Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 10.09.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx dne 24. xxxxx 2021

x xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx katalogu cloud xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §12 xxxx. 2 xxxxxx č. 365/2000 Xx., o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x x změně xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx zákona x. 261/2021 Xx., (xxxx xxx "xxxxx"):

§1

Předmět xxxxxx

Xxxx xxxxxxxx xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx,

x) xxxxxxxxx xx dosažení základní xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx cloud xxxxxxxxxxx xxxxx §6n xxxx. x) xxxxxx,

x) xxxxxx certifikací x xxxxxx pro oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx podle §6y xxxx. 2 zákona,

d) xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxx x provedení penetračního xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx pro její xxxxxxxxxxx,

x) požadavky na xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxxxx cloud xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) zákona,

f) požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t odst. 7 písm. x) xxxxxx x

x) požadavky xx xxxxxxxxx a xxxxxxxxxxx podkladů k xxxxxxx xxxxxxx požadavku xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx.

§2

Základní xxxxx

Xxx xxxxx xxxx xxxxxxxx xx xxxxxx

x) zákazníkem xxxxx xxxxxxx správy xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxx xxx, kdo xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxxxxx systému orgánu xxxxxxx správy využívá xxxx ji xxxxxxxxx,

x) xxxxxxxxxxxx daty xxxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx,

x) xxxxxxxxxxx obsahem xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx xxxx data, xxxxx byla uživatelem xx služby xxxxx xxxxxxxxxx xxxxxxx, x xx bez xxxxxx xxxxxxx, a xxxxxx x xxxxx datům,

e) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx v xxxxxxxxxxx x poskytováním služby xxxxx computingu,

f) xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxx, které xxxxxxxx xxxxxxxxx o xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx jakákoliv xxxxxxx nebo xxxxxx xxxxxxx se xxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxx, prováděné pomocí xx bez xxxxxx xxxxxxxxxxxxxxxx postupů, xxxx xx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, šíření xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx je xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx xxxxxxxx cloud xxxxxxxxx řadí poskytovatel.

§3

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy

Poskytovatelem xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx je xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx xxxxxx xxxxxxx x příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxx cloud computingu, x xxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx cloud xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), do xxxxx xx xxxxxx xxxxx xxxxxxxxxx řadí.

§4

Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy nabízeným xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx umožňuje dosažení xxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx veřejné správy xxxxx §6n xxxxxx, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxx cloud xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx xxxxxx službu xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx, x xxxxx cloud xxxxxxxxxx, xx xxxxx xx xxxxxx cloud xxxxxxxxxx řadí.

§5

Xxxxxx certifikací x xxxxxx pro xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. x) a §6t odst. 7 xxxx. x) zákona, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx podle §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx x příloze č. 3 k xxxx xxxxxxxx.

§6

Xxxxxxxxx na strukturu x náležitosti xxxxxx x provedení penetračního xxxxx a xxxxxxxxx xxx xxxx předkládání

Požadavky xx strukturu x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. d) x §6t odst. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx v příloze č. 4 x xxxx xxxxxxxx.

§7

Požadavky xx náležitosti xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx xx havárii

(1) Xxxxxxx xxxxxxx osvědčující xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx computingu x plánu na xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx se xxxxxx xxxxxxx zpráva xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx x xxxxxxx xxxxxxx xxxx xxxxxxxx.

(2) Xx xx xx xx, xx znaky xxxxxxx xxxxxx xxxxx odstavce 1 naplňuje xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, ČSN EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 nebo xxxxxxxx xxxxx XXX XXXX Level 2. X xxxxxxx dané xxxxxxx xxxxxx musí xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx computingu.

§8

Požadavky xx xxxxxxxxx x náležitosti xxxxxxx x zhodnocení zdrojů xxxxx

Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) zákona jsou xxxxxxxxx x příloze č. 5 x této xxxxxxxx.

§9

Xxxxxxxxx xx strukturu x xxxxxxxxxxx podkladů x xxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx, integrity a xxxxxxxxxxx xxxxxxxxx

(1) Struktura xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxx být xxxxxxxxx x srozumitelná. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx x xxxxxx xxx každou xxxxxxxxxxx xxxxxx cloud computingu, xxxxxx xxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, splnění požadavků xxxxx §4. V xxxxxxx, xx xxxx xxxxxx spadajících do xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx třídy xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je možné xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx pouze jednou x xxxxxxxxxxx xxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xx toto xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx

x) identifikaci xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,

x) popis xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx do xxxxxxxx cloud computingu, xxxxxxxxx popis xxxxxxxxxxx, xxxxxx poskytovatel dokládá xxxxxxx požadavku x přílohách č. 1 x 2 x této xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx poskytovatel doloží xxxxxxx požadavku", a

c) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx splnění xxxxxxxxx xxxxx příloh č. 1 x 2 k xxxx xxxxxxxx.

(3) Náležitosti xxxxx xxxxxxxx 2 xxxx. x) a x) xxxxxxx poskytovatel xx xxxxxxxxxxxxx formuláři, xxxxx xx xxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx.

(4) X xxxxxxx, xx xx xxx xxxxxxxx xxxxxxx xxxxxxxxx podle §3 a 4 xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xx k xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx ve xxxxxxxxx xxxxxxxx kapitoly, xxxxxx, xxxxxxxx x xxxxxxxx x xxxxxxxxx věty.

(5) Xxxxxxxx i veškeré xxxxxxx xx předkládají x xxxxxxxxxxxx xxxxxx, xx xxxxxxxx čitelném xxxxxxx xxxxxxxxxxx neměnnost xxxxxx xxxxxxxxxxxx dokumentů.

(6) X xxxxxxx, xx xx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxx x něho xxx patrné, xxx x kdy xxx xxxx x co xx xxx xxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxxxxx činí xxxxx xxxxxxx od xxxxxxxxxxxxx, xx xxxxxxxx xxxxxxx o xxxxx xxxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxx x zmocnění xxxxxxxxxxx xxxx osobu x xxxxxx xxxxxxxx prohlášení.

§10

Xxxxxxxxx ustanovení

Splnění xxxxxxxxx xxxxxxxxx x xxxxxxx 7.8, 7.9 a 8.7 přílohy č. 2 k xxxx xxxxxxxx xx xxxxxxxx xxx dne 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx následujícím xx xxx xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Xxxxxxx č. 1 x vyhlášce č. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxx, kterým poskytovatel xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx formě xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx má xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Evropské xxxx xxxxxxx xxxxx xx. 27 obecného nařízení x xxxxxxx osobních xxxxx2).

Xxxxx x obchodního xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxx, nebo xxxxxxx xxxxxx xxxxxxxxxx x rozsahu xxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxx, xx není x xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx rejstříku xxxxx zákona xxxxxxxxxxxx xxxxxxx rejstříky xxxxxxxxxxx x fyzických osob, xxxxx xxxxxxx xx xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx ani xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx pravomocně xxxxxx xxxxxxx ze xxxxxxxx xxxxxxxxx, za xxxxx xxx byla xxxxxxx xxxxxx xxxxxxx xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx bezpečnosti.
Poskytovatel xxx xxxx xxxxxxxxxx xxxxx4) nebyli x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, za který xxx byla xxxxxxx xxxxxx xxxxxxx xx xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx xxx, provozních xxxxx x xxxxxxxxx xxxxx §6a xxxx. 2 zákona o xxxxxxxxxxxx bezpečnosti,
b) v xxxxxxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a odst. 3 xxxxxx x xxxxxxxxxxxx bezpečnosti,
c) v xxxxxxxxx xxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x kybernetické bezpečnosti,
d) x nedetekování xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí podle §7 odst. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxx §8 xxxx. 1 až 4 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §13 xxxx 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxx §15a xxxx. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx opatřením xxxxx §24 xxxxxx x kybernetické xxxxxxxxxxx,
x) x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx ani xxxx xxxxxxxxxx xxxxx4) nebyli x xxxxxxxxxx 5 letech xxxxxxxxxx xxxxxx xxxxxxx xx spáchání xxxxxxxxx xxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxx s xxxxxxxxx plnění xxxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, za xxxxx xxx xxxx xxxxxxx pokuta alespoň xx výši 150 000 Xx, xxxxxxxxxxxxx x xxxxxxxxx xxxxxxx x povinností xxxxx §10 xxxx. 2 xxxx §10 xxxx. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x xxxxxxxxx systémů Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxx xx nevyžaduje.

X

X

X

X

X

X

X


 

Příloha x. 2 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxx xxxxx computingem

Podklad, xxxxxx xxxxxxxxxxxx doloží xxxxxxx požadavku

Bezpečnostní xxxxxx xxxxxxxxxx xxxxx computingu

Třída xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx xxxxx infrastruktury

cloud xxxxxxxxx xx formě xxxxxxxxx

xxxxx computing xx xxxxx aplikačního programového xxxxxxxx

1. Xxxxx xxxxxxxxxx x uložení xxx

1.1

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx územích států, xx xxxxxxx xxxx xxxx mohou xxx xxxxxxx zákaznická xxxx xx xxxxx neaktivních xxx x specifické xxxxxxxx údaje ve xxxxx neaktivních dat, x dále uvádí xxxxxxxxx o xxxxx xxxxxxx xxxxx mimo xxxxx členských xxxxx Xxxxxxxx unie a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, xx kterých xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, xx území xxxxxx xxxxx jsou nebo xxxxx xxx xxxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx x specifické xxxxxxxx xxxxx ve stavu xxxxxxxxxxx dat a xx xxxxx xxxxxx xxxxx mimo xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Evropského sdružení xxxxxxx xxxxxxx se xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xx xxxxx jakých států xx předpokládá zpracování xxxxxxxxxxxx provozních xxxxx.

Xx xx xx xx, xx xxxxxxxxxxxxxxx územími xxxxx, na nichž xxxxxxx nebo může xxxxxxxx ke zpracování xxxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- xxxxx xxxxx, x nichž xx xxxxx xxxxxxxxxxxx vzdáleně xxxxxxxxxx pracovníci xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx podpory xxxxxx xxxxx xxxxxxxxxx, která xx x xxxx xxxx x xxxxxxx xxx xxxxxxxxxxxxx předem;
- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx může xxxxxxxx zákaznická data xxxx specifické provozní xxxxx za účelem xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx xxxxxxxxx xxxxxxx stran, xxxxx xxxx sama x xxxx cloud computingem, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx může předat xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx údaje, x je-li to xxxxx, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx xxxx xxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x xxxxxxx xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx popis, xx xxxxxxx xxxx xxxxxxxx, x území jakých xxxxx xxxxxxx k xxxxxx xxxxxx x xxxxxxx xxx xxxxxxx xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, že xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx nesplňuje, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx a xxxxx, xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx zákaznická xxxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx uvádí místo xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx cloud computingu xxxx xxxxxx xxxxx xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x členských států Xxxxxxxxxx xxxxxxxx volného xxxxxxx, xxxx tato xxxxxx xxxxx computingu xxxxxxx na internetových xxxxxxxxx Národního xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost a xxxx xxxxxxxxx xx xx xx neuplatní. Xxxxxx služba cloud xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx základě xxxxxxx xxxxxxx citací xxxxxxx xxxxxxx.

Xxxxx na xxxx xxxxxxxxx xxxxxxxx, xxx xx vymezen xxxxxxx uložení xxxxxxxxxxxx xxx xx stavu xxxxxxxxxxx xxx nepřetržitě x výlučně xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

xxxx x případě, že xx xxxxxxxxx uložení xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx a xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx sdružení volného xxxxxxx xxxxxxxxxx na xxxxx xxxxxx, jasné xxxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx dat x xxxxxxxxxxxxxxxx podobě,

nebo x případě, že xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx neuplatní na xxxxx xxxxxx x xxxxxxx taková xxxxxx xxxxxx xxxxxxxxxx xxxx xx stavu xxxxxxxxxxx xxx x nepseudonymizované xxxxxx, jasné označení xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx xx xxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx bude xxxxxx xxxxx výčet datových xxxxxx x jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xx xxxxx xxxxxxxxxxx dat x označením, xxx xxxx xxxx xxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx provozní xxxxx xxxx ve xxxxx neaktivních dat xxxxxxxx xxxxxxxxxxx x xxxxxxx na území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx.

X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, poskytovatel xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, zda xxxxxx služba cloud xxxxxxxxxx ukládá xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx podobě xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx označení xxxxxx xxxxx computingu xxxx služby xxxxx xxxxxxxxxx, xxxxx nesplňuje xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu neaktivních xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx kybernetickou x xxxxxxxxxx bezpečnost x daný xxxxxxxxx xx na xx xxxxxxxxx. Xxxxxx služba xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxx služba xxxxx xxxxxxxxxx xxxxxxx na xxxxxxx xxxxxxx výjimky xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx část smluvních xxxxxxxx, kde xx xxxxxxx závazek uložení xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx nepřetržitě a xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx,

xxxx x xxxxxxx, že xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx ve xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx v xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx xx požadavek xxxxxxx specifických xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x zároveň xxxxxx služba xxxxxx xxxxxxxxxx xxxxxxxx údaje xx stavu xxxxxxxxxxx xxx v xxxxxxxxxxxxxxxxxx xxxxxx, jasné označení xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx patrný xxxxx xxxxx datových xxxxxx a xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx specifické xxxxxxxx údaje xxxxxxx xx stavu xxxxxxxxxxx xxx x xxxxxxxxx, xxx xxxx nebo xxxxxx x daném xxxxxxx centru uloženy x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.5

Zákaznická xxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx řádku 1.3 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx případech, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx rozsahu xxxxx xxx zákaznická xxxx xxxxxxxxxxxx i na xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti informací.

1. Xxxxxxxxxxxx xxxxx x xxxxxx cloud xxxxxxxxxx,

x) xxxxx zpracovává xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx označení xxxxxx xxxxxx cloud computingu x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

x) která xxxxxxxxxx xxxxxxxxxx obsah pouze xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx zákaznická xxxx xxx xxxxxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx služby xxxxx xxxxxxxxxx,

- údaje o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx zákaznických xxx xxx xxxxxxxxxxxx xxxxxx, a xxxxx x předpokládané době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném účelu xxxxxxxxxx xxxxxxxxxxxx xxx xxx zákaznického xxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu, x xxxx o xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx v případě xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx zpracovávaných xxxx xxxxx členských xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx popis xxxx, xxx budou xxxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx,

x) xxxxx xxxxxxxxxx xxxx může xxxxxxxxxxx xxxxxxxxxx data xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

- xxxxx xxxxxxxx takové xxxxxx cloud xxxxxxxxxx,

- xxxxx o předpokládaném xxxxx státu, xx xxxx dochází xxxx xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat, x údaje x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx a xxxx x tom, xxx xxxx nebo nejsou xxxxxxxxxx xxxx pseudonymizována x xxxxxxx tohoto xxxxxxxxxx. U xxxxxxxxxxxx xxx xxxxxxxxxxxxxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, jak xxxxx chráněna xxxxxxx xx xxxxxx kapitoly X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx.

2. Má xx xx xx, xx xxxxxxxxxxxxxxx územími xxxxx, xx xxxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx, nejsou:

- území xxxxx, x xxxxx xx mohou xxxxxxxxxxxx xxxxxxxx připojovat pracovníci xxxxxxxxx xxxxxxx poskytovatele xx xxxxxx technické xxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxx se x xxxx xxxx x xxxxxxx xxx xxxxxxxxxxxxx xxxxxx;

- území xxxxx, do xxxxx xxxxxxxxxxxx xxxx předávat xxxxxxxxxx data xx xxxxxx xxxxxxxxxxx volitelné xxxxxxxxx služby se xxxxxxxxx třetích xxxxx, xxxxx xxxx xxxx x sobě službou xxxxx computingu, xxxxxxxxxx xxxxx volby zákazníka, x xxx, xx xxxxxxxxxxxx xxxxx označí xxxxx xxxxxx, xxx xxxx xxxxxx zákaznická xxxx, x xx-xx xx možné, xxxxx xxxxxxxxxxx, jaká zákaznická xxxx xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx dobu xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx provozní xxxxx xxxx zpracovávány xx území xxxxxxxxx xxxxx Xxxxxxxx unie x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxx 1.4 xxxxxxx č. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx x xx území xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, jak budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx narušením xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx u služby xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx specifické xxxxxxxx xxxxx xxxxx na xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx označení takové xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

b) xxxxx xxxxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx mimo území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského sdružení xxxxxxx xxxxxxx:

- jasné xxxxxxxx xxxxxx xxxxxx xxxxx computingu,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx o xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx příslušném předpokládaném xxxxx státu x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X specifických provozních xxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx X. obecného nařízení x ochraně osobních xxxxx.

2. Xx xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx:

- xxxxx států, x xxxxx se mohou xxxxxxxxxxxx xxxxxxxx připojovat xxxxxxxxxx technické xxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx xx xxxxxx technické xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- území xxxxx, do nichž xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx poskytování xxxxxxxxx doplňkové služby xx zapojením xxxxxxx xxxxx, xxxxx není xxxx x sobě xxxxx computingem, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx stranu, jíž xxxx předat xxxxxxxxxx xxxxxxxx xxxxx, x xx-xx xx možné, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxxxx xxxxxxx a xx xxxxx xxxxxxxxxxxxxx xxxx specifické xxxxxxxx xxxxx předává.

X

X

X

X

1.7

Poskytovatel xxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, xxxxx xx vyjádřen v xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx údaj x xxxxxxxxxxxxxx území státu, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxx xx příslušném předpokládaném xxxxx státu a x xxx, xxx xxxx xxxx nejsou xxxxxxxxxx xxxx pseudonymizována x případě tohoto xxxxxxxxxx.

Xxxxxxxxxxxx k xxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx v xxxxxxxxx nastavení služby xxxxx computingu xxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx zákaznických xxx x xxxxxx xxxxxxxxxxx případě xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Evropského xxxxxxxx volného xxxxxxx.

Xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx služby xx xxxxxxx, xxxx xxxxx xx xxxxxxxx uvedený xxxx xxxxxxx xxxxxxxxxxx, xxxxx je vyžadován xxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu, které xxxxxxxx xxxxx x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx,

xxxx xxxxx na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx produktovou xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx zákazníka v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx xxxx x xxxxxxxxxx provozní údaje xxxx xxxxxxxxxxxx xx xxxxx Xxxxx xxxxxxxxx. Xxxx xx xxxxxx xxxxxxxxx xxxxxxx xx xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, xxxx xxxxx Xxxxx xxxxxxxxx xxxxx být xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx zpracovávány xxxxx v odůvodněných xxxxxxxxx, po xxxxxxxx xxxxxx xxxx x x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx zákaznická xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti xxxxxxxxx,

x xxxxx x výslovným xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxxx dokumentu, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, na němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx na xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, zda xxxx xxxx nejsou zákaznická xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování,

nebo xxxxx pokud poskytovatel xxxxxxxx xxxxxxx zákazníka x xxxxxx jednotlivém xxxxxxx zpracování xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů mimo xxxxx České xxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu nebo xxxx návrhu smlouvy, xx xxxxx xx xxxxxxx zpracovávat xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxx xx xxxxx České xxxxxxxxx, x dále xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx.

X služby cloud xxxxxxxxxx, která xxxxxxxxxx xxxx xxxx zpracovávat xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx území Xxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx jasně xxxxxx x xxxxx xxxxx x předpokládaném xxxxx xxxxx, xx němž xxxxxxx nebo xxxx xxxxxxxx ke zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx účelu zpracování xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování.

U xxxxxx xxxxx xxxxxxxxxx, xxxxx zpracovává xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxx xxxxx České republiky, xxxxxxxxxxxx xxxxxx dokument xxxxxxxx od podmínek xxxxxxxxxxx xxxxxx xx xxxxxxx, xxxx xxxxx xx zřetelně uvedený xxxx smluvní xxxxxxxxxxx, xxxxx je xxxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx Xxxxx republiky, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx státu, xx němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx zákaznických xxx, x údaje x xxxxxxxxxxxxx době xxxxxx, předpokládaném rozsahu x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu a xxxx x tom, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx xxxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxx České xxxxxxxxx.

X

X

X

X

2. Xxxxxxx x xxxxxxxxxxxx a předání xxx

2.1

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx žádosti x xxxxxx xxxxxx xxxxxxxx xx zákazníka xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx to xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo xxxxx xx část xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, odkáže xxxxxx xxxxxxxx xx xxxxxxxxx nebo o xxxxxx žádosti zákazníka xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx žadatele xx zákazníka xxxx x xxxxxx xxxxxxx xxxxxxxxx bezodkladně informuje. Xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx zpochybnit xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, xxxxx xxxx nerozhodne xx xxxx samé. Pokud xxxxxxxxx xxxxxxx povinnosti xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx poté, xx xxxxxx xxxxxxxx právního xxxxxx, xxxx. po xxxxxxxx období mlčenlivosti xxxxxxxxxx zákonem xxxx xxxxxx.

Xxxxxx prohlášení xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění nebo xxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx, nevyhoví této xxxxxxx a xxxxxx xxxxxx žadatele xx xxxxxxxxx nebo o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxx xxxxx xxxxxx xxx, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx zákonné úsilí, xxx dosáhl zrušení xxxxxx xxxxxx a xxxxxxx všech xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx nerozhodne ve xxxx samé, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx auditní zpráva XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx této xxxxxxx a xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, nebo xxxxx xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx úsilí, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, a xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx informování xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx platnost xxxxxxxx xxxxxx, např. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx stanovené xxxxxxx xxxx xxxxxxxx xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx cizozemského xxxxxx o zpřístupnění xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx provede právní xxxxxxxxx, xx xxxxxxx xxxx vyplývat, zda xxxxxx cizozemského orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů xx přiměřený účelu xxxxxxx. Xxxxxxxxxxxx se xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x právního xxxxxxxxx vyšlo, xx xxxxxx cizozemského orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x platný xxxxxx xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.
X podkladech xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 5 xxx pro xxxxx xxxxxxxx nebo xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo odkaz xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx cizozemských orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, zda žádost xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx předá xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x právního posouzení xxxxx, xx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, aplikovatelný x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx zpřístupňovaných zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný x platný xxxxxx xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo zpřístupňovaných xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx, a xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx žádost xxxxxxxxxxxx xxxxxx xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti.

X

X

X

X

X

2.4

Poskytovatel x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění nebo xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxxx žádosti, zejména xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx xxxxxx základ, je xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx žádosti, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx na základě xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx zákazníka, xxxxxxx xxxxxxxx xxxxxx xxxxxxx a povinnosti xxxxxxxxxxx x xxxxxxxx xxxxxxxx Evropské xxxx x České xxxxxxxxx x bude usilovat x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx poskytovatel xxxxxxx xxxxxx, xxxxx uchová xxxxxxx 10 xxx xxx účely xxxxxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo jiný xxxxx xxxxxx cloud xxxxxxxxxx, xx kterého xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá zákonnost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, ze xxxxxxx bude xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx x xxxxxx právní xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx účelu xxxxxxx, a vyvine xxxxxxx xxxxx xxxxxxx xxxxx, aby xxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x povinnosti xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx a xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a specifických xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx xxxxxxx zpráva XXX 2® Type 2, x odkazem xx tu část, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xxx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx základ, xx právně xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx xxxxx žádosti, x xxxxxx veškeré xxxxx xxxxxxx úsilí, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx cizozemského xxxxxx bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x xxxx xxxxxxxx o xxxxxxx xxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx vyplývající z xxxxxxxx předpisů xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx unie, x nichž poskytovatel xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx dle xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 k xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxx předpisů xxxxx odlišných od xxxxxxxxx xxxxx Evropské xxxx, x nichž xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx dle xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx vyhlášce xxxxxxxx xx zpřístupnění x xxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Písemný xxxxx xxxx xxx x xxxxxx xxxxxxx, xxx x xxx bylo xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx řádu x xxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx obdrží žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx žádost xxxxxxx x xxxx xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx prohlášení xxxx odkaz xx xxxx návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx orgánů o xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx odmítne x xxxx xxxxxx x nezpřístupní,

nebo auditní xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, s xxxxxxx xx tu xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx odmítne x xxxx xxxxxx a xxxxxxxxxxxx.

X

X

X

X

3. Xxxxxxxxx x xxxxxxxxx kontroly

3.1

Poskytovatel jednou xxxxx, xxxx xx xxxxxxx opakujících xx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxx v případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx xxxx Národnímu xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx ve xxxxxx x xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx splnění xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 zákona o xxxxxxxxxxxx systémech veřejné xxxxxx x xxxxx xxxxxxxxxxx xxxx xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxx služby cloud xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx xx xxxx xxxxxx vyžádají, vyjma xxxxxxxxxxxx xx předání xxxxxxxxxxxx dat xxx xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx se nevyžaduje.

Splnění xxxxxx xxxxxxxxx ověří Xxxxxxxxxxxx xxxxxx nebo Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Úrovně xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx s xxxxxxxxxxxx provozní xxxxx xxxxxxx v uvedených xxxxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx xxxxxx xxxx xxxxxxx pro xxxxxxxx zásahy, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti alespoň x uvedených xxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na tu xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx s xxxxxxxxxxxx xxxxxxxx dobou xxxxxxx x uvedených xxxxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx včetně xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx výměnném xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx computingu x xxxxxxxx xxxxx xxxxxxx 10 xxxxx v xxxxxxxx dny x xxxxxxx xxxxxx vyhodnocované xx xxxxxxx xxxx xxxxxx časů nutných xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 hodin x xxxxxxxx xxx x uvedené xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx časů xxxxxxx xxx xxxxxxxx xxxxxx, měřeno ve xxxxxxxx uzlu xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx do xxxxxxxxx uzlu xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx xxxxxxxxx.

Xxxxx x xxxxxxx dostupné xxxxxxxx subjektů připojených xx xxxxxxxxx uzlu xxxxxxxxx,

xxxx xxxxxx smlouva x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xx má zajištěno xxxxxxxxx xx výměnného xxxx xxxxxxxxx (XXX) x Xxxxx republice.

X

X

X

X

X

6. Xxxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a xxxx xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 x 4.2 přílohy x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx obnovu xx xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii x xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx účel certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx XXX 22301, XXX 2® Xxxx2 xxxx xxxxxxxx xxxxx XXX XXXX Xxxxx 2 xxxx xxxxxx xxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx XXX 22301 xxxxxx xxxxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx.
X xxxxxxx xxxx certifikace xxxx auditní xxxxxx xxxx xxx xxxxxxxx xxxxxxxx služba cloud xxxxxxxxxx. X xxxxxxx, xx rozsah xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx auditní xxxxxx nebo xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a xxxx xx xxxxxx po xxxxxxx týkající xx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxx zajištění xxxxxxxxxxx uvedené x xxxxxxx 4.1 a 4.2 xxxxxxx x. 2 k této xxxxxxxx.

Xxxxxxxxx xxxxxxxxx kontinuity xxxxxxx
x strategie na xxxxxx xx havárii,

nebo xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx computingu x plánu na xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xx xxxxxxx x xxxxxxx ověření xxxx xxxxxxxx, xxxxxxx auditní xxxxxx vydaná pro xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, ISO/IEC 20000, XXX XX XXX 22301 nebo XXX 22301, XXX 2® Xxxx 2 xxxx atestace xxxxx XXX XXXX Level 2.
X rozsahu xxxx xxxxxxx zprávy musí xxx zahrnuta nabízená xxxxxx xxxxx xxxxxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx prohlášení, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx umožnuje xxxxxxxxxx xxxxxxxxx (zálohování) xxx alespoň xx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx datového centra.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, ze xxxxx xxxx xxxxxx xxxxxxxx synchronní replikace (xxxxxxxxxx) xxx do xxxxxxxxx xxxxxxxx centra.

X

X

X

X

6.4

Poskytovatel xxxxxxxxx, že primární x xxxxxxx xxxxx xxxxxxx xxxxxx centrum, xxxxx je xxxxxxxxx xxxxxxxxxx k xxxxxxxx xxxxxx poskytované x xxxxxxxxxx datového xxxxxx, xxxx v xxxxxxxxxx xxxxxxxxxxx od xxxxxxxxxx xxxxxx xxxxx a xxxxxx xxxxx vyvolaných xxxxxxxx člověka vedoucích x xxxxxxxx xxxx xxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx přijato xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, nacházejí xx xxxxxxxx vzdálenosti xxxxxxx 50 km x x xxxx xxxxxxxx center xx xxxxxxxx a aplikována xxxxxxx xxxxxxx proti xxxxxxxxx katastrofám, xxxxxxxxx xxxxx xxxx haváriím.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx nebo auditní xxxxxx vydaná pro xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx x xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx které xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx,

x

xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxx xxxx doklad x xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx x zdrojů xxxxx vyvolaných xxxxxxxx xxxxxxx, které xxxxxxxx xxxxxxxxxxx uvedené v xxxxxxx x. 5 x této vyhlášce,

nebo xxx doložení xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x návrhu x aplikace fyzické xxxxxxx xxxxx přírodním xxxxxxxxxxx, úmyslnému xxxxx xxxx xxxxxxxx xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, ze xxxxx xxxx xxxxxx xxxxx xxxxx datových xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ze xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xx které xxxx xxxxxx, xx xxxxxxx ochrana xxxxx xxxxxxxxx katastrofám, xxxxxxxxx xxxxx nebo xxxxxxxx xx navržena a xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx i xxxxxxx xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx v České xxxxxxxxx, nebo xxxxxxx xx xxxxx xxxx xxxxxxx členských xxxxx Xxxxxxxx unie a Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Tento xxxxxxxxx xx xxxxxxxxx xx xxxxxx cloud computingu xxxxxxxxxxx xxxxxxx z xxxxxxxxx na xxxxx 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx katastrálního území/obce, xx kterých jsou xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxx, xx kterých xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx nacházejí x Xxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx zákazníkem xxxxxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xx xxxxx xxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx a jejich xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, ve xxxxxxx xxxx xxxxxxxxxx xxxxx dlouhodobě xxxxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx XxX/XXxX.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo na xxxxx volitelné služby xxxxx xxxxxxxxxx, xx xxxxx xxxx patrný xxxxxxx xxxx xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx DoS/DDos,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, s xxxxxxx xx tu část, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xx schopen poskytovat xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx XxX/XXxX, a xx xxxxx bude xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx XxX/XXxx.

X

X

X

X

X

X

X

6.8

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx administrátorské xxxxxxx xxxxxxxx přístupné xxxxxxxxxxx x xxxxxxxxxxxx režimu.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx pomocí xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x nepřetržitém režimu.

X

X

X

X

X

7. Xxxxxxxxx x xxxx

7.1

Xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx v xxxxxx větším než 2 XX prostřednictvím xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud computingu, xxxx xxxxxx xxxxxxx, xxxx produktovou xxxxxxxxxxx, xx které xxxx xxxxxx, že poskytovatel xxxxxxxx xxxxxx či xxxxxx xxx v xxxxxx xxxxxx než 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx chrání zákaznický xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx službě xxxxx computingu.

Odkaz xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx přenosu x x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx zákaznický xxxxx šifrováním xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx při přenosu x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx uvedených x xxxxxxxxxx v xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, které xx zveřejněno na xxxx internetových stránkách.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxx xxxxxxxxx xxx přenosu x x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

7.4

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx využití xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX).

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx xxxxxxxxx šifrovacích xxxxx, a xx xxx xxxxxx vygenerováním x certifikovaném xxxxxxxx xxxxxxxx xxxxxx (dále xxx “HSM xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxx x xxxxxx prostředků xxx xxxxxxx zákazníka.

X

X

X

X

7.5

Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 a vyšší, XXXX 140-3 xxxxx 2 a xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx EAL4 a xxxxx, xxxxx je xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx úrovně xxxxxxx XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Criteria xxxxxxxxx xx XXX4 x xxxxx, xxxxx xx xxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx umožnění bezpečné xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x závazek xxxxxxx/xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx umožňuje xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx klíčů, xxxxx xxxxxxx xxxxxxxxxx xxxxx x úložištích v xxxxxxx x vyhláškou x kybernetické xxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx v xxxxxxx s vyhláškou x kybernetické xxxxxxxxxxx.

X

X

X

X

7.8

Xxxxxxxxxxxx xxxxxxxxxx záznam x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x nezašifrovaným xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx případě. Xxxxx xxxxxx musí obsahovat xxxxxxx důvod, xxx, xxxxxx, xxx x xxxxxx přístupu x xxxxxxxx xxxxxxx údajů xxxxxxxxxx x xxxx, xxx mohl xxxxxxxx xxxxxxxxxx rizikovost tohoto xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX EN ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx zpráva SOC 2® Xxxx 2, x odkazem na xx xxxx, xx xxxxx bude xxxxxx, xx poskytovatel xxxxxxxxxx xxxxxx x přístupu xxxx interních x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx datům, xx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, a xx xxxxx xxxxxx xxxxxxxx xxxxx, čas, xxxxxx, xxx x xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx dle řádku 7.8 přílohy x. 2 x xxxx xxxxxxxx, x za xxx účelem xx xxxxxxxxxxxx uchová xxxxxxx xx xxxx 7 xxx.

Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx k xxxxxxx x xxxxxxx, že xxxxxxx x externí xxxxxxxxxx přistupují x xxxxxxxxxxxxxxx zákaznickému xxxxxx xx základě xxxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx xxxxxxx xxx a vyrozumění xxxxxxxxx x xxxx xxxxxxx xxxx možné x xxxxxxx x xxxx 2.1, 2.2 xxxxxxx x. 2 xxxx vyhlášky.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu,

nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx tu xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 x této vyhlášce, x xx xxxxxx xxxxxx uchová alespoň xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Certifikace xxxxxx xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx x rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx v xxxxxxx x požadavky xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001.

Čestné xxxxxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, je v xxxxxxx s požadavky xxxxxxxx x kybernetické xxxxxxxxxxx xxxx s xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 x xxxxxxxxxx o aplikovatelnosti xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN ISO/IEC 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 nebo ISO/IEC 27001 od certifikačního xxxxxx, který byl xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení, které xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), do xxxxxxx xxxxxxx certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu.

Platný xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx,

xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx službu cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx computingu xxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017.

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN ISO/IEC 27017 nebo XXX/XXX 27017,

xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx rozsahu systému xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven.

X

X

X

X

8.5

Poskytovatel xx držitelem platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XX ISO/IEC 27017 nebo XX XXX/XXX 27017.

Platný xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, čestné prohlášení, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX ISO/IEC 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018,

nebo x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx auditní xxxxxx x vyhodnocení shody x xxxxxxxxxx požadavky Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx BSI, x xx xx formě Xxxx 2, která xxxx starší xxx 24 xxxxxx, xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, vydaná nezávislým xxxxxxxxx.

Xxxxxxx zpráva SOC 2® Type 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx a soukromí xxxx auditní xxxxxx x vyhodnocení xxxxx x aktuálními xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, a xx ve formě Xxxx 2.

X

X

X

X

X

9. Kybernetické xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx xxxxxxx xxxx jiný xxxxx xxxxxx xxxxx computingu, xx xxxxx bude xxxxxx, že xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX EN ISO/IEC 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx xx xx xxxx, ze xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx na xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí.

X

X

X

X

9.2

Poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx zákazníka zákazníkovi. Xxxx události xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 hodin.

Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx popis služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x umožní zpřístupnění xxxxxxxx všech událostí xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx zbytečného xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx xxxxxx události,

nebo xxxxxxx zpráva vydaná xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx na tu xxxx, xx které xxxx patrné, že xxxxxxxxxxxx xx xxxxxxx xxxxxxx na xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx tykajících xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx události xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, xxxxxxxxxx xxxx do 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x případě xxxxxxxx xxxxxxxxxxx informací xxxxxxxxxxxx xxx a specifických xxxxxxxxxx xxxxx xxx xxxxxxxxxx odkladu, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx se o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx dozvěděl. Jakmile xx xxxxxx incidentu xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx návrhu xxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx které xxxx xxxxxx, xx poskytovatel xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx

X

X

X

X

X

X

X

10. Testování služby xxxxx computingu

10.1

Poskytovatel xxxxxxx xxxxxxxxxx skeny xxxxxxxxxxxxx. Xxxxxx cloud xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx podáním xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx které xxxx patrné, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, ze xxxxxxx xxxx xxxxxxxx, xx xxxx provedeny xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx subjektem, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Služba xxxxx xxxxxxxxxx zapisovaná xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x souladu s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx provede xxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí být xxxxxx xxx 24 xxxxxx xxxx podáním xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Služba xxxxx computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx rozsahu xxxxxxxxxxxx testu.

Zpráva z xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Web Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx na poskytovateli. Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha č. 3 x xxxxxxxx x. 316/2021 Sb.

Seznam xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx

• ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001

• XXX XXX/XXX 27017 xxxx XXX/XXX 27017

• XXX ISO/IEC 27018 xxxx XXX/XXX 27018

Xxxxxxx x xxxxxxx

Xxx řádek 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu, xxxx x případě, xx rozsah xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx jmenovitě službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx certifikát xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx vyhlášce

Platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx certifikát xxxxxxxx, a dále xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx provádění auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z členů Xxxxxxxxxxxxx akreditačního fóra (XXX), x označením xxxxxxxxxxxxx, kdy rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x souladu x xxxxxxx normy XXX ISO/IEC 27017 xxxx ISO/IEC 27017, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel zapsat xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN ISO/IEC 27017 xxxx ISO/IEC 27017, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx o tom, xxxxx služby xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xxx rozsah certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy ČSN XXX/XXX 27018 nebo XXX/XXX 27018, nebo x xxxxxxx, že xxxxxx certifikace uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 x xxxx vyhlášce

Auditní zprávu XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx nebo xxxxxxx xxxxxx x vyhodnocení xxxxx s xxxxxxxxxx xxxxxxxxx Cloud Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, x to ve xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxx Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx jeho xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx službu xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx nezahrnuje x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné prohlášení x tom, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, a xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx spadají xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x aplikovatelnosti.

Pro řádek 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 měsíce v xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx provozovanou v xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné prohlášení x tom, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx starší xxx 3 měsíce x xxxx jeho xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud

computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx do rozsahu xxxxxxx řízení bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.6 přílohy č. 2 k této xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný certifikát XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, ne xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x katalogu xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x souladu x xxxxxxx normy XXX ISO/IEC 27018 xxxx XXX/XXX 27018, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud computingu, xxxxxx prohlášení x xxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

X xxxxxxx, xx xxxxxxxx xx xxxxxxxxxxx xxxxxxx poskytovatel předložením xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu xxxxxx xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx x xxxx dokládané xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxx Ministerstvem xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x této xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x soukromí xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (C5) xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx zprávy xxxxx xxx xxxxxx xxx 24 xxxxxx.


&xxxx;

Xxxxxxx x. 4 x vyhlášce č. 316/2021 Sb.

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx

Xxx xxxxx 10.1 přílohy č. 2 k xxxx xxxxxxxx

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx maximálně 3 měsíce xxxx xxxxxxx žádosti x xxxxx do katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx tu xxxx, xx které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, xx xxxxxxx bude xxxxxxxx, xx xxxx provedeny xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx před xxxxxxx xxxxxxx x zápis xx katalogu xxxxx xxxxxxxxxx.

Xxx řádek 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx s metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx penetračního xxxxx nesmí xxx xxxxxx xxx 24 xxxxxx před podáním xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx řádek 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu, při xxxxxx xxxxx xxxxxxx xxxxxx alespoň podle xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Risks xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu nesmí xxx starší xxx 24 měsíců před xxxxxxx žádosti x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx dodá xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxxx xxxxx computingu Xxxxxxxxxxxx xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx evidence x xxxxxxxx xxxxx computingu xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), nebo xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx část, ze xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x takovém xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xx xxxx xxxxxxxxx alespoň 4 xxxxx xxxxxxxxxxxxx každých 6 měsíců evidence x xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k této xxxxxxxx

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx standardu XXXX 800-115 nebo v xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx dodání xxxxxxxxx zprávy x xxxxxxxxx penetračního testu.

Pro xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x provedení xxxxxxxxxxxx xxxxx, xxx kterém xxxxx ověřena xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx x provedení penetračního xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx zápisu xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.


&xxxx;

Příloha x. 5 x xxxxxxxx č. 316/2021 Xx.

Xxx xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx x xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx musí xxxxxxxxx xxxxxxxxx x srozumitelně:

• xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx,

• označení xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx xxxxxx,

• xxxxx xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx a konstrukční xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra - xxxxxxx xxxxx xxxxxx x xxxxxxxx dispozičního xxxxxxxxxx a xxxxxxxx xxxxxx ve vztahu x xxxxxx xxxxxxxx x geolokaci, xxxxxxxx xxxxx technologie provozu.

2. Xxxxxxx ohrožení xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxxxx xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, zahrnující:

a) xxxxxxxxxxxx xxxxxx xxxxx,

x) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik,

c) xxxx xxxxxx,

x) xxxxx xxxxx xxxxx,

x) označení xxxxxx x matici xxxxx,

x) vyjádřeni xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx škály pravděpodobnosti xxxxxxxx zdroje rizik x míry dopadu, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxxx xxxxxx rizik, xxxxx xxxxxxxxx pravděpodobnost xxxxxxxx xxxxxx rizik x xxxx xxxxxx x xxxxxxx xxxx xxxxxx z toho xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx tyto xxxxxx xxxxx:

• xxxxx,

• xxxxxxx xxxxxx,

• povodeň,

• tsunami,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• xxxxxxxxxx xxxxx,

• xxxxxxxx vítr,

• tornádo,

• xxxxxxxx xxxxx xxxxxxx,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• náledí x xxxxxxx,

• xxxxxxxxxxxxx xxxxxxxx,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• xxxxxxx nestabilita,

• xxxxxxx xxxxxx,

• závažná xxxxxx - xxx xxxxxxx,

• epidemie-hromadné xxxxxx xxxx,

• xxxxxxx xxxxxxxx xxxxxxxxxxx komunikační xxxx x xxxxxx integrity xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx rozsahu,

• xxxxxxxx xxxxxxx.


&xxxx;

Informace

Právní xxxxxxx č. 316/2021 Xx. nabyl xxxxxxxxx dnem 1.9.2021.

Ke xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx doplňován.

Znění jednotlivých xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se jich xxxxxx xxxxxxxxx změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §2 písm. x) vyhlášky x. 433/2020 Xx., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

2) Nařízení Evropského xxxxxxxxxx a Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x ochraně xxxxxxxxx xxxx v xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx údajů x x xxxxxx xxxxxx xxxxxx xxxxx a x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx osobních xxxxx).

3) Xxxxxx "X" xxxxxxxx existenci xxxxxxxxxx xxxxxx xxxxxxxxx z xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx x třídě cloud xxxxxxxxxx.

4) §74 zákona x. 90/2012 Sb., x xxxxxxxxxx společnostech x xxxxxxxxxx (zákon xxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxxxxxx xxxxxxxx.