Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 27.10.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

VYHLÁŠKA

ze dne 24. xxxxx 2021

x některých xxxxxxxxxxx xxx xxxxx xx katalogu xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx stanoví podle §12 odst. 2 xxxxxx č. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx veřejné správy x x xxxxx xxxxxxxxx xxxxxxx zákonů, xx znění xxxxxx x. 261/2021 Sb., (xxxx xxx "zákon"):

§1

Předmět xxxxxx

Xxxx vyhláška xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx poskytovatele xxxxx xxxxxxxxxx (dále xxx "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 písm. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx nabízeným xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) xxxxxx,

x) xxxxxx xxxxxxxxxxx a xxxxxx pro xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. c), §6t odst. 6 xxxx. b) a §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx a xxxxxxxxx xxx xxxxxxxxxxx těchto xxxxxxx podle §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx xx strukturu x xxxxxxxxxxx zprávy x provedení xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx,

x) xxxxxxxxx na xxxxxxxxxxx xxxxxxx zprávy xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx poskytování nabízeného xxxxx xxxxxxxxxx po xxxxxxx podle §6t xxxx. 6 písm. x) a §6t xxxx. 7 xxxx. x) zákona,

f) xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. f) x §6t odst. 7 xxxx. x) xxxxxx x

x) požadavky xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx požadavku xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) xxxxxx.

§2

Základní pojmy

Pro účely xxxx vyhlášky xx xxxxxx

x) zákazníkem orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx orgánu xxxxxxx xxxxxx xxxxxxx xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx xxxx xxxxxxx xxxx, xxxxx jsou xxxxxxxxxx xxxxxxxxxx poskytovateli x xxxxxxx xxxxxxx xxxxxx xxxxx computingu,

d) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, obrazová xxxx jiná data, xxxxx xxxx uživatelem xx služby xxxxx xxxxxxxxxx xxxxxxx, a xx xxx xxxxxx xxxxxxx, a indexy x těmto xxxxx,

x) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx nebo odvozená xxxxxxxxxxxxxx x souvislosti x poskytováním xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx xxxxx takové xxxxxxxx údaje, které xxxxxxxx informace x xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) zpracováním xxxxxxxxx xxxxxxx xxxx soubor xxxxxxx xx xxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, použití, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, xxxxxxx, výmaz xxxx xxxxxxx,

x) bezpečnostní xxxxxx xxxxxxxxxx cloud xxxxxxxxxx je taková xxxxxxxxxxxx úroveň, xx xxxxx nabízený cloud xxxxxxxxx řadí xxxxxxxxxxxx.

§3

Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx správy

Poskytovatelem xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx ochrany důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx je xxx, xxxxx splňuje xxxxxxxxx na xxxxxxxxxxx xxxxxxxx základní úroveň xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxx x příloze č. 1 x této vyhlášce xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx cloud xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx computingu, x xxxxx xxxxx xxxxxxxxxx1), do xxxxx xx služba cloud xxxxxxxxxx xxxx.

§4

Požadavky xx xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx xxxxxxxx xxxxxxxx xxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx veřejné xxxxxx xxxxx §6n xxxxxx, xx cloud xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx cloud xxxxxxxxxxx xxxxxxx x příloze č. 2 x této vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx xxxxxx službu xxxxx computingu do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx, do xxxxx xx xxxxxx cloud xxxxxxxxxx řadí.

§5

Xxxxxx certifikací x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx, xxxxxxx o xxxxxx xxxxxxx x xxxxxxxxx xxx předkládání xxxxxx xxxxxxx

Xxxxxx certifikací x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx informací xxxxx §6q odst. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx podle §6y xxxx. 2 xxxxxx xxxx stanoveny x příloze č. 3 x xxxx xxxxxxxx.

§6

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx x intervaly xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy o xxxxxxxxx penetračního xxxxx xxxxx §6t odst. 6 písm. x) x §6t xxxx. 7 xxxx. e) xxxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx v příloze č. 4 x xxxx xxxxxxxx.

§7

Xxxxxxxxx xx náležitosti xxxxxxx zprávy osvědčující xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx nabízeného xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po havárii

(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xx xxxxxxx se xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a xxxxx xx obnovu poskytování xxxxxxxx služby cloud xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx aplikace.

(2) Xx xx xx xx, xx xxxxx auditní xxxxxx xxxxx odstavce 1 xxxxxxxx xxxxxxx xxxxxx vydaná xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, ISO/IEC 20000, XXX EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 nebo xxxxxxxx podle CSA XXXX Xxxxx 2. X rozsahu xxxx xxxxxxx zprávy xxxx xxx xxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx.

§8

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx dokladu x xxxxxxxxxx zdrojů xxxxx

Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x zhodnocení xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x této xxxxxxxx.

§9

Xxxxxxxxx na strukturu x náležitosti xxxxxxxx x ověření xxxxxxx xxxxxxxxx na zajištění xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx

(1) Struktura xxxxxxxx x ověření xxxxxxx požadavků podle §3 x 4 xxxx být xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx dosažení xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx x doloží xxx xxxxxx xxxxxxxxxxx xxxxxx cloud computingu, xxxxxx žádá xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. X xxxxxxx, xx xxxx xxxxxx xxxxxxxxxxx xx xxxxxx bezpečnostní xxxxxx xxxxxxxxxx cloud computingu x stejné xxxxx xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je možné xxxxxxx splnění xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xx toto xxxxxxxx xxxxxxxx.

(2) Podklady xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx

x) xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,

x) popis xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxxxxxxxxxx xxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx xxxxx xxxxxxxxxxx, xxxxxx poskytovatel xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 x 2 x xxxx vyhlášce xx xxxxxxx "Xxxxxxx, xxxxxx xxxxxxxxxxxx doloží xxxxxxx xxxxxxxxx", x

x) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 x této xxxxxxxx.

(3) Xxxxxxxxxxx podle xxxxxxxx 2 xxxx. x) a b) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx formuláři, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx.

(4) X xxxxxxx, xx xx xxx xxxxxxxx xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx odkázat xx xxxxxx dokumentu, který xx k xxxxxxxxx xxxxxxxx, xxxxxxx se xxx ve formuláři xxxxxxxx kapitoly, xxxxxx, xxxxxxxx x xxxxxxxx x konkrétní xxxx.

(5) Xxxxxxxx x veškeré xxxxxxx se xxxxxxxxxxx x elektronické podobě, xx xxxxxxxx čitelném xxxxxxx zaručujícím xxxxxxxxx xxxxxx jednotlivých dokumentů.

(6) X xxxxxxx, xx xx xxxxxxx xxxxxxxxx x požadavků podle §3 x 4 xxxxxxxxx xxxxxxx prohlášením, xxxx z xxxx xxx patrné, xxx x xxx jej xxxx x xx xx xxx xxxxxxx. X případě, xx xxxxxx xxxxxxxxxx činí xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx xxxxx computingu xx katalogu cloud xxxxxxxxxx x xxxxxx x xxxxxxxx opravňující xxxx xxxxx x xxxxxx čestnému prohlášení.

§10

Xxxxxxxxx xxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx se xxxxxxxx xxx xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx vyhláška xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx dni xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Příloha č. 1 x xxxxxxxx č. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxx, kterým xxxxxxxxxxxx xxxxxx xxxxxxx požadavku

Bezpečnostní xxxxxx xxxxxxxxxx cloud xxxxxxxxxx

Xxxxx xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx platformy

cloud computing xx xxxxx aplikačního xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx xxxx xx určeného xxxxx xxxxxxxx xx xxxxxxxx xxxxx Evropské unie xxxxxxx xxxxx xx. 27 obecného nařízení x xxxxxxx xxxxxxxx xxxxx2).

Xxxxx x xxxxxxxxxx xxxxxxxxx xxxx obdobné xxxxxxxxxx evidence, xxxx xxxxxxx xxxxxx prohlášení x xxxxxxx údajů xxxxxxxxxx v xxxxxxxxx xxxxxxxxx x případě, xx xxxx v xxxxxxxxx rejstříku xxxxxx; xx-xx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx xxxxxxx xx xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx osoby4) xxxxxx x xxxxxxxxxx 5 letech xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, za xxxxx xxx xxxx xxxxxxx pokuta alespoň xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx v xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx x posledních 5 xxxxxx xxxxxxxxxx uznáni xxxxxxx ze xxxxxxxx xxxxxxxxx, xx který xxx xxxx uložena xxxxxx alespoň xx xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx a informací xxxxx §6a xxxx. 2 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx bezpečnosti,
c) x xxxxxxxxx xxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí podle §7 xxxx. 3 xxxxxx o kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxx §8 odst. 1 xx 4 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x informační bezpečnost xxxxx §13 xxxx 14 xxxxxx o kybernetické xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxx §15a xxxx. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxx x povinnosti xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx §24 zákona x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nezavedení nebo xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx §4 xxxx. 3 zákona o xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) nebyli v xxxxxxxxxx 5 letech xxxxxxxxxx uznáni xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxx x souvislosti x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxx jim xxxx xxxxxxx xxxxxx alespoň xx xxxx 150 000 Xx, xxxxxxxxxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxxxx podle §10 odst. 2 xxxx §10 odst. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x interních systémů Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxx xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Příloha x. 2 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxx základní úrovně xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx cloud computingem

Podklad, xxxxxx poskytovatel doloží xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx computing xx xxxxx infrastruktury

cloud xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Místo zpracování x xxxxxxx xxx

1.1

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx států, xx kterých xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx stavu neaktivních xxx x xxxxxxxxxx xxxxxxxx xxxxx ve xxxxx xxxxxxxxxxx xxx, x xxxx uvádí xxxxxxxxx o xxxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx, xx kterých xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx xxxx xxxxx být xxxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx provozní xxxxx ve stavu xxxxxxxxxxx xxx a xx xxxxx xxxxxx xxxxx xxxx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu xx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx x xx xxxxx xxxxxx xxxxx xx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xx xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx nebo xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx dat xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- území států, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx technické xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx podpory xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx a nemohou xxx xxxxxxxxxxxxx xxxxxx;
- xxxxx států, do xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx specifické provozní xxxxx za xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, která xxxx xxxx x xxxx xxxxx computingem, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, s tím, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx údaje, x xx-xx xx xxxxx, blíže xxxxxxxxxxx, xxxx zákaznická data xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx zpravidla xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx nebo xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx uvádí informace x xxxxx územích xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx vyplývat, x xxxxx xxxxxx xxxxx xxxxxxx k xxxxxx xxxxxx x xxxxxxx xxx xxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

1.3

Xxxxxxxxxx data xx stavu xxxxxxxxxxx xxx jsou ukládána xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označuje x xxxxx, zda xxxxxx xxxxxx xxxxx computingu xxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx.

Xx xxxxxxx označení xxxxxx xxxxx computingu xxxx služby xxxxx xxxxxxxxxx, která nesplňuje xxxxxxxxx na xxxxxxx xxxxxxxxxxxx dat ve xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx computingu xxxxxxx na internetových xxxxxxxxx Národního xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxx požadavek se xx ni xxxxxxxxx. Xxxxxx služba cloud xxxxxxxxxx bude xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx jako xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxx citací xxxxxxx xxxxxxx.

Xxxxx na xxxx xxxxxxxxx podmínek, xxx xx vymezen xxxxxxx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

xxxx x případě, xx xx požadavek xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x výlučně xx území členských xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, jasné xxxxxxxx xxxxxx služby x xxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde je xxxxxxx závazek uložení xxxxxxxxxxxx xxx ve xxxxx neaktivních dat x pseudonymizované podobě,

nebo x případě, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx neuplatní xx xxxxx xxxxxx x xxxxxxx taková služba xxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel dále xxxxxx
xxxxx xx tu xxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávu XXX 2® Type 2, x odkazem na xx xxxx, ze xxxxx xxxx patrný xxxxx xxxxx datových xxxxxx x xxxxxx xxxxxx po úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx xxxx xxxxxxx ve xxxxx xxxxxxxxxxx dat x xxxxxxxxx, xxx xxxx nebo nejsou x xxxxx datovém xxxxxx xxxxxxx v xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx xxxxxxxx xxxxx jsou xx xxxxx neaktivních xxx xxxxxxxx nepřetržitě x xxxxxxx xx území xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx daný xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx jasně označuje x uvádí, zda xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat x xxxxxxxxxxxxxxxx xxxxxx xxxx nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx uložení xxxxxxxxxxxx provozních údajů xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx na území xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx služba xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx stránkách Xxxxxxxxx xxxxx xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx computingu xxxx xxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxx služba xxxxx xxxxxxxxxx zapsaná na xxxxxxx uvedené xxxxxxx xxxxxx xxxxxxx výjimky.

Odkaz xx xxxx smluvních xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu neaktivních xxx xxxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu,

nebo v xxxxxxx, že xx xxxxxxxxx uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx a xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, jasné xxxxxxxx takové služby x xxxxxxx odkaz xx xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx závazek uložení xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx se xxxxxxxxx xxxxxxx specifických xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx danou xxxxxx a xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx stavu xxxxxxxxxxx xxx x nepseudonymizované xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel xxxx xxxxxx
xxxxx na xx xxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávu XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx a jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx specifické xxxxxxxx údaje uloženy xx xxxxx neaktivních xxx x označením, xxx xxxx nebo xxxxxx x xxxxx xxxxxxx xxxxxx uloženy x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.5

Zákaznická xxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx sdružení volného xxxxxxx. Aniž xxxx xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.3 xxxxxxx x. 2 x této xxxxxxxx, x xxxxxxxxxxxx případech, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx rozsahu xxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, xxxxx poskytovatel popíše, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx cloud computingu,

a) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx x

- xxxxxxxxx závazku xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx obsah pouze xx xxxxx členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx x xxxxx xxxxxxxxxx nebo může xxxxxxxxxxx zákaznická data xxx xxxxxxxxxxxx xxxxxx xxxx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx, x údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických xxx xxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx, x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx budou chráněna xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx,

x) která xxxxxxxxxx xxxx může xxxxxxxxxxx xxxxxxxxxx data xxxx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx computingu,

- xxxxx x xxxxxxxxxxxxxx xxxxx státu, xx xxxx dochází nebo xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx, x údaje o xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu zpracování xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx a xxxx x xxx, xxx xxxx nebo nejsou xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. U zákaznických xxx zpracovávaných xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, jak xxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx X. xxxxxxxx nařízení x xxxxxxx osobních xxxxx.

2. Xx xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx, xxxxxx:

- xxxxx xxxxx, z nichž xx xxxxx xxxxxxxxxxxx xxxxxxxx připojovat xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx xxxxxx technické xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx mění x xxxxxxx xxx xxxxxxxxxxxxx předem;

- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx xxxx předávat xxxxxxxxxx data xx xxxxxx xxxxxxxxxxx volitelné xxxxxxxxx služby xx xxxxxxxxx třetích stran, xxxxx xxxx sama x xxxx službou xxxxx xxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x tím, xx xxxxxxxxxxxx xxxxx označí xxxxx xxxxxx, jíž xxxx xxxxxx xxxxxxxxxx xxxx, x je-li xx možné, blíže xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx zpravidla xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx členských xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx jsou xxxxxxx požadavky stanovené xx řádku 1.4 xxxxxxx x. 2 x této xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx rozsahu mohou xxx specifické xxxxxxxx xxxxx zpracovávány i xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak xxxxx xxxxxxxxxx provozní údaje xxxxxxxx před xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Poskytovatel xxxxx x xxxxxx xxxxx computingu,

a) xxxxx xxxxxxxxxx xxxxxxxxxx provozní xxxxx xxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx:

- xxxxx označení xxxxxx xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxx může xxxxxxxxxxx xxxxxxxxxx provozní xxxxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx computingu,

- údaje x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx o xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto zpracování. X specifických xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxx toho, xxx xxxxx xxxxxxxx alespoň xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx.

2. Má xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx xxxx docházet xx zpracování specifických xxxxxxxxxx xxxxx, xxxxxx:

- xxxxx států, x xxxxx se xxxxx xxxxxxxxxxxx vzdáleně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x xxxxxxx xxx xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, xx nichž xxxxxxxxxxxx xxxx předávat xxxxxxxxxx provozní xxxxx xx účelem poskytování xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx není xxxx x xxxx xxxxx computingem, aktivované xxxxx xxxxx xxxxxxxxx, x tím, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx předat specifické xxxxxxxx xxxxx, x xx-xx xx možné, xxxxx xxxxxxxxxxx, jaké xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx jakou předpokládanou xxxx xxxxxxxxxx xxxxxxxx xxxxx předává.

X

X

X

X

1.7

Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx xxxxxxxxx zákazníka x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx zákaznických xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu a x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx data xxxxxxxxxxxxxxxx x xxxxxxx tohoto xxxxxxxxxx.

Xxxxxxxxxxxx x vyžadování xxxxxxxx x informování xxxxxxxxx poskytovatel x xxxxxxxxx nastavení xxxxxx xxxxx xxxxxxxxxx vyžaduje xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

Xxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxx služby či xxxxxxx, xxxx odkaz xx zřetelně uvedený xxxx smluvní xxxxxxxxxxx, xxxxx je xxxxxxxxx xxxxxxx zákazníka xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx obchodu, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx státu, xx xxxx dochází xxxx xxxx docházet xx zpracování xxxxxxxxxxxx xxx,

xxxx odkaz na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx smluvní xxxxxxxxxxx nebo produktovou xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx x základním xxxxxxxxx služby xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém případě xxxxxxxxxx zákaznických xxx xxxx území členských xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxx xxxxxxxxxxxx na xxxxx Xxxxx republiky. Xxxx xx dotčen xxxxxxxxx xxxxxxx xx xxxxx 6.6 xxxxxxx x. 2 x xxxx xxxxxxxx, xxxx xxxxx České republiky xxxxx xxx xxxxxxxxxx xxxx x specifické xxxxxxxx údaje zpracovávány xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx nezbytně xxxxxx xxxx x x xxxxxxxxx rozsahu, xxxxx poskytovatel xxxxxx, xxx budou zákaznická xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací,

a xxxxx x výslovným xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxx xx samostatném xxxxxxxxx, xxxxx obsahuje xxxxx x předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx dat, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx zpracování zákaznických xxx xx xxxxxxxxxx xxxxxxxxxxxxxx území xxxxx x xxxx o xxx, zda xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx pokud xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů xxxx xxxxx Xxxxx xxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx smlouvy, xx které xx xxxxxxx xxxxxxxxxxx zákaznická xxxx a xxxxxxxxxx xxxxxxxx údaje pouze xx xxxxx České xxxxxxxxx, x dále xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) nebo xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx úplný výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx katastrálního xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx.

X xxxxxx cloud xxxxxxxxxx, která xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxx území Xxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx jasně označí x uvede xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, x údaje x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx příslušném xxxxxxxxxxxxxx xxxxx státu a xxxx x xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx pseudonymizovány x xxxxxxx xxxxxx zpracování.

U xxxxxx cloud xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx zákaznická xxxx a xxxxxxxxxx xxxxxxxx xxxxx mimo xxxxx České republiky, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, xxxx xxxxx xx zřetelně xxxxxxx xxxx xxxxxxx dokumentace, xxxxx xx vyžadován xxxxxxx xxxxxxxxx pro xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx území Xxxxx republiky, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu a xxxx o tom, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxx xxxx návrhu xxxxxxx dokumentace xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx zákaznických xxx xxxx xxxxx Xxxxx xxxxxxxxx.

X

X

X

X

2. Xxxxxxx x xxxxxxxxxxxx x xxxxxxx xxx

2.1

Xxxxxxxxxxxx v případě, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxxxx xxxx žádosti a xxxxxx tohoto žadatele xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxxx to xxxxxx xxx, jemuž xxxxxxxxxxxx xxxxxxx, poskytovateli xxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že obdrží xxxxxx závaznou xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx tohoto xxxxxxxx xx zákazníka nebo x takové xxxxxxx xxxxxxxxx bezodkladně informuje,

nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx v xxxxxxx, xx obdrží právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx na xxxxxxxxx nebo o xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx závaznou žádost xxxxxxxxxxxx orgánu o xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx právní xxx, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx prostředků s xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx zákazu, dokud xxxx xxxxxxxxxx xx xxxx xxxx. Pokud xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx zákazníka, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx platnost xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx xxxxxxx nebo xxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na část xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx bude xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, nevyhoví xxxx xxxxxxx x xxxxxx xxxxxx žadatele na xxxxxxxxx xxxx x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx, nebo xxxxx xxxxxx řád, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx veškeré xxxxx xxxxxxx xxxxx, xxx dosáhl zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx samé, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx zákazu informování xxxxxxxxx, pak poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx,

xxxx auditní xxxxxx vydaná xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x odkazem xx xx část, xx xxxxx bude xxxxxx, xx poskytovatel x xxxxxxx, že xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx této xxxxxxx x xxxxxx xxxxxx žadatele na xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxx xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx zákonné xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx xxxxxx, dokud xxxx nerozhodne xx xxxx xxxx, x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx zákazu informování xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx stanovené xxxxxxx xxxx xxxxxxxx xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů, xxxxxxxxx xxxxxxxxx takové žádosti, xxxxxxx xxxxxxx právní xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx xx přiměřený účelu xxxxxxx. Poskytovatel se xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx z xxxxxxxx xxxxxxxxx vyšlo, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je právně xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.
X podkladech sloužících x xxxxxxxxx xxxxxxxxxxxx xxxxxxx záznam, který xxxxxx alespoň 5 xxx xxx xxxxx xxxxxxxx xxxx ho xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx patrné, xx poskytovatel xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, zda xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x specifických provozních xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx zákaznická xxxx a specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x právního xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxx právní základ, xx právně závazná x rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx je xxxxxxxxx účelu xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx orgánů o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, ze xxxxxxx xxxx vyplývat, xxx xxxxxx cizozemského xxxxxx xx proveditelný x xxxxxx právní xxxxxx, je xxxxxx xxxxxxx a rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, a xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx orgánu xxxxx, pokud z xxxxxxxx posouzení xxxxx, xx žádost cizozemského xxxxxx xx proveditelný, xxxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, je xxxxxx závazná a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx v xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxxxxxxx zákonnost xxxxxx žádosti, zejména xxxxxxx xxxxxx posouzení, xx xxxxxxx bude xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx xx základě xxxxxxx xxxxxxxxxxxx xxxxxx xxx souhlasu xxxxxxxxx, xxxxxxx zohlední xxxxxx xxxxxxx a xxxxxxxxxx xxxxxxxxxxx x právních xxxxxxxx Evropské unie x České xxxxxxxxx x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů.

O xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx uchová xxxxxxx 10 let xxx xxxxx xxxxxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu smlouvy, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, ze xxxxxxx bude xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, a vyvine xxxxxxx xxxxx zákonné xxxxx, aby xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx závazky x xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx a xxxx xxxxxxxx x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, s odkazem xx xx část, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx zákonnost cizozemských xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx právní xxxxxxxxx, ze xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx právní základ, xx právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a specifických xxxxxxxxxx údajů xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx xxxxx zákonné xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx předání zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx souhlasu xxxxxxxxx, xxxxxxx zohlední xxxxxx závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Evropské xxxx x Xxxxx xxxxxxxxx x bude xxxxxxxx o xxxxxxx xxxxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně a xxxxxxxxxxxx xxxxx jeho xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx států xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x této xxxxxxxx týkající xx xxxxxxxxxxxx x předávání xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů.

Písemný xxxxx xxxxxxxxxx xxxxxxxxxxxxx x právních předpisů xxxxx odlišných od xxxxxxxxx xxxxx Evropské xxxx, v xxxxx xxxxxxxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx dat xxx xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx zpřístupnění x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx. Xxxxxxx xxxxx xxxx xxx x xxxxxx kvalitě, xxx x xxx xxxx xxxxx xxxxxxxxxx posoudit xxxxxxxx právního xxxx x ohledem xx xxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx xxxxxxx x data xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx odkaz na xxxx xxxxxx smlouvy, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx v případě, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx xxxxxx x nezpřístupní,

nebo xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx xx xx část, xx které xxxx xxxxxx, xx poskytovatel x případě, že xxxxxx žádost xxxxxxxxxxxx xxxxxx o zpřístupnění xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, tuto xxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx.

X

X

X

X

3. Xxxxxxxxx x xxxxxxxxx kontroly

3.1

Poskytovatel xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxx x xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Ministerstvu xxxxxx xxxx Xxxxxxxxx xxxxx xxx kybernetickou x informační xxxxxxxxxx xxxxxx ve xxxxxx x dané xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx splnění xxxxxxxxx xxxxx § 6x xxxx. 2 a 3 zákona x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxxxxxxx řádu xx xxxxx xxxxxxx x xxxxxxxxxx, souvisejících s xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, a xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx xx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx či předání xxxxxxxxxxxx dat xxx xxxxxxxx dotčeného xxxxxxxxx.

Xxxxx xxxxxxx xx xxxxxxxxxx.

Xxxxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxxxxxx xxxxxx nebo Xxxxxxx xxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx x xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx alespoň x xxxxxxxxx úrovních,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x uvedených xxxxxxxx vyhodnocované xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx alespoň 10 xxxxx x xxxxxxxx xxx x xxxxxxx úrovni xxxxxxxxxxxxx xx měsíční xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx výměnném xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx bude xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx na xx xxxx, ze xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx zajišťovat xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x provozní xxxxx xxxxxxx 10 hodin x xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx včetně časů xxxxxxx xxx servisní xxxxxx, xxxxxx xx xxxxxxxx uzlu internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx výměnného xxxx internetu (IXP) x Xxxxx republice.

Výpis x xxxxxxx xxxxxxxx xxxxxxxx subjektů xxxxxxxxxxx xx výměnného xxxx xxxxxxxxx,

xxxx platná smlouva x xxxxxxxxxxxxxx služby xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx prohlášení xxxxxxxxxxxxx, xx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX) x Xxxxx xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu

6.1

Poskytovatel xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx provozu x xxxx na obnovu xx havárii xxxxxxxx xx poskytované služby xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 x xxxx vyhlášce.

Strategie xxxxxxxxx xxxxxxxxxx xxxxxxx
x strategie xx xxxxxx po xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x xxxxxxx xxxxxxx xxxx aplikace, zejména xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx XXX 22301, XXX 2® Type2 xxxx xxxxxxxx xxxxx XXX STAR Xxxxx 2 nebo xxxxxx xxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX EN XXX 22301 xxxx XXX 22301 xxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli.
V xxxxxxx xxxx xxxxxxxxxxx xxxx auditní xxxxxx xxxx xxx zahrnuta xxxxxxxx xxxxxx cloud xxxxxxxxxx. V xxxxxxx, xx rozsah xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, doloží poskytovatel xxxxxx prohlášení, xxxxx xxxxxx cloud xxxxxxxxxx xx rozsahu xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx vyhotoven xxxx zajištění xxxxxxxxxx xxxxxxx x xxxx xx obnovu xx xxxxxxx týkající xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx 4.1 a 4.2 xxxxxxx č. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx po havárii,

nebo xxxxxxx xxxxxx vyhotovená xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx provozu nabízené xxxxxx cloud xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xx havárii x xxxxxxx ověření xxxx xxxxxxxx, zejména auditní xxxxxx vydaná xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx XXX 22301, XXX 2® Type 2 xxxx xxxxxxxx podle XXX STAR Level 2.
X xxxxxxx xxxx xxxxxxx zprávy xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X případě, že xxxxxx xxxxxxx zprávy xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx katalogu cloud xxxxxxxxxx, xxxxxx poskytovatel xxxxxx prohlášení, které xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx auditní xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (zálohování) xxx xxxxxxx xx xxxxxxx záložního xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xx xxxxxxxxx datového xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, že primární x alespoň xxxxx xxxxxxx datové xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x převzetí xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra, xxxx v xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x narušení xxxx xxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxxxxxxxxx informací, nebo xx xxxxxxx adekvátní xxxxxxxxxxxx opatření, xxxx xx xxxxxxxx a xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx kapacitně xxxxxxxxxx x převzetí xxxxxx xxxxxxxxxxx x primárního xxxxxxxx xxxxxx, nacházejí xx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 km x u xxxx xxxxxxxx xxxxxx xx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx katastrofám, xxxxxxxxx xxxxx nebo xxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx poskytování xxxxxx xxxx část xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx nebo xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx z xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx kapacitně xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra,

a

pro xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x zdrojů xxxxx vyvolaných činností xxxxxxx, které obsahuje xxxxxxxxxxx uvedené v xxxxxxx x. 5 x xxxx vyhlášce,

nebo xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx a xxxxxx x xxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx haváriím xxxxx xx xx část xxxxxx certifikace ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního orgánu, xxxxx byl akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, ze xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, ze xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xx které xxxx xxxxxx, xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx katastrofám, úmyslnému xxxxx xxxx haváriím xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxxx centrum, xx xxxxxxx jsou uložena xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx dat, xx nacházejí xxxxx xxxxxxx x Xxxxx xxxxxxxxx, xxxx xxxxxxx xx xxxxx dvou xxxxxxx členských států Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx neuplatní xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx xxxxx 1.4 přílohy x. 2 x této xxxxxxxx.

Xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx zákaznická xxxx xx stavu xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx x xxxxxxx xxxxxxx datová xxxxxx, xx xxxxxxx xx xxxxxxxxxxx služba cloud xxxxxxxxxx, se nacházejí x České republice, xxxxx případů xxxxxxxxxx xxxxxxxxx svolení xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx na xxxxx xxxxxx xxxxxxxxx státu Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

Xxxxx xx xx xxxx xxxxxx certifikace XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo auditní xxxxxx SOC 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx xxxxx datových xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx stavu xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx je schopen xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX.

Xxxxx na xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xx xxxxx xxxxxxxxx služby xxxxx xxxxxxxxxx, ze xxxxx bude xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxx,

xxxx xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Type 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx xxxxxxx odolnosti xxxx útokům xxxx XxX/XXxX, x xx xxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxx.

X

X

X

X

X

X

X

6.8

Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx management xxxxxxx nebo xxxx xxxxx xxxxxxxxxxxxxxxx konzole xxxxxxxx xxxxxxxxx zákazníkovi x xxxxxxxxxxxx xxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx umožňuje xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx přístupné xxxxxxxxxxx x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx s xxxx

7.1

Xxxxxxxxxxxx xxxxxxxx xxxxxx či xxxxxx xxx v xxxxxx xxxxxx než 2 TB xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy, xxxx produktovou specifikaci, xx které bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx či xxxxxx xxx x xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx x x xxxxxxxxxx ve službě xxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx bude patrné, xx poskytovatel xxxxxx xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx x x úložištích xx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva vydaná xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx ve službě xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx při xxxxxxx x x úložištích xx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx x doporučení x xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx na xxxx xxxxxxxxxxxxx stránkách.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx xxxxxx smlouvy xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx způsob šifrování xxx přenosu x x xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx.

X

X

X

X

X

X

7.4

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx využití xxxxxxxxx xxxxxxxxxxx klíče (XXXX).

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx služby cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx vlastních šifrovacích xxxxx, x to xxx xxxxxx xxxxxxxxxxxxx x certifikovaném xxxxxxxx xxxxxxxx xxxxxx (xxxx xxx “HSM modulu“) xxxxxxxxx x poskytovatele xxx xxxxxxxxx xxxxxxx xxxxxxxxx, nebo importem xxxxxx xxxxx z xxxxxx xxxxxxxxxx pod xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx ochrany XXXX 140-2 level 2 x xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci podle Xxxxxx Xxxxxxxx xxxxxxxxx xx EAL4 x xxxxx, který xx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX modulu xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx cloud computingu, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx klíčů x certifikovaném XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx podle Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, xxxxx xx xxx správou xxxxxxxxx, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX modulu xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx uložených x xxxxxxxxxxxxxx HSM xxxxxx řízenou xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx kryptografických xxxxx xxxxxxxxx x certifikovaném XXX modulu xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx přístupového xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxx x úložištích v xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx bezpečnosti.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx x xxxxxxx s xxxxxxxxx x xxxxxxxxxxxx bezpečnosti.

X

X

X

X

7.8

Poskytovatel xxxxxxxxxx xxxxxx o xxxxxxxx jeho xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx x xxxxx případě. Xxxxx xxxxxx musí xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, xxx a xxxxxx přístupu x xxxxxxxx xxxxxxx údajů xxxxxxxxxx k xxxx, xxx xxxx xxxxxxxx xxxxxxxxxx rizikovost tohoto xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Type 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, xx poskytovatel vyhotovuje xxxxxx x xxxxxxxx xxxx interních x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, x xx xxxxx záznam xxxxxxxx xxxxx, xxx, xxxxxx, xxx a xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x záznamu xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 k této xxxxxxxx, x xx xxx xxxxxx ho xxxxxxxxxxxx xxxxxx alespoň xx xxxx 7 xxx.

Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxx, xx xxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxxxxx k xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx základě xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxx a xxxxxxxxxx xxxxxxxxx o této xxxxxxx není možné x xxxxxxx s xxxx 2.1, 2.2 xxxxxxx x. 2 xxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx smlouvy nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx auditní zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 x xxxx vyhlášce, x xx takový xxxxxx uchová alespoň xx dobu 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx služby xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu x rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx x xxxxxxx x xxxxxxxxx xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001.

Xxxxxx prohlášení, xx systém xxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx xx xxxxxx xxxxx computingu xxxxxxxxxxx, xx v xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 x xxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx je xxxxxxxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx certifikace uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx cloud computingu, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx certifikace xxxxxx xxxxxxxxxx služba xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.4

Poskytovatel je xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná služba xxxxx computingu xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017,

xxxx x případě, xx rozsah xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx v souladu x xxxxxxx normy XXX EN XXX/XXX 27017 xxxx XX XXX/XXX 27017.

Platný certifikát XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX ISO/IEC 27018 xxxx XXX/XXX 27018.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel zapsat xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018,

xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody x aktuálními požadavky Xxxxx Computing Compliance Xxxxxxxx Xxxxxxxxx C5 xxxxxx XXX, x xx xx formě Xxxx 2, která xxxx xxxxxx xxx 24 xxxxxx, do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx SOC 2® Type 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx a xxxxxxxx xxxx xxxxxxx xxxxxx x vyhodnocení shody x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Catalogue (X5) xxxxxx XXX, x xx ve xxxxx Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx jiný xxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx zaveden xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx,

xxxx auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx na xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování a xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel umožní xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx události zpřístupní xxxxxxxxxxx bez zbytečného xxxxxxx po xxxxxx xxxxxxxx, nejpozději však xx 24 hodin.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx nebo xxxx xxxxx xxxxxx xxxxx computingu, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx zpřístupnění xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx události xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, nejpozději však xx 24 hodin xx xxxxxx události,

nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x vyhodnocování kybernetických xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx zákazníka xxxxxxxxxxx x xxxx události xxxxxxxxxx zákazníkovi bez xxxxxxxxxx odkladu xx xxxxxx události, nejpozději xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx zákazníka x případě xxxxxxxx xxxxxxxxxxx informací zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx bez xxxxxxxxxx odkladu, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx se o xxxxxxxx bezpečnosti zákaznických xxx dozvěděl. Xxxxxxx xx řešení xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx zákazníka v xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických dat x specifických provozních xxxxx bez xxxxxxxxxx xxxxxxx, xxx nejpozději xx 72 xxxxx xx okamžiku, kdy xx o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx služby xxxxx computingu

10.1

Poskytovatel xxxxxxx xxxxxxxxxx skeny xxxxxxxxxxxxx. Xxxxxx cloud computingu xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx podáním žádosti x zápis xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud computingu,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, že xxxxx zranitelností xxxx xxxxxxxxx pravidelně x xxxxxxx intervalu, xx xxxxxxx bude xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Služba xxxxx xxxxxxxxxx zapisovaná xx katalogu xxxxx xxxxxxxxxx xxxx být xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx testu xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx OSSTMM. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x provedení penetračního xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx o zápis xxxxxx xxxxx computingu xx katalogu cloud xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Služba xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx být xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu, xxx kterém xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx xxxx provede xxxxxxx, který xx xxxxxxxxx na poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx služby xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha x. 3 x xxxxxxxx č. 316/2021 Xx.

Xxxxxx certifikací xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací

• ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001

• XXX ISO/IEC 27017 xxxx XXX/XXX 27017

• XXX XXX/XXX 27018 xxxx XXX/XXX 27018

Xxxxxxx x splnění

Pro řádek 8.2 přílohy č. 2 k xxxx vyhlášce

Platný certifikát XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), x xxxxxxxxx poskytovatele, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx o aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá poskytovatel xxxxxx xx katalogu xxxxx computingu, čestné xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx cloud computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx a xxxxxxxxxxxx v souladu x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel zapsat xx xxxxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx do xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx byl xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 x xxxx vyhlášce

Platný xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu x provozovanou x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx cloud computingu, xxxxxx žádá poskytovatel xxxxxx xx xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o aplikovatelnosti.

Pro xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel zapsat xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XXX/XXX 27018 nebo XXX/XXX 27018, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 k xxxx vyhlášce

Auditní xxxxxx XXX 2® Type 2 x doménách xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti a xxxxxxxx xxxx xxxxxxx xxxxxx o vyhodnocení xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx auditní xxxxxx xxxxx být xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 měsíců xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx xxxx dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, nebo x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné prohlášení x tom, xxxxx xxxxxx spadají do xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 k xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xx xxxxxx xxx 3 xxxxxx v xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, že rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx nezahrnuje x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), x označením xxxxxxxxxxxxx, xx starší než 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx zahrnuje v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, že rozsah xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx, a xxxx příslušné xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo platný xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xx xxxxxx než 3 měsíce x xxxx jeho xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx cloud

computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx v souladu x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení o xxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx řádek 8.6 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx platnosti certifikátu xxxx platný certifikát XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým z xxxxx Mezinárodního akreditačního xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx cloud computingu xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx v případě, xx xxxxxx certifikace xxxxxxx na certifikátu xxxxxxxxxx v katalogu xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení x xxx, které xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx nějž xxx daný certifikát xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X případě, xx xxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx SOC 2® Type 2, xxxxx být tato xxxxxxx xxxxxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx xxxx x xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx computingu x xxxxxxxx cloud xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx SOC 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody s xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x to xx xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx zprávy nesmí xxx xxxxxx xxx 24 xxxxxx.


&xxxx;

Xxxxxxx č. 4 x xxxxxxxx x. 316/2021 Sb.

Požadavky xx xxxxxxxxx x náležitosti xxxxxx x provedení xxxxxxxxxxxx testu

Pro xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx xxxxxxx x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx zpráva xxxxxx xxx certifikaci ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního fóra (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze které xxxx patrné, že xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, ze xxxxxxx xxxx vyplývat, xx byly provedeny xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, provedeného xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí být xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx.

Xxx řádek 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou xxxxxxx xxxxxx xxxxxxx podle xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Risks xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx x katalogu xxxxx computingu Xxxxxxxxxxxx xxxxxx

Xxx řádek 10.1 přílohy č. 2 x této xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy SOC 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx bude xxxxxx, xx skeny zranitelností xxxx xxxxxxxxx pravidelně x xxxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, že xxxx xxxxxxxxx xxxxxxx 4 xxxxx zranitelností xxxxxxx 6 měsíců xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx provedeného xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, provedeného subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu.

Pro xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x provedení penetračního xxxxx, xxx kterém xxxxx xxxxxxx xxxxxx xxxxxxx podle standardu XXXXX Top 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.


&xxxx;

Xxxxxxx x. 5 x xxxxxxxx č. 316/2021 Sb.

Pro řádek 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx nebo xxxx xxxxxx o xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx obsahovat xxxxxxxxx a xxxxxxxxxxxx:

• xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx,

• označení xxxxxxxxxxxx lokalit xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx xxxxxx,

• xxxxx xxxxxxxxxx xxxxxx.

1. Situační, xxxxxxxxxx a xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx popis stavby x xxxxxxxx dispozičního xxxxxxxxxx a xxxxxxxx xxxxxx xx xxxxxx x xxxxxx xxxxxxxx x xxxxxxxxx, xxxxxxxx xxxxx technologie provozu.

2. Xxxxxxx ohrožení xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxxxx xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, xxxxxxxxxx:

x) xxxxxxxxxxxx xxxxxx xxxxx,

x) xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx,

x) xxxx xxxxxx,

x) xxxxx xxxxx xxxxx,

x) xxxxxxxx xxxxxx x matici xxxxx,

x) xxxxxxxxx významnosti xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx xxxxxx budou xxxxxxx škály xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx dopadu x xxxxxxx xxxx xxxxxx z toho xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx xxxx zdroje xxxxx:

• xxxxx,

• xxxxxxx xxxxxx,

• xxxxxxx,

• xxxxxxx,

• xxxxxxxxx,

• extrémně xxxxxx xxxxxxx,

• xxxxxxxxxx xxxxx,

• xxxxxxxx xxxx,

• xxxxxxx,

• xxxxxxxx nízké xxxxxxx,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• geomagnetické xxxxxxxx,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• svahová nestabilita,

• xxxxxxx erupce,

• závažná xxxxxx - pád xxxxxxx,

• epidemie-hromadné xxxxxx xxxx,

• xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxx sítě,

• narušení xxxxxxx xxxxxxxxxx energie xxxxxxx rozsahu,

• xxxxxxxx xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx xxxxxxx č. 316/2021 Xx. nabyl xxxxxxxxx xxxx 1.9.2021.

Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.

Znění jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.

1) §2 xxxx. x) vyhlášky x. 433/2020 Xx., o xxxxxxx xxxxxxxx x xxxxxxxx cloud computingu.

2) Nařízení Evropského xxxxxxxxxx x Xxxx (XX) 2016/679 ze xxx 27. xxxxx 2016 o ochraně xxxxxxxxx xxxx v xxxxxxxxxxx xx zpracováním xxxxxxxx údajů x x xxxxxx pohybu xxxxxx údajů x x xxxxxxx xxxxxxxx 95/46/XX (obecné nařízení x ochraně xxxxxxxx xxxxx).

3) Xxxxxx "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx požadavky x xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx computingu x třídě xxxxx xxxxxxxxxx.

4) §74 zákona x. 90/2012 Xx., x xxxxxxxxxx xxxxxxxxxxxxx x družstvech (xxxxx xxxxxxxxxx xxxxxxxxxxx), ve xxxxx pozdějších xxxxxxxx.