxx xxxxxx xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x uvedených úrovních,

nebo xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx patrné, že xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx s xxxxxxxxxxxx xxxxxxxx dobou xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx včetně xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx výměnném xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx dostupnost služby xxxxx xxxxxxxxxx s xxxxxxxx dobou xxxxxxx 10 xxxxx x xxxxxxxx xxx x xxxxxxx xxxxxx vyhodnocované xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx bude xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx v xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx část, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx dny x uvedené úrovni xxxxxxxxxxxxx xx měsíční xxxx xxxxxx xxxx xxxxxxx xxx servisní xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx poskytovatelem.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX)

5.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x Xxxxx xxxxxxxxx.

Xxxxx x veřejně xxxxxxxx xxxxxxxx subjektů připojených xx výměnného uzlu xxxxxxxxx,

xxxx platná xxxxxxx x poskytovatelem xxxxxx xxxxxxxxx uzlu internetu,

nebo xxxxxx xxxxxxxxxx poskytovatele, xx xx zajištěno xxxxxxxxx xx xxxxxxxxx xxxx internetu (IXP) x Xxxxx xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxx zajištění xxxxxxxxxx provozu a xxxx xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx computingu pro xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 x 4.2 přílohy x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx provozu
a strategie xx xxxxxx po xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, která xxxxxxxxx existenci plánu xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx služby cloud xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx služby xxxxx xxxxxxxxxx po havárii x dokládá xxxxxxx xxxx aplikace, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx ISO 22301, XXX 2® Xxxx2 xxxx xxxxxxxx podle XXX STAR Level 2 xxxx xxxxxx xxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx XXX 22301 vydaný xxxxxxxxx xxxxxxxxxx xx poskytovateli.
V xxxxxxx dané xxxxxxxxxxx xxxx auditní zprávy xxxx být xxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx. X případě, xx xxxxxx xxxxxxx xxxxxx nebo certifikace xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx prohlášení, xxxxx xxxxxx xxxxx xxxxxxxxxx xx rozsahu xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx kontinuity xxxxxxx x xxxx xx xxxxxx po xxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx v xxxxxxx 4.1 a 4.2 xxxxxxx x. 2 x této xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx po xxxxxxx,

xxxx xxxxxxx xxxxxx vyhotovená xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx potvrzuje xxxxxxxxx plánu zajištění xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx computingu x xxxxx na xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx computingu xx havárii a xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx pro xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, ISO/IEC 20000, ČSN XX XXX 22301 xxxx XXX 22301, XXX 2® Xxxx 2 xxxx atestace podle XXX STAR Xxxxx 2.
X xxxxxxx xxxx xxxxxxx xxxxxx musí xxx xxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx. X xxxxxxx, že xxxxxx xxxxxxx zprávy xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, doloží xxxxxxxxxxxx xxxxxx xxxxxxxxxx, které xxxxxx xxxxx xxxxxxxxxx xx rozsahu xxxxxxx xxxxxx spadají.

X

X

X

X

X

6.3

Poskytovatel umožnuje xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xx xxxxxxxxx datového xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx poskytované z xxxxxxxxxx xxxxxxxx xxxxxx, xxxx x dostatečné xxxxxxxxxxx od xxxxxxxxxx xxxxxx xxxxx a xxxxxx rizik xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx nebo xxxxxxx poskytování služby xxxxx computingu xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxx adekvátní xxxxxxxxxxxx xxxxxxxx, nebo xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x u obou xxxxxxxx center xx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx katastrofám, xxxxxxxxx xxxxx xxxx haváriím.

Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx část xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx x xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx centra, xxxxx xx xxxxxxxxx xxxxxxxxxx x převzetí služby xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra,

a

pro doložení xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxx xxxx doklad o xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx x. 5 x této xxxxxxxx,

xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x xxxxxx x aplikace xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx xxxxxxxx odkaz xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, ze xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx území/obce, xx xxxxxxx xx služba xxxxx xxxxxxxxxx poskytována x xx xxxxx xxxx xxxxxx, xx xxxxxxx ochrana xxxxx xxxxxxxxx xxxxxxxxxxx, úmyslnému xxxxx nebo xxxxxxxx xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx i záložní xxxxxx xxxxxxx, ve xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx dat, xx nacházejí xxxxx xxxxxxx v Xxxxx xxxxxxxxx, xxxx xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Tento požadavek xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx xxxxx 1.4 přílohy x. 2 k této xxxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx katastrálního území/obce, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x všechna xxxxxxx datová centra, xx xxxxxxx xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, se xxxxxxxxx x Xxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx svolení xxxxxxxxx x xxxxxxxxx zákazníkem xxxxxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xx xxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu.

Odkaz xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, xx xxxxx bude patrný xxxxx výčet xxxxxxxx xxxxxx x jejich xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxx dlouhodobě xxxxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xx xxxxx volitelné xxxxxx xxxxx xxxxxxxxxx, ze xxxxx bude xxxxxx xxxxxxx xxxx služba xxxxxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, že xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX, a xx xxxxx xxxx patrný xxxxxxx nebo xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx vůči útokům xxxx DoS/DDos.

X

X

X

X

X

X

X

6.8

Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx nebo jiné xxxxx xxxxxxxxxxxxxxxx konzole xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx management xxxxxxx nebo xxxx xxxxx administrátorské konzole xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém režimu.

X

X

X

X

X

7. Xxxxxxxxx x daty

7.1

Poskytovatel xxxxxxxx xxxxxx xx xxxxxx xxx v xxxxxx větším xxx 2 XX prostřednictvím xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx či xxxxxx dat x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx při xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx computingu.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx x x xxxxxxxxxx xx službě xxxxx computingu.

X

X

X

X

X

X

X

7.3

Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxxxxx obsahu xxxxxxxxxx při přenosu x v xxxxxxxxxx xx službě xxxxx xxxxxxxxxx pomocí xxxxxxxxx x xxxxxxxxx uvedených x doporučení v xxxxxxx xxxxxxxxxxxxxxxx prostředků xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, které xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx xxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxx xxxxxxxxx xxx přenosu x x xxxxxxxxxx ve xxxxxx cloud computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX).

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx vlastních xxxxxxxxxxx xxxxx, x xx xxx xxxxxx xxxxxxxxxxxxx x certifikovaném xxxxxxxx xxxxxxxx xxxxxx (xxxx xxx “XXX xxxxxx“) xxxxxxxxx u xxxxxxxxxxxxx xxx vzdálenou xxxxxxx xxxxxxxxx, xxxx importem xxxxxx klíčů x xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx šifrovacích xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Criteria minimálně xx EAL4 a xxxxx, xxxxx je xxx xxxxxxxxx správou xxxxxxxxx xxxx xxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx uložení xxxxx x xxxxxxxxxxxxxx HSM xxxxxx úrovně xxxxxxx XXXX 140-2 xxxxx 2 a vyšší, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, xxxxx je xxx xxxxxxx xxxxxxxxx, xxxx instalaci xxxxxxxxxxxxxxx XXX xxxxxx zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxxx zákazníkem.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxxxx cloud computingu, xx které xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx kryptografických klíčů xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx při ukončení xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx umožňuje xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx, které xxxxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx bezpečnosti.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx x xxxxxxx s vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx.

X

X

X

X

7.8

Xxxxxxxxxxxx xxxxxxxxxx xxxxxx o xxxxxxxx xxxx xxxxxxxxx x externích xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx zákazníka x xxxxx xxxxxxx. Xxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx důvod, xxx, xxxxxx, typ a xxxxxx xxxxxxxx x xxxxxxxx dalších xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx rizikovost xxxxxx xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx interních x xxxxxxxxx xxxxxxxxxx k xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx došlo xxx xxxxxxxxxx svolení xxxxxxxxx v daném xxxxxxx, a xx xxxxx xxxxxx obsahuje xxxxx, xxx, xxxxxx, xxx a rozsah xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 přílohy x. 2 x xxxx xxxxxxxx, x za xxx xxxxxx ho xxxxxxxxxxxx xxxxxx alespoň xx xxxx 7 xxx.

Xxxxxxxxxxxx nemusí umožňovat xxxxxxx k záznamu x xxxxxxx, xx xxxxxxx x externí xxxxxxxxxx xxxxxxxxxx k xxxxxxxxxxxxxxx xxxxxxxxxxxx obsahu xx základě xxxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx nebo předání xxx x vyrozumění xxxxxxxxx x této xxxxxxx xxxx xxxxx x xxxxxxx x xxxx 2.1, 2.2 xxxxxxx č. 2 xxxx xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s odkazem xx xx část, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx x záznamu xxxxxxxxxxx xxx řádku 7.8 xxxxxxx x. 2 x xxxx xxxxxxxx, x xx xxxxxx xxxxxx xxxxxx alespoň xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Certifikace xxxxxx xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xxxxx xx v xxxxxxx s xxxxxxxxx xxxxxxxx x kybernetické xxxxxxxxxxx xxxx x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001.

Xxxxxx xxxxxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxx informací, x xxxxx xxxxxxx je xxxxxx cloud computingu xxxxxxxxxxx, xx x xxxxxxx x xxxxxxxxx xxxxxxxx x kybernetické xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 x xxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx certifikace XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx rozsahu xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx rozsahu certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (IAF), s xxxxxxxxx poskytovatele, xxx xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud computingu,

nebo x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx computingu, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx do xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), do xxxxxxx xxxxxxx certifikace xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu x provozovanou v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX EN ISO/IEC 27017 xxxx XX XXX/XXX 27017.

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, čestné prohlášení, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx držitelem platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx ISO/IEC 27018.

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX) x označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx a provozovanou x souladu s xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx cloud computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které služby xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx X5 xxxxxx XXX, x xx ve formě Xxxx 2, xxxxx xxxx xxxxxx xxx 24 měsíců, xx xxxxxxx rozsahu xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

Xxxxxxx zpráva SOC 2® Type 2 x doménách bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx a soukromí xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, x xx xx formě Xxxx 2.

X

X

X

X

X

9. Kybernetické xxxxxxxxxxxx události x xxxxxxxxxxxx bezpečnostní xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx nástroj xx sledování a xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx zákazníka xxxxxxxxxxx. Xxxx xxxxxxxx zpřístupní xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, nejpozději xxxx xx 24 xxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, část xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx patrné, xx poskytovatel má xxxxxxx nástroj na xxxxxxxxx a vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx událostí xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx zákazníkovi x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 xxxxx xx xxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx tu xxxx, xx xxxxx xxxx patrné, že xxxxxxxxxxxx xx xxxxxxx xxxxxxx na sledování x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x nové xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x případě narušení xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx do 72 xxxxx xx okamžiku, xxx se x xxxxxxxx xxxxxxxxxxx zákaznických xxx dozvěděl. Jakmile xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx o xxxxxxxxx xxxxxxxxxx.

Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx které xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx x xxxxxxx narušení xxxxxxxxxxx xxxxxxxxx zákaznických xxx x specifických provozních xxxxx bez xxxxxxxxxx xxxxxxx, ale nejpozději xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx zákaznických dat xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx služby xxxxx computingu

10.1

Poskytovatel xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx zahrnuta xx xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx zranitelností xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění auditů x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na tu xxxx, ze které xxxx patrné, že xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x xxxxxxx xxxxxxxxx, xx xxxxxxx bude vyplývat, xx byly xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx podáním xxxxxxx x xxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx xxxxx computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx testu.

Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx OSSTMM. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je nezávislý xx poskytovateli. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx být xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx zapisovaná xx xxxxxxxx cloud xxxxxxxxxx musí xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou xxxxxxx rizika alespoň xxxxx standardu OWASP Xxx 10 Xxx Xxxxxxxxxxx Security Risks. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, který je xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx starší xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xxxxxx xxxxx xxxxxxxxxx do katalogu xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha č. 3 x vyhlášce č. 316/2021 Sb.

Seznam certifikací xxx oblast ochrany xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx informací

• ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001

• XXX XXX/XXX 27017 xxxx XXX/XXX 27017

• XXX ISO/IEC 27018 xxxx XXX/XXX 27018

Xxxxxxx x splnění

Pro xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce

Platný certifikát XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který byl xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx vyhlášce

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, pro nějž xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 k této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x souladu x xxxxxxx normy XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx katalogu cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 x xxxx vyhlášce

Platný certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x xxxxxxx s postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx computingu, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx vystaven, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx a provozovanou x souladu x xxxxxxx normy XXX XXX/XXX 27018 nebo XXX/XXX 27018, nebo x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, které xxxxxx spadají xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.7 přílohy č. 2 k xxxx vyhlášce

Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, důvěrnosti a xxxxxxxx nebo auditní xxxxxx x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x xx xx xxxxx Xxxx 2, xxxxxxx xxxx auditní xxxxxx xxxxx být xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší než 3 měsíce v xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 měsíce v xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x označením poskytovatele, xx starší než 3 měsíce x xxxx xxxx dodání, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx službu xxxxx xxxxxxxxxx provozovanou v xxxxxxx s postupy xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 měsíce x xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx cloud

computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 k této xxxxxxxx

Xxxxxx xxxxxxxxx certifikátu xxxx xxxxxx certifikát XXX XX ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, ne xxxxxx xxx 3 xxxxxx v době xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx x souladu x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx prohlášení x xxx, které služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

X xxxxxxx, xx xxxxxxxx ze skutečností xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx zprávy XXX 2® Xxxx 2, xxxxx být xxxx xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu xxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx nebo x xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx každých 24 xxxxxx evidence xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxx Ministerstvem vnitra

Pro xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce

Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx nebo xxxxxxx zprávu o xxxxxxxxxxx shody s xxxxxxxxxx požadavky Cloud Xxxxxxxxx Compliance Criteria Xxxxxxxxx (X5) xxxxxx XXX, x xx xx formě Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx starší xxx 24 měsíců.


 

Xxxxxxx č. 4 x vyhlášce č. 316/2021 Xx.

Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu

Pro xxxxx 10.1 přílohy č. 2 x xxxx vyhlášce

Tři xxxxxxx x provedení xxxxx xxxxxxxxxxxxx provedených xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx v xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xx byly provedeny xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx o provedení xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo v xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí být xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx budou xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Top 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, který xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx starší xxx 24 xxxxxx xxxx xxxxxxx žádosti o xxxxx xx xxxxxxxx xxxxx computingu.

Poskytovatel dodá xxxxxxx 24 mésícú xxxxxxxx xxxxxx cloud xxxxxxxxxx x katalogu xxxxx computingu Xxxxxxxxxxxx xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 x této xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx evidence x xxxxxxxx cloud computingu xxxx xxxxxxx xxxxxx xxxxxx pro certifikaci XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx část, ze xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x takovém xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx alespoň 4 xxxxx xxxxxxxxxxxxx každých 6 xxxxxx xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, provedeného subjektem, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx dodání xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu.

Pro xxxxx 10.3 přílohy č. 2 x této vyhlášce

Zprávu x provedení penetračního xxxxx, xxx xxxxxx xxxxx xxxxxxx rizika xxxxxxx xxxxx standardu XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx zápisu xx xxxxxxxx xxxxx xxxxxxxxxx nebo dodání xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.


&xxxx;

Příloha x. 5 x xxxxxxxx č. 316/2021 Xx.

Xxx xxxxx 6.4 přílohy č. 2 x xxxx vyhlášce

Zpráva xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx x srozumitelně:

• xxxxxxxx xxxxxxxx poskytovatele xxxxx xxxxxxxxxx,

• označení xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx,

• xxxxxxxx xxxxxxxxxxxx zprávy,

• xxxxx xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx x konstrukční xxxxxx xxxxxxx primárního/záložního xxxxxxxx centra - xxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xx xxxxxx x okolní zástavbě x xxxxxxxxx, případně xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxxxx xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, xxxxxxxxxx:

x) xxxxxxxxxxxx xxxxxx xxxxx,

x) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik,

c) xxxx xxxxxx,

x) popis xxxxx škody,

e) xxxxxxxx xxxxxx x xxxxxx xxxxx,

x) xxxxxxxxx xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx zprávy budou xxxxxxx xxxxx pravděpodobnosti xxxxxxxx zdroje rizik x xxxx xxxxxx, xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxxx matice xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik x xxxx xxxxxx x ukazuje xxxx xxxxxx x xxxx xxxxxxxxx x xxxxx xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx tyto zdroje xxxxx:

• xxxxx,

• vydatné xxxxxx,

• xxxxxxx,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx vysoké xxxxxxx,

• xxxxxxxxxx xxxxx,

• xxxxxxxx xxxx,

• xxxxxxx,

• xxxxxxxx nízké xxxxxxx,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• xxxxxxxxxxxxx xxxxxxxx,

• xxxxxxxxxxx,

• propad xxxxxxxx xxxxx,

• xxxxxxx xxxxxxxxxxx,

• xxxxxxx xxxxxx,

• závažná xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx nákazy xxxx,

• závažné xxxxxxxx xxxxxxxxxxx komunikační sítě x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx,

• xxxxxxxx xxxxxxx.


&xxxx;

Informace

Právní předpis č. 316/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.

Ke xxx uzávěrky právní xxxxxxx nebyl měněn xx xxxxxxxxx.

Xxxxxx předpis x. 316/2021 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx od 1.1.2026.

Znění xxxxxxxxxxxx právních xxxxx xxxxxx právních xxxxxxxx x odkazech není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §2 písm. x) xxxxxxxx x. 433/2020 Sb., o xxxxxxx xxxxxxxx v xxxxxxxx cloud computingu.

2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679 xx xxx 27. dubna 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx x x xxxxxx pohybu xxxxxx údajů x x xxxxxxx směrnice 95/46/XX (xxxxxx nařízení x xxxxxxx xxxxxxxx xxxxx).

3) Symbol "X" xxxxxxxx existenci povinnosti xxxxxx xxxxxxxxx z xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx x třídě cloud xxxxxxxxxx.

4) §74 xxxxxx x. 90/2012 Xx., x obchodních xxxxxxxxxxxxx x xxxxxxxxxx (zákon xxxxxxxxxx korporacích), ve xxxxx xxxxxxxxxx předpisů.