Právní předpis byl sestaven k datu 31.12.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu
316/2021 Sb.
Předmět úpravy §1
Základní pojmy §2
Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3
Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4
Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5
Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6
Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7
Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8
Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9
Přechodné ustanovení §10
Účinnost §11
316
VYHLÁŠKA
ze dne 24. xxxxx 2021
o xxxxxxxxx xxxxxxxxxxx pro xxxxx xx xxxxxxxx cloud xxxxxxxxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx podle §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx jen "xxxxx"):
§1
Předmět úpravy
Tato vyhláška xxxxxxx
x) požadavky xx xxxxxxxxxxx poskytovatele xxxxx xxxxxxxxxx (dále xxx "xxxxxxxxxxxx") zajistit xxxxxxxx xxxxxx ochrany důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx xxxxx §6m xxxx. 1 písm. x) zákona,
b) požadavky xx xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx podle §6n xxxx. x) xxxxxx,
x) xxxxxx certifikací x xxxxxx pro oblast xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx předkládání těchto xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,
x) xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx její xxxxxxxxxxx,
x) požadavky xx xxxxxxxxxxx auditní xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx xxxxx computingu x plánu na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx computingu xx xxxxxxx podle §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) zákona,
f) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx o xxxxxxxxxx zdrojů xxxxx xxxxx §6t odst. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx a
g) xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx požadavku xx xxxxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx podle §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) xxxxxx.
§2
Základní xxxxx
Xxx xxxxx xxxx xxxxxxxx xx xxxxxx
x) zákazníkem orgán xxxxxxx správy využívající xxxxxx cloud xxxxxxxxxx,
x) xxxxxxxxxx xxx, kdo xxxxxx xxxxx computingu xxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxx využívá xxxx ji xxxxxxxxx,
x) xxxxxxxxxxxx xxxx xxxxxxx xxxx, která xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x průběhu xxxxxxx xxxxxx xxxxx computingu,
d) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx jiná data, xxxxx byla xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx vložena, x xx bez xxxxxx xxxxxxx, x indexy x těmto datům,
e) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx xxxx odvozená xxxxxxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx služby xxxxx computingu,
f) specifickými xxxxxxxxxx xxxxx takové xxxxxxxx xxxxx, které xxxxxxxx informace o xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,
x) xxxxxxxxxxx jakákoliv xxxxxxx xxxx xxxxxx xxxxxxx se xxxxxxxxxxxx xxxx a provozními xxxxx x xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx nebo pozměnění, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, šíření xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, seřazení či xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxx nabízeného cloud xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx, do xxxxx nabízený cloud xxxxxxxxx xxxx xxxxxxxxxxxx.
§3
Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxxxx xxxxxxxxxx zajistit xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 písm. x) zákona xx xxx, xxxxx splňuje xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx v příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud computingu, x xxxx xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), do xxxxx xx xxxxxx cloud xxxxxxxxxx xxxx.
§4
Xxxxxxxxx xx dosažení xxxxxxxx xxxxxx ochrany xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx computingem
Cloud computingem, xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx správy xxxxx §6n xxxxxx, xx xxxxx computing xxxxxxxxx požadavky xx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx cloud xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x třídě cloud xxxxxxxxxx, do které xx xxxxxx cloud xxxxxxxxxx xxxx.
§5
Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxx x jejich xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx
Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t odst. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 zákona xxxx xxxxxxxxx v příloze č. 3 k této xxxxxxxx.
§6
Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x provedení penetračního xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx
Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx její xxxxxxxxxxx xxxx stanoveny x příloze č. 4 k xxxx xxxxxxxx.
§7
Požadavky xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízeného xxxxx computingu x xxxxx xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx xx xxxxxxx
(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx auditní xxxxxx xxxxxxxxxx xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii x dokládá xxxxxxx xxxx xxxxxxxx.
(2) Má xx xx xx, xx znaky auditní xxxxxx xxxxx odstavce 1 naplňuje xxxxxxx xxxxxx vydaná xxx xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301, XXX 22301, SOC 2® Xxxx 2 xxxx xxxxxxxx xxxxx CSA XXXX Xxxxx 2. X xxxxxxx dané xxxxxxx xxxxxx musí xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx.
§8
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx
Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) zákona xxxx xxxxxxxxx x příloze č. 5 x této vyhlášce.
§9
Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací
(1) Xxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxx xxx přehledná x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x srozumitelnosti poskytovatel xxxxxx a doloží xxx xxxxxx jednotlivou xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. V xxxxxxx, že více xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx computingu x stejné xxxxx xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je xxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xx xxxx xxxxxxxx xxxxxxxx.
(2) Xxxxxxxx xxx xxxxxxx xxxxxxx požadavků xxxxx §3 a 4 xxxxxxxx
x) identifikaci xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,
x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx pro xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx xxxxx skutečnosti, xxxxxx poskytovatel dokládá xxxxxxx požadavku x přílohách č. 1 a 2 x této xxxxxxxx xx xxxxxxx "Podklad, xxxxxx poskytovatel doloží xxxxxxx požadavku", x
x) xxxxxxxx, xxxxxxx poskytovatel xxxxxx xxxxxxx požadavku xxxxx příloh č. 1 a 2 x této xxxxxxxx.
(3) Xxxxxxxxxxx podle xxxxxxxx 2 xxxx. x) x x) xxxxxxx poskytovatel xx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační bezpečnost.
(4) X xxxxxxx, xx xx xxx doložení xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx xxxxxxx do xxxxxx xxxxxxxxx, xxxxx xx k xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx x případně x xxxxxxxxx xxxx.
(5) Xxxxxxxx x veškeré xxxxxxx xx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx, xx xxxxxxxx čitelném xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.
(6) X případě, xx xx splnění xxxxxxxxx x xxxxxxxxx podle §3 x 4 xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxx z xxxx xxx xxxxxx, kdo x xxx xxx xxxx a xx xx xxx dokládá. X xxxxxxx, xx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx od xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx o xxxxx xxxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx i xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx x xxxxxx čestnému xxxxxxxxxx.
§10
Xxxxxxxxx ustanovení
Splnění požadavků xxxxxxxxx x řádcích 7.8, 7.9 a 8.7 přílohy č. 2 x xxxx vyhlášce xx xxxxxxxx ode xxx 1. xxxxx 2024.
§11
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx x. x.
Příloha x. 1 x vyhlášce č. 316/2021 Sb.
|
Řádek |
Požadavky xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx |
Xxxxxxx, kterým xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx nabízeného xxxxx xxxxxxxxxx |
Xxxxx xxxxx computingu |
|||||
|
Nízká |
Střední |
Vysoká |
Kritická |
cloud xxxxxxxxx xx formě xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx |
xxxxx xxxxxxxxx xx formě aplikačního xxxxxxxxxxxx xxxxxxxx |
|||
|
1 |
Xxxxxxxxxxxx má xxxxx xxxx bydliště x členském státu Xxxxxxxx xxxx xxxx xx xxxxxxxx svého xxxxxxxx ve xxxxxxxx xxxxx Xxxxxxxx unie xxxxxxx xxxxx xx. 27 obecného xxxxxxxx x xxxxxxx xxxxxxxx xxxxx2). |
Xxxxx x obchodního xxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx čestné xxxxxxxxxx x xxxxxxx údajů xxxxxxxxxx v obchodním xxxxxxxxx x xxxxxxx, xx xxxx x xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx poskytovatel evidován xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx upravujícího xxxxxxx xxxxxxxxx právnických x xxxxxxxxx osob, xxxxx xxxxxxx se xxxxxxxxxx. |
X3) |
X |
X |
X |
X |
X |
X |
|
2 |
Xxxxxxxxxxxx xxx jeho xxxxxxxxxx osoby4) xxxxxx x xxxxxxxxxx 5 xxxxxx pravomocně xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, za xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx. |
Xxxxxxxxx x xxxxxxxxx systémů Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Žádný podklad xx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
&xxxx;
Xxxxxxx x. 2 x xxxxxxxx č. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx xx xxxxxxxx základní úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx |
Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx |
Xxxxx xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx infrastruktury |
cloud xxxxxxxxx ve formě xxxxxxxxx |
xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|||
|
1. Místo xxxxxxxxxx x xxxxxxx xxx |
|||||||||
|
1.1 |
Xxxxxxxxxxxx xxxxx informace o xxxxx xxxxxxx xxxxx, xx xxxxxxx jsou xxxx xxxxx xxx xxxxxxx zákaznická data xx xxxxx neaktivních xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat, x xxxx uvádí xxxxxxxxx x xxxxx xxxxxxx xxxxx xxxx xxxxx členských států Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx, xx kterých předpokládá xxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx. |
Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxx xxxxx jsou xxxx xxxxx být xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x xxxxxxxxxx provozní xxxxx xx stavu xxxxxxxxxxx dat x xx xxxxx jakých xxxxx mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xx xxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xx xx xx xx, xx předpokládanými xxxxxxx xxxxx, na nichž xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx: - území xxxxx, x xxxxx xx xxxxx nepravidelně vzdáleně xxxxxxxxxx pracovníci technické xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx za xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx x xxxxxxx xxx specifikována xxxxxx; |
X |
X |
X |
X |
X |
||
|
1.2 |
Xxxxxxxxxxxx xxxxx informace x všech xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx. |
Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, x území xxxxxx xxxxx xxxxxxx k xxxxxx xxxxxx x xxxxxxx nad xxxxxxx xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
1.3 |
Xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označuje x xxxxx, zda xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx v pseudonymizované xxxxxx xxxx nepseudonymizované xxxxxx. |
Xxxxx xx xxxx xxxxxxxxx podmínek, xxx xx vymezen xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx, xxxx x případě, xx xx požadavek uložení xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx xxxxxx, jasné xxxxxxxx xxxxxx služby x zároveň odkaz xx část smluvních xxxxxxxx, xxx je xxxxxxx závazek uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx, |
X |
X |
X |
X |
|||
|
1.4 |
Xxxxxxxxxx xxxxxxxx xxxxx jsou ve xxxxx xxxxxxxxxxx xxx xxxxxxxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. |
Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx xxxxxxxxxxx a xxxxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu, |
X |
X |
X |
X |
|||
|
1.5 |
Xxxxxxxxxx xxxx jsou xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž xxxx xxxxxxx požadavky stanovené xx xxxxx 1.3 xxxxxxx č. 2 x xxxx xxxxxxxx, x odůvodněných xxxxxxxxx, xx xxxxxxxx nutnou xxxx x x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx i xx xxxxx jiných xxxxx, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx bezpečnosti informací. |
1. Xxxxxxxxxxxx uvede x xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
1.6 |
Xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx požadavky xxxxxxxxx xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x odůvodněných případech, xx xxxxxxxx nutnou xxxx x v xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx i xx xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx před xxxxxxxxx xxxxxxxxxxx informací. |
1. Poskytovatel xxxxx x xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
1.7 |
Poskytovatel xxxxxxxx xxxxxxx zákazníka xxx xxxxxxx zpracování zákaznických xxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx x xxxxxxxxxxx dokumentu, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx. |
Dokument xxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx je xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx zákaznických xxx mimo území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, které xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, |
X |
X |
X |
X |
|||
|
1.8 |
Xxxxxxxxxx data a xxxxxxxxxx provozní údaje xxxx xxxxxxxxxxxx na xxxxx Xxxxx xxxxxxxxx. Xxxx xx xxxxxx xxxxxxxxx xxxxxxx xx xxxxx 6.6 xxxxxxx x. 2 x xxxx xxxxxxxx, mimo xxxxx Xxxxx xxxxxxxxx xxxxx být xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx rozsahu, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx bezpečnosti informací, |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xx xxxxxxx zpracovávat xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxxx xx xxxxx České xxxxxxxxx, x dále xxxxx na xx xxxx platné certifikace XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (IAF) nebo xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx lokace po xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
2. Xxxxxxx x xxxxxxxxxxxx a xxxxxxx xxx |
|||||||||
|
2.1 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů, xxxxxxxx xxxx žádosti x xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx bezodkladně xxxxxxxxx, xxxxx to xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx nebo xxxxx xx část xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx v xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx žadatele xx zákazníka nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.2 |
Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx zákazníka nebo x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx xxxx. Xxxxx xxxxxxxxx zrušení povinnosti xxxxxx xxxxxxxxxxx zákazníka, xxx xxxxxxxxxxxx zákazníka xxxxxxxxx poté, xx xxxxxx platnost xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx zákonem nebo xxxxxx. |
Xxxxxx prohlášení nebo xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx cloud xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, že xxxxxx xxxxxx závaznou xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx této xxxxxxx a xxxxxx xxxxxx žadatele xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxx xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx ve xxxx samé, x xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, např. xx vypršení xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx, |
X |
X |
X |
X |
X |
||
|
2.3 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx předání zákaznických xxx a specifických xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx takové xxxxxxx, xxxxxxx provede právní xxxxxxxxx, xx xxxxxxx xxxx vyplývat, zda xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx se xxxxxxxx, xx předá xxxxxxxxxx data a xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx orgánu xxxxx, xxxxx x právního xxxxxxxxx xxxxx, xx xxxxxx cizozemského orgánu xx xxxxxxxxxxxx, aplikovatelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený účelu xxxxxxx. |
Čestné xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx orgánů x zpřístupnění, xxxxxxx xxxxxxx právní posouzení, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu má xxxxxxxxxxxx a xxxxxx xxxxxx základ, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx je přiměřený xxxxx žádosti, a xxxxxxxxxxxx předá xxxxxxxxxx xxxx x specifické xxxxxxxx údaje cizozemskému xxxxxx pouze, xxxxx x právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, aplikovatelný a xxxxxx právní základ, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.4 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, zejména xxxxxxx xxxxxx posouzení, xx xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x specifických provozních xxxxx xx xxxxxxxxx xxxxx žádosti, a xxxxxx xxxxxxx možné xxxxxxx xxxxx, aby xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx xx základě xxxxxxx cizozemského orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Evropské unie x České xxxxxxxxx x xxxx usilovat x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx. |
Čestné xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx jiný xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxxxx xxxx patrné, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména provede xxxxxx xxxxxxxxx, ze xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má proveditelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx účelu xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních údajů xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x xxxx xxxxxxxx x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, |
X |
X |
X |
X |
|||
|
2.5 |
Xxxxxxxxxxxx xxxxx a xxxxxxxxxxxx xxxxx jeho xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx členských xxxxx Evropské xxxx, x nichž poskytovatel xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 a 1.6 přílohy x. 2 k xxxx xxxxxxxx xxxxxxxx se xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx. |
Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxx předpisů xxxxx odlišných od xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx dle xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx. Písemný xxxxx xxxx xxx x xxxxxx xxxxxxx, xxx x něj bylo xxxxx zákazníkem posoudit xxxxxxxx xxxxxxxx xxxx x ohledem xx xxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
2.6 |
Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx žádost odmítne x xxxx xxxxxxxx x xxxxxxxxxxxxxx. |
Xxxxxx prohlášení xxxx xxxxx xx xxxx návrhu smlouvy, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx v případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx žádost xxxxxxx x xxxx xxxxxx x nezpřístupní, |
X |
X |
X |
X |
|||
|
3. Oprávnění k xxxxxxxxx xxxxxxxx |
|||||||||
|
3.1 |
Xxxxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx x případě xxxxxxx vůči xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Ministerstvu xxxxxx xxxx Xxxxxxxxx xxxxx xxx kybernetickou x informační xxxxxxxxxx xxxxxx ve xxxxxx x xxxx službě xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx splnění požadavků xxxxx § 6x xxxx. 2 x 3 zákona x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x podle xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx s xxxxxxxxxxxx služby xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx veškerou xxxxxxxxxx, xxxxxx xx xxxx xxxxxx xxxxxxxx, vyjma xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx dotčeného xxxxxxxxx. |
Xxxxx xxxxxxx se nevyžaduje. |
X |
X |
X |
X |
X |
X |
X |
|
4. Xxxxxx xxxxxxxxxxx xxxxxx |
|||||||||
|
4.1 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní dobou xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, měřeno xx výměnném xxxx xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek poskytování xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti alespoň x xxxxxxxxx xxxxxxxx, |
- |
99,45 (%) |
99,90 (%) |
99,99 (%) |
X |
X |
X |
|
4.2 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx dny v xxxxxxx úrovni xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx časů xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx ve výměnném xxxx internetu (XXX) xxxxxxxxxxxx poskytovatelem. |
Odkaz xx xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x uvedených xxxxxxxx, |
96,16 (%) |
- |
- |
- |
X |
X |
X |
|
5. Xxxxxxxxx do xxxxxxxxx xxxx internetu (XXX) |
|||||||||
|
5.1 |
Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x Xxxxx republice. |
Výpis x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
6. Xxxxxxxxx poskytování služby xxxxx computingu |
|||||||||
|
6.1 |
Poskytovatel xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx dostupnosti uvedené x řádcích 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx. |
Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.2 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx kontinuity xxxxxxx x xxxx xx xxxxxx xx xxxxxxx týkající xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx 4.1 x 4.2 xxxxxxx č. 2 x této xxxxxxxx. |
Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.3 |
Poskytovatel xxxxxxxx xxxxxxxxxx replikaci (xxxxxxxxxx) xxx xxxxxxx xx xxxxxxx xxxxxxxxx datového xxxxxx, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx z xxxxxxxxxx datového centra. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (IAF), nebo xxxxxxx zpráva SOC 2® Type 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) dat xx xxxxxxxxx xxxxxxxx centra. |
X |
X |
X |
X |
|||
|
6.4 |
Poskytovatel xxxxxxxxx, že primární x alespoň xxxxx xxxxxxx datové xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx poskytované z xxxxxxxxxx xxxxxxxx xxxxxx, xxxx x dostatečné xxxxxxxxxxx xx xxxxxxxxxx xxxxxx rizik x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx, nebo xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx a xxxxxxx jedno záložní xxxxxx centrum, xxxxx xx xxxxxxxxx dostatečné x převzetí xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx xxxxxx je xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo haváriím. |
Odkaz xx konkrétní xxxx xxxxxxxx poskytování služby xxxx část návrhu xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx x xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx jednoho xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx kapacitně xxxxxxxxxx x převzetí xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.5 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx i xxxxxxx xxxxxx centrum, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx, xx xxxxxxxxx buďto xxxxxxx v Xxxxx xxxxxxxxx, xxxx xxxxxxx xx území dvou xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx výjimku z xxxxxxxxx na xxxxx 1.4 xxxxxxx x. 2 x této xxxxxxxx. |
Xxxxx xx xx xxxx platné certifikace XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx které bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx lokace po xxxxxx katastrálního xxxxx/xxxx, xx xxxxxxx jsou xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx. |
X |
X |
X |
X |
|||
|
6.6 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxxxx datová xxxxxx, xx kterých je xxxxxxxxxxx služba cloud xxxxxxxxxx, se nacházejí x Xxxxx xxxxxxxxx, xxxxx xxxxxxx výslovného xxxxxxxxx svolení xxxxxxxxx x ukládáním xxxxxxxxxx xxxxxxxxxxxxx zákaznických dat xx xxxxx neaktivních xxx xx území xxxxxx členského státu Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. |
Xxxxx xx xx xxxx xxxxxx certifikace ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, ze xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx bude zákaznický xxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxxx xxx. |
X |
X |
X |
X |
|||
|
6.7 |
Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx nebo xxxxxx pro xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX. |
Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.8 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x nepřetržitém xxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy nebo xxxxxxxxxx dokumentaci, ze xxxxx xxxx patrné, xx poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx. |
X |
X |
X |
X |
X |
||
|
7. Xxxxxxxxx x xxxx |
|||||||||
|
7.1 |
Xxxxxxxxxxxx xxxxxxxx import xx xxxxxx xxx x xxxxxx xxxxxx xxx 2 XX prostřednictvím xxxxxxx šifrovaných xxxxxxxxxx xxxxx. |
Xxxxx xx konkrétní xxxx podmínek poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx smlouvy, xxxx xxxxxxxxxxx specifikaci, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
||
|
7.2 |
Xxxxxxxxxxxx chrání zákaznický xxxxx šifrováním xxx xxxxxxx x x xxxxxxxxxx ve službě xxxxx computingu. |
Odkaz na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx šifrováním xxx přenosu a x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.3 |
Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxxx obsahu xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx uvedených x xxxxxxxxxx v xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx xxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
|
|
7.4 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx klíče (XXXX). |
Xxxxx na konkrétní xxxx podmínek poskytování xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx služby cloud xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a to xxx jejich xxxxxxxxxxxxx x xxxxxxxxxxxxxx hardware xxxxxxxx modulu (dále xxx “HSM modulu“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxx importem xxxxxx xxxxx x xxxxxx prostředků pod xxxxxxx xxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.5 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x certifikovaném HSM xxxxxx úrovně ochrany XXXX 140-2 level 2 x xxxxx, XXXX 140-3 xxxxx 2 a vyšší xxxx certifikaci xxxxx Xxxxxx Xxxxxxxx minimálně xx XXX4 x xxxxx, který xx xxx xxxxxxxxx správou xxxxxxxxx xxxx instalaci XXX modulu xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxx uložení xxxxx x xxxxxxxxxxxxxx XXX xxxxxx úrovně ochrany XXXX 140-2 level 2 x vyšší, XXXX 140-3 level 2 a xxxxx xxxx xxxxxxxxxxx podle Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, který xx xxx xxxxxxx xxxxxxxxx, xxxx instalaci xxxxxxxxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.6 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x certifikovaném XXX xxxxxx xxxxxxx xxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX modulu xxxxxx xxxxxxxxxx a závazek xxxxxxx/xxxxxxxx při ukončení xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx vrchního xxxxxxxxxxxx xxxxx. |
X |
X |
X |
X |
|||
|
7.7 |
Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx dat x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx bezpečnosti. |
X |
X |
X |
X |
|||
|
7.8 |
Poskytovatel xxxxxxxxxx xxxxxx x xxxxxxxx jeho xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x nezašifrovaným xxxxxxxxxxx xxxxx, ke xxxxxxx xxxxx bez xxxxxxxxxx xxxxxxx zákazníka x xxxxx xxxxxxx. Tento xxxxxx xxxx xxxxxxxxx xxxxxxx důvod, xxx, xxxxxx, typ a xxxxxx xxxxxxxx x xxxxxxxx dalších xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx návrhu xxxxxxx nebo produktovou xxxxxxxxxxx služby xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.9 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, a xx xxx xxxxxx ho xxxxxxxxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx. |
Xxxxx na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
8. Certifikace xxxxxx xxxxx computingu |
|||||||||
|
8.1 |
Poskytovatel xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxxxx xx v xxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001. |
Xxxxxx prohlášení, xx systém řízení xxxxxxxxxxx informací, v xxxxx xxxxxxx je xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx, je x xxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 x xxxxxxxxxx x aplikovatelnosti xxxxxxxxxxxx opatření. |
X |
X |
X |
X |
|||
|
8.2 |
Poskytovatel xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx xxxxxxxxxx. |
Xxxxxx certifikát XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) s xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
8.3 |
Poskytovatel je xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx certifikace jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu, |
X |
X |
X |
X |
X |
||
|
8.4 |
Poskytovatel je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná služba xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017. |
Platný certifikát XXX EN ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, |
X |
X |
X |
X |
|||
|
8.5 |
Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x postupy normy XXX XX XXX/XXX 27017 nebo XX XXX/XXX 27017. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, |
X |
X |
X |
X |
X |
||
|
8.6 |
Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x postupy normy XXX XXX/XXX 27018 xxxx ISO/IEC 27018. |
Xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x souladu s xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, |
X |
X |
X |
X |
X |
||
|
8.7 |
Xxxxxxxxxxxx xx držitelem xxxxxxx zprávy XXX 2® Xxxx 2 xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx C5 xxxxxx XXX, a xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx xxx 24 xxxxxx, do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx. |
Xxxxxxx xxxxxx XXX 2® Xxxx 2 x doménách bezpečnosti, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx auditní zpráva x vyhodnocení shody x aktuálními xxxxxxxxx Xxxxx Computing Compliance Xxxxxxxx Catalogue (X5) xxxxxx XXX, a xx xx xxxxx Xxxx 2. |
X |
X |
X |
X |
X |
||
|
9. Xxxxxxxxxxxx xxxxxxxxxxxx události a xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx |
|||||||||
|
9.1 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx jiný xxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, |
X |
X |
X |
X |
|||
|
9.2 |
Xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx. Poskytovatel xxxxxx xxxxxxxxxxxx vzdáleně všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx xx vzniku xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx popis služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx konkrétního xxxxxxxxx xxxxxxxxxxx x xxxx události zpřístupní xxxxxxxxxxx bez zbytečného xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx vzniku události, |
X |
X |
X |
X |
X |
X |
|
|
9.3 |
Xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx od okamžiku, xxx se x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx |
X |
X |
X |
X |
X |
X |
X |
|
10. Testování xxxxxx xxxxx xxxxxxxxxx |
|||||||||
|
10.1 |
Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxx zranitelností. |
Tři xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x zápis xxxxxx xxxxx computingu xx xxxxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
10.2 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx. |
Xxxxxx x xxxxxxxxx penetračního testu xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x souladu s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx. |
X |
X |
X |
X |
|||
|
10.3 |
Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je nezávislý xx poskytovateli. Služba xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx testu. |
Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx kterém budou xxxxxxx xxxxxx alespoň xxxxx standardu XXXXX Xxx 10 Xxx Xxxxxxxxxxx Security Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, který xx xxxxxxxxx xx poskytovateli. Xxxxxx z provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 měsíců před xxxxxxx xxxxxxx o xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu. |
X |
X |
X |
||||
Xxxxxxx č. 3 x xxxxxxxx x. 316/2021 Xx.
Xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx
• XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001
• XXX XXX/XXX 27017 xxxx XXX/XXX 27017
• XXX XXX/XXX 27018 xxxx ISO/IEC 27018
|
Doklady x xxxxxxx |
|
|
Xxx řádek 8.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x případě, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx, a xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.4 přílohy č. 2 x této xxxxxxxx |
Xxxxxx certifikát XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx provádění auditů x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx x postupy normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx informací, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, EN ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, xxxxxx žádá poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby spadají xx xxxxxxx systému xxxxxx bezpečnosti informací, xxx xxxx xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xxx rozsah certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce |
Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx xxxx xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Cloud Computing Xxxxxxxxxx Xxxxxxxx Catalogue (X5) vydaný XXX, x xx xx xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx nesmí xxx xxxxxx xxx 24 xxxxxx x datu xxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx xxxxxx |
|
|
Xxx řádek 8.2 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (IAF), x označením xxxxxxxxxxxxx, xx xxxxxx než 3 měsíce x xxxx xxxx dodání, xxx xxxxxx certifikace xxxxxxxxx zahrnuje v xxxxxxxx cloud computingu xxxxxxxx službu cloud xxxxxxxxxx, xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx x xxxx xxxx dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce v xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx prohlášení x tom, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti. |
|
Pro řádek 8.5 přílohy č. 2 x xxxx vyhlášce |
Doklad xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx xxx 3 xxxxxx x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx |
|
xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx x xxxxxxx normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx do rozsahu xxxxxxx řízení bezpečnosti xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx. |
|
|
Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud computingu, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx certifikát xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx. |
|
X případě, xx xxxxxxxx xx xxxxxxxxxxx xxxxxxx poskytovatel xxxxxxxxxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu xxxxxx xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx nebo x xxxx xxxxxxxxx xxxxxxxxxxx. |
|
|
Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx evidence služby xxxxx computingu x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Ministerstvem xxxxxx |
|
|
Xxx xxxxx 8.7 přílohy č. 2 x této xxxxxxxx |
Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody s xxxxxxxxxx požadavky Cloud Xxxxxxxxx Xxxxxxxxxx Criteria Xxxxxxxxx (X5) xxxxxx XXX, a to xx xxxxx Type 2, přičemž xxxx xxxxxxx zprávy nesmí xxx xxxxxx než 24 xxxxxx. |
&xxxx;
Xxxxxxx č. 4 x vyhlášce x. 316/2021 Xx.
|
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx o provedení xxxxxxxxxxxx xxxxx |
|
|
Xxx xxxxx 10.1 přílohy č. 2 x xxxx vyhlášce |
Tři xxxxxxx x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, že xxxxx xxxxxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, ze xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx podáním xxxxxxx o zápis xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx standardu XXXX 800-115 xxxx v xxxxxxx s metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx nezávislý xx poskytovateli. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx x zápis xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x provedení xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx xxxxxx alespoň podle xxxxxxxxx XXXXX Xxx 10 Web Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, který xx xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx o provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x katalogu xxxxx computingu Xxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxx záznamy x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx evidence v xxxxxxxx xxxxx computingu xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Type 2, x xxxxxxx xx xx část, ze xxxxx xxxx patrné, xx skeny xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, že xxxx xxxxxxxxx xxxxxxx 4 xxxxx xxxxxxxxxxxxx xxxxxxx 6 xxxxxx evidence x xxxxxxxx cloud xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx NIST 800-115 xxxx v xxxxxxx s xxxxxxxxx XXXXXX, provedeného subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx od zápisu xx katalogu cloud xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx penetračního testu. |
|
Pro xxxxx 10.3 přílohy č. 2 x xxxx vyhlášce |
Zprávu x provedení xxxxxxxxxxxx xxxxx, při kterém xxxxx ověřena xxxxxx xxxxxxx podle xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí být xxxxxx než 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx testu. |
Xxxxxxx x. 5 x xxxxxxxx x. 316/2021 Xx.
|
Xxx xxxxx 6.4 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx nebo xxxx doklad x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x zdrojů xxxxx vyvolaných xxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxxxxx x srozumitelně: • xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx computingu, • xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, • označení xxxxxxxxxxxx xxxxxx, • datum xxxxxxxxxx zprávy. 1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra - xxxxxxx xxxxx stavby x hlediska dispozičního xxxxxxxxxx x umístění xxxxxx xx xxxxxx x xxxxxx xxxxxxxx x geolokaci, xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx. 2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx kterého xx xxxxxxxxxxx služba cloud xxxxxxxxxx, xxxxxxxxxx: x) identifikaci xxxxxx rizik, b) xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx, x) xxxx xxxxxx, x) popis xxxxx xxxxx, x) xxxxxxxx xxxxxx x xxxxxx xxxxx, x) xxxxxxxxx xxxxxxxxxxx xxxxxx, x) xxxxxxxxxx xxxxxxxxxxxxx. 3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxxx xxxxxx xxxxx, xxxxx xxxxxxxxx pravděpodobnost xxxxxxxx zdroje rizik x míru xxxxxx x xxxxxxx xxxx xxxxxx x xxxx xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxxxxx xxxxxxx tyto xxxxxx xxxxx: • xxxxx, • xxxxxxx xxxxxx, • povodeň, • xxxxxxx, • xxxxxxxxx, • xxxxxxxx xxxxxx xxxxxxx, • xxxxxxxxxx xxxxx, • xxxxxxxx xxxx, • xxxxxxx, • xxxxxxxx xxxxx xxxxxxx, • xxxxxxx kalamita, • xxxxxxx xxxxxx, • xxxxxx x xxxxxxx, • xxxxxxxxxxxxx xxxxxxxx, • xxxxxxxxxxx, • xxxxxx xxxxxxxx xxxxx, • xxxxxxx xxxxxxxxxxx, • xxxxxxx erupce, • závažná xxxxxx - xxx xxxxxxx, • xxxxxxxx-xxxxxxxx nákazy xxxx, • závažné xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx, • narušení xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx rozsahu, • xxxxxxxx xxxxxxx. |
&xxxx;
Xxxxxxxxx
Xxxxxx předpis x. 316/2021 Sb. xxxxx xxxxxxxxx dnem 1.9.2021.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 316/2021 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 505/2025 Sb. s xxxxxxxxx od 1.1.2026.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, pokud se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 písm. x) vyhlášky č. 433/2020 Xx., x xxxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx.
2) Nařízení Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2016/679 ze xxx 27. xxxxx 2016 o xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů a x xxxxxx xxxxxx xxxxxx údajů a x xxxxxxx směrnice 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx).
3) Xxxxxx "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx cloud computingu x xxxxx xxxxx xxxxxxxxxx.
4) §74 zákona x. 90/2012 Xx., x obchodních společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx korporacích), xx xxxxx xxxxxxxxxx předpisů.