Právní předpis byl sestaven k datu 30.04.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021.
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu
316/2021 Sb.
Předmět úpravy §1
Základní pojmy §2
Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3
Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4
Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5
Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6
Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7
Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8
Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9
Přechodné ustanovení §10
Účinnost §11
316
VYHLÁŠKA
ze xxx 24. xxxxx 2021
x xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;
Xxxxxxx xxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxx podle §12 odst. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx správy x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx xxx "zákon"):
§1
Xxxxxxx úpravy
Tato xxxxxxxx xxxxxxx
x) xxxxxxxxx na xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx,
x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) xxxxxx,
x) xxxxxx xxxxxxxxxxx a xxxxxx pro oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona, xxxxxxx x xxxxxx xxxxxxx a xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxx zprávy xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx xxxxx computingu x xxxxx xx xxxxxx poskytování xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) xxxxxx,
x) požadavky xx xxxxxxxxx a xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t odst. 7 xxxx. x) xxxxxx x
x) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx požadavku xx zajištění důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx.
§2
Základní pojmy
Pro účely xxxx vyhlášky se xxxxxx
x) xxxxxxxxxx orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxx xxx, kdo xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx ji xxxxxxxxx,
x) xxxxxxxxxxxx daty všechna xxxx, xxxxx jsou xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x průběhu xxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx textová, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx jiná data, xxxxx byla xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx vložena, a xx bez jejich xxxxxxx, a xxxxxx x těmto datům,
e) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x souvislosti x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxx údaji takové xxxxxxxx údaje, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxxxxx,
x) zpracováním jakákoliv xxxxxxx nebo xxxxxx xxxxxxx se xxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxx x elektronické xxxxxx, prováděné pomocí xx xxx pomoci xxxxxxxxxxxxxxxx xxxxxxx, jako xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, nahlédnutí, použití, xxxxxxxxxxxx přenosem, xxxxxx xxxx xxxxxxxxx jiné xxxxxxxxxxxx, seřazení či xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx úroveň, do xxxxx xxxxxxxx cloud xxxxxxxxx řadí poskytovatel.
§3
Xxxxxxxxx xx způsobilost xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx správy
Poskytovatelem xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx xx xxx, xxxxx xxxxxxx xxxxxxxxx xx způsobilost xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx v příloze č. 1 x této xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx řadí.
§4
Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx
Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxx §6n xxxxxx, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx veřejné xxxxxx xxxxxxxxx cloud computingem xxxxxxx x příloze č. 2 x této xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx zapsat službu xxxxx xxxxxxxxxx do xxxxxxxx cloud xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx, do xxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxx.
§5
Xxxxxx certifikací x xxxxxx pro xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací, xxxxxxx o xxxxxx xxxxxxx a intervaly xxx xxxxxxxxxxx těchto xxxxxxx
Xxxxxx xxxxxxxxxxx a xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 písm. x), §6t xxxx. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx v příloze č. 3 x xxxx xxxxxxxx.
§6
Xxxxxxxxx na strukturu x xxxxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx a xxxxxxxxx xxx xxxx xxxxxxxxxxx
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy o xxxxxxxxx penetračního testu xxxxx §6t xxxx. 6 xxxx. d) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx x příloze č. 4 x této xxxxxxxx.
§7
Xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx provozu xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po havárii
(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx cloud xxxxxxxxxx x plánu na xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx nezávislým xx poskytovateli, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx.
(2) Xx xx xx to, xx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 naplňuje xxxxxxx xxxxxx xxxxxx pro xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx podle CSA XXXX Xxxxx 2. X rozsahu xxxx xxxxxxx zprávy xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx computingu.
§8
Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx
Xxxxxxxxx xx strukturu x náležitosti dokladu x zhodnocení xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) zákona xxxx xxxxxxxxx x příloze č. 5 x xxxx xxxxxxxx.
§9
Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x ověření xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx
(1) Struktura xxxxxxxx x xxxxxxx xxxxxxx požadavků xxxxx §3 x 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Za xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx a xxxxxx xxx každou jednotlivou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. X xxxxxxx, xx více xxxxxx spadajících xx xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx cloud computingu x stejné xxxxx xxxxx computingu splňuje xxxxxxxxx podle §4 xxxxxx, xx xxxxx xxxxxxx splnění takového xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xx xxxx xxxxxxxx xxxxxxxx.
(2) Xxxxxxxx pro xxxxxxx splnění požadavků xxxxx §3 x 4 obsahují
a) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,
x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx pro xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxx xxxxxx xx xxxxxxxx cloud computingu, xxxxxxxxx xxxxx skutečnosti, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 a 2 x xxxx xxxxxxxx xx sloupci "Podklad, xxxxxx xxxxxxxxxxxx doloží xxxxxxx xxxxxxxxx", a
c) xxxxxxxx, xxxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 x této xxxxxxxx.
(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 písm. x) x x) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx, který xx zveřejňuje na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx.
(4) X případě, xx xx xxx xxxxxxxx xxxxxxx požadavků podle §3 x 4 xxxxxxxx odkázat xx xxxxxx xxxxxxxxx, který xx k formuláři xxxxxxxx, xxxxxxx se xxx xx xxxxxxxxx xxxxxxxx kapitoly, xxxxxx, xxxxxxxx x případně x konkrétní xxxx.
(5) Xxxxxxxx x xxxxxxx xxxxxxx se xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx, xx strojově xxxxxxxx xxxxxxx xxxxxxxxxxx neměnnost xxxxxx xxxxxxxxxxxx xxxxxxxxx.
(6) X xxxxxxx, xx xx xxxxxxx některého x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx x něho xxx patrné, xxx x kdy xxx xxxx x xx xx jím dokládá. X xxxxxxx, xx xxxxxx prohlášení xxxx xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx cloud computingu xx katalogu cloud xxxxxxxxxx x xxxxxx x xxxxxxxx opravňující xxxx xxxxx k xxxxxx čestnému prohlášení.
§10
Xxxxxxxxx ustanovení
Splnění požadavků xxxxxxxxx v xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx xx xxxxxxxx xxx xxx 1. xxxxx 2024.
§11
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka x. x.
Xxxxxxx x. 1 x xxxxxxxx x. 316/2021 Xx.
Xxxxx |
Xxxxxxxxx xx xxxxxxxxxxx zajistit xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx |
Xxxxxxx, xxxxxx poskytovatel xxxxxx splnění xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx |
Xxxxx cloud computingu |
|||||
Nízká |
Střední |
Vysoká |
Kritická |
cloud xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx vybavení |
|||
1 |
Poskytovatel má xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xx členském xxxxx Xxxxxxxx xxxx xxxxxxx xxxxx xx. 27 xxxxxxxx xxxxxxxx x ochraně osobních xxxxx2). |
Xxxxx x obchodního xxxxxxxxx xxxx obdobné xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x xxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxx, xx není v xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx xxxxxxxxxxxx evidován xx xxxxxxxx rejstříku xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x fyzických xxxx, xxxxx podklad se xxxxxxxxxx. |
X3) |
X |
X |
X |
X |
X |
X |
2 |
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x posledních 5 letech xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, za xxxxx xxx byla xxxxxxx xxxxxx xxxxxxx xx výši 1 000 000 Xx, xxxxxxxxxxxxx x nezavedení xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx. |
Xxxxxxxxx x interních xxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxx xx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
&xxxx;
Příloha č. 2 x vyhlášce č. 316/2021 Xx.
Xxxxx |
Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxx xxxxx xxxxxxxxxxx |
Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx |
Xxxxx xxxxx xxxxxxxxxx |
|||||
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx computing xx formě xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|||
1. Místo xxxxxxxxxx x uložení xxx |
|||||||||
1.1 |
Xxxxxxxxxxxx xxxxx informace x xxxxx územích států, xx kterých jsou xxxx mohou xxx xxxxxxx zákaznická xxxx xx stavu neaktivních xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx, x xxxx uvádí xxxxxxxxx x xxxxx xxxxxxx xxxxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx. |
Xxxxxxx xxxxx, xx xxxxxxx xxxx vyplývat, xx xxxxx xxxxxx xxxxx xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx provozní xxxxx ve xxxxx xxxxxxxxxxx xxx x xx území xxxxxx xxxxx xxxx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx a xx xxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xx xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx: - xxxxx států, x nichž se xxxxx nepravidelně vzdáleně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx poskytovatele cloud xxxxxxxxxx xx účelem xxxxxxxxx podpory xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x nemohou xxx xxxxxxxxxxxxx xxxxxx; |
X |
X |
X |
X |
X |
||
1.2 |
Xxxxxxxxxxxx xxxxx informace x všech územích xxxxx, xx xxxxxxx xxxxxxx k výkonu xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx. |
Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, x území xxxxxx xxxxx xxxxxxx x xxxxxx xxxxxx a xxxxxxx xxx službou xxxxx computingu. |
X |
X |
X |
X |
X |
X |
X |
1.3 |
Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx a výlučně xx území členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx xxxxxxxxx nesplňuje, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označuje x xxxxx, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx data xx stavu xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx. |
Xxxxx na xxxx xxxxxxxxx podmínek, xxx je xxxxxxx xxxxxxx xxxxxxx zákaznických xxx ve stavu xxxxxxxxxxx dat nepřetržitě x výlučně xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, xxxxx xxxxxxxx takové služby x xxxxxxx odkaz xx část xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx dat x xxxxxxxxxxxxxxxx xxxxxx, |
X |
X |
X |
X |
|||
1.4 |
Specifické xxxxxxxx xxxxx jsou ve xxxxx neaktivních xxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Evropské xxxx x xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx. |
Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx na území xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, |
X |
X |
X |
X |
|||
1.5 |
Xxxxxxxxxx xxxx xxxx xxxxxxxxxxxx xx xxxxx členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Aniž xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.3 xxxxxxx x. 2 x této xxxxxxxx, x odůvodněných xxxxxxxxx, xx nezbytně xxxxxx xxxx x x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx data xxxxxxxxxxxx x xx xxxxx xxxxxx států, xxxxx poskytovatel xxxxxx, xxx budou zákaznická xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. |
1. Xxxxxxxxxxxx uvede u xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
1.6 |
Xxxxxxxxxx xxxxxxxx xxxxx jsou xxxxxxxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxx xxxx xxxxxxx požadavky stanovené xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx případech, xx nezbytně xxxxxx xxxx x x xxxxxxxxx xxxxxxx mohou xxx specifické provozní xxxxx xxxxxxxxxxxx i xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. |
1. Poskytovatel xxxxx u xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
1.7 |
Xxxxxxxxxxxx vyžaduje xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, který xx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx údaj o xxxxxxxxxxxxxx xxxxx xxxxx, xx němž dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx. |
Xxxxxxxx xxxxxxxx od podmínek xxxxxxxxxxx xxxxxx xx xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx zákaznických xxx, |
X |
X |
X |
X |
|||
1.8 |
Xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxx zpracovávány xx xxxxx Xxxxx xxxxxxxxx. Xxxx je xxxxxx xxxxxxxxx uvedený xx xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, xxxx xxxxx České xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx dobu x x xxxxxxxxx rozsahu, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx před xxxxxxxxx bezpečnosti xxxxxxxxx, |
Odkaz xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, xx xxxxx je xxxxxxx zpracovávat zákaznická xxxx x specifické xxxxxxxx xxxxx xxxxx xx xxxxx České xxxxxxxxx, a xxxx xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx které bude xxxxxx úplný xxxxx xxxxxxxx center x xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx. |
X |
X |
X |
X |
|||
2. Xxxxxxx o xxxxxxxxxxxx x xxxxxxx xxx |
|||||||||
2.1 |
Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů, xxxxxxxx xxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx bezodkladně xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx nebo xxxxx xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx computingu, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx bezodkladně informuje, |
X |
X |
X |
X |
X |
||
2.2 |
Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx informuje. Xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx zákazu x xxxxxxx všech xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx. Xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, co xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx období mlčenlivosti xxxxxxxxxx zákonem nebo xxxxxx. |
Xxxxxx prohlášení xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, že xxxxxx právně závaznou xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx, nevyhoví xxxx xxxxxxx a odkáže xxxxxx xxxxxxxx xx xxxxxxxxx xxxx o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, nebo xxxxx právní xxx, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx zakazuje informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx všech xxxxxxxxxx xxxxxxxxx prostředků s xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, dokud xxxx xxxxxxxxxx xx xxxx xxxx, x xxxxx nedosáhne zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx xxxxxx xxxxxxxx xxxxxxxx zákazu, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx, |
X |
X |
X |
X |
X |
||
2.3 |
Xxxxxxxxxxxx x případě, že xxxxxx xxxxxx cizozemského xxxxxx o zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx takové žádosti, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx proveditelný, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Poskytovatel se xxxxxxxx, že předá xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx z právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, aplikovatelný x platný právní xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx xxxxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxxxxxxxx předá xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, pokud x právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu má xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, |
X |
X |
X |
X |
X |
||
2.4 |
Poskytovatel x xxxxxxx, že obdrží xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx, xxxxxxxxx zákonnost xxxxxx xxxxxxx, zejména xxxxxxx právní xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, a xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických provozních xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu xxx souhlasu xxxxxxxxx, xxxxxxx xxxxxxxx právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx unie x České republiky x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx právní xxxxxx, je xxxxxx xxxxxxx a rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, a xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx žádosti xxxxxxxxxxxx orgánu bez xxxxxxxx xxxxxxxxx, zejména xxxxxxxx právní xxxxxxx x povinnosti xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx xxxx a Xxxxx xxxxxxxxx x xxxx usilovat o xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, |
X |
X |
X |
X |
|||
2.5 |
Xxxxxxxxxxxx jasně x xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx vyplývající z xxxxxxxx předpisů států xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx unie, x nichž poskytovatel xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 a 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů. |
Písemný xxxxx povinností vyplývajících x právních xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x nichž xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat dle xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxx v xxxxxx kvalitě, xxx x xxx bylo xxxxx zákazníkem posoudit xxxxxxxx xxxxxxxx xxxx x ohledem xx xxxxxxxxxxxx zákaznických dat x xxxxxxxxxxxx provozních xxxxx. |
X |
X |
X |
X |
X |
X |
X |
2.6 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxx xxxxxx xxxxxxx x xxxx xxxxxxxx x xxxxxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx, |
X |
X |
X |
X |
|||
3. Oprávnění k xxxxxxxxx xxxxxxxx |
|||||||||
3.1 |
Xxxxxxxxxxxx jednou xxxxx, nebo na xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxx x xxxxxxx xxxxxxx xxxx deklarovaným xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx xxxx Národnímu xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx x dané xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx požadavků xxxxx § 6i xxxx. 2 x 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x podle xxxxxxxxxxx xxxx na xxxxx xxxxxxx a xxxxxxxxxx, souvisejících x xxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx součinnost, xxxxxx si tyto xxxxxx xxxxxxxx, vyjma xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx bez xxxxxxxx xxxxxxxxx xxxxxxxxx. |
Xxxxx xxxxxxx se xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
4. Xxxxxx xxxxxxxxxxx xxxxxx |
|||||||||
4.1 |
Xxxxxxxxxxxx je schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu s xxxxxxxxxxxx provozní dobou xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx nutných xxx xxxxxxxx zásahy, xxxxxx xx výměnném uzlu xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x uvedených xxxxxxxx, |
- |
99,45 (%) |
99,90 (%) |
99,99 (%) |
X |
X |
X |
4.2 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx zásahy, xxxxxx ve výměnném xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx v xxxxxxxxx xxxxxxxx, |
96,16 (%) |
- |
- |
- |
X |
X |
X |
5. Xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) |
|||||||||
5.1 |
Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx republice. |
Výpis x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx |
|||||||||
6.1 |
Xxxxxxxxxxxx má xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx provozu a xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx computingu xxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx. |
Xxxxxxxxx xxxxxxxxx xxxxxxxxxx provozu |
X |
X |
X |
X |
X |
||
6.2 |
Xxxxxxxxxxxx má xxxxxxxxx xxxx xxxxxxxxx kontinuity xxxxxxx x plán xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 a 4.2 přílohy x. 2 x xxxx xxxxxxxx. |
Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
6.3 |
Poskytovatel xxxxxxxx xxxxxxxxxx replikaci (xxxxxxxxxx) xxx xxxxxxx do xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx je xxxxxxxxx dostatečné x xxxxxxxx služby xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx xxxxxxxx synchronní replikace (xxxxxxxxxx) xxx xx xxxxxxxxx xxxxxxxx xxxxxx. |
X |
X |
X |
X |
|||
6.4 |
Xxxxxxxxxxxx xxxxxxxxx, xx primární x xxxxxxx jedno xxxxxxx datové centrum, xxxxx xx xxxxxxxxx xxxxxxxxxx k převzetí xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx xxxxxx, xxxx v xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx a xxxxxx rizik xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x narušení xxxx xxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxx adekvátní xxxxxxxxxxxx xxxxxxxx, nebo xx xxxxxxxx a xxxxxxx jedno xxxxxxx xxxxxx xxxxxxx, které xx kapacitně xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x primárního xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx xxxxxx xx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, úmyslnému xxxxx xxxx haváriím. |
Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx z auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx jednoho záložního xxxxxxxx centra, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra, |
X |
X |
X |
X |
X |
X |
X |
6.5 |
Xxxxxxxxxxxx zajišťuje, že xxxxxxxx x xxxxxxx xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx x Xxxxx xxxxxxxxx, nebo xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxx xxxxx computingu xxxxxxxxxxx xxxxxxx x xxxxxxxxx na řádku 1.4 přílohy x. 2 x této xxxxxxxx. |
Xxxxx na xx xxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx center x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx zákaznická xxxx xx xxxxx neaktivních xxx. |
X |
X |
X |
X |
|||
6.6 |
Xxxxxxxxxxxx zajišťuje, že xxxxxxxx x všechna xxxxxxx datová xxxxxx, xx kterých je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx nacházejí x Xxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx svolení xxxxxxxxx x ukládáním xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx na území xxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx státu Xxxxxxxxxx xxxxxxxx volného obchodu. |
Odkaz xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx bude patrný xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx zákaznický xxxxx xxxxxxxxxx uložen xx xxxxx xxxxxxxxxxx xxx. |
X |
X |
X |
X |
|||
6.7 |
Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx nástroje xxxx xxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxX. |
Xxxxx xx xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx patrný xxxxxxx nebo služba xxxxxxxxx xxx zvýšení xxxxxxxxx vůči útokům xxxx XxX/XXxx, |
X |
X |
X |
X |
X |
X |
X |
6.8 |
Xxxxxxxxxxxx umožňuje xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx přístupné xxxxxxxxxxx x nepřetržitém xxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx xxxxxx xxxxxxx nebo xxxxxxxxxx dokumentaci, ze xxxxx bude xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx jiné xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx. |
X |
X |
X |
X |
X |
||
7. Xxxxxxxxx s daty |
|||||||||
7.1 |
Poskytovatel xxxxxxxx xxxxxx xx xxxxxx xxx x xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx či xxxxxx xxx x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
||
7.2 |
Xxxxxxxxxxxx xxxxxx zákaznický xxxxx xxxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx xx xxxxxx xxxxx computingu. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxx xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx a x úložištích xx xxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
7.3 |
Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx při xxxxxxx x v xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx pomocí některého x xxxxxxxxx xxxxxxxxx x xxxxxxxxxx v xxxxxxx xxxxxxxxxxxxxxxx prostředků xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost, xxxxx xx xxxxxxxxxx na xxxx xxxxxxxxxxxxx stránkách. |
Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx ve xxxxxx xxxxx computingu. |
X |
X |
X |
X |
X |
X |
|
7.4 |
Poskytovatel xxxxxxxx xxxxxxxxxxx využití xxxxxxxxx xxxxxxxxxxx klíče (XXXX). |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx computingu xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a xx xxx xxxxxx xxxxxxxxxxxxx x certifikovaném hardware xxxxxxxx xxxxxx (xxxx xxx “XXX xxxxxx“) xxxxxxxxx u poskytovatele xxx vzdálenou xxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx klíčů x xxxxxx prostředků xxx xxxxxxx zákazníka. |
X |
X |
X |
X |
|||
7.5 |
Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxxxx HSM xxxxxx úrovně ochrany XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 level 2 a xxxxx xxxx certifikaci xxxxx Xxxxxx Xxxxxxxx minimálně xx XXX4 a xxxxx, xxxxx xx xxx vzdálenou xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX xxxxxx zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx, že xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx EAL4 x xxxxx, xxxxx je xxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxxx certifikovaného XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
X |
X |
X |
X |
|||
7.6 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů uložených x xxxxxxxxxxxxxx XXX xxxxxx xxxxxxx zákazníkem. |
Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu smlouvy xxxx produktovou xxxxxxxxxxx xxxxxx cloud computingu, xx které xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx v xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx a závazek xxxxxxx/xxxxxxxx xxx ukončení xxxxxx xxxxx computingu xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx. |
X |
X |
X |
X |
|||
7.7 |
Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů, xxxxx xxxxxxx xxxxxxxxxx xxxxx x úložištích v xxxxxxx s vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu, xx které xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx v xxxxxxx x xxxxxxxxx x kybernetické bezpečnosti. |
X |
X |
X |
X |
|||
7.8 |
Poskytovatel xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx x xxxxx případě. Xxxxx xxxxxx musí obsahovat xxxxxxx důvod, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx x xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx x xxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek poskytování xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
7.9 |
Xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx x xxxxxxx xxxxxxxxxxx xxx řádku 7.8 xxxxxxx x. 2 x xxxx xxxxxxxx, a xx xxx účelem xx xxxxxxxxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx. |
Odkaz na xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
8. Certifikace služby xxxxx xxxxxxxxxx |
|||||||||
8.1 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu x xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx x xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001. |
Čestné xxxxxxxxxx, xx xxxxxx řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx rozsahu je xxxxxx xxxxx computingu xxxxxxxxxxx, xx x xxxxxxx x požadavky xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 a xxxxxxxxxx x aplikovatelnosti xxxxxxxxxxxx xxxxxxxx. |
X |
X |
X |
X |
|||
8.2 |
Xxxxxxxxxxxx je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx computingu. |
Platný certifikát XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
|||
8.3 |
Poskytovatel xx xxxxxxxxx platné certifikace XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), do xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu, |
X |
X |
X |
X |
X |
||
8.4 |
Xxxxxxxxxxxx je xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx computingu xxxxxxxxxxx x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017. |
Xxxxxx certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017, |
X |
X |
X |
X |
|||
8.5 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx jejíhož xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XX XXX/XXX 27017 xxxx XX XXX/XXX 27017. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx x provozovanou v xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017, |
X |
X |
X |
X |
X |
||
8.6 |
Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx jejíhož rozsahu xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018. |
Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018, |
X |
X |
X |
X |
X |
||
8.7 |
Xxxxxxxxxxxx xx držitelem xxxxxxx zprávy XXX 2® Xxxx 2 xxxx xxxxxxx zprávy x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx X5 xxxxxx BSI, a xx xx formě Xxxx 2, xxxxx xxxx starší xxx 24 xxxxxx, xx xxxxxxx rozsahu xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, vydaná xxxxxxxxxx xxxxxxxxx. |
Xxxxxxx xxxxxx SOC 2® Type 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx a soukromí xxxx xxxxxxx zpráva x vyhodnocení shody x aktuálními požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue (X5) xxxxxx BSI, x xx xx formě Xxxx 2. |
X |
X |
X |
X |
X |
||
9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx |
|||||||||
9.1 |
Xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx sledování a xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx, |
X |
X |
X |
X |
|||
9.2 |
Poskytovatel xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx události xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx po vzniku xxxxxxxx, xxxxxxxxxx však xx 24 xxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx bude xxxxxx, xx poskytovatel má xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx zpřístupnění xxxxxxxx xxxxx událostí xxxxxxxxxx xx konkrétního xxxxxxxxx zákazníkovi a xxxx xxxxxxxx zpřístupní xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx xxxxxx xxxxxxxx, |
X |
X |
X |
X |
X |
X |
|
9.3 |
Xxxxxxxxxxxx informuje zákazníka x případě narušení xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xxx xxxxxxxxxx xxxxxxx, ale xxxxxxxxxx do 72 xxxxx od okamžiku, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx poskytovatel xxxxxxxxx x xxxxxxxxx xxxxxxxxxx. |
Xxxxx na konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx návrhu smlouvy xxxx jiný popis xxxxxx cloud xxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx bez xxxxxxxxxx xxxxxxx, xxx nejpozději xx 72 hodin xx xxxxxxxx, kdy xx o narušení xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx |
X |
X |
X |
X |
X |
X |
X |
10. Xxxxxxxxx xxxxxx xxxxx computingu |
|||||||||
10.1 |
Poskytovatel provádí xxxxxxxxxx skeny zranitelností. Xxxxxx cloud xxxxxxxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu xxxx xxx zahrnuta xx xxxxxxx xxxxx xxxxxxxxxxxxx. |
Xxx xxxxxxx o provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx žádosti x zápis služby xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
10.2 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Služba xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx musí být xxxxxxxx xx rozsahu xxxxxxxxxxxx xxxxx. |
Xxxxxx z xxxxxxxxx penetračního xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx OSSTMM. Xxxxxxxxxx xxxx provede subjekt, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
|||
10.3 |
Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx být xxxxxxxx do rozsahu xxxxxxxxxxxx xxxxx. |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Web Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx xxxx provede xxxxxxx, který xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx testu xxxxx xxx xxxxxx než 24 měsíců xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu. |
X |
X |
X |
Xxxxxxx x. 3 x vyhlášce č. 316/2021 Xx.
Xxxxxx xxxxxxxxxxx xxx oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací
• XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001
• XXX XXX/XXX 27017 xxxx XXX/XXX 27017
• XXX ISO/IEC 27018 xxxx ISO/IEC 27018
Xxxxxxx x xxxxxxx |
|
Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx jmenovitě službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx vystaven, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
Xxx xxxxx 8.3 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu a xxxxxxxxxxxx x souladu x postupy normy XXX ISO/IEC 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx spadají do xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
Pro xxxxx 8.5 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx o tom, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti informací, xxx nějž byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
Xxx xxxxx 8.6 přílohy č. 2 x xxxx vyhlášce |
Platný xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx a xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018, nebo x xxxxxxx, xx xxxxxx certifikace uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
Xxx xxxxx 8.7 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx auditní xxxxxx x vyhodnocení xxxxx x xxxxxxxxxx xxxxxxxxx Cloud Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx auditní xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx k datu xxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx. |
Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx vnitra |
|
Pro xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce |
Doklad xxxxxxxxx xxxxxxxxxxx nebo platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 měsíce v xxxx jeho dodání, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxxxx prohlášení x tom, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx byl daný xxxxxxxxxx xxxxxxxx, a xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 xxxxxx v xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x aplikovatelnosti. |
Pro xxxxx 8.4 přílohy č. 2 k xxxx vyhlášce |
Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 měsíce v xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo ISO/IEC 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
Pro řádek 8.5 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx |
xxxxxxxxxx zapsanou xxxxxx xxxxx computingu xxxxxxxxxxxx x souladu x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x případě, xx rozsah certifikace xxxxxxx xx certifikátu xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx x xxx, které služby xxxxxxx do rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro nějž xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx platnosti certifikátu xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx ISO/IEC 27018, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení o xxx, které xxxxxx xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx. |
X případě, xx xxxxxxxx xx skutečností xxxxxxx xxxxxxxxxxxx předložením xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu podání xxxxxxx x zápis xx katalogu cloud xxxxxxxxxx nebo x xxxx xxxxxxxxx skutečnosti. |
|
Poskytovatel xxxx každých 24 xxxxxx xxxxxxxx xxxxxx xxxxx computingu v xxxxxxxx cloud computingu xxxxxxx Xxxxxxxxxxxxx vnitra |
|
Pro xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxxx xxxxxx SOC 2® Xxxx 2 v xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zprávu x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, a xx xx formě Xxxx 2, xxxxxxx tyto xxxxxxx xxxxxx nesmí xxx xxxxxx xxx 24 xxxxxx. |
&xxxx;
Příloha č. 4 x vyhlášce x. 316/2021 Xx.
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu |
|
Pro xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx žádosti x xxxxx xx xxxxxxxx xxxxx computingu xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl akreditován xxx xxxxxxxxx auditů x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze xxxxx xxxx patrné, že xxxxx zranitelností jsou xxxxxxxxx pravidelně x xxxxxxx intervalu, ze xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx o zápis xx xxxxxxxx xxxxx xxxxxxxxxx. |
Xxx řádek 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x provedení xxxxxxxxxxxx xxxxx provedeného xxxxx xxxxxxxxx NIST 800-115 nebo x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx provedeného xxxxxxxxx, který xx xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx starší xxx 24 měsíců xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx. |
Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby cloud xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx Ministerstvu xxxxxx |
|
Xxx řádek 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxx xxxxxxx o xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Type 2, x odkazem na xx část, xx xxxxx xxxx xxxxxx, xx skeny xxxxxxxxxxxxx xxxx prováděny xxxxxxxxxx x xxxxxxx intervalu, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 4 xxxxx xxxxxxxxxxxxx každých 6 měsíců xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx. |
Xxx xxxxx 10.2 přílohy č. 2 k této xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu provedeného xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx zápisu xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx. |
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx rizika xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx dodání xxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx. |
&xxxx;
Xxxxxxx č. 5 x vyhlášce x. 316/2021 Sb.
Pro xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxxxxx x srozumitelně: • xxxxxxxx xxxxxxxx poskytovatele xxxxx xxxxxxxxxx, • označení xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx, • xxxxxxxx xxxxxxxxxxxx xxxxxx, • xxxxx xxxxxxxxxx zprávy. 1. Situační, xxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx popis stavby x hlediska xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx ve xxxxxx x xxxxxx xxxxxxxx x xxxxxxxxx, případně xxxxx xxxxxxxxxxx xxxxxxx. 2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx kterého xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx: x) xxxxxxxxxxxx xxxxxx xxxxx, x) pravděpodobnost xxxxxxxx xxxxxx xxxxx, x) xxxx dopadu, d) xxxxx xxxxx xxxxx, x) xxxxxxxx xxxxxx v xxxxxx xxxxx, x) xxxxxxxxx významnosti xxxxxx, x) xxxxxxxxxx xxxxxxxxxxxxx. 3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx x xxxx dopadu, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxxx matice xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx dopadu x xxxxxxx xxxx xxxxxx x toho xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxx: • xxxxx, • vydatné xxxxxx, • povodeň, • xxxxxxx, • xxxxxxxxx, • xxxxxxxx vysoké xxxxxxx, • dlouhodobé xxxxx, • xxxxxxxx vítr, • xxxxxxx, • xxxxxxxx xxxxx teploty, • xxxxxxx xxxxxxxx, • xxxxxxx xxxxxx, • xxxxxx x xxxxxxx, • geomagnetické anomálie, • xxxxxxxxxxx, • xxxxxx xxxxxxxx xxxxx, • svahová xxxxxxxxxxx, • xxxxxxx xxxxxx, • xxxxxxx xxxxxx - xxx xxxxxxx, • xxxxxxxx-xxxxxxxx xxxxxx xxxx, • závažné xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x ztráta xxxxxxxxx xxxxxxxxxxx xxxx, • xxxxxxxx xxxxxxx elektrické xxxxxxx xxxxxxx xxxxxxx, • xxxxxxxx xxxxxxx. |
&xxxx;
Xxxxxxxxx
Xxxxxx xxxxxxx x. 316/2021 Xx. xxxxx xxxxxxxxx dnem 1.9.2021.
Xx xxx xxxxxxxx právní xxxxxxx nebyl xxxxx xx doplňován.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 písm. x) xxxxxxxx č. 433/2020 Sb., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.
2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x xxxxxx pohybu xxxxxx xxxxx a x xxxxxxx xxxxxxxx 95/46/XX (obecné xxxxxxxx x xxxxxxx osobních xxxxx).
3) Symbol "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx z xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x třídě xxxxx xxxxxxxxxx.
4) §74 xxxxxx x. 90/2012 Sb., x xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx (zákon xxxxxxxxxx korporacích), ve xxxxx xxxxxxxxxx xxxxxxxx.