Právní předpis byl sestaven k datu 12.12.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu
316/2021 Sb.
Předmět úpravy §1
Základní pojmy §2
Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3
Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4
Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5
Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6
Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7
Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8
Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9
Přechodné ustanovení §10
Účinnost §11
316
XXXXXXXX
xx xxx 24. xxxxx 2021
o xxxxxxxxx xxxxxxxxxxx xxx zápis xx xxxxxxxx cloud xxxxxxxxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §12 odst. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx znění xxxxxx x. 261/2021 Xx., (xxxx jen "xxxxx"):
§1
Předmět úpravy
Tato xxxxxxxx xxxxxxx
x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx (dále jen "xxxxxxxxxxxx") zajistit xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx,
x) požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) xxxxxx,
x) xxxxxx xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 písm. x), §6t xxxx. 6 xxxx. b) x §6t odst. 7 xxxx. c) xxxxxx, xxxxxxx x jejich xxxxxxx a intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx pro xxxx xxxxxxxxxxx,
x) požadavky na xxxxxxxxxxx xxxxxxx zprávy xxxxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx nabízeného xxxxx computingu xx xxxxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona,
f) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx zdrojů rizik xxxxx §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. g) xxxxxx a
g) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx požadavku xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx.
§2
Xxxxxxxx pojmy
Pro xxxxx xxxx xxxxxxxx se xxxxxx
x) zákazníkem xxxxx xxxxxxx xxxxxx využívající xxxxxx cloud computingu,
b) xxxxxxxxxx xxx, kdo xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xx xxxxxxxxx,
x) xxxxxxxxxxxx xxxx xxxxxxx xxxx, xxxxx jsou xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x průběhu xxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, obrazová xxxx xxxx data, xxxxx byla xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx vložena, x xx xxx jejich xxxxxxx, x indexy x xxxxx datům,
e) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx v xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx computingu,
f) specifickými xxxxxxxxxx xxxxx takové xxxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,
x) zpracováním xxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxx xx zákaznickými xxxx x provozními xxxxx x elektronické xxxxxx, xxxxxxxxx pomocí xx xxx pomoci xxxxxxxxxxxxxxxx postupů, jako xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, použití, xxxxxxxxxxxx přenosem, šíření xxxx jakékoliv xxxx xxxxxxxxxxxx, seřazení xx xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,
x) bezpečnostní xxxxxx xxxxxxxxxx cloud xxxxxxxxxx je taková xxxxxxxxxxxx úroveň, xx xxxxx nabízený xxxxx xxxxxxxxx xxxx xxxxxxxxxxxx.
§3
Požadavky xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx základní xxxxxx ochrany důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) zákona xx xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxx v příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx xxxxxx službu xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx1), xx xxxxx xx xxxxxx cloud xxxxxxxxxx xxxx.
§4
Xxxxxxxxx xx xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx
Xxxxx computingem, xxxxx umožňuje xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6n xxxxxx, xx cloud xxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x dostupnosti informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx computingem xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx, do které xx služba xxxxx xxxxxxxxxx xxxx.
§5
Xxxxxx certifikací x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxx o xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx
Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx x příloze č. 3 x xxxx xxxxxxxx.
§6
Xxxxxxxxx na strukturu x xxxxxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx x intervaly xxx xxxx předkládání
Požadavky xx xxxxxxxxx x xxxxxxxxxxx zprávy x xxxxxxxxx penetračního xxxxx xxxxx §6t odst. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx x xxxxxxxxx xxx xxxx předkládání xxxx xxxxxxxxx x příloze č. 4 x xxxx xxxxxxxx.
§7
Požadavky xx náležitosti xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nabízeného xxxxx computingu a xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po xxxxxxx
(1) Xxxxxxx xxxxxxx osvědčující xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx xxxxx computingu x plánu na xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii xx xxxxxx auditní xxxxxx xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx xx havárii x xxxxxxx ověření xxxx aplikace.
(2) Xx xx za to, xx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx podle XXX XXXX Xxxxx 2. X xxxxxxx xxxx xxxxxxx xxxxxx musí xxx zahrnuta xxxxxxxx xxxxxx xxxxx xxxxxxxxxx.
§8
Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx
Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x zhodnocení zdrojů xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x xxxx vyhlášce.
§9
Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xx zajištění xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx
(1) Xxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx požadavků xxxxx §3 x 4 xxxx xxx přehledná x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx a xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. X xxxxxxx, xx xxxx xxxxxx spadajících xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx třídy xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, xx xxxxx xxxxxxx splnění xxxxxxxx xxxxxxxxx pouze xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx služby xxxxx xxxxxxxxxx, na které xx xxxx xxxxxxxx xxxxxxxx.
(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx
x) identifikaci xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,
x) popis splnění xxxxxxx požadavku pro xxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx zapsat xx xxxxxxxx xxxxx computingu, xxxxxxxxx popis skutečnosti, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx požadavku x přílohách č. 1 x 2 x této xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku", a
c) xxxxxxxx, kterými poskytovatel xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 x xxxx xxxxxxxx.
(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxx. x) a x) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx.
(4) X xxxxxxx, že xx xxx xxxxxxxx xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx odkázat xx xxxxxx xxxxxxxxx, který xx k xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx xx formuláři xxxxxxxx kapitoly, xxxxxx, xxxxxxxx x xxxxxxxx x konkrétní xxxx.
(5) Xxxxxxxx i xxxxxxx xxxxxxx xx xxxxxxxxxxx x elektronické xxxxxx, xx strojově xxxxxxxx xxxxxxx zaručujícím xxxxxxxxx xxxxxx jednotlivých dokumentů.
(6) X případě, xx xx splnění některého x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx xxxxxxx prohlášením, xxxx x xxxx xxx xxxxxx, xxx x xxx jej xxxx x xx xx jím xxxxxxx. X případě, že xxxxxx prohlášení činí xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx xxxxxxxx xxxxxxx x xxxxx xxxxxxx cloud computingu xx xxxxxxxx xxxxx xxxxxxxxxx x doklad x xxxxxxxx xxxxxxxxxxx xxxx xxxxx k xxxxxx xxxxxxxx prohlášení.
§10
Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxxxxx x řádcích 7.8, 7.9 a 8.7 přílohy č. 2 k xxxx xxxxxxxx se xxxxxxxx ode dne 1. xxxxx 2024.
§11
Účinnost
Tato xxxxxxxx xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx xxx jejího xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx x. x.
Xxxxxxx č. 1 x xxxxxxxx č. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx |
Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx |
Xxxxx cloud xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx ve formě xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|||
|
1 |
Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx nebo xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx unie xxxxxxx xxxxx xx. 27 obecného xxxxxxxx x ochraně osobních xxxxx2). |
Xxxxx x obchodního xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx evidence, xxxx xxxxxxx xxxxxx xxxxxxxxxx x rozsahu xxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxx, xx není x xxxxxxxxx xxxxxxxxx zapsán; xx-xx poskytovatel evidován xx veřejném xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx xxxxxxx xx xxxxxxxxxx. |
X3) |
X |
X |
X |
X |
X |
X |
|
2 |
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx v posledních 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx přestupku, za xxxxx xxx xxxx xxxxxxx pokuta xxxxxxx xx xxxx 1 000 000 Kč, xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x kybernetické xxxxxxxxxxx. |
Xxxxxxxxx x xxxxxxxxx xxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx a informační xxxxxxxxxx. Žádný podklad xx nevyžaduje. |
X |
X |
X |
X |
X |
X |
X |
Xxxxxxx x. 2 x xxxxxxxx x. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx |
Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku |
Bezpečnostní úroveň xxxxxxxxxx cloud xxxxxxxxxx |
Xxxxx xxxxx computingu |
|||||
|
Nízká |
Střední |
Vysoká |
Kritická |
cloud xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx aplikačního xxxxxxxxxxxx xxxxxxxx |
|||
|
1. Xxxxx xxxxxxxxxx x xxxxxxx xxx |
|||||||||
|
1.1 |
Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx územích států, xx xxxxxxx jsou xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x specifické xxxxxxxx údaje xx xxxxx xxxxxxxxxxx dat, x dále xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného obchodu, xx kterých předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx. |
Xxxxxxx xxxxx, ze xxxxxxx xxxx vyplývat, xx xxxxx jakých xxxxx xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x specifické provozní xxxxx ve xxxxx xxxxxxxxxxx xxx a xx xxxxx xxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx se xxxxxxxxxxx xxxxxxxxxx zákaznických xxx a na xxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů. Má xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat nebo xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx: - xxxxx států, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx poskytovatele cloud xxxxxxxxxx xx xxxxxx xxxxxxxxx podpory xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x xxxxxxx xxx specifikována předem; |
X |
X |
X |
X |
X |
||
|
1.2 |
Xxxxxxxxxxxx xxxxx informace x xxxxx xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x dohledu xxx službou xxxxx xxxxxxxxxx. |
Xxxxxxx xxxxx, xx xxxxxxx bude xxxxxxxx, x území xxxxxx xxxxx xxxxxxx k xxxxxx xxxxxx x xxxxxxx nad xxxxxxx xxxxx computingu. |
X |
X |
X |
X |
X |
X |
X |
|
1.3 |
Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx xxxx ukládána xxxxxxxxxxx a výlučně xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, xxx taková xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx. |
Xxxxx na xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného obchodu, nebo x xxxxxxx, xx xx xxxxxxxxx uložení xxxxxxxxxxxx dat xx xxxxx neaktivních xxx xxxxxxxxxxx a výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx službu, xxxxx xxxxxxxx xxxxxx služby x xxxxxxx odkaz xx část xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx dat ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx podobě, |
X |
X |
X |
X |
|||
|
1.4 |
Xxxxxxxxxx provozní xxxxx xxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx a xxxxxxx na území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx. |
Odkaz xx část smluvních xxxxxxxx, kde je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx stavu neaktivních xxx nepřetržitě x xxxxxxx na xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, |
X |
X |
X |
X |
|||
|
1.5 |
Xxxxxxxxxx xxxx jsou zpracovávána xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž xxxx xxxxxxx požadavky xxxxxxxxx xx xxxxx 1.3 xxxxxxx x. 2 x této xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx nutnou xxxx x x xxxxxxxxx rozsahu mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x xx xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací. |
1. Xxxxxxxxxxxx xxxxx u xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
1.6 |
Xxxxxxxxxx xxxxxxxx xxxxx xxxx zpracovávány xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž jsou xxxxxxx xxxxxxxxx xxxxxxxxx xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x odůvodněných xxxxxxxxx, xx xxxxxxxx nutnou xxxx a x xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx i xx území xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx narušením xxxxxxxxxxx xxxxxxxxx. |
1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
1.7 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxx zpracování xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx států Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx v xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx státu, xx němž xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx. |
Dokument xxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx odkaz xx zřetelně xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx vyžadován xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, |
X |
X |
X |
X |
|||
|
1.8 |
Xxxxxxxxxx data a xxxxxxxxxx provozní xxxxx xxxx zpracovávány na xxxxx Xxxxx xxxxxxxxx. Xxxx je dotčen xxxxxxxxx uvedený na xxxxx 6.6 xxxxxxx x. 2 k xxxx vyhlášce, xxxx xxxxx Xxxxx republiky xxxxx xxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, po xxxxxxxx xxxxxx xxxx a x nezbytném rozsahu, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou zákaznická xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací, |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy, xx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx pouze xx xxxxx České xxxxxxxxx, x xxxx xxxxx xx tu xxxx platné certifikace XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx které bude xxxxxx xxxxx xxxxx xxxxxxxx center x xxxxxx lokace po xxxxxx katastrálního xxxxx/xxxx, xx kterých budou xxxxxxxxxx data a xxxxxxxxxx provozní údaje xxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
2. Xxxxxxx x xxxxxxxxxxxx a xxxxxxx xxx |
|||||||||
|
2.1 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x zpřístupnění xxxx předání xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx x xxxxxx tohoto xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx nezakazuje. |
Čestné xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx computingu, xx xxxxx bude patrné, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx x takové xxxxxxx xxxxxxxxx bezodkladně informuje, |
X |
X |
X |
X |
X |
||
|
2.2 |
Poskytovatel v xxxxxxx, xx xxxxxx xxxxxx závaznou žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx žadatele xx zákazníka xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx právní xxx, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, dokud xxxx xxxxxxxxxx ve xxxx xxxx. Pokud xxxxxxxxx zrušení xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, co xxxxxx platnost xxxxxxxx xxxxxx, např. po xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx. |
Xxxxxx prohlášení xxxx xxxxx na xxxx xxxxxx smlouvy, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx kterého xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx právně xxxxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxxxxxx xxxx xxxxxxx x odkáže xxxxxx žadatele xx xxxxxxxxx xxxx x xxxxxx žádosti zákazníka xxxxxxxxxxx xxxxxxxxx, nebo xxxxx xxxxxx xxx, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, a xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx, |
X |
X |
X |
X |
X |
||
|
2.3 |
Poskytovatel x případě, xx xxxxxx xxxxxx cizozemského xxxxxx o xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx xxxxxx žádosti, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, že předá xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx proveditelný, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů xx xxxxxxxxx xxxxx xxxxxxx. |
Xxxxxx xxxxxxxxxx xxxx odkaz xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx bude xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx právní posouzení, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx xx přiměřený xxxxx žádosti, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxxx pouze, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx závazná x rozsah poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.4 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx žádosti, x xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx na xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x povinnosti xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx republiky x bude xxxxxxxx x zrušení povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů. |
Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu smlouvy, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxx xxxxxx cloud xxxxxxxxxx, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx bude xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx proveditelný x xxxxxx právní xxxxxx, je právně xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxx xxxxxxx možné zákonné xxxxx, aby xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, zejména xxxxxxxx právní xxxxxxx x povinnosti xxxxxxxxxxx x xxxxxxxx předpisů Xxxxxxxx xxxx a Xxxxx xxxxxxxxx x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, |
X |
X |
X |
X |
|||
|
2.5 |
Xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx od xxxxxxxxx xxxxx Evropské xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx dle řádků 1.1, 1.5 x 1.6 xxxxxxx x. 2 x této xxxxxxxx xxxxxxxx se xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
Xxxxxxx xxxxx povinností vyplývajících x xxxxxxxx předpisů xxxxx xxxxxxxxx od xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx zpřístupnění x xxxxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxx x xxxxxx xxxxxxx, xxx x něj xxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx řádu x xxxxxxx xx xxxxxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
2.6 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx nevydává x nezpřístupňuje. |
Čestné xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze které xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx žádost odmítne x xxxx nevydá x xxxxxxxxxxxx, |
X |
X |
X |
X |
|||
|
3. Oprávnění x xxxxxxxxx kontroly |
|||||||||
|
3.1 |
Poskytovatel jednou xxxxx, xxxx na xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx bezpečnostních incidentů, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx nebo Národnímu xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx x xxxx xxxxxx xxxxx xxxxxxxxxx provedení xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 a 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx x xxxxx xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, souvisejících x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx xx tyto xxxxxx vyžádají, xxxxx xxxxxxxxxxxx či xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx. |
Xxxxx xxxxxxx se xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
4. Xxxxxx xxxxxxxxxxx xxxxxx |
|||||||||
|
4.1 |
Xxxxxxxxxxxx xx schopen xxxxxxxxxx dostupnost xxxxxx xxxxx computingu s xxxxxxxxxxxx provozní xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx zásahy, měřeno xx xxxxxxxx xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud computingu xxxx xxxx xxxxxx xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x uvedených úrovních, |
- |
99,45 (%) |
99,90 (%) |
99,99 (%) |
X |
X |
X |
|
4.2 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx dostupnost služby xxxxx xxxxxxxxxx s xxxxxxxx dobou xxxxxxx 10 xxxxx x xxxxxxxx xxx x xxxxxxx xxxxxx vyhodnocované xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx bude xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx v xxxxxxxxx xxxxxxxx, |
96,16 (%) |
- |
- |
- |
X |
X |
X |
|
5. Xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX) |
|||||||||
|
5.1 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x Xxxxx xxxxxxxxx. |
Xxxxx x veřejně xxxxxxxx xxxxxxxx subjektů připojených xx výměnného uzlu xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
6. Xxxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx |
|||||||||
|
6.1 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxx zajištění xxxxxxxxxx provozu a xxxx xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx computingu pro xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 x 4.2 přílohy x. 2 x xxxx xxxxxxxx. |
Xxxxxxxxx zajištění xxxxxxxxxx provozu |
X |
X |
X |
X |
X |
||
|
6.2 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx kontinuity xxxxxxx x xxxx xx xxxxxx po xxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx v xxxxxxx 4.1 a 4.2 xxxxxxx x. 2 x této xxxxxxxx. |
Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.3 |
Poskytovatel umožnuje xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xx xxxxxxxxx datového xxxxxx. |
X |
X |
X |
X |
|||
|
6.4 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx poskytované z xxxxxxxxxx xxxxxxxx xxxxxx, xxxx x dostatečné xxxxxxxxxxx od xxxxxxxxxx xxxxxx xxxxx a xxxxxx rizik xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx nebo xxxxxxx poskytování služby xxxxx computingu xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxx adekvátní xxxxxxxxxxxx xxxxxxxx, nebo xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x u obou xxxxxxxx center xx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx katastrofám, xxxxxxxxx xxxxx xxxx haváriím. |
Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx část xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx x xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx centra, xxxxx xx xxxxxxxxx xxxxxxxxxx x převzetí služby xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra, |
X |
X |
X |
X |
X |
X |
X |
|
6.5 |
Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx i záložní xxxxxx xxxxxxx, ve xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx dat, xx nacházejí xxxxx xxxxxxx v Xxxxx xxxxxxxxx, xxxx xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Tento požadavek xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx xxxxx 1.4 přílohy x. 2 k této xxxxxxxx. |
Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx katastrálního území/obce, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx. |
X |
X |
X |
X |
|||
|
6.6 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x všechna xxxxxxx datová centra, xx xxxxxxx xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, se xxxxxxxxx x Xxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx svolení xxxxxxxxx x xxxxxxxxx zákazníkem xxxxxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xx xxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu. |
Odkaz xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, xx xxxxx bude patrný xxxxx výčet xxxxxxxx xxxxxx x jejich xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxx dlouhodobě xxxxxx xx xxxxx xxxxxxxxxxx xxx. |
X |
X |
X |
X |
|||
|
6.7 |
Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX. |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xx xxxxx volitelné xxxxxx xxxxx xxxxxxxxxx, ze xxxxx bude xxxxxx xxxxxxx xxxx služba xxxxxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.8 |
Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx nebo jiné xxxxx xxxxxxxxxxxxxxxx konzole xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém xxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx management xxxxxxx nebo xxxx xxxxx administrátorské konzole xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém režimu. |
X |
X |
X |
X |
X |
||
|
7. Xxxxxxxxx x daty |
|||||||||
|
7.1 |
Poskytovatel xxxxxxxx xxxxxx xx xxxxxx xxx v xxxxxx větším xxx 2 XX prostřednictvím xxxxxxx šifrovaných xxxxxxxxxx xxxxx. |
Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx či xxxxxx dat x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
||
|
7.2 |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx při xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx computingu. |
Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.3 |
Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxxxxx obsahu xxxxxxxxxx při přenosu x v xxxxxxxxxx xx službě xxxxx xxxxxxxxxx pomocí xxxxxxxxx x xxxxxxxxx uvedených x doporučení v xxxxxxx xxxxxxxxxxxxxxxx prostředků xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, které xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx xxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxx xxxxxxxxx xxx přenosu x x xxxxxxxxxx ve xxxxxx cloud computingu. |
X |
X |
X |
X |
X |
X |
|
|
7.4 |
Poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX). |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx vlastních xxxxxxxxxxx xxxxx, x xx xxx xxxxxx xxxxxxxxxxxxx x certifikovaném xxxxxxxx xxxxxxxx xxxxxx (xxxx xxx “XXX xxxxxx“) xxxxxxxxx u xxxxxxxxxxxxx xxx vzdálenou xxxxxxx xxxxxxxxx, xxxx importem xxxxxx klíčů x xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.5 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx šifrovacích xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Criteria minimálně xx EAL4 a xxxxx, xxxxx je xxx xxxxxxxxx správou xxxxxxxxx xxxx xxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx uložení xxxxx x xxxxxxxxxxxxxx HSM xxxxxx úrovně xxxxxxx XXXX 140-2 xxxxx 2 a vyšší, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, xxxxx je xxx xxxxxxx xxxxxxxxx, xxxx instalaci xxxxxxxxxxxxxxx XXX xxxxxx zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.6 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxxx zákazníkem. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxxxx cloud computingu, xx které xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx kryptografických klíčů xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx při ukončení xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx. |
X |
X |
X |
X |
|||
|
7.7 |
Xxxxxxxxxxxx umožňuje xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx, které xxxxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx bezpečnosti. |
Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx x xxxxxxx s vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.8 |
Xxxxxxxxxxxx xxxxxxxxxx xxxxxx o xxxxxxxx xxxx xxxxxxxxx x externích xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx zákazníka x xxxxx xxxxxxx. Xxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx důvod, xxx, xxxxxx, typ a xxxxxx xxxxxxxx x xxxxxxxx dalších xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx rizikovost xxxxxx xxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.9 |
Xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 přílohy x. 2 x xxxx xxxxxxxx, x za xxx xxxxxx ho xxxxxxxxxxxx xxxxxx alespoň xx xxxx 7 xxx. |
Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
8. Certifikace xxxxxx xxxxx xxxxxxxxxx |
|||||||||
|
8.1 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xxxxx xx v xxxxxxx s xxxxxxxxx xxxxxxxx x kybernetické xxxxxxxxxxx xxxx x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001. |
Xxxxxx xxxxxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxx informací, x xxxxx xxxxxxx je xxxxxx cloud computingu xxxxxxxxxxx, xx x xxxxxxx x xxxxxxxxx xxxxxxxx x kybernetické xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 x xxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
X |
X |
X |
X |
|||
|
8.2 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx certifikace XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx rozsahu xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
8.3 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx rozsahu certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx certifikát XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (IAF), s xxxxxxxxx poskytovatele, xxx xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud computingu, |
X |
X |
X |
X |
X |
||
|
8.4 |
Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), do xxxxxxx xxxxxxx certifikace xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017. |
Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu x provozovanou v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017, |
X |
X |
X |
X |
|||
|
8.5 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX EN ISO/IEC 27017 xxxx XX XXX/XXX 27017. |
Platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, |
X |
X |
X |
X |
X |
||
|
8.6 |
Xxxxxxxxxxxx xx držitelem platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx ISO/IEC 27018. |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX) x označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx a provozovanou x souladu s xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018, |
X |
X |
X |
X |
X |
||
|
8.7 |
Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx X5 xxxxxx XXX, x xx ve formě Xxxx 2, xxxxx xxxx xxxxxx xxx 24 měsíců, xx xxxxxxx rozsahu xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx. |
Xxxxxxx zpráva SOC 2® Type 2 x doménách bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx a soukromí xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, x xx xx formě Xxxx 2. |
X |
X |
X |
X |
X |
||
|
9. Kybernetické xxxxxxxxxxxx události x xxxxxxxxxxxx bezpečnostní xxxxxxxxx |
|||||||||
|
9.1 |
Xxxxxxxxxxxx xx xxxxxxx nástroj xx sledování a xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx, |
X |
X |
X |
X |
|||
|
9.2 |
Xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx zákazníka xxxxxxxxxxx. Xxxx xxxxxxxx zpřístupní xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, nejpozději xxxx xx 24 xxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, část xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx patrné, xx poskytovatel má xxxxxxx nástroj na xxxxxxxxx a vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx událostí xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx zákazníkovi x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 xxxxx xx xxxxxx xxxxxxxx, |
X |
X |
X |
X |
X |
X |
|
|
9.3 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x případě narušení xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx do 72 xxxxx xx okamžiku, xxx se x xxxxxxxx xxxxxxxxxxx zákaznických xxx dozvěděl. Jakmile xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx o xxxxxxxxx xxxxxxxxxx. |
Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx které xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx x xxxxxxx narušení xxxxxxxxxxx xxxxxxxxx zákaznických xxx x specifických provozních xxxxx bez xxxxxxxxxx xxxxxxx, ale nejpozději xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx zákaznických dat xxxxxxxx |
X |
X |
X |
X |
X |
X |
X |
|
10. Xxxxxxxxx služby xxxxx computingu |
|||||||||
|
10.1 |
Poskytovatel xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx zahrnuta xx xxxxxxx xxxxx xxxxxxxxxxxxx. |
Xxx xxxxxxx x xxxxxxxxx xxxxx zranitelností xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
10.2 |
Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx xxxxx computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx testu. |
Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx OSSTMM. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je nezávislý xx poskytovateli. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx být xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
|||
|
10.3 |
Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx zapisovaná xx xxxxxxxx cloud xxxxxxxxxx musí xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx. |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou xxxxxxx rizika alespoň xxxxx standardu OWASP Xxx 10 Xxx Xxxxxxxxxxx Security Risks. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, který je xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx starší xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xxxxxx xxxxx xxxxxxxxxx do katalogu xxxxx xxxxxxxxxx. |
X |
X |
X |
||||
&xxxx;
Příloha č. 3 x vyhlášce č. 316/2021 Sb.
Seznam certifikací xxx oblast ochrany xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx informací
• ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001
• XXX XXX/XXX 27017 xxxx XXX/XXX 27017
• XXX ISO/IEC 27018 xxxx XXX/XXX 27018
|
Xxxxxxx x splnění |
|
|
Pro xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce |
Platný certifikát XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který byl xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.3 přílohy č. 2 x xxxx vyhlášce |
Platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, pro nějž xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.4 přílohy č. 2 k této xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x souladu x xxxxxxx normy XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx katalogu cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti. |
|
Pro xxxxx 8.5 přílohy č. 2 x xxxx vyhlášce |
Platný certifikát XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x xxxxxxx s postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx computingu, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx vystaven, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx a provozovanou x souladu x xxxxxxx normy XXX XXX/XXX 27018 nebo XXX/XXX 27018, nebo x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, které xxxxxx spadají xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.7 přílohy č. 2 k xxxx vyhlášce |
Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, důvěrnosti a xxxxxxxx nebo auditní xxxxxx x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x xx xx xxxxx Xxxx 2, xxxxxxx xxxx auditní xxxxxx xxxxx být xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce |
Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší než 3 měsíce v xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 měsíce v xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x označením poskytovatele, xx starší než 3 měsíce x xxxx xxxx dodání, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx službu xxxxx xxxxxxxxxx provozovanou v xxxxxxx s postupy xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.5 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 měsíce x xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx cloud |
|
computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
|
Xxx xxxxx 8.6 přílohy č. 2 k této xxxxxxxx |
Xxxxxx xxxxxxxxx certifikátu xxxx xxxxxx certifikát XXX XX ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, ne xxxxxx xxx 3 xxxxxx v době xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx x souladu x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx prohlášení x xxx, které služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx. |
|
X xxxxxxx, xx xxxxxxxx ze skutečností xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx zprávy XXX 2® Xxxx 2, xxxxx být xxxx xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu xxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx nebo x xxxx xxxxxxxxx xxxxxxxxxxx. |
|
|
Xxxxxxxxxxxx xxxx každých 24 xxxxxx evidence xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxx Ministerstvem vnitra |
|
|
Pro xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce |
Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx nebo xxxxxxx zprávu o xxxxxxxxxxx shody s xxxxxxxxxx požadavky Cloud Xxxxxxxxx Compliance Criteria Xxxxxxxxx (X5) xxxxxx XXX, x xx xx formě Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx starší xxx 24 měsíců. |
Xxxxxxx č. 4 x vyhlášce č. 316/2021 Xx.
|
Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu |
|
|
Pro xxxxx 10.1 přílohy č. 2 x xxxx vyhlášce |
Tři xxxxxxx x provedení xxxxx xxxxxxxxxxxxx provedených xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx v xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xx byly provedeny xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx o provedení xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo v xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí být xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx budou xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Top 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, který xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx starší xxx 24 xxxxxx xxxx xxxxxxx žádosti o xxxxx xx xxxxxxxx xxxxx computingu. |
|
Poskytovatel dodá xxxxxxx 24 mésícú xxxxxxxx xxxxxx cloud xxxxxxxxxx x katalogu xxxxx computingu Xxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 10.1 přílohy č. 2 x této xxxxxxxx |
Xxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx evidence x xxxxxxxx cloud computingu xxxx xxxxxxx xxxxxx xxxxxx pro certifikaci XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx část, ze xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x takovém xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx alespoň 4 xxxxx xxxxxxxxxxxxx každých 6 xxxxxx xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, provedeného subjektem, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx dodání xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu. |
|
Pro xxxxx 10.3 přílohy č. 2 x této vyhlášce |
Zprávu x provedení penetračního xxxxx, xxx xxxxxx xxxxx xxxxxxx rizika xxxxxxx xxxxx standardu XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx zápisu xx xxxxxxxx xxxxx xxxxxxxxxx nebo dodání xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx. |
&xxxx;
Příloha x. 5 x xxxxxxxx č. 316/2021 Xx.
|
Xxx xxxxx 6.4 přílohy č. 2 x xxxx vyhlášce |
Zpráva xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx x srozumitelně: • xxxxxxxx xxxxxxxx poskytovatele xxxxx xxxxxxxxxx, • označení xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, • xxxxxxxx xxxxxxxxxxxx zprávy, • xxxxx xxxxxxxxxx xxxxxx. 1. Xxxxxxxx, xxxxxxxxxx x konstrukční xxxxxx xxxxxxx primárního/záložního xxxxxxxx centra - xxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xx xxxxxx x okolní zástavbě x xxxxxxxxx, případně xxxxx xxxxxxxxxxx xxxxxxx. 2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxxxx xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, xxxxxxxxxx: x) xxxxxxxxxxxx xxxxxx xxxxx, x) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik, c) xxxx xxxxxx, x) popis xxxxx škody, e) xxxxxxxx xxxxxx x xxxxxx xxxxx, x) xxxxxxxxx xxxxxxxxxxx xxxxxx, x) xxxxxxxxxx xxxxxxxxxxxxx. 3. Xxxxxxxx zprávy budou xxxxxxx xxxxx pravděpodobnosti xxxxxxxx zdroje rizik x xxxx xxxxxx, xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx rizik x xxxxxxxxxx matice xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik x xxxx xxxxxx x ukazuje xxxx xxxxxx x xxxx xxxxxxxxx x xxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxxxxx xxxxxxx tyto zdroje xxxxx: • xxxxx, • vydatné xxxxxx, • xxxxxxx, • xxxxxxx, • xxxxxxxxx, • xxxxxxxx vysoké xxxxxxx, • xxxxxxxxxx xxxxx, • xxxxxxxx xxxx, • xxxxxxx, • xxxxxxxx nízké xxxxxxx, • xxxxxxx xxxxxxxx, • xxxxxxx xxxxxx, • xxxxxx x xxxxxxx, • xxxxxxxxxxxxx xxxxxxxx, • xxxxxxxxxxx, • propad xxxxxxxx xxxxx, • xxxxxxx xxxxxxxxxxx, • xxxxxxx xxxxxx, • závažná xxxxxx - xxx xxxxxxx, • xxxxxxxx-xxxxxxxx nákazy xxxx, • závažné xxxxxxxx xxxxxxxxxxx komunikační sítě x xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx, • xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx, • xxxxxxxx xxxxxxx. |
&xxxx;
Informace
Právní předpis č. 316/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.
Ke xxx uzávěrky právní xxxxxxx nebyl měněn xx xxxxxxxxx.
Xxxxxx předpis x. 316/2021 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx od 1.1.2026.
Znění xxxxxxxxxxxx právních xxxxx xxxxxx právních xxxxxxxx x odkazech není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 písm. x) xxxxxxxx x. 433/2020 Sb., o xxxxxxx xxxxxxxx v xxxxxxxx cloud computingu.
2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679 xx xxx 27. dubna 2016 x xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx x x xxxxxx pohybu xxxxxx údajů x x xxxxxxx směrnice 95/46/XX (xxxxxx nařízení x xxxxxxx xxxxxxxx xxxxx).
3) Symbol "X" xxxxxxxx existenci povinnosti xxxxxx xxxxxxxxx z xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx x třídě cloud xxxxxxxxxx.
4) §74 xxxxxx x. 90/2012 Xx., x obchodních xxxxxxxxxxxxx x xxxxxxxxxx (zákon xxxxxxxxxx korporacích), ve xxxxx xxxxxxxxxx předpisů.