Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.12.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx xxx 24. xxxxx 2021

x xxxxxxxxx xxxxxxxxxxx xxx zápis xx katalogu xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx podle §12 xxxx. 2 xxxxxx x. 365/2000 Xx., o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x x změně xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx zákona x. 261/2021 Sb., (xxxx xxx "xxxxx"):

§1

Xxxxxxx xxxxxx

Xxxx xxxxxxxx xxxxxxx

x) požadavky na xxxxxxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx (xxxx jen "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx,

x) požadavky xx dosažení xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) xxxxxx,

x) xxxxxx certifikací x xxxxxx pro xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 písm. c), §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x jejich xxxxxxx a intervaly xxx xxxxxxxxxxx těchto xxxxxxx podle §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx pro xxxx xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx poskytování nabízeného xxxxx xxxxxxxxxx po xxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx o xxxxxxxxxx zdrojů rizik xxxxx §6t odst. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x

x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx.

§2

Xxxxxxxx xxxxx

Xxx xxxxx xxxx vyhlášky se xxxxxx

x) zákazníkem orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxx ten, kdo xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx xxxx xxxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxxxx poskytovateli x xxxxxxx užívání xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx xxxx xxxx, xxxxx xxxx uživatelem xx služby xxxxx xxxxxxxxxx xxxxxxx, x xx xxx xxxxxx xxxxxxx, x xxxxxx x těmto datům,

e) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxx odvozená xxxxxxxxxxxxxx x souvislosti x poskytováním xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxx údaje, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx xxxx identifikovatelném xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxxx xxxxxxx nebo soubor xxxxxxx xx xxxxxxxxxxxx xxxx a provozními xxxxx x elektronické xxxxxx, prováděné xxxxxx xx bez pomoci xxxxxxxxxxxxxxxx postupů, jako xx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, seřazení či xxxxxxxxxxxx, xxxxxxx, xxxxx xxxx zničení,

h) xxxxxxxxxxxx xxxxxx nabízeného cloud xxxxxxxxxx je xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx nabízený cloud xxxxxxxxx xxxx xxxxxxxxxxxx.

§3

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní úroveň xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx správy

Poskytovatelem xxxxxxxxxx zajistit xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx xx xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxx v příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx xxxxx computingu, x xxxx xxxx xxxxxxxxxxxx xxxxxx službu xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), do které xx služba xxxxx xxxxxxxxxx řadí.

§4

Xxxxxxxxx na xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx umožňuje xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6n xxxxxx, xx xxxxx computing xxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx x příloze č. 2 x této xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx, do xxxxx xx xxxxxx cloud xxxxxxxxxx řadí.

§5

Seznam certifikací a xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxx o jejich xxxxxxx a intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx a xxxxxx pro xxxxxx xxxxxxx důvěrnosti, integrity x dostupnosti xxxxxxxxx xxxxx §6q odst. 5 xxxx. c), §6t odst. 6 xxxx. b) x §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x jejich xxxxxxx x intervaly xxx xxxxxxxxxxx těchto xxxxxxx xxxxx §6y xxxx. 2 zákona xxxx xxxxxxxxx x příloze č. 3 k xxxx xxxxxxxx.

§6

Xxxxxxxxx xx strukturu x náležitosti xxxxxx x provedení penetračního xxxxx x intervaly xxx její xxxxxxxxxxx

Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx xxx její předkládání xxxx xxxxxxxxx x příloze č. 4 x xxxx xxxxxxxx.

§7

Požadavky xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx computingu x xxxxx xx obnovu xxxxxxxxxxx xxxxxxxxxx cloud xxxxxxxxxx po havárii

(1) Xxxxxxx zprávou xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud computingu xx xxxxxxx se xxxxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x xxxxxxx ověření xxxx xxxxxxxx.

(2) Xx xx xx xx, xx znaky xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx auditní xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301, XXX 22301, XXX 2® Xxxx 2 nebo xxxxxxxx xxxxx XXX XXXX Level 2. X rozsahu xxxx xxxxxxx xxxxxx musí xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx computingu.

§8

Xxxxxxxxx xx strukturu x xxxxxxxxxxx dokladu x xxxxxxxxxx xxxxxx xxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x zhodnocení xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) zákona jsou xxxxxxxxx x příloze č. 5 x této xxxxxxxx.

§9

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx podkladů x xxxxxxx splnění xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací

(1) Xxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxx xxx přehledná x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx přehlednosti x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx a doloží xxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. X xxxxxxx, že více xxxxxx spadajících xx xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx cloud computingu x xxxxxx xxxxx xxxxx xxxxxxxxxx splňuje xxxxxxxxx podle §4 xxxxxx, xx xxxxx xxxxxxx splnění xxxxxxxx xxxxxxxxx pouze jednou x jednoznačně uvést xxxxxxx služby xxxxx xxxxxxxxxx, na xxxxx xx xxxx doložení xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx splnění požadavků xxxxx §3 a 4 xxxxxxxx

x) xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx §37 xxxx. 2 správního xxxx,

x) xxxxx xxxxxxx xxxxxxx požadavku xxx xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxxxxx popis skutečnosti, xxxxxx poskytovatel xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 a 2 x xxxx xxxxxxxx xx xxxxxxx "Xxxxxxx, xxxxxx xxxxxxxxxxxx doloží xxxxxxx xxxxxxxxx", x

x) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 x 2 x xxxx xxxxxxxx.

(3) Xxxxxxxxxxx podle xxxxxxxx 2 písm. x) x b) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost.

(4) X xxxxxxx, xx xx xxx xxxxxxxx xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xx x formuláři xxxxxxxx, provede xx xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx x případně x xxxxxxxxx xxxx.

(5) Xxxxxxxx i xxxxxxx xxxxxxx se xxxxxxxxxxx x xxxxxxxxxxxx podobě, xx xxxxxxxx čitelném xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(6) X případě, xx xx splnění některého x požadavků xxxxx §3 a 4 xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxx x něho xxx patrné, xxx x xxx xxx xxxx x co xx xxx xxxxxxx. X xxxxxxx, xx xxxxxx prohlášení činí xxxxx xxxxxxx od xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx cloud xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx osobu x xxxxxx xxxxxxxx prohlášení.

§10

Přechodné xxxxxxxxxx

Xxxxxxx požadavků xxxxxxxxx x řádcích 7.8, 7.9 a 8.7 přílohy č. 2 k xxxx vyhlášce se xxxxxxxx xxx xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx vyhláška xxxxxx xxxxxxxxx xxxx následujícím xx dni xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx v. x.

Xxxxxxx x. 1 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx

Xxxxxxx, kterým xxxxxxxxxxxx xxxxxx splnění požadavku

Bezpečnostní xxxxxx xxxxxxxxxx cloud xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx formě xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x členském xxxxx Xxxxxxxx unie nebo xx xxxxxxxx svého xxxxxxxx xx xxxxxxxx xxxxx Evropské unie xxxxxxx xxxxx čl. 27 xxxxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx2).

Xxxxx x xxxxxxxxxx xxxxxxxxx nebo xxxxxxx xxxxxxxxxx evidence, xxxx xxxxxxx xxxxxx prohlášení x rozsahu xxxxx xxxxxxxxxx v obchodním xxxxxxxxx x xxxxxxx, xx xxxx x xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky právnických x xxxxxxxxx xxxx, xxxxx podklad xx xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx ani jeho xxxxxxxxxx xxxxx4) xxxxxx x posledních 5 xxxxxx pravomocně xxxxxx vinnými xx xxxxxxxx xxxxxxxxx, xx xxxxx xxx byla xxxxxxx xxxxxx alespoň xx xxxx 1 000 000 Kč, xxxxxxxxxxxxx x nezavedení xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx spáchání xxxxxxxxx, xx xxxxx xxx byla xxxxxxx xxxxxx alespoň xx xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx dat, xxxxxxxxxx xxxxx a xxxxxxxxx xxxxx §6a xxxx. 2 zákona o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxx, provozních xxxxx a xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx bezpečnosti,
c) x xxxxxxxxx xxxxx xxx, xxxxxxxxxx údajů x xxxxxxxxx podle §6a xxxx. 3 zákona x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nedetekování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §7 odst. 3 xxxxxx x kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostního incidentu xxxxx §8 odst. 1 až 4 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxx §13 xxxx 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx xxxxxxx Národním xxxxxx pro kybernetickou x informační xxxxxxxxxx x rozhodnutí podle §15a odst. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxx z xxxxxxxxxx xxxxxxxxx xxxxxxxxx opatřením xxxxx §24 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 3 zákona x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx vinnými xx xxxxxxxx xxxxxxxxx xxxxx kontrolního xxxx x souvislosti x xxxxxxxxx plnění xxxxxxxxxx xxxxx zákona x xxxxxxxxxxxx bezpečnosti, xx xxxxx jim xxxx xxxxxxx pokuta xxxxxxx xx xxxx 150 000 Xx, spočívajícího x nesplnění xxxxxxx x xxxxxxxxxx xxxxx §10 odst. 2 xxxx §10 odst. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x interních xxxxxxx Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx x informační xxxxxxxxxx. Xxxxx podklad xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Xxxxxxx x. 2 x vyhlášce x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx na xxxxxxxx základní úrovně xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxx cloud xxxxxxxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx úroveň xxxxxxxxxx cloud xxxxxxxxxx

Xxxxx xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Xxxxx zpracování x xxxxxxx xxx

1.1

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx států, xx xxxxxxx xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx data xx stavu xxxxxxxxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx ve xxxxx neaktivních xxx, x xxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xx xxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx popis, xx xxxxxxx bude xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx nebo xxxxx být xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xx xxxxx xxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx a na xxxxx jakých xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx.

Xx xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx může xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxxxxxxxxx xxxxxxxxxx údajů xxxxxx:

- území xxxxx, x nichž se xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx pracovníci technické xxxxxxx poskytovatele cloud xxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx a nemohou xxx xxxxxxxxxxxxx xxxxxx;
- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx může xxxxxxxx xxxxxxxxxx data xxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxx x xxxx cloud computingem, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx třetí stranu, xxx xxxx xxxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx údaje, x je-li xx xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx xxxx xxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxxxx xxxxxxx a xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx data xxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx uvádí xxxxxxxxx x xxxxx xxxxxxx xxxxx, xx xxxxxxx xxxxxxx k xxxxxx xxxxxx x dohledu xxx službou xxxxx xxxxxxxxxx.

Xxxxxxx popis, xx xxxxxxx xxxx vyplývat, x xxxxx xxxxxx xxxxx xxxxxxx k xxxxxx správy a xxxxxxx xxx xxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

1.3

Xxxxxxxxxx data xx xxxxx neaktivních xxx jsou ukládána xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx požadavek xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx a xxxxx, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx zákaznických dat xx xxxxx neaktivních xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx služby xxxxx xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xx uložení xxxxxxxxxxxx dat ve xxxxx neaktivních dat xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx tato xxxxxx cloud computingu xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost x xxxx xxxxxxxxx se xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx cloud xxxxxxxxxx xxxxxxx na základě xxxxxxx xxxxxxx xxxxxx xxxxxxx výjimky.

Odkaz xx xxxx xxxxxxxxx xxxxxxxx, xxx xx vymezen xxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve stavu xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně na xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

xxxx x xxxxxxx, že xx požadavek xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx a xxxxxxx xx území členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxxxxxxx xx xxxxx službu, jasné xxxxxxxx xxxxxx xxxxxx x xxxxxxx odkaz xx xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx závazek uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx neuplatní xx xxxxx službu a xxxxxxx xxxxxx služba xxxxxx xxxxxxxxxx xxxx xx stavu xxxxxxxxxxx xxx x nepseudonymizované xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx na tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx xxxx xxxxxxx ve xxxxx neaktivních dat x xxxxxxxxx, xxx xxxx xxxx xxxxxx x daném xxxxxxx xxxxxx xxxxxxx v xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx xxxxxxxx xxxxx xxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu.

V xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx požadavek xxxxxxxxx, poskytovatel xxxxxxx xxxxxx xxxxx xxxxxxxx x uvádí, zda xxxxxx služba cloud xxxxxxxxxx ukládá xxxxxxxxxx xxxxxxxx údaje ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx podobě xxxx xxxxxxxxxxxxxxxxxx podobě.

Poskytovatel xxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx a xxxxxxx na xxxxx xxxxxxxxx států Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, bude xxxx xxxxxx cloud xxxxxxxxxx uvedena xx xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxx xxxxxxxxx xx na xx xxxxxxxxx. Xxxxxx služba xxxxx xxxxxxxxxx xxxx xxxxxx označena v xxxxxxxx xxxxx computingu xxxx služba cloud xxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx smluvních xxxxxxxx, kde je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx nepřetržitě a xxxxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

xxxx x xxxxxxx, že xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx ve xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx službu, xxxxx xxxxxxxx xxxxxx služby x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx stavu xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat nepřetržitě x xxxxxxx na xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx na xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx stavu neaktivních xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx na xx xxxx xxxxxx certifikace XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF) xxxx xxxxxxx zprávu SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrný xxxxx výčet xxxxxxxx xxxxxx a xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ve xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xx xxxxx xxxxxxxxxxx xxx s označením, xxx xxxx xxxx xxxxxx x xxxxx xxxxxxx xxxxxx uloženy x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.5

Zákaznická xxxx xxxx xxxxxxxxxxxx xx území členských xxxxx Xxxxxxxx xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx řádku 1.3 xxxxxxx x. 2 x xxxx vyhlášce, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx xxxxx xxx zákaznická data xxxxxxxxxxxx i xx xxxxx jiných xxxxx, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti xxxxxxxxx.

1. Xxxxxxxxxxxx uvede x xxxxxx cloud computingu,

a) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx na xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx označení xxxxxx xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx zákaznických xxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x členských států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx,

x) xxxxx zpracovává xxxxxxxxxx obsah pouze xx xxxxx xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx obsahu xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx,

- údaje x xxxxxxxxxxxxxx území státu, xx němž dochází xxxx xxxx xxxxxxxx xx zpracování zákaznických xxx bez xxxxxxxxxxxx xxxxxx, a údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném účelu xxxxxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxxxxxx xxxxxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx, x xxxx x tom, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx v případě xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx toho, xxx budou chráněna xx smyslu xxxxxxxx X. obecného xxxxxxxx x ochraně xxxxxxxx xxxxx,

x) která xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx mimo xxxxx xxxxxxxxx států Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu,

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx, x údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x údaj x xxx, zda xxxx xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována x xxxxxxx tohoto xxxxxxxxxx. U xxxxxxxxxxxx xxx zpracovávaných mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xxxxxxx xx xxxxxx kapitoly X. obecného xxxxxxxx x ochraně osobních xxxxx.

2. Xx se xx xx, xx xxxxxxxxxxxxxxx xxxxxxx států, xx xxxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx, xxxxxx:

- území xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, která se x xxxx xxxx x nemohou xxx xxxxxxxxxxxxx xxxxxx;

- území xxxxx, xx nichž xxxxxxxxxxxx xxxx předávat xxxxxxxxxx xxxx xx xxxxxx xxxxxxxxxxx volitelné xxxxxxxxx služby xx xxxxxxxxx xxxxxxx stran, xxxxx xxxx sama x xxxx xxxxxxx xxxxx xxxxxxxxxx, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx stranu, jíž xxxx předat zákaznická xxxx, x xx-xx xx možné, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx xxxxxxxxx předává x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Aniž xxxx xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.4 xxxxxxx č. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx případech, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxx xxxxx zpracovávány x xx území xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx před xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx computingu,

a) xxxxx xxxxxxxxxx specifické xxxxxxxx xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného obchodu:

- xxxxx xxxxxxxx takové xxxxxx xxxxx xxxxxxxxxx x

- deklaraci xxxxxxx xxxxxxxxxx specifických xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx specifické xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx států Evropské xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx nebo může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx, x údaje x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x xxxx o xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx zpracování. X specifických xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxx xxxxx členských států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xxxxx xxxx, xxx xxxxx chráněny xxxxxxx xx smyslu kapitoly X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Má xx xx to, že xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx xxxx docházet xx zpracování xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx:

- xxxxx států, z xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, která xx x xxxx xxxx x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, do xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx provozní xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx zapojením xxxxxxx xxxxx, která xxxx xxxx x xxxx xxxxx xxxxxxxxxxx, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx jasně xxxxxx xxxxx stranu, jíž xxxx předat xxxxxxxxxx xxxxxxxx xxxxx, a xx-xx xx xxxxx, xxxxx specifikuje, xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx specifické xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, který xx vyjádřen v xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx údaj o xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx může docházet xx zpracování xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx informuje zákazníka x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx xxxxxxxxxx zákaznických dat xx xxxxxxxxxx předpokládaném xxxxx xxxxx x x xxx, zda xxxx xxxx nejsou xxxxxxxxxx xxxx pseudonymizována x případě xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování xxxxxxxxxxxx xxx x každém xxxxxxxxxxx případě xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxx služby či xxxxxxx, xxxx odkaz xx zřetelně xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx vyžadován xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx státu, xx xxxx dochází xxxx může docházet xx zpracování xxxxxxxxxxxx xxx,

xxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxx xxxx návrhu xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx, ze xxxxx xxxx xxxxxx, že xxxxxxxxxxxx v xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx případě xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx Xxxxx republiky. Xxxx xx xxxxxx xxxxxxxxx uvedený xx xxxxx 6.6 xxxxxxx x. 2 x xxxx xxxxxxxx, xxxx xxxxx Xxxxx xxxxxxxxx xxxxx být xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x odůvodněných xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x nezbytném rozsahu, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

x xxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxxx dokumentu, xxxxx obsahuje xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat, a xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx zákaznických xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx xxxx xxxxxx zákaznická xxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto zpracování,

nebo xxxxx pokud xxxxxxxxxxxx xxxxxxxx souhlas xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx mimo xxxxx České republiky.

Odkaz xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu xxxx xxxx xxxxxx smlouvy, xx které je xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxx xx území Xxxxx xxxxxxxxx, x xxxx xxxxx xx tu xxxx xxxxxx certifikace XXX EN ISO/IEC 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx které xxxx xxxxxx úplný výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, která zpracovává xxxx xxxx zpracovávat xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx údaje xxxx území České xxxxxxxxx, poskytovatel xxxxxxx xxxxxx jasně xxxxxx x xxxxx údaje x xxxxxxxxxxxxxx xxxxx xxxxx, na xxxx xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, x údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx příslušném předpokládaném xxxxx xxxxx x xxxx o xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování.

U xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx zpracovávat xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx dokument xxxxxxxx xx xxxxxxxx xxxxxxxxxxx služby xx xxxxxxx, xxxx odkaz xx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx Xxxxx republiky, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx území státu, xx němž xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, a xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném účelu xxxxxxxxxx xxxxxxxxxxxx dat xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx xxxx xxxxxx zákaznická data xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx část návrhu xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx zákaznických dat xxxx území Xxxxx xxxxxxxxx.

X

X

X

X

2. Xxxxxxx o xxxxxxxxxxxx x předání xxx

2.1

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx žádosti a xxxxxx xxxxxx žadatele xx xxxxxxxxx nebo x takové xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli xxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx odkaz xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx computingu, xx xxxxx xxxx patrné, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo x xxxxxx žádosti xxxxxxxxx bezodkladně informuje,

nebo xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl akreditován xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx o xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo předání xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx zákonné xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, případně pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx samé. Pokud xxxxxxxxx xxxxxxx povinnosti xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, nevyhoví xxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxx xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx zákonné xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx dostupných xxxxxxxxx prostředků x xxxxx xxxxxxxxxx xxxxxx xxxxx, případně pozastavit xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx xx xxxx samé, x xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx zákazu, xxxx. xx vypršení xxxxxx xxxxxxxxxxxx nařízeného xxxxxxx xxxx soudem,

nebo auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx a odkáže xxxxxx žadatele xx xxxxxxxxx xxxx o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx veškeré xxxxx zákonné xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx x xxxxxxx všech xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx samé, x xxxxx nedosáhne xxxxxxx xxxxxxxxxx zákazu informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx platnost xxxxxxxx xxxxxx, xxxx. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx zákonem xxxx nařízené xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x případě, že xxxxxx žádost cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxxx žádosti, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx proveditelný, aplikovatelný x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx se xxxxxxxx, xx xxxxx xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxxx pouze, xxxxx x právního xxxxxxxxx vyšlo, xx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx.
X podkladech xxxxxxxxxx x posouzení xxxxxxxxxxxx xxxxxxx xxxxxx, který xxxxxx xxxxxxx 5 xxx xxx xxxxx xxxxxxxx xxxx ho xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo odkaz xx část xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx cizozemských orgánů x zpřístupnění, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, x xxxxxxxxxxxx xxxxx zákaznická xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x xxxxxxxx posouzení xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a specifických xxxxxxxxxx xxxxx je xxxxxxxxx účelu žádosti,

nebo xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo auditní xxxxxx SOC 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx orgánů o xxxxxxxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxxxxxxxx xxxxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx orgánu xxxxx, pokud x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti.

X

X

X

X

X

2.4

Poskytovatel x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx zákaznických dat x xxxxxxxxxxxx provozních xxxxx, přezkoumá zákonnost xxxxxx žádosti, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxx veškeré možné xxxxxxx úsilí, aby xxxxxxxx xxxxxxxxxxxx nebo xxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx na základě xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx xxxxxxxxx x bude xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů.

O xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx poskytovatel provede xxxxxx, který uchová xxxxxxx 10 let xxx xxxxx kontroly xxxx xx prokazatelně xxxxx zákazníkovi.

Čestné xxxxxxxxxx xxxx odkaz xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx jiný xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx orgánů o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského xxxxxx má xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx právně xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo zpřístupňovaných xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních údajů xx xxxxxxxxx xxxxx xxxxxxx, x vyvine xxxxxxx xxxxx xxxxxxx xxxxx, aby zabránil xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx dat a xxxxxxxxxxxx provozních xxxxx xx xxxxxxx žádosti xxxxxxxxxxxx xxxxxx bez xxxxxxxx zákazníka, xxxxxxx xxxxxxxx xxxxxx závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx republiky a xxxx xxxxxxxx o xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx xxxxxx x zpřístupnění, xxxxxxx xxxxxxx právní xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx orgánu xx proveditelný a xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx zabránil zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, zejména xxxxxxxx xxxxxx závazky x xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x bude xxxxxxxx x zrušení xxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně x xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx států xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx řádků 1.1, 1.5 x 1.6 přílohy x. 2 x této xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a předávání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů.

Písemný xxxxx povinností xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx od xxxxxxxxx xxxxx Evropské xxxx, v nichž xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat dle xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx být x xxxxxx kvalitě, xxx x xxx bylo xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx x ohledem xx xxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx v případě, xx obdrží xxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxx žádost xxxxxxx x xxxx xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx v případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx odmítne x xxxx xxxxxx x xxxxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx auditní zpráva XXX 2® Type 2, s odkazem xx tu část, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx cizozemských xxxxxx o xxxxxxxxxxxx xxxx předání zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx odmítne x xxxx xxxxxx x xxxxxxxxxxxx.

X

X

X

X

3. Oprávnění x xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx opakujících xx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxx x xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx nebo Národnímu xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx x xxxx službě xxxxx computingu provedení xxxxxxxx xxxxxxx požadavků xxxxx § 6x xxxx. 2 x 3 xxxxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx x xxxxx xxxxxxxxxxx řádu xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx s xxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, a zároveň xxxxxxxxx xxxxxxxx součinnost, xxxxxx xx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx či xxxxxxx xxxxxxxxxxxx dat bez xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx xx nevyžaduje.

Splnění xxxxxx požadavku ověří Xxxxxxxxxxxx vnitra xxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x vlastní xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx schopen xxxxxxxxxx dostupnost služby xxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx dobou xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx nutných pro xxxxxxxx zásahy, xxxxxx xx výměnném uzlu xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx garantovat xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx provádění auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx tu xxxx, ze které xxxx xxxxxx, že xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní dobou xxxxxxx x uvedených xxxxxxxx vyhodnocované xx xxxxxxx xxxx xxxxxx xxxx nutných xxx xxxxxxxx zásahy, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx alespoň 10 xxxxx x xxxxxxxx dny x xxxxxxx úrovni vyhodnocované xx xxxxxxx xxxx xxxxxx časů nutných xxx xxxxxxxx xxxxxx, xxxxxx ve výměnném xxxx internetu (IXP) xxxxxxxxxxxx poskytovatelem.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx část xxxxxx smlouvy, ve xxxxx bude poskytovatel xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x uvedených xxxxxxxx,

xxxx auditní zpráva xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx poskytovatel je xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx x provozní xxxxx xxxxxxx 10 xxxxx x xxxxxxxx dny x xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx časů xxxxxxx pro servisní xxxxxx, xxxxxx ve xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX)

5.1

Xxxxxxxxxxxx má zajištěno xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx republice.

Výpis x veřejně xxxxxxxx xxxxxxxx xxxxxxxx připojených xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxx x poskytovatelem služby xxxxxxxxx xxxx internetu,

nebo xxxxxx xxxxxxxxxx poskytovatele, xx xx zajištěno xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxx zajištění xxxxxxxxxx provozu x xxxx xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx computingu xxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x řádcích 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx xx xxxxxxx,

xxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, která xxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx ISO 22301, XXX 2® Xxxx2 xxxx xxxxxxxx podle XXX XXXX Xxxxx 2 xxxx platný xxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx ISO 22301 xxxxxx subjektem xxxxxxxxxx na poskytovateli.
V xxxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X případě, xx xxxxxx xxxxxxx xxxxxx nebo xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx, doloží poskytovatel xxxxxx xxxxxxxxxx, které xxxxxx cloud xxxxxxxxxx xx rozsahu xxxxxxx xxxxxx xxxx certifikace xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx má xxxxxxxxx xxxx zajištění kontinuity xxxxxxx a xxxx xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x strategie xx xxxxxx po havárii,

nebo xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii a xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx pro xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx XXX 22301, SOC 2® Xxxx 2 xxxx atestace xxxxx XXX STAR Xxxxx 2.
X xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx zahrnuta xxxxxxxx xxxxxx cloud xxxxxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, doloží poskytovatel xxxxxx prohlášení, xxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx spadají.

X

X

X

X

X

6.3

Poskytovatel xxxxxxxx xxxxxxxxxx replikaci (xxxxxxxxxx) xxx alespoň xx xxxxxxx záložního xxxxxxxx xxxxxx, které xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx poskytované x xxxxxxxxxx datového centra.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx část, ze xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx replikace (xxxxxxxxxx) xxx do xxxxxxxxx xxxxxxxx centra.

X

X

X

X

6.4

Poskytovatel xxxxxxxxx, xx xxxxxxxx x alespoň jedno xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra, xxxx x dostatečné xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx x xxxxxx rizik vyvolaných xxxxxxxx člověka vedoucích x xxxxxxxx nebo xxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx primární x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, které xx xxxxxxxxx dostatečné x převzetí xxxxxx xxxxxxxxxxx x primárního xxxxxxxx centra, xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 km x x xxxx xxxxxxxx center xx xxxxxxxx x xxxxxxxxxx xxxxxxx ochrana proti xxxxxxxxx katastrofám, xxxxxxxxx xxxxx xxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx nebo auditní xxxxxx vydaná xxx xxxxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx z xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, které xx xxxxxxxxx dostatečné x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx,

x

xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxx xxxx xxxxxx o xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx a zdrojů xxxxx xxxxxxxxxx činností xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx x. 5 x xxxx vyhlášce,

nebo xxx doložení vzájemné xxxxxxxxxxx xxxxxxx 50 xx x xxxxxx x xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx útoku xxxx xxxxxxxx xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x jejich xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx poskytována x ze které xxxx xxxxxx, xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx katastrofám, úmyslnému xxxxx nebo xxxxxxxx xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx i záložní xxxxxx xxxxxxx, xx xxxxxxx jsou xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx x Xxxxx xxxxxxxxx, xxxx xxxxxxx xx xxxxx dvou xxxxxxx xxxxxxxxx států Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Tento xxxxxxxxx xx neuplatní xx xxxxxx xxxxx computingu xxxxxxxxxxx xxxxxxx x xxxxxxxxx na xxxxx 1.4 xxxxxxx x. 2 x této xxxxxxxx.

Xxxxx xx xx xxxx platné certifikace XXX XX XXX/XXX 27001, EN ISO/IEC 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xx které xxxx xxxxxx úplný xxxxx xxxxxxxx xxxxxx x xxxxxx lokace xx xxxxxx katastrálního xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx zajišťuje, že xxxxxxxx i xxxxxxx xxxxxxx datová xxxxxx, xx xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, se xxxxxxxxx x Xxxxx xxxxxxxxx, xxxxx případů xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x ukládáním zákazníkem xxxxxxxxxxxxx zákaznických dat xx stavu xxxxxxxxxxx xxx xx xxxxx xxxxxx členského státu Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu.

Odkaz xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po úroveň xxxxxxxxxxxxx území/obce, ve xxxxxxx bude xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx stavu xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx na xxxxx volitelné služby xxxxx computingu, ze xxxxx bude xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx DoS/DDos,

nebo auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx xxxx služby xxx zvýšení xxxxxxxxx xxxx xxxxxx typu XxX/XXxX, a ze xxxxx xxxx xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxx.

X

X

X

X

X

X

X

6.8

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx pomocí xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx přístupné xxxxxxxxxxx x xxxxxxxxxxxx režimu.

Odkaz xx xxxxxxxxx část xxxxxxxx poskytování služby xxxxx computingu, část xxxxxx smlouvy xxxx xxxxxxxxxx xxxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx přístupné zákazníkovi x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx s daty

7.1

Poskytovatel xxxxxxxx xxxxxx xx xxxxxx dat x xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx import xx xxxxxx xxx v xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných paměťových xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx zákaznický xxxxx xxxxxxxxxx při xxxxxxx x x xxxxxxxxxx xx službě xxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx obsah xxxxxxxxxx xxx xxxxxxx x x úložištích xx xxxxxx cloud xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx zákaznický xxxxx šifrováním při xxxxxxx x v xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx pomocí xxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost, xxxxx xx zveřejněno xx xxxx xxxxxxxxxxxxx stránkách.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx ve xxxxxx xxxxx computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx zákazníkovi xxxxxxx xxxxxxxxx šifrovacího xxxxx (XXXX).

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, ze které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx vlastních xxxxxxxxxxx xxxxx, x xx xxx jejich xxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx modulu (dále xxx “XXX modulu“) xxxxxxxxx x xxxxxxxxxxxxx xxx vzdálenou xxxxxxx xxxxxxxxx, nebo importem xxxxxx klíčů x xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 level 2 a xxxxx, XXXX 140-3 level 2 a vyšší xxxx xxxxxxxxxxx podle Xxxxxx Xxxxxxxx minimálně xx XXX4 x xxxxx, xxxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx instalaci XXX xxxxxx xxxxxxxxx xx infrastruktury poskytovatele.

Odkaz xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 xxxxx 2 a xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Criteria xxxxxxxxx xx XXX4 x xxxxx, který xx xxx xxxxxxx zákazníka, xxxx instalaci xxxxxxxxxxxxxxx XXX modulu xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx kryptografických klíčů xxxxxxxxx v certifikovaném XXX xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx při xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx vrchního xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx umožňuje xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxx x úložištích x xxxxxxx x vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxx dat x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx bezpečnosti.

X

X

X

X

7.8

Poskytovatel xxxxxxxxxx xxxxxx x xxxxxxxx xxxx interních x externích pracovníků x xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx x xxxxx xxxxxxx. Tento xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, xxx x xxxxxx přístupu x xxxxxxxx dalších xxxxx xxxxxxxxxx x xxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, xx poskytovatel vyhotovuje xxxxxx o přístupu xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx datům, xx kterému došlo xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x daném xxxxxxx, x xx xxxxx záznam obsahuje xxxxx, čas, xxxxxx, xxx x xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx k záznamu xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 x xxxx xxxxxxxx, a xx xxx xxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx.

Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx k xxxxxxx x případě, xx xxxxxxx x externí xxxxxxxxxx xxxxxxxxxx k xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxx a vyrozumění xxxxxxxxx x této xxxxxxx xxxx xxxxx x xxxxxxx x xxxx 2.1, 2.2 xxxxxxx č. 2 xxxx xxxxxxxx.

Xxxxx na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (IAF), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které bude xxxxxx, že poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx vytvořenému xxx řádku 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, x xx xxxxxx xxxxxx uchová xxxxxxx xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Certifikace xxxxxx xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu x rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx x xxxxxxx s xxxxxxxxx xxxxxxxx x kybernetické xxxxxxxxxxx xxxx x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001.

Čestné xxxxxxxxxx, xx xxxxxx řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx je xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx, xx v xxxxxxx x xxxxxxxxx xxxxxxxx o kybernetické xxxxxxxxxxx nebo s xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 a xxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx informací, pro xxxx xxx xxxx xxxxxxxxxx vystaven.

X

X

X

X

8.3

Poskytovatel je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN ISO/IEC 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx computingu.

Platný xxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu,

nebo x případě, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx xx xxxxxxxxx platné certifikace XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná služba xxxxx computingu provozovaná x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx certifikát vystaven.

X

X

X

X

8.5

Poskytovatel xx držitelem xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx normy XXX XX XXX/XXX 27017 nebo XX XXX/XXX 27017.

Xxxxxx certifikát XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx na certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu xxxxxxxxxxx náleží posuzovaná xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x postupy normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx a xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 nebo XXX/XXX 27018,

xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, které služby xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx zprávy XXX 2® Xxxx 2 xxxx xxxxxxx zprávy x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx XXX, a xx xx xxxxx Xxxx 2, která xxxx xxxxxx xxx 24 xxxxxx, xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx služba xxxxx xxxxxxxxxx, xxxxxx nezávislým xxxxxxxxx.

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx x soukromí xxxx auditní zpráva x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Catalogue (X5) xxxxxx XXX, x xx xx xxxxx Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx bezpečnostní xxxxxxxxx

9.1

Xxxxxxxxxxxx xx zaveden xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxx na konkrétní xxxx podmínek xxxxxxxxxxx xxxxxx cloud computingu, xxxx xxxxxx xxxxxxx xxxx jiný xxxxx xxxxxx cloud computingu, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx pro certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx na xx část, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx události zpřístupní xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, nejpozději xxxx xx 24 hodin.

Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx nebo xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx nástroj na xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx zpřístupnění xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx se konkrétního xxxxxxxxx xxxxxxxxxxx x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 xxxxx xx vzniku události,

nebo xxxxxxx xxxxxx xxxxxx xxx certifikaci ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx má xxxxxxx xxxxxxx xx sledování x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí, xxxxxx xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x nové události xxxxxxxxxx zákazníkovi xxx xxxxxxxxxx xxxxxxx xx xxxxxx události, xxxxxxxxxx xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx informuje xxxxxxxxx x případě xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx údajů bez xxxxxxxxxx odkladu, xxx xxxxxxxxxx xx 72 xxxxx xx okamžiku, xxx se x xxxxxxxx bezpečnosti xxxxxxxxxxxx xxx xxxxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx poskytovatel xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx jiný xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických dat x xxxxxxxxxxxx provozních xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx o xxxxxxxx xxxxxxxxxxx zákaznických dat xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx xxxxxx xxxxx computingu

10.1

Poskytovatel provádí xxxxxxxxxx xxxxx zranitelností. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx zahrnuta xx xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva vydaná xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx jsou xxxxxxxxx pravidelně x xxxxxxx xxxxxxxxx, ze xxxxxxx bude vyplývat, xx xxxx provedeny xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx před podáním xxxxxxx x zápis xxxxxx cloud xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx xxxxx computingu zapisovaná xx katalogu xxxxx xxxxxxxxxx xxxx být xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx x provedení penetračního xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx o zápis xxxxxx cloud xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx xxxxx computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx testu.

Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Risks. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, který xx xxxxxxxxx xx poskytovateli. Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí xxx starší xxx 24 měsíců před xxxxxxx žádosti x xxxxx xxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx computingu.

X

X

X


 

Xxxxxxx č. 3 x xxxxxxxx x. 316/2021 Xx.

Xxxxxx xxxxxxxxxxx xxx oblast xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací

• XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001

• XXX ISO/IEC 27017 xxxx XXX/XXX 27017

• XXX ISO/IEC 27018 xxxx XXX/XXX 27018

Xxxxxxx x xxxxxxx

Xxx xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx cloud computingu, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel zapsat xx xxxxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, pro nějž xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx a xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu x xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx o xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž byl xxxx certifikát xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x souladu s xxxxxxx xxxxx XXX XXX/XXX 27018 nebo XXX/XXX 27018, nebo x případě, xx xxxxxx certifikace uvedený xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 k xxxx vyhlášce

Auditní zprávu XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx a xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx s aktuálními xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Criteria Xxxxxxxxx (X5) xxxxxx XXX, x xx ve xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx o xxxxx do xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 měsíců xxxxxxxx služby xxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx jeho xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší než 3 xxxxxx x xxxx xxxx dodání, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx do xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením poskytovatele, xx starší xxx 3 měsíce x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud

computingu xxxxxxxx xxxxxx cloud computingu xxxxxxxxxxxx x souladu x xxxxxxx normy XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro nějž xxx xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.6 přílohy č. 2 k této xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x době xxxx xxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v katalogu xxxxx computingu xxxxxxxx xxxxxx xxxxx computingu, xxxxxx prohlášení x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx daný certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X xxxxxxx, xx xxxxxxxx ze skutečností xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx XXX 2® Type 2, xxxxx být tato xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu xxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx k xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx evidence xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx cloud computingu xxxxxxx Ministerstvem xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x této vyhlášce

Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx o xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx formě Type 2, přičemž xxxx xxxxxxx zprávy xxxxx xxx starší než 24 xxxxxx.


&xxxx;

Xxxxxxx č. 4 x xxxxxxxx x. 316/2021 Sb.

Požadavky na xxxxxxxxx x náležitosti xxxxxx x provedení xxxxxxxxxxxx xxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce před xxxxxxx xxxxxxx x xxxxx do xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na tu xxxx, xx které xxxx patrné, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, xx xxxxxxx bude xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx standardu XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Zpráva x provedení penetračního xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xx katalogu xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, který xx xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx testu nesmí xxx starší xxx 24 měsíců před xxxxxxx xxxxxxx x xxxxx do xxxxxxxx xxxxx computingu.

Poskytovatel dodá xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v katalogu xxxxx computingu Xxxxxxxxxxxx xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 k této xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx zprávy XXX 2® Type 2, x odkazem xx xx část, xx xxxxx xxxx patrné, xx xxxxx xxxxxxxxxxxxx xxxx prováděny xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, že byly xxxxxxxxx xxxxxxx 4 xxxxx zranitelností každých 6 měsíců xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx ověřena xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Top 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu cloud xxxxxxxxxx nebo xxxxxx xxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx testu.


 

Příloha x. 5 x xxxxxxxx č. 316/2021 Sb.

Pro xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx nebo xxxx doklad o xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx x zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxxxxx x srozumitelně:

• xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx computingu,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx,

• xxxxxxxx xxxxxxxxxxxx xxxxxx,

• datum xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxx primárního/záložního xxxxxxxx centra - xxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x umístění xxxxxx ve xxxxxx x okolní zástavbě x geolokaci, případně xxxxx technologie xxxxxxx.

2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx kterého je xxxxxxxxxxx služba xxxxx xxxxxxxxxx, zahrnující:

a) xxxxxxxxxxxx xxxxxx rizik,

b) xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx,

x) xxxx dopadu,

d) xxxxx xxxxx škody,

e) xxxxxxxx xxxxxx v xxxxxx xxxxx,

x) vyjádřeni xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik x míry xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx zdroje rizik x míru xxxxxx x xxxxxxx jaká xxxxxx x xxxx xxxxxxxxx s xxxxx xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx tyto xxxxxx xxxxx:

• požár,

• xxxxxxx xxxxxx,

• povodeň,

• tsunami,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• xxxxxxxxxx xxxxx,

• xxxxxxxx xxxx,

• tornádo,

• xxxxxxxx xxxxx xxxxxxx,

• xxxxxxx kalamita,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• xxxxxxxxxxxxx xxxxxxxx,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• svahová nestabilita,

• xxxxxxx erupce,

• závažná xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x ztráta integrity xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx rozsahu,

• xxxxxxxx xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx xxxxxxx x. 316/2021 Xx. xxxxx xxxxxxxxx xxxx 1.9.2021.

Xx xxx xxxxxxxx právní xxxxxxx xxxxx měněn xx doplňován.

Právní xxxxxxx x. 316/2021 Sb. xxx zrušen xxxxxxx xxxxxxxxx č. 505/2025 Sb. s xxxxxxxxx xx 1.1.2026.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, pokud xx xxxx xxxxxx derogační xxxxx shora xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §2 xxxx. x) xxxxxxxx x. 433/2020 Xx., o xxxxxxx vedených x xxxxxxxx xxxxx computingu.

2) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. dubna 2016 x ochraně xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů a x xxxxxx xxxxxx xxxxxx xxxxx x x zrušení směrnice 95/46/XX (xxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx).

3) Xxxxxx "X" xxxxxxxx existenci povinnosti xxxxxx xxxxxxxxx z xxxxxxx bezpečnostní xxxxxx xxxxxxxxxx cloud xxxxxxxxxx x xxxxx cloud xxxxxxxxxx.

4) §74 xxxxxx x. 90/2012 Xx., x xxxxxxxxxx společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx xxxxxxxxxxx), ve xxxxx xxxxxxxxxx předpisů.