Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 01.01.2025.

Zobrazené znění právního předpisu je účinné od 01.01.2025.


Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti)

479/2024 Sb.
 

Vyhláška

ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ

Předmět úpravy §1

Vymezení pojmů §2

ČÁST DRUHÁ - INFORMAČNÍ BEZPEČNOST

Bezpečnostní požadavky §3

Bezpečnostní požadavky v oblasti počítačové bezpečnosti §4 §5

Systémově závislé bezpečnostní požadavky na informační systém odvozené z bezpečnostního provozního módu §6 §7

Bezpečnostní požadavky v oblasti komunikační bezpečnosti §8

Bezpečnostní požadavky na bezpečné propojení informačních nebo komunikačních systémů §9 §10

Bezpečnostní požadavky na řízení kapacit a kontinuity §11

Bezpečnostní požadavky na ochranu rozmístitelných nebo mobilních zařízení §12

Bezpečnostní požadavky na bezpečnost nosičů informací §13 §14 §15

Bezpečnostní požadavky na přístup uživatele k utajované informaci v systému §16 §17

Bezpečnostní požadavky na bezpečnostní a provozní správu §18

Bezpečnostní požadavky personální bezpečnosti při provozu systému §19

Bezpečnostní požadavky na činnost subjektu systému §20

Bezpečnostní požadavky na fyzickou bezpečnost §21 §22

Bezpečnostní požadavky na administrativní bezpečnost v informačním systému §23

Bezpečnostní požadavky na informační systém s distribuční službou §24

Bezpečnostní požadavky na testování a prověřování §25

Bezpečnostní požadavky na bezpečnost vývoje a instalace §26

Bezpečnostní požadavky na bezpečnost provozu §27 §28 §29 §30 §31 §32

Bezpečnostní požadavky na softwarové vybavení §33

Zvláštní bezpečnostní požadavky na softwarové vybavení informačního systému §34

Bezpečnostní požadavky při nově identifikovaných hrozbách a zvýšení rizik §35

ČÁST TŘETÍ - OBSAH DOKUMENTACE §36

Bezpečnostní politika §37

Analýza rizik §38

Popis bezpečnosti systému §39

Dokumentace k bezpečnostním testům §40

Provozní bezpečnostní směrnice §41

Evidence aktiv §42

Evidence uživatelů §43

Provozní deník §44

ČÁST ČTVRTÁ - CERTIFIKACE A AKREDITACE INFORMAČNÍHO SYSTÉMU A SCHVALOVÁNÍ PROJEKTU BEZPEČNOSTI

HLAVA I - Informační systém

Díl 1 - Certifikace informačního systému

Žádost o certifikaci informačního systému §45

Způsob a podmínky provádění certifikace informačního systému §46

Certifikační zpráva §47

Opakovaná žádost o certifikaci informačního systému §48

Díl 2 - Smlouva o zajištění činnosti §49

Díl 3 - Akreditace informačního systému §50

Díl 4 - Podmínky bezpečného provozování informačního systému §51

HLAVA II - Komunikační systém

Náležitosti projektu bezpečnosti §52

Žádost o schválení projektu bezpečnosti §53

Způsob a podmínky schvalování projektu bezpečnosti §54

HLAVA III - Posuzování modulů §55

ČÁST PÁTÁ - SAMOSTATNÁ ELEKTRONICKÁ ZAŘÍZENÍ

Podmínky bezpečného provozování samostatného elektronického zařízení §56 §57

ČÁST ŠESTÁ - PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ

Přechodná ustanovení §58

Zrušovací ustanovení §59

ČÁST SEDMÁ - ÚČINNOST §60

Příloha č. 1 - Fyzická bezpečnost

Příloha č. 2 - Vzor certifikátu

INFORMACE

479

XXXXXXXX

xx xxx 19. xxxxxxxx 2024

o xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxx xxxxxxxxxxxxx xxxxxxx o xxxxxxxx xxxxxxx o xxxxxxxxx xxxxxxxx (xxxxxxxx x informační xxxxxxxxxxx)
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §34 xxxx. 7, §35 xxxx. 6, §36 xxxx. 4 x §53 písm. x) xx x) x x) xxxxxx x. 412/2005 Xx., x xxxxxxx utajovaných informací x o bezpečnostní xxxxxxxxxxxx, xx xxxxx xxxxxx x. 255/2011, xxxxxx č. 205/2017 Xx. x xxxxxx x. 267/2024 Xx., (xxxx jen „xxxxx“):

XXXX PRVNÍ

ÚVODNÍ USTANOVENÍ

§1

Předmět xxxxxx

(1) Xxxx vyhláška xxxxxxxx x návaznosti xx xxxxxxxx Xxxxxxxx xxxx1)

x) xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx (xxxx jen „xxxxxxxxxx xxxxxx“) x xxxxxxxx xxxx xxxxxxxxxx provozování x závislosti na xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, x nimiž xxxxxxx, a xx xxxxxxxxxxxxx xxxxxxxxx xxxx,

x) xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,

x) náležitosti xxxxxxxx provozovatele certifikovaného xxxxxxxxxxxx xxxxxxx o xxxxxxxx dalších xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxx §34 xxxx. 7 xxxx. x) xxxxxx,

x) xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx nakládajícího x xxxxxxxxxxx xxxxxxxxxxx (dále xxx „xxxxxxxxxxx xxxxxx“),

x) xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx systému (xxxx xxx „xxxxxxx xxxxxxxxxxx“) x xxxxxx a xxxxxxxx xxxx xxxxxxxxxxx xxxxx §35 xxxx. 6 xxxxxx,

x) xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxx xxxx nakládajícího x utajovanými xxxxxxxxxxx x xxxxxxxxxxxxx xx xxxxx České xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxx x xxxxxxxxxxx informačního xxxxxxx x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému,

h) xxxxxx x xxxxxxxx provádění xxxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, jejich xxxxxxxxx x obsah xxxxxxxxxxxx zprávy xxxxx §46 xxxx. 13 x

x) xxxx certifikátu xxxxxxxxxxxx systému.

(2) Xxxx xxxxxxxx xxxx stanoví xxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxx, které není xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx (dále xxx „xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx“), x xxxxxx xxxxxxxxxxxx xxxxxxxxx podle §36 xxxx. 2 xxxx. x) xxxxxx.

(3) Xxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxx x uzavření smlouvy x zajištění xxxxxxxx xxxxx §52 xxxxxx, xxxxxx předmětem xx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx.

§2

Xxxxxxxx pojmů

Pro xxxxx xxxx xxxxxxxx xx xxxxxx

x) xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx systému xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (xxxx xxx „xxxxxx“) xxxxxxx xxxxx, xxxxx xxxxxxxx nebo xxxxxxx xxxxxxxxx,

x) xxxxxxxxx xxxxxxx aktivní xxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx objekty xxxxxxx xxxx změnu xxxxx xxxxxxx,

x) aktivem xxxxxxx xx xxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx x xxxxxxxxx, xxxxx xxxx x xxxxxxx uloženy,

d) xxxxxxxx záznamem xxxxxx xxxxxxx poskytující xxxxxx xxxxxxxxx x xxxxxxxx xxxx stavu systému xxxx o xxxxxxxx xxxxxxxx xxxxxxx,

x) xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx identifikačních xxxxx xxxxxxxxxxx xxxxxx, xx prohlašovaná identita xxxxxxxx systému je xxxxx,

x) xxxxxxxxxx subjektu xxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx systému x xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxxxxxxx xxxxxxxxxxx soubor, xxxxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx, jejichž xxxxx xx xxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx, a xxxxxxxxxxx subjektů xxxxxxx xx xxxxxx xxxxxxx x xxxxxxx,

x) xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx k xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxx přenosu xxxxxxxxxxxx kanálem,

i) xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxx informací xxxx objekty xxxxxxx, xxxxxxxx xxxxxxxx systému x xxxxx jednoho xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx,

x) xxxxxxxxxxxx událostí xxxxxxx, xxxxx může xxxxxxxx xxxxxxxxxxxx xxxxxxxx,

x) xxxxxxxxxxxxx xxxxxxxxxx narušení xxxxxxxxxx xxxxxxxxxxx,

x) xxxxxxxxxx xxxxxxx xxxxx jako xxxxxxx xxxxxxx x xxxxxx xxxx,

x) xxxx xxxxxx určených xxxxxxxx x xxxxxxxxxx xxxxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxxxxx x energeticky nezávislou xxxxxx, xxxxx xx xxxxxx xxxxxxxx pro xxxxxxx x xxxxxxx xxxxxxx xxxx jeho xxxxxxx, x xxxxx xxxx xxxxxx x xxxxxxxx nebo xxxxxxxx xxxxxxxxxx xxxx utajovaný xxxxxxxx x nelistinné xxxxxx podle právního xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx,

x) řízením přístupu xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx x objektům xxxxxxx, xxxxxxxxxxx, že přístup x xxx xxxxx xxx xxxxxxxxx subjekt xxxxxxx,

x) volitelným xxxxxxx xxxxxxxx řízení přístupu xxxxxxxx na xxxxxxxx xxxxxxxxxxxx práv xxxxxxxx xxxxxxx x xxxxxxx xxxxxxx, přičemž subjekt xxxxxxx xxxxxxxx určitými xxxxxxxxxxxx xxxxx pro xxxxxxx k xxxxxxx xxxxxxx xxxx zvolit, xxxxx xxxxx subjekty xxxxxxx xxxxxxxxxx x xxxxxxxx k xxxxxx xxxxxxx systému, x xxxx xxx xxxxxxxxxx xxx informací xxxx xxxxxxx systému, a

q) xxxxxxxx xxxxxxx xxxxxxxx xxxxxx přístupu xxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx x xxxxxx xxxxxxxxx xxxxxxxx systému xxx přístup x xxxxxxxxx informaci x xxxxxxxxxxx správný tok xxxxxxxxx xxxx xxxxxxx xxxxxxx x xxxxxxx xxxxxx utajení nezávisle xx xxxxx xxxxxxx xxxxxxxxxx.

XXXX XXXXX

XXXXXXXXXX XXXXXXXXXX

§3

Xxxxxxxxxxxx xxxxxxxxx

(1) Bezpečnostní xxxxxxxxx xxxx xxxxxxxxx xx xxxxxx, xxxx řízení, xxxxxx x provoz x xx xxxxxxx, xxxxxxxx a xxxxxx xxxxxxx, jejichž xxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx

x) xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx,

x) xxxxxxxxxxxxxx xxxxxxx,

x) xxxxxxx před únikem xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,

x) administrativní xxxxxxxxxxx x organizačních opatření,

e) xxxxxxxxxx xxxxxxxxxxx x

x) xxxxxxx xxxxxxxxxxx.

(2) Xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx prostřednictvím xxxxxxx xxxxxxxxxxxxxx xxxxxxxx specifikovaného x příslušné bezpečnostní xxxxxxxxxxx, xxxxx musí xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx, jí pověřenou xxxxxx nebo bezpečnostním xxxxxxxxx.

(3) Bezpečnostní opatření xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx tak, aby xxxxxx, kterým xx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxx, xxxx xxxxxxx xx xxxxxxxxxxx xxxxxx.

(4) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx provozovatel xxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx systému (xxxx xxx „xxxxxxxxxxxx funkce“).

(5) Xxxxxxx soubor xxxxxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxxxxxxxx xxxxxxx řízen xxx, aby bylo xxxxxxxxx xxxxxxxxx jeho xxxxxx, xxxxxxxxxxxx, provozování, xxxxxxxxxxxx, přezkoumávání, xxxxxxxxx x xxxx zlepšování.

(6) Xxxxxxxxxxxx opatření přijatá x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx

x) xxxxxxxxxxxx xxxxxxxxx uvedené x xxxx xxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxx uvedené v xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx únikem xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,

x) pravidla pro xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx v xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx x

x) xxxxxxxx xxxxxxx xxxxx xxxxx §38.

Xxxxxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxxxx bezpečnosti

§4

(1) Xxxxxxxx xxxx být xxxxxxxxx xxxxxxxxxxxx xxxxxx

x) xxxxxxxxxxxx x autentizace xxxxxxxx xxxxxxx, xxxxx xxxx předcházet xxxx xxxx xxxxxx činnostem, x musí xxx xxxxxxxxx ochrana důvěrnosti x xxxxxxxxx autentizační xxxxxxxxx, xxxxxxxxx-xx xxxxxxx xxxxx x xxxxx xxxxxxxxxxx xxxxxxx xxxxx,

x) xxxxxxxxxxx xxxxxx přístupu x xxxxxxxx systému xx základě rozlišování x správy xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxx x jeho xxxxxxxx xxxx xxxxxxxx xx xxxxxxx subjektů se xxxxxxx xxxxxxxxxx,

x) xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, které xxxxx ovlivnit xxxxxxxxxx xxxxxxxxx xxxx xxxxxxx, xx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxx, změnou xxxx xxxxxxxx; zaznamenává xx xxxxxxx použití identifikačních x xxxxxxxxxxxxxx xxxxxxxxx, xxxxx x změnu xxxxxxxxxxxx práv, vytváření xxxx rušení objektů xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxx systému xxxxxxxxxxx bezpečnost xxxxxxxxx xxxx xxxxxxx,

x) schopnosti xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx,

x) xxxxxxxx xxxxxxxxxx objektů xxxx jejich xxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxx, xxxxx znemožní zjistit xxxxxx xxxxxxxxx obsah,

f) xxxxxxx důvěrnosti x xxxxxxxxx xxx xxxxx xxxxxxx xxxx jejich xxxxxxx x xxxxx x

x) ochrany před xxxxxxxxx xxxxx.

(2) Bezpečnostní xxxxxx uvedené x xxxxxxxx 1 xx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxx počítačové bezpečnosti. Xxxxxx popisu jejich xxxxxxxxx x xxxxxxxxx xxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx musí xxxxxxx jejich xxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxx xxxxxxxxxxxxx.

(3) Xxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx politiku, xxxx xxx x xxxxx xxxxxxxx xxxxx systému xxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxx.

(4) Xxxxxxxxxxxx systému xxxx xxxxxxxx, xxx pro xxxxxxxxxxx zaznamenávání xxxxxxxx x xxxxxx vyhodnocování xxxx xxxxxxxxx aktuální xxxxx a čas xx xxxxx xxxx xxxxxxx xxxxxxx.

(5) Xx xxxxxxx analýzy xxxxx xx u xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx musí využívat xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxx, které xxxxxxxx i xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx s xxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxx systémem se xxxxxx xxxxxx mající xxxxxxx 200 xxxxxxxxx.

§5

(1) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx v xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx §4 lze v xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx bezpečnostních xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx použitím xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(2) Xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 musí xxx zachován xxxx xxxxxxxxxxxx xxxxxx x xxxxxxx x úroveň xxxxxxxxxxx xxxxxxxxxxx nahrazovaným xxxxxxxxxxxxx xxxxxxxxx.

(3) Xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x zavedení xxxxxxxxxxxxxx xxxxxx počítačové xxxxxxxxxxx xxxxxxxxx bezpečnostním xxxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx xxxxxxx x xxxxxxxxxx x xxxxxxx rizik xxxx xxxxxx xxxxxxxxxxx systému.

Systémově xxxxxxx xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx xxxx

§6

(1) Xxxxxxxxxx systémy mohou xxx provozovány xxxxx x xxxxxxxx z xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx

x) xxxxxxxxxxxx provozní mód xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxx xxx x nejvyšší xxxxxx,

x) xxxxxxxxxxxx xxxxxxxx xxx s xxxxxxxx xxxxxx x formálním xxxxxxx xxxxxxxx k xxxxxxxxxx, nebo

d) xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxxxxx.

(2) Xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxxxxxx všechny xxxxxxxx xxxxxxxxxxxx xxxxxxx musí xxxxxxxx xxxxxxxx xxx xxxxxxx x utajovaným xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, se kterými xx informační xxxxxx xxxxx xxxxxxxx, x xxxxxxx xxxx xxx xxxxxxxxx pracovat xx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. X bezpečnostním xxxxxxxxx módu xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx podle §4 xxxx. 1 písm. x) x x).

(3) Xxxxxxxxxxxx provozní xxx x xxxxxxxx úrovní xx takové xxxxxxxxx, xxxxx xxxxxxxx současné xxxxxxxxxx utajovaných xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xx xxxxxx xxxxxxx xxxxxxxx informačního xxxxxxx xxxx xxxxxxxx podmínky xxx xxxxxxx k xxxxxxxxxx informacím nejvyššího xxxxxx utajení, xxxxxxx xxxxxxx xxxxxxxx informačního xxxxxxx xxxxxx xxx xxxxxxxxx pracovat xx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.

(4) Xxxxxxxxxxxx provozní xxx x nejvyšší xxxxxx x formálním xxxxxxx přístupu x xxxxxxxxxx je takové xxxxxxxxx, xxxxx odpovídá xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxx xxxx xxxxxxxx xxxxxx xxxxxxxx navíc xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx přístupu.

(5) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx je xxxxxx xxxxxxxxx, které umožňuje xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx stupně xxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx k utajovaným xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx x nemusí xxx xxxxxxxxx xxxxxxxx xx všemi xxxxxxxxxxx xxxxxxxxxxx. Při provozu x xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx povinného xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x objektům xxxxxxxxxxxx xxxxxxx.

§7

(1) Xxxxxxxxxxxx funkce xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx zabezpečit

a) xxxxxx xxxxxxx každého xxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx příznaky, které xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx úrovně xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx utajované informace, xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxx,

x) xxxxxxx integrity xxxxxxxxxxxxxx xxxxxxxx,

x) výlučné xxxxxxxxx xxxxxxxxxxxxxx správce x provádění změn xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx x

x) xxxxxxxxx xxxxxx definovaných xxxxxx xxxxxxxxxxxxxx příznaků pro xxxx vytvořené objekty xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx objektu xxxxxxxxxxxx xxxxxxx.

(2) Při xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx přístupu xxxxxxxx informačního systému x xxxxxxxx informačního xxxxxxx xxxx subjekt xxxxxxxxxxxx xxxxxxx

x) číst xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xx-xx jeho xxxxxxxxxxxx příznak xxxxxx xxxx xxxxx xxx xxxxxxxxxxxx příznak objektu xxxxxxxxxxxx systému, a

b) xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx systému xxxxx xxxxx, xx-xx xxxx bezpečnostní xxxxxxx xxxxxx nebo xxxxx xxx xxxxxxxxxxxx xxxxxxx xxxxxxx informačního xxxxxxx.

(3) Xxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xxx povolují xxx xxxxxxxx povinného xxxxxx xxxxxxxx, tak xxxxxxxx xxxxxxxxxxx řízení xxxxxxxx.

(4) Xxx xxxxxxx xxxxxxxxxxxx xxxxxxx v xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx systému xxxxxx označena xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx do xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx utajení.

(5) Xxx xxxxxxx informačního xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx, ve xxxxxx xx xxxxxxx x xxxxxxxxxx informací xxxxxx utajení Xxxxxx xxxxx, xxxx xxx xxxxxxxxx, xxx nedochází x xxxxxxxxx výměně xxxxxxxxx xxxx informačním xxxxxxxx a xxxxxx xxxxxxxx, který není xxx xxxxxxxxxx xxxxx xxxxx x xxx xxxxxxxxxxxx, x xxx xxxxxx dochází x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.

§8

Xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx bezpečnosti

(1) Xxx přenosu xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx kanálem xxxx být zajištěna xxxxxxx xxxxxxxxxx a xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx prostřednictvím xxxxxxxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx.

(2) X xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxx x rámci xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxx na xxxxx xxxxxx, než xx xxx daný stupeň xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxx xxx kryptografickou xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx.

(3) X xxxxxxxxxx na xxxxxxxxxxxx xxxxxxxxx xxxx xxx zajištěna xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxx. Xxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx přenosu xxxxxxxxx xxxxxxxxx.

(4) Xxxxxx xxxxxxxxx xxxxxxxxx komunikačním xxxxxxx vedený mimo xxxxxxxxxxxx xxxxxx nebo xxxxxx musí xxx xxxxxxx pomocí kryptografického xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxx stupeň xxxxxxx xxxxxxxxx utajované informace.

(5) Xxx xxxxxxxxx specifických xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxxxxxxxx opatření pro xxxxxxxx následků xxxxxxxxxxxx xxxxxxxx přijatých xx xxxxxxx xxxxxxx xxxxx xxxx Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx schvalování xxxxxxxx xxxxxxxxxxx xxxxxxxx x odlišný xxxxxx xxxxxxxxxxx, xxx je xxxxxx v odstavcích 2 a 4.

(6) Xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx 1 musí xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, které xxxxx xxxxxxxxxxxx kanálem přenášeny.

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx komunikačních xxxxxxx

§9

(1) Xxxxxxxxxxx kanál mezi xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx utajení, xxxxxxxx xx-xx xxxxxxx x xxxx určen xxxxx x nakládání x xxxxxxxxxxxxx xxxxxxxxxxx, xxx xxxxxx pouze x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx a xxxxxxxx xx xxxxxxxx xxxxxx xxxx ochrany prostřednictvím xxxxxxxxxxxxxx xxxxxxxx nebo xxxxx xxxxxxx bezpečnostním xxxxxxxxx.

(2) Popis propojení x bezpečnostního xxxxxxxx xx xxxxxxxx popisu xxxxxxxxxxx xxxxxxx propojovaného xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx.

(3) Propojení informačních xxxx komunikačních xxxxxxx xxxxxxxx x nakládání x xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně utajení xxxx xxx provedeno xxx, xxx xxxx xxxx xxxx zabráněno xxxxxxx utajované xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxx xx stupeň xxxxxxx utajované informace, xxx xxxxx xx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxx.

(4) Xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx bezpečnostního xxxxxxxx xxxxxxxx x xxxxxxxxxxx oblasti alespoň xxxxxx xxxxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx xx xxxxx xxxxxxxx v xxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx.

(5) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx toho xxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx, který je xxxxx x nakládání x xxxxxx xxxxxxx xxxxxxx utajovaných xxxxxxxxx. Xxxx-xx xxxxxxxxx xxxxxxxxxx xxxx komunikační xxxxxxx xxxxxx x xxxxxxxxx x xxxxxxxxxxx informacemi xxxxxxxx xxxxxx utajení, xxxxxxxx propojeného xxxxxxxxxxxx xxxx komunikačního xxxxxxx xxxxxxxxxxx xxxxxx bezpečnostního xxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx systému.

§10

(1) Informační xxxx xxxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxx x xxxxxxxx komunikační xxxx xxxxx právního xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx komunikace, xxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx.

(2) Xxxxxxxxxxxx xxxxxxxx podle xxxxxxxx 1 musí xxxxxxx xxxxxxx do xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x musí xxxxxxx pouze xxxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx informací x služeb xxxxxx xxxxxx.

(3) Xxxxxxxxxx xxxx xxxxxxxxxxx systém určený x nakládání x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Přísně xxxxx, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx zvláštní xxxxx xxxxxxxxx xxxxxxxxx xxxxxx „ATOMAL“, „XXXX“, „XXXXXX“, „XXXXXXX“ xxxx „XXXXXX“, xxxxx být xxxxx xxx xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.

(4) Pokud xx xxxxxxx komunikační xxx využívána výhradně x přenosu xxxxxxxxx x xxxxxxxxx utajované xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx certifikovaným xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx se xxxxxx xxxxxxxxx xx xxxxxxxxxxx komunikační xxxxx.

§11

Xxxxxxxxxxxx požadavky na xxxxxx xxxxxxx a xxxxxxxxxx

(1) Systém xxxx xxxxxxxx, xx xxxxxxxxxx xxxxxxxxx informace xx xxxxxxxxx xx xxxxxxxxxx xxxxx, x požadované xxxxx a x xxxxxxx časovém xxxxxxx.

(2) X xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx popis xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx, xxxxx xxx xxxxxxxx bez xxxxxxx xxxxxxxxxx xxxx xxxxxxx, x dále xxxxxx xxxxxxxxxx základní funkčnosti x komponenty, xxx xxxxxxx selhání xxxx xxx xxxxxxxx funkčnost xxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxx xxx, xxx xxxxxxxxxxx k xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx.

(4) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxx. X případě xxxxxxx xxxx xxx xxxxxxxx xxxxxxx xx xxxxxxx zabezpečeného xxxxx xxxxxxxxx xxxxxxxxxxx, nebo xxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx činnosti, xxxxx xxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxx, xxxx xxxxxxxxxxx do auditních xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx modifikací nebo xxxxxxxx. Pokud xxxxxxxx xxxxx xxxx xxxxx xxxxx xxxxxxxxxx do xxxxxxxxx záznamů, xxxxxxxxxxx xx do xxxxxxxxxx xxxxxx.

§12

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx rozmístitelných xxxx xxxxxxxxx xxxxxxxx

(1) Xxx xxxxxxxxxxxxx xxxxxxxx xx x xxxxxxx xxxxx xxxxxxxx x xxxxxx, xxxxx jsou spojena x xxxxxxxxxx, ve xxxxxx se xxxxxxxxxxx xxxxxxx tohoto xxxxxxxx.

(2) Xxx xxxxxxx xxxxxxxx xx v xxxxxxx xxxxx xxxxxxxx i xxxxxx, která xxxx xxxxxxx x dopravou xx xxxxx, xxx xxxx xxxxxxxx používáno.

(3) Xxxxxxxxxxxxx xxxx mobilní xxxxxxxx obsahující utajovaný xxxxx informací se xxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx za xxxxx xxxxxxxxx xxxxxxxxx xxxxx §13 odst. 2.

Xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx nosičů informací

§13

(1) Xx-xx nosič informací xxxxxxxxx, xxxx jeho xxxxxx xxxxxxx odpovídat xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxx xxx xx xxxxxx xxxxxxxxx uchovávat.

(2) Xx xxxxxx xxxxxxxxx xxxx xxx uvedeno evidenční xxxxxxxx podle §42 xxxx. 4 písm. x) a xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxxx xxxxxx, xxxxxxx xxxx jiným xxxxxxx xxxxxxxx.

(3) V analýze xxxxx je xxxxxxxxxxxxx xxxxx informací xxxxx xxxxxxx xxxx zapojení xx xxxxxxxx xxxx

x) xxxxxxxxxxx, pokud xxx xxx xx zařízení xxxxxxx x xxx xxxxxxxx xxxxxxx nástroje, xxxx by xxxxx x nevratnému xxxxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx,

x) vyměnitelný, xxxxx xxx xxx xx xxxxxxxx xxxxxxx xxxxx x xxxxxxxx xxxxxxxx, xxxx xx xxxxx x xxxxxxxxxx poškození xxxxxxxx, nebo

c) zabudovaný, xxxxx xxx lze xx zařízení vyjmout xxxxx způsobem, xxx xxxx xxxxx x xxxxxxxxxx xxxxxxxxx zařízení.

(4) X xxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx v zařízení xxxxxxxxxx po xxxxxx xxxxxxxx zařízení. Xxxxxxxx x neevidovaným nosičem xxxxxxxxx xxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §22.

§14

(1) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx stupně xxxxxxx Přísně tajné, Xxxxx xxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxx zrušen.

(2) Xxxxxx utajení xxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, Tajné xxxx se xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxx snížen, pouze xxxxx xx prokázáno, xx xx xxx xxxx během jeho xxxxxxxxxxx životního cyklu xxxxxxx xxxxx utajované xxxxxxxxx nižšího stupně xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx nakládání xxxx xxxxxxxxx xxxxxxxxxxx.

(3) Xxxxxx xxxxxxx nosiče xxxxxxxxx xxxxxx utajení Důvěrné xxxx xxx xxxxxx xxxx zrušen, pouze xxxxx

x) vymazání xxxxxxxxxxx xxxxxxxxx z něj xxxx xxxxxxxxx xxxxxxxx xxxxxxxx v §15 xxxx. 1,

x) je xxxxxxxxx, xx xx xxx xxxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pouze xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx neutajované, xxxx

x) xx xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx na xxx během jeho xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxx xxxxxx.

(4) Xxxxxx xxxxxxx xxxxxx informací xxxxxx xxxxxxx Xxxxxxxxx xxxx xxx zrušen, xxxxx xxxxx

x) xxxxxxxx utajovaných xxxxxxxxx x xxx xxxx provedeno xxxxxxxx xxxxxxxx x §15 xxxx. 1,

x) je xxxxxxxxx, xx na xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, nebo

c) xx xxxxxxxxx, xx xxxxxx xxxxxxx utajovaných xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx životního cyklu xxx xxxxxx.

(5) Xxxxxx xxxxxxx nosiče xxxxxxxxx xxxxxxxxxxxx xxxxxx informací xx určuje xxxxx xxxxxxxxxx stupně xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx může xxxxxx xxxxxxxx.

§15

(1) Xxxxxxxx xxxxxxxxx xxxxxxxxx x nosiče xxxxxxxxx, které umožňuje xxxxxxx xxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx znemožnilo x xxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx xx xxx xxxxxxxxx během xxxx xxxxxxxxxxx xxxxxxxxx cyklu.

(2) Xxxxxx xxxxx odstavce 1 musí xxx xxxxxx x xxxxxx xxxxxxxxxxx systému.

(3) Ničení xxxxxx xxxxxxxxx xxxx xxx provedeno x xxxxxxx s xxxxxxx xxxxxx xxxxxx informací xxxx xxx podle xxxxxxxx xxxxxxxx upravujícího xxxxxxxx xxxxxxxxxx xxx, xxx znemožnilo x xxxx xxxxxxxx získat, xxx laboratorními xxxxxxxx, xxxxxxxxxx informaci xx xxx xxxxxxxxx během xxxx xxxxxxxxxxx životního xxxxx.

(4) Popis xxxxxxxxxxx xxxxxxx xxxxxxx řízení xxxxxxxx uživatelů k xxxxxxxxxxxx xxxxxxx xxxxxxxxx x ke vstupně xxxxxxxxx xxxxxx, xxxx xxxxx xxxx xxxx xxxxxx xxxxxxxxx x xxxxxxxx připojovány.

(5) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx nosiče xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx.

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx k xxxxxxxxx xxxxxxxxx v xxxxxxx

§16

(1) Uživatel musí xxx xxxxxxxxxxx postupem xxxxxxxxxx x popisu xxxxxxxxxxx xxxxxxx.

(2) Uživatel xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení, xxxxx xx xxxxxxxxx x závislosti xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx systém xxxxxxxx. Xxxxxxxx x xxxxxxxxxxx xxxxxxx musí xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx stupně utajení, xxxxx xx stanovuje x xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx systému.

(3) Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxx xxxxxxxxx s xxxxxxxxxxx, xxxxx xx xxxxx základního xxxxxxxx x poskytovaným xxxxxxx xxxxxxxx i xxxxxxxxx xxxxxxxx nebo xxxxxxxxxxxx xxxxxx, xxxxxxx role xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx.

(4) Xxxxxxxx xxxxxxxxxx xx rozumí xxxx xxxxxxxxx x xxxxxxxxxxx, která xx xxxxxxxx xxxxxxxx přístup x poskytovaným službám x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx.

(5) Xxxxxxxxxxxxx xxxxxxxx musí xxxxxxx, xxxxx xxxx bezpečnostní xxxx xxxxxxxx správou, xxxxxxxx jako xxxxxxx xxxxxxxx.

§17

(1) Xxxxxxxx v xxxx xxxx má xxxx oprávnění k xxxxxxxxx v xxxxxxx xxxxx x xxxxxxx xxxxxxxxx pro xxxxxx xxxxxxxxx.

(2) Xxxxxxxx systému, xxxxx xx xxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Vyhrazené, Důvěrné xxxx Xxxxx, x xxxx

x) xxxxxxxxxx xxxxxxxx xxxxxx s oprávněním xxxxxxxxxxxxxx a x xxxxxxxxxx xxxxxxx xxxxxx, xxxx

x) pracovníka bezpečnostní xxxxxx xxxxxx systému xxxx xxxxxxxx xxxxxxxx xxx přístup fyzické xxxxx x xxxxxxxxx xxxxxxxxx stupně xxxxxxx x xxxxx xxxxxx xxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxx xxxxxxxx.

(3) Xxxxxxxx xxxxxxx, xxxxx je xxxxx x nakládání x xxxxxxxxxxx xxxxxxxxxxx stupně xxxxxxx Xxxxxx tajné, x roli

a) xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxx administrátora x x xxxxxxxxxx xxxxxxx xxxxxx, xxxx

x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx celého xxxxxxx musí splňovat xxxxxxxx pro xxxxxxx xxxxxxx osoby k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Přísně tajné.

(4) Xxxxxxx požadavku xxxxx xxxxxxxx 2 xx xxxxxxxxxx u systému

a) xxxxxx rozsahu, xxxxxx xx xxxxxx systém xxxxxx xxxxxxx 30 xxxxxxxxx, xxxx

x) xxxxxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxxxx xxxx moci Xxxxxxxxxx Severoatlantické xxxxxxx x xx zvážením xxxxxxxxxxxxxxxx xxxxx xx x analýze rizik xxxx popisu bezpečnosti xxxxxxx xxxxxxx xxxx xxxxxxxxxxx splnění xxxxxxxx xxx xxxxxxx fyzické xxxxx x utajované xxxxxxxxx xxxxxx utajení xxxxxxxx s nejvyšším xxxxxxx xxxxxxx utajovaných xxxxxxxxx, se xxxxxxx xxxx xxxxxx xxxxxxxx.

(5) Xxxxxxxx v xxxx

x) xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx x x xxxxxxxx xxxxxxxxxx řízení xxxxxxx, xxxxxxx xxxxxx xxxxxxx, xxxxxx aplikace xxxx lokální xxxxxx, xxxx

x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx systému xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo lokální xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx osoby k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxx xxxxxxxx.

(6) Xxxx uživatele xxxxxxx je xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx identifikátor. Xxxx x xxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx, xx-xx xx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx správy xxxxxxx x xx-xx zaveden xxxxxx xxxxxxxxxx xxxxx, xxxxx xxxxxxxx x xxxx době xxxx xxxx využívá; xx xxxx xxx xxxxxxx x zdůvodněno v xxxxxx xxxxxxxxxxx xxxxxxx.

§18

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx x xxxxxxxx xxxxxx

(1) Popis bezpečnosti xxxxxxx stanoví xxxxxxx xxxxxxxxx bezpečnostní a xxxxxxxx xxxxxx. X xxxxx struktury xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxx xxxx správy, xxxxx xxxx xxxx xxxxxxxxx jinak. X xxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx roli xxxxxxxxxx xxxxxxx.

(2) Bezpečnostní xxxxxxx xx xxxxxxxx x xxxx xxxxxxxxxx správy x xxxxxxxxxxx, xxxxx xx xxxxx základního xxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxx i xxxxxxxxx činností x xxxxxxxxx bezpečnosti xxxxxxx.

(3) Xxxxxxxx xxxxxxx xx xxxxxxxx x xxxx xxxxxxxxxx správy x xxxxxxxxxxx, která xx xxxxx xxxxxxxxxx xxxxxxxx x poskytovaným xxxxxxx xxxxxxxx x provádění xxxxxxxx x zajištění xxxxxxxxxx xxxxxxxxxx systému x xxxxxx xxxx xxxxxxx.

(4) V xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx k xxxxxxxxx bezpečnosti nebo xxxxxxxxxxxxxxxxx xxxxxxx zavede xxxxxxxxxxxx systému organizační xxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxx xxxxx role x xxxxxxxxxxxx xxxx xxxxxxxx xxxxxx.

(5) Výkon xxxxxxxxxxxx xxxxxx xxxxxxx v

a) xxxxxxxxxxx přístupových xxxx,

x) xxxxxx autentizačních x xxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxx xxxxxxxxxxx xxxxxxx,

x) xxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxxxxx,

x) aktualizaci xxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxxx xxxxxxxxxxx xxxxxxxx,

x) xxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizových xxxxxxx x xxxxxxxxxxx xxxxx x nich,

h) xxxxxxxxx školení uživatelů x xxxxxxx xxxxxxxxxxx,

x) xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x

x) xxxxxxx xxxxxxxxxx stanovených x xxxxxxxxxxxx dokumentaci.

(6) Xxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx x zajištění xxxxxxxxxxxxxxxxx xxxxxxx a v xxxxxxx činnostech stanovených x bezpečnostní dokumentaci.

(7) X xxxxxxxxxxxx xxxxxxxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx role bezpečnostní x xxxxxxxx xxxxxx.

§19

Xxxxxxxxxxxx požadavky xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx

(1) Uživatel může xxxxxxxxx pouze xxxxxxx xxxx, kterou xxx xxxxxxx.

(2) Pověření xxxxx xxxxxxxx 1 může xxxxxxxx pouze odpovědná xxxxx xxxxxxxxxxxxx systému xxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx x popisu xxxxxxxxxxx xxxxxxx.

(3) Xxxxxxxxx xxxxx xxxx jí xxxxxxxx xxxxx xxxxx uživateli xxxxxxxx

x) x xxxxxxx xxxxx jeho xxxx,

x) x xxxxxxx ukončení xxxxxxxxxxxxxxxx nebo xxxxxxxxx xxxxxx x provozovatelem xxxxxxx, xxxx

x) xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x utajované xxxxxxxxx xxxxx zákona.

(4) Xxxxxxxx xxxx xxxxxxxxx xxxxxxx roli, xxxxx xxxxx byl xxxxxxxxx xx správném xxxxxxx xxxxxxx a x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxx xx xxxxxxxx xxxx xxx podstatných xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxx xxxxx.

(5) Xxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxx obsah x seznam uživatelů, xxxxx školení xxxxxxxxxxx, xxxxxx xxxxxxx o xxxxxxxxxxxxx xxxxxxxxxxx školení, xx xxxxxxxx provozní xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxx první xxxx být xxxxx x mimo xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Způsob xxxxxx xxxxxxxx xxxxx xxxx xxxxx xxxxxxx xxxxxxxx bezpečnostní dokumentace.

§20

Bezpečnostní xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx

(1) Xxxxxxx xxxxxxxx xxxxxxx xxx provádět xxxxx xxxxxxx xxxxxxxxx v xxxxxxxx xxxxxxxxxxxx směrnici.

(2) Xxxxxxxxx x xxxxxxxx xxxxxxxx systému xx x xxxxxxxx xxxxxxx xxxxxxxxxxx tak, aby xxxx možno identifikovat xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx x xx.

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxx

§21

(1) Aktiva xxxxxxx musí xxx xxxxxxxx xxxx bezpečnostními xxxxxxxx x xxxxxx xxxxxxxxxxxxx z xxxxxxxxx, xx xxxxxx xxxx xxxxxxxx.

(2) Xxxxxx xxxxxxx xxxx být xxxxxxxx xx prostoru, ve xxxxxx xx xxxxxxxxx xxxxxxx ochrana před xxxxxxxxxxxx přístupem a xxxxxxxxxx a ovlivněním xxxxx xxxxxxx. Na xxxxxxx analýzy xxxxx xx xxxxxxxxx, která xxxxxx systému xxxx xxx xxxxxxxx v xxxxxxxxxxx oblasti nebo xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx oblasti xxxx xxxxxxx.

(3) Způsob xxxxxxxx xxxxx systému xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.

(4) Xxxxxxxx aktiv xxxxxxx xxxx xxx xxxxxxxxx tak, xxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx.

§22

(1) Xxxxxxxx možná xxxx xxxxxxxxxxx zabezpečené xxxxxxx xxx umístění xxxxxxxx, x xxxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx, se xxxxxx x souladu x xxxxxxxxx bodových xxxxxx xxxxxxxx míry xxxxxxxxxxx xxxxxxx bezpečnosti xxxxxxxxx x xxxxxxx xxxxxxxx upravujícím xxxxxxxx xxxxxxxxxx.

(2) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx, x xxxx xxxxx xxx ukládány xxxxxxxxx xxxxxxxxx, je xxxxxxx xx způsobu xxxxxxxxx xxxxxxxxxx

x) xxxxxxxxx uložených x xxxxxxxx a

b) xxxxxxxxxxxxxx údajů xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx.

(3) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx podle xxxxxxxx 2 je xxxxxxx x příloze č. 1 x xxxx vyhlášce.

(4) Xxxxxxxx, x xxxxx mohou xxx xxxxxxxx utajované xxxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx x popisu xxxxxxxxxxx xxxxxxx.

(5) Ochranný xxxxx se xxxxxxxx xxx, aby xxx xxxxxx x rozebrání xxxxxxxx, v xxxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx nebo xxxx xxxxxxxxxx xxxxxxxxxx, xxxxx k xxxx xxxxxxxxx.

(6) Popis xxxxxxxxxxx xxxxxxx xxxxxxx způsob xxxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 2 x xxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx při

a) xxxxx xxxxxxxx zařízení x xxxx hardwarových xxxxxxxxx,

x) údržbě xxxxxxxx x xxxx xxxxxxxxxxxx xxxxxxxxx,

x) provozování xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x

x) xxxxxxxx likvidaci nebo xxxxxxxxxx xxxxxxx xxxxxxxx xxxx jeho hardwarových xxxxxxxxx.

§23

Xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxx

(1) Xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxx adresáta, xxxxx xxxxx xxxx xx ní xxxxxxxxx

x) xxxxxx xxxxxxx,

x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx administrativní xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxxx x

x) datum xxxxxx.

(2) Xxxxxxxxx xxxxxxxxx doručená xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxx xxx xxxxxxxxxx xxxxxxx zaevidována x elektronickém xxxxxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx v xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx elektronické xxxxxx. Xxxxxxxxxx xxxxxxxx xxxxxxxx upravujícího xxxxxxxxxxxxxxx xxxxxxxxxx xx použijí xxxxxxx.

(3) V xxxxxxxxxxxx xxxxxxxxx xxxx odpovědná xxxxx, xx xxxxxxxx xxxxx nebo xxxxxxxxxxxx xxxxxxx xxxxxxxx výjimky, xxx xx xxxxxxx xxxxx xxxxxxxx 1 x 2 xxxxxxxxx. Xxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxx stanoví popis xxxxxxxxxxx xxxxxxx.

§24

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx systém x xxxxxxxxxxx xxxxxxx

(1) Informační xxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx informací xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxx xxx

x) xxxxxx xxx xxxxx xxxxxxxxx xxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx doručovací xxxxxx, xxxxxx xx xxxxxx xxxxxxxxxxxx xxxxx nebo xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, x

x) xxxxx xxxxxx xxxxxxxxxxxx adres xxxxx evidenčních míst x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx uživatelům xxxxxxxxxxxx xxxxxxx, xxxxx jej xxxxxxxx xxxxxxxxx x xxxxxx své xxxxxx, xxxxxxxx nebo xxxx xxxxxxxx.

(2) Xxxxxx x xxxxxxxx doručování xxxxxxxxxxx xxxxxxxxx podle xxxxxxxx 1 xxxx xxx xxxxxxxxx v xxxxxx xxxxxxxxxxx informačního xxxxxxx.

§25

Bezpečnostní požadavky xx xxxxxxxxx a xxxxxxxxxxx

(1) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx dokumentací xxxxxxx provozovatel xxxxxxx xxxxxxxxxx. X xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.

(2) Xxxxxx xxxxxxxxxxxxxx opatření x xxxxxxxx předpisy, xxxxxxxxx xxxxxxxx a dotčenými xxxxxxxxx xxxxxxx a xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, u xxxxxxxxxxxx xxxxxxx xxxxxxxxxx bezprostředně xxxx xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx §48.

(3) Xxxxxxxx xxxxxxxxx xxxxxxxxx, podmínky xxxxxxxxxxx xxxxx xxxxxxxx 2 a xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx x bezpečnostním xxxxxx.

§26

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx vývoje x xxxxxxxxx

(1) Xx vývojovém xxxxxxxxx xxxxxxx musí xxx xxxxxxxxx bezpečnost, xxxxxxx používaných testovacích xxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxx jejich xxxxxxxxx xx provozu.

(2) Xxxxxx instalace xxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx bezpečnost x xxxxxxxx xxxxxxxxxxxx xxxxxx.

(3) X popisu xxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxx zranitelné ve xxxx instalace.

(4) Xxxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxx 3 musí xxx xxxxxxxxxxx osobami xxxxxxxxxxx podmínky pro xxxxxxx xxxxxxx osoby x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, x xxx xx systém xxxxx xxxxxxxx. Xxxxxxx xxxxxxxx xxxx komponenty xxxxx xxx instalovány x xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxx, xxxxx xxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxx příslušného xxxxxxxxxx xxxxxx a xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, jí pověřenou xxxxxx nebo bezpečnostním xxxxxxxxx.

Bezpečnostní xxxxxxxxx xx xxxxxxxxxx xxxxxxx

§27

(1) Xxx xxxxxxxx xxxxxx systému xxxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx

x) xxxxx x povinnosti xxxxxxxxx x jednotlivých xxxxxx x

x) xxxxxxxx xxxxxxxx x xxxxxxx

1. xxx xxxxxxx xxxxxxx xx xxxxxxx, xxxxxxxx xxxxxxx x obnovení xxxxxxx po xxxxxxx, xxxxx xxxx mimořádné xxxxxxxx,

2. pro xxxxxxxxx x xxxxxxxxxxxxx auditních xxxxxxx x xxx xxxxxxx xxxxxxxx x xxxxx xxxxxxxx xxxxxxxx,

3. xxx xxxxxx x xxxxxxxxxxxxx detekovaných xxxxxxxxxxxxxx xxxxxxxx x

4. řízení x xxxxxxxxxxx xxxxxxxxxx xxxx.

(2) Xxxxx bezpečnosti xxxxxxx xxxxxxxx pravidla xxx průběžné xxxxxxxxxxx x xxxxxxxxxxxxx bezpečnosti xxxxxxx.

(3) Xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxx xxxxxxx změny v xxxxx xxxxxxx systému. X popisu xxxxxxxxxxx xxxxxxx musí být xxxxxxx xxxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxx.

§28

(1) Xxxxxxxxx softwarového xxxxxxxx x xxxxxxxxx xxxx být xxxxxxxx xxxx xxxxxxxxx škodlivého xxxx.

(2) Xxxxxxxxxx x xxxxxxxxxx vybavení xxxxxxx xxxx xxx xxxxxxx x xxxxxxxx xxxxx x smí xxx xxxxxxxxx xxxxx x xxxxxxx s xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxx bezpečnostní xxxxxxxx.

(3) Xxxxxxx rizik x xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx softwarového xxxxxxxx a xxxxxxxxx xxxxxxxxx. Xxxxxx musí xxx uložena xxx, xxx xxxxxxx dojít x xxxxxx xxxxxxxxx, xxxxxxx xxxx zneužití.

(4) Xxxxx xxxxxxxxxxx systému xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx z xxxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxx z xxxxxxxxx, xxxxxxxx xxxx xxxx xxxxxxxx.

§29

(1) Servisní xxxxxxx xxxx xxxxxxxxxxxx systému xxxxxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx.

(2) X xxxxxxxxx, xxx hrozí xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x utajovanou xxxxxxxxx, xxxx xxx x xxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxx být xxxxxxxxxxx xxxx xxxxxxxxx.

(3) Xxxxxx zařízení nebo xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx zajišťovat xxxxx splňující xxxxxxxx xxx xxxxxxx fyzické xxxxx k xxxxxxxxx xxxxxxxxx nejvyššího stupně xxxxxxx, s xxx xx systém xxxxx xxxxxxxx. Xxxxxx ostatních xxxxxxxx xxxx xxxxxxxxx xxxx být xxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxxx pro xxxxxxx x utajované xxxxxxxxx xxxxx xxxx xxxxx, xxxxx xxxx xxxx xxxxx pod neustálým xxxxxxx xxxxxxxx příslušného xxxxxxxxxx správy x xxxxxxxx byly xxxxxxxxx xxxxxxxxxx xxxxxx provozovatele xxxxxxx, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx.

§30

(1) X xxxxx xxxxxxx systému xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx stanovených x xxxxxx bezpečnosti xxxxxxx x xxx xxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx odkladu.

(2) Xxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx xxxxxx xxxx xxxxxxxx x xxxxxxxxxx po xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxx však po xxxx 5 let xx vzniku.

(3) X xxxxxx xxxxxxxxxxx systému xxxx xxx uvedena xxxxxxxx klasifikace xxxxxxxxx xxxxxxx x xxx xxxxxx z nich xxxx xxx specifikována xxxxxxx

x) xxxxxxxxxxx xxxxxxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx xxxxxxxx na xxxxxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxx x xxxxxxxxxx vzniku xxxxxxx situace x

x) xxxxxxxx na xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx jednotlivé xxxxx.

(4) Xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx opatření zaměřená xx uvedení xxxxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(5) Xxx xxxxxxxx xxxxxxxxxxxxxx událostí x xxxxxxxxxxxxxx incidentů xxxx xxx

x) xxxxxxx xxxxxxxx bezpečnostní xxxxxxxx xxx zajištění oznamování xxxxxxxxxxxxxx událostí xx xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxx,

x) xxxxxxxxx xxxxxxxxx pro xxxxxxxxx vyhodnocování xxxxxxxxxx xxxxxxxxxxxxxx událostí x xxxxxxxxxxxxxx událostí detekovaných xxxxxxxxxxx nástroji a xxx xxxxxxxxxxxx případných xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx vhodná xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx a xxxxxxxx xxxxxx bezpečnostních xxxxxxxxx,

x) xxxxxxxxxx a xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xx xxxxxxx vyhodnocení xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x

x) xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx incidentů.

(6) Xxx případ xxxxxxx xxxxxxxxxxxx xxxx hardwarového xxxxxxxx xxxxxxx xxxx xxx uveden v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx

x) xxxxxxxxxx x xxxxxxx záložních xxxxxx xxxxxxxxx,

x) xxxxxxxxx xxxxxxxx xxxxxxxx,

x) xxxxxxxxx xxxxxxxxx xxxxxxx x vyjmenováním xxxxxxxxxx funkcí systému, xxxxx xxxx xxx xxxxxxxxx, x

x) xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxx do bezpečného xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

§31

Pokud xx xx xxxxxxx, xxxxxxx nebo xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxx xxxxxxx

x) xxxxxx xxxxxxxxx xxxxx dodavatele,

b) xxxxxxxxxxx smlouvy s xxxxxxxxxxx, xxxxxxx jsou xxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxx xxxxxx, x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, x

x) xxxxxxxx xxx ověření xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx dodavatelem.

§32

Popis bezpečnosti systému xxxxxxx bezpečnostní xxxxxxxx xxxxxxxx za účelem xxxxxxx xxxxxxxxxxx xxxxxxxxx xx ukončení provozu xxxxxxx, xxxxxxx xxxxxx xxxxxxxx s xxxxxx xxxxxxxxx x uložení xxxxxxxxxxxxxxxx prostředků, jsou-li xxxxxxx.

§33

Bezpečnostní požadavky xx xxxxxxxxxx xxxxxxxx

(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxx utajovaných xxxxxxxxx xxxxxxxxxxxxxx použitým xxxxxxxxxxx xxxxxxxxx.

(2) Xx-xx x xxxxx provozu xxxxxxx virtualizační prostředí, xxxx splňovat xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx na xxxx platformě.

§34

Xxxxxxxx xxxxxxxxxxxx požadavky xx xxxxxxxxxx vybavení xxxxxxxxxxxx xxxxxxx

(1) Xxxxxxxx-xx xx xxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx, xx x xxxxxxx zajišťována xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx stanovených xxxxxxx xx událostí, xxxxxx xx xxxxxx xxxxxxxxx xxxx, xx lze xxxxxxxx systému xxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxxxxx.

(2) Xx-xx xxx součástí xxxxxxxxxxxx systému xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx x evidenci xxxxxxxxxxx xxxxxxxxx, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx xx xxxxxxxxxx, součástí xxxxxxx certifikace xxxxxxxxxxxx xxxxxxx.

§35

Bezpečnostní xxxxxxxxx xxx xxxx identifikovaných xxxxxxxx x xxxxxxx rizik

(1) Xxxxxxxx xxxxxxx xxxxx x popisu xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx x rozhodnutí Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x stanovení xxxxxxx xxxxxxx bezpečnostních xxxxxx xxxx xxxxxxxx xxxxx §34 xxxx. 4 xxxxxx, bylo-li vydáno.

(2) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxx informačního systému x xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx podle §34 xxxx. 4 xxxxxx jsou

a) xxxxxxxxxxxxx xxxxx provozovatele certifikovaného xxxxxxxxxxxx xxxxxxx,

x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx §34 xxxx. 4 xxxxxx x

x) xxxxxxxxxxx x zavedení xxxxxxxxxxxx xxxxxx xxxx xxxxxxxx, xxxxxxx xxxx

1. datum x xxx xxxxxxxx,

2. xxxxxxxx zavedení bezpečnostní xxxxxx nebo opatření x

3. xxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxx xxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxx.

ČÁST XXXXX

XXXXX XXXXXXXXXXX

§36

(1) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx

x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x

x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(2) Projektová xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx

x) xxxxxxxxxxxx xxxxxxxx,

x) analýzu xxxxx,

x) popis bezpečnosti xxxxxxx a

d) dokumentaci x xxxxxxxxxxxxx xxxxxx.

(3) Xxxxxxxx bezpečnostní dokumentace xxxxxxxx

x) xxxxxxxx bezpečnostní xxxxxxxx pro xxxxxx xxxxxxxxx xxxx,

x) xxxxxxxx xxxxx xxxxxxx, zejména xxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxxx,

x) provozní deníky x

x) další provozní xxxxxxxxxxxx dokumentaci xxxxxxxxxxx x projektové bezpečnostní xxxxxxxxxxx.

§37

Bezpečnostní xxxxxxxx

(1) Xxxxxxxxxxxx xxxxxxxx

x) je xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx, který xxxxxxxx způsob, xxxxx xx být xxxxxxxxx xxxxxxxxxx bezpečnost a xxxxxxxxxxx uživatele xx xxxx xxxxxxx x xxxxxxx, xxxxx je xxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx,

x) obsahuje xxxxxxxxxx xxxxxxxxx osoby xxxx xxxxxxxxxxxxxx ředitele x naplnění xxxxxxxxx xxxxxxxx předpisů x xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x

x) xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxxxx informací, xx-xx xx xxxxx.

(2) X xxxxxxxxxxxx systému xxxx xxx xxxxxxxxxxxx xxxxxxxx průběžně xxxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxxxxxxxxx, xxxxxxxxxx xxxx bezprostředně xxxx podáním opakované xxxxxxx x xxxxxxxxxxx xxxxx §48.

§38

Analýza rizik

(1) Pro xxxxx analýzy rizik xx xxxxxx

x) xxxxxxx xxxxxxxxxxx xxxxxxx bezpečnostního xxxxxxxxx,

x) xxxxxxxxxxxxx slabé xxxxx aktiva xxxxxxx, xxxxx může být xxxxxxx xxxxxxx,

x) rizikem xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx, xx xxxxxx využije xxxxxxxxxxxx x xxxxxxx xxxxx.

(2) Xxxxxxx xxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxx x x xxxxxxxxxxxx xxxxxxx x xx xxxxxxxxxxx bezpečnostního xxxxxxxxxx xxxx.

(3) Xxxxxxx xxxxx xxxxxxxx

x) xxxxxxxxxxxxxx xxxxxxx stanovenou xxxxxxxx xxx xxxxxxxxxxxx x xxxxxxxxx aktiv systému x xxx xxxxxxxxxxxx x hodnocení rizik xxxxxx stanovených xxxxxxxx xxx přijatelnost xxxxx,

x) xxxxxxxxxxxx x hodnocení xxxxx systému x xxxxxxxx xxxxxx, xxxxxxxxxxxxx x dopadů,

c) xxxxxxxxxxxx xxxxx, která xxxxxxxxxx xxxxxx, zranitelnosti x xxxxxx,

x) xxxxxxx a xxxxxxxxxxxxxxx míru xxxxxx x

x) xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(4) X xxxxxxxxxxxx xxxxxxx musí xxx analýza xxxxx xxxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxxx, nejpozději xxxx xxxxxxxxxxxxx před xxxxxxx xxxxxxxxx žádosti x xxxxxxxxxxx xxxxx §48.

§39

Popis xxxxxxxxxxx xxxxxxx

(1) Xxxxx xxxxxxxxxxx systému xxxxxxxx aplikaci xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx xxx xxxxxxx požadavků xxxxxxxxxxxx x bezpečnostní xxxxxxxx, xxxxxx xxxxxx kryptografické xxxxxxx, xxxxx xx xxxxxxxxxx. Xxxxx xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx x přesný.

(2) X xxxxxxxxxx systémů xxx xxxxx bezpečnosti xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxx popisují xxxxxxxxx xxxxxx xxxxxxxxxxxx částí xxxxxxx, zpravidla na xxxxxx xxxxxxxxxxxxx xxxxxx.

§40

Xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx

Xxxxxxxxxxx k xxxxxxxxxxxxx xxxxxx xxxxxxxx souhrn xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxxxxx x xxxxxxx plnění xxxxxxxxxxxxxx xxxxxxxx navržených x xxxxxxx rizik x xxxxxxxxx x xxxxxx xxxxxxxxxxx systému.

§41

Xxxxxxxx xxxxxxxxxxxx xxxxxxxx

(1) Xxx xxxxxx xxxxxxxxxxx xxxx v xxxxxxx xxxx být zpracována xxxxxxxx bezpečnostní xxxxxxxx.

(2) Xxxxxxxx bezpečnostní xxxxxxxx xxx xxxxxx xxxx xxxxxxx

x) xxxxx uživatele x roli,

b) povinnosti xxxxxxxxx x roli,

c) xxxxxxxx xxxxxxxx uživatele x xxxx x

x) xxxxxxx xxxxxxx s xxxxxxxxxxx, xxxxx x xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx a) xx x).

(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxx pro roli xxxxxxxxx uživatele obsahuje xxxx

x) xxxxxxx x xxxxxxxxxxxx popis xxxxxxx xxxxxx jeho xxxxxxx x xxxxxxxxxx xxxxxxxx,

x) xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx včetně xxxxxxxxxx xxxxxx xxxx, xxx xx koncový xxxxxxxx xxxxxx xx xxxxxx řešení,

c) xxxxxxxx x klasifikaci bezpečnostních xxxxxxxx x xxxxxxxxx xxxxxx základního xxxxxx xxxx, xxx se xxxxxxx xxxxxxxx xxxxxx xx jejich xxxxxx,

x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx při xxxxxxx xxxxxxxxxxxxxxxx prostředku xxxxxx xxxxxxxxxx popisu xxxx, xxx xx xxxxxxxx xxxxxx xx xxxxxx,

x) xxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxx xxxxxx xxxxxxxxx,

x) xxxxxxxx provádění tisku x

x) způsob používání xxxxxxxxxxxx softwarového vybavení.

§42

Xxxxxxxx xxxxx

(1) Veškerá xxxxxx xxxxxxx xxxx xxx xxxxxxxxx v xxxxxxxx xxxxx.

(2) Záznam x evidenci aktiv xxxx xxxxxxxxx xxxxxx xxxxx, typ, sériové xxxx xxxxxxx xxxxx xxxxxx x xxxxx xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.

(3) Xxxxxxxxx xxxxxx xxxxxx xxxx xxx, xxxxx výjimek xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxx, xxx xxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx x xxxxxxx.

(4) Evidence nosičů xxxxxxxxx xxxxxxxx xxxxxxx:

x) xxxxxxxx číslo,

b) xxxxxx xxxxxxx nebo informaci x xxx, xx xxxxx informací je xxxxxxxxxxx,

x) evidenční xxxxxxxx, xxxxx tvoří xxxxxxx xxxxxx xxxxxxx, xx-xx xxxxx xxxxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx x xxx, xx xxxxx xxxxxxxxx xx xxxxxxxxxxx, xxxxxxxx xxxxx, xxx xxxxxxxx xx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,

x) xxxxx xxxxxxxx do evidence,

e) xxx xxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxxx je xxxxxxxxx xxxxxxx číslo, x

x) jméno, xxxxxxxx x xxxxxx uživatele, xxxxxxx xxx xxxxx xxxxxxxxx přidělen, xxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxx, xxxxxxxx a xxxxxx xxxxxxxxx, xxxxxxx xxx xxxxx xxxxxxxxx xxxxxx.

(5) Xxxxxxxx xxxxxx xxxxxxxxx xxxx být xxxxxx i xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Způsob xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxx xxxxx xx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

§43

Xxxxxxxx xxxxxxxxx

(1) Xxxxx xxxxxxxx xxxx xxx xxxxxxxx x xxxxxxxx xxxxxxxxx.

(2) Xxxxxxxx xxxxxxxxx xxxxxxxx

x) xxxxx x xxxxxxxx uživatele,

b) xxxxx x oznámení o xxxxxxx xxxxxxxx xxx xxxxxxx x utajované xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx, xxxxxxx datum xxxx xxxxxx; xx xxxxxxx, má-li xxxxxxxx xxxxxxx k xxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxxxx xxxxx §58a xxxxxx,

x) xxxxx x xxxxxxxxx fyzické xxxxx, xxxx-xx xxxxxxxxx xxxxxx, xxxxxxx xx rozumí xxxxx xxxxxxxxx, xxxxx xxxxxx, doba xxxxxxxxx xxxxxxxxx x nejvyšší xxxxxx xxxxxxx utajovaných xxxxxxxxx, xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx,

x) xxxxx o xxxxxxxxx xxxxxxx osoby xxx xxxx moc, bylo-li xxxxxxxxx xxxxxx, xxxxxxx xx rozumí xxxxx xxxxxxxxx, datum xxxxxx, xxxx platnosti xxxxxxxxx x xxxxxxxx xxxxxx xxxxxxx utajovaných informací, xx xxxxxx osvědčení xxxxxxxx xxxxxxx, a

e) xxxxx o roli, xxxxxx xxx xxxxxxxx xxxxxxx, xxxxxxx x xxxxxxx jeho oprávnění, xxxx pověření x xxxx zrušení xxxxxxxx x datu xxxxxxxxxx xxxxx §19 xxxx. 5.

(3) V případě, xx xx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx §58 xxxxxx, xxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx podle §58a xxxxxx, jsou xxxx xxxxx xxxxxxx x evidenci uživatelů.

§44

Xxxxxxxx xxxxx

(1) Xxxxxxxx xxxxx xxxxxx k xxxxxx xxxx x xxxxxxx a jejich xxxxxxxxxxxxxxx. Do xxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx x systému xxxxxxxxxx xxxxxx.

(2) Xxxxxxxx deník xxx xxxx i x xxxxxxxxxxxx podobě, xx-xx xxxxxxxxxx proti xxxxxxxxxxxxx přístupu xxxx xxxxxx x prokazatelným xxxxxxxx xxxxxxxxxxx xxxxxxx x xxx xxxxxxxxx xxxxx.

XXXX ČTVRTÁ

CERTIFIKACE A XXXXXXXXXX INFORMAČNÍHO XXXXXXX X SCHVALOVÁNÍ XXXXXXXX XXXXXXXXXXX

XXXXX X

Xxxxxxxxxx systém

Díl 1

Xxxxxxxxxxx informačního systému

§45

Žádost x xxxxxxxxxxx informačního xxxxxxx

(1) Xxxxxx o xxxxxxxxxxx informačního xxxxxxx xxxxxxxx

x) xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx stupně xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxx xxxxxxxxxx,

x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx xxxxxxx, kterým xx xxxxxx alespoň xxxx xxxxxxxxx číslo x xxxxxx xxxxxxxxxxxx xxxxx,

x) xxxxx xxxxx x xxxxxxx informačního xxxxxxx,

x) xxxx x xxxxxx utajení utajovaných xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx,

x) xxxx o xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx x

x) identifikační údaje xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx příslušného stupně xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxxxx.

(2) X provedení certifikace xxxxxxxxxxxx systému xxxxxxx xxxxxxxx

x) xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1,

x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx §36 xxxx. 2,

x) xxxxxxxx bezpečnostní xxxxxxxxxxx x xxxxxxx §36 xxxx. 3 xxxx. a),

d) xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x

x) xxxxx xxxxxxxx xxxxxxxxxx informace, xxxxx xx mohly mít xxxx xx xxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxx jeho xxxxxx.

(3) X provedení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx utajení Xxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x ověření způsobilosti xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx, které jsou xxxxxxxx xxxxxxxxxxxx xxxxxxx, x ochraně xxxx xxxxxx utajovaných informací xxxxxxxxxxxxxxx xxxxxxxxxxx.

(4) X xxxxxxx žadatel přiloží xxxxxxxx xxxxxxx xxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx, provedených xxxxxxx xxxxx, xxxxxxxxxx xxxxxx podle §60b xxxxxx xxxx xxxxxxxxxxxx xx xxxxxxx smlouvy x xxxxxxxxx xxxxxxxx xxxxxxxx x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x informační bezpečnost xxxxx §52 zákona, xxxx-xx xxxx xxxxx xxxxx provedeny.

(5) Xxxxxxxxxxxx xxxxxx xxxxx v xxxxxxx podle xxxxxxxx 1 xxxxx xxxxx xxxxxx x) xx x) xxxxx v xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx jiného xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx služba xxxxxxxxx podklady xxxxx xxxxxxxx 2 pouze x xxxxxxx, který xxxxxxxx xxxxxx jejích xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.

§46

Xxxxxx x xxxxxxxx xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx

(1) V xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx Národní xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx

x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx §3,

b) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x

x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx bezpečnostních xxxxxxxx x xxxxx informačním xxxxxxx a xxxx xxxxxx s xxxxxxxxxxxx xxxxxxxxxxx.

(2) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx xx xxxxxxx předložených xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxx x xxxxxxxxxxx informačního xxxxxxx x xxxxxxxxx xxxxxxxxx hodnoceného informačního xxxxxxx xx xxxxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx, případně x xxxxxxxxxx. Xxxxxxx-xx bezpečnostní xxxxx podle xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxx Xxxxxxxxx úřadu xxx kybernetickou a xxxxxxxxxx bezpečnosti xx xxxxxxxxxx.

(3) Xxxxxxxxxxx informačního xxxxxxx xxx xxxxxxxx xxxxxxxx po xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx nebo xx xx xxxxx xxxxxxxxx, xxxxx-xx to xxxxxxx x žádosti x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx §45.

(4) Xxxxx-xx x informačním xxxxxxx, xxxxx byl xxxxxxxxxxxx x schválen xx provozu, xx xxxxxx xxxxxxxx x §51 xxxx. 2, xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx změn. Při xxxxxxxxx doplňujícího xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxx 1 v nezbytném xxxxxxx. Xxxxxxxx xxxxxxxxxxxx xxxxxxxxx je součástí xxxxxxxxxxxx zprávy.

(5) Vzor xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx uveden v příloze č. 2 x této xxxxxxxx.

§47

Xxxxxxxxxxxx xxxxxx

Xxxxxxx xxxx xxx kybernetickou a xxxxxxxxxx xxxxxxxxxx vydává x certifikátu informačního xxxxxxx xxxxxxxxxxxx xxxxxx, xxxxx obsahuje

a) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxx xxxxx a stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx byla xxxxxxxxxxx informačního xxxxxxx xxxxxxx,

x) xxxxx informačního xxxxxxx,

x) xxxxxx a xxxxxxxx xxxxxxxxxxx informačního xxxxxxx, xxxxxx typů xxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx, a xxxxxxxx xxxxxxxx xxxx provozu,

d) xxxxxxxxxxxx xxxxxxxxxxxx rizik xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx systému a

e) xxxx xxxxxxxxxxxxxxxx xxxxxxxxxx, xxxx-xx xxxxxxx, x xxxxxx, xxxxx bude xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x souladu x xxxxxxxxxxxx zprávou xxxxxxxxxxxxxxxx xxxxxxxxxx.

§48

Xxxxxxxxx žádost x xxxxxxxxxxx xxxxxxxxxxxx systému

(1) Xxxxxxxxx žádost x xxxxxxxxxxx informačního xxxxxxx xxxxxxxx

x) xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxxxx utajení xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx jeho xxxxxxxx, xxxxxxxxx číslo, xxxxx xxxxxx a xxxx platnosti,

c) identifikaci xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx název, xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx byla xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, a

d) xxxxx x xxxxxxxx kontaktní xxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx xx ni.

(2) Xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx návrh xxxxx bezpečnostní xxxxxxxxxxx, xxxxx xx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx certifikátu xxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxx.

(3) Xxxxx v opakované xxxxxxx xxxxxxxxxxxx informačního xxxxxxx doloží, xx xx xxx ukončení xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx x v xxxx xxxxxxxxxxx nenastaly změny, xx rozsah xxxxxxxxxx xxxxx §46 xxxx. 1 omezen pouze xx xxxxxxx x).

(4) Xxxxx v xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx změnu xxxxxxxxxxxx dokumentace, je xxxxxx posuzování xxxxx §46 xxxx. 1 xxxx. x) a x) omezen xx xxxx navrhované xxxxx.

(5) Xxxxx navrhované xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx podstatné xxx xxxxxxxx bezpečnost xxxxxxxxxxxx xxxxxxx, bude Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx x případě xxxx xxxxxxxxxxx.

(6) Zpravodajská xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxxx 1 xxxxx xxxxx písmen x) x x) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx právního předpisu. Xxxxxxxxxxxx xxxxxx předkládá xxxxxxxx podle xxxxxxxx 2 xxxxx v xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích úkolů xxxxx xxxxxx právního xxxxxxxx.

Xxx 2

Xxxxxxx x xxxxxxxxx činnosti

§49

(1) Žádost x uzavření xxxxxxx x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost x xxxxxxxxx činnosti xxxxx §52 xxxxxx, jejímž xxxxxxxxx xx xxxxxxxxx xxxxxxx úloh xxx xxxxxxxxx způsobilosti xxxxxxxxxxxx xxxxxxx k xxxxxxxxx x utajovanými informacemi (xxxx xxx „xxxxxxx x xxxxxxxxx xxxxxxxx“), xxxxxxxx

x) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxx,

x) xxxxx x xxxxxxxx xxxxxxxxx osoby xxxxxxxx x kontaktní xxxxxxx xx ni a

c) xxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx prováděny xxxxx smlouvy x xxxxxxxxx činnosti.

(2) Žádost xxx xxxxxxxx 1 xxxxxxxx xxxx

x) adresu xxxxxxxx pracoviště provádějícího xxxxxxxxxx xxxxxxxx,

x) xxxxxxxxxx xxxxxxxxx osoby xxxx xx xxxxxxxx xxxxx x xxxxxxx xxxxxxxxx xx xxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx,

x) xxxxxx xxxxxxxxxxxx xxxxxxxx,

x) xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x

x) xxxxx x xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx činností.

Díl 3

Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx

§50

(1) Akreditaci xxxxxxxxxxxx xxxxxxx xxxx moci xxxxxxx Národní xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxx x naplnění xxxxxxxxxxxxxx xxxxxxxxx vyžadovaných xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx podle xxxxxxxxxxx předpisu Evropské xxxx2) x podle xxxxxxxxxxx smlouvy3).

(2) Xxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx vyžadovaných xxxxxxxxxxxx xxxxxxxxxxx autoritou xxxx xxxx, xxxxx xxxxxxxxxx xxxxx odstavce 1 xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx cizí moci.

(3) Xx základě xxxxxxxxxx xxxxxxxxxxxx akreditační xxxxxxxx xxxx xxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx moci Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxxxxx systém xxxx xxxx xxxxxxxxxx.

(4) Xxxxx xx xxx xxxxxxxxxx xxxxxx xxxx moci xxxxxxxx x bezprostředně xx xxxxxxxx xxxx xxxxxxxxx xxxx akreditace, xxxxxx xxxx provozovatel x xxxxxxxxxx akreditaci xxxxxxxxxxxx systému podle xxxxxxxx 1 obdobně xxxxxxxxxx 6 xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému xxxx moci.

Xxx 4

Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx

§51

(1) Xxxxxxxx xxxxxxxxxx provozování xxxxxxxxxxxx systému xxxxxxxxx x

x) dodržování bezpečnostních xxxxxxxx,

x) xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx a

c) xxxxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xx mohla xxx xxxx xx xxxxxxxxxx xxxxxxxxxx.

(2) Pokud x xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xx xxxxx podle xxxxxxxx 1 písmene x) xxxx xx xxxxx podle §47 xxxx. x), musí xxx xxxxxx xxxxx xxx xxxxxxxxxx odkladu xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx x xxxxxxx xxxxx.

XXXXX II

Komunikační systém

§52

Náležitosti xxxxxxxx bezpečnosti

(1) Projekt xxxxxxxxxxx obsahuje bezpečnostní xxxxxxxxxxx, a to xxxxxxx x xxxxxxx §36 odst. 2 xxxx. x) xx x) x odst. 3 xxxx. a).

(2) Xxxxx bezpečnosti xxxxx §39 xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxx

x) xxxxxxx, jakým bude xxxxxxxx výkon kryptografické xxxxxxx x souladu x xxxxxxxxxxxx zprávou xxxxxxxxxxxxxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx a

c) xxxxxxxxxxxxxx xxxxxxxx a xxxxx xxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx rolí xxxxxxxx pro xxxxxxxxxxx xxxxxx

x) xxxxxxxxx xxxxxxx x §41 x

x) xxxxx konkrétních xxxxxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxxx ochrany.

(4) Xxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému, xxxxx xxx xxxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxx prvky xxxxxxxxx xxxxxxxx, xxxx obsahovat xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx x popis xxxxxxxxxx xxxxxxxxxxxxxx.

§53

Xxxxxx o xxxxxxxxx xxxxxxxx bezpečnosti

(1) Žádost x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx

x) xxxxx x příjmení xxxxxxxxx xxxxx xxxxxxxx a xxxxxxxxx xxxxxxx xx xx,

x) číslo xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx utajení xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxxxxxxx xxxxxxxxxxxxx systému xxxxxxxxxx,

x) název xxxxxxxxxxxxx xxxxxxx a xxxxx xxxx xxxxx a xxxxxxx xxxxxx xxxxxxxxx xxxx běžných provozních xxxxxx,

x) xxxx x xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx xxxxxxxxxxx xxxxxx xxxxxxxx,

x) xxxxxxxxxxxxx údaje xxxxxxxxxx jednotlivých xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxx x uvedením xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx dodavatel xxxxxxxxxxxx, x

x) xxxxxxx xxxxxxxxxxx.

(2) Xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx informacemi xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx žadatel xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxx xxxxxxxxxxxx elektrických xxxx xxxxxxxxxxxxxx zařízení, xxxxx jsou xxxxxxxx xxxxxxxxxxxxx systému, k xxxxxxx před xxxxxx xxxxxxxxxxx informací kompromitujícím xxxxxxxxxxx.

(3) Pokud xxxxxxx xxxxxxxxx xxxxxxxxxx části xxxxxxxx bezpečnosti v xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxx v pořadí xxxxx §36.

(4) Zpravodajská xxxxxx xxxxx v xxxxxxx podle xxxxxxxx 1 údaje xxxxx xxxxxx x) xx x) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx podklady podle xxxxxxxx 2 pouze x xxxxxxx, xxxxx xxxxxxxx plnění xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.

§54

Xxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx

(1) X xxxxx schvalování xxxxxxxx bezpečnosti xxxxxxxx Xxxxxxx xxxx pro xxxxxxxxxxxxx a informační xxxxxxxxxx

x) xxxxxxxx navrženého xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx komunikačního systému xxxxx §3,

x) správnost x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a

c) xxxxxxxxx xxxxxxxxx navrženého souboru xxxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxxx systému x xxxx xxxxxx x xxxxxxxxxxxx dokumentací.

(2) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx posouzením xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxxx správnosti xxxxxxxxx xxxxxxxx xxxxxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxxxxxxx prostředí xxxxxxxxxxxxx komunikačního systému.

(3) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx provádět průběžně xx xxxxxxxx xxxxxxxxxxxx xxxx výstavby xxxxxxxxxxxxx xxxxxxx xxxx xx xx xxxxx xxxxxxxx xxxxxxxxx, podle xxxxxxxxx xxxxxxxx, zažádá-li x xx x žádosti x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx §53.

(4) Xxxxxx-xx Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x nakládání x xxxxxxxxxxx informacemi, xxxx xxxxxxxxxx x xxxxxxxxx projektu xxxxxxxxxxx.

(5) Xxxxx-xx x komunikačním xxxxxxx ke xxxxxx, xxxxx mají xxxx xx informační xxxxxxxxxx xxxxxxxxxxxxx systému, xxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx v xxxxxxx xxxxxxxxx x xxxxxxxxx provedených xxxx. Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx projektu xxxxxxxxxxx xx postupuje obdobně xxxx při xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx.

XXXXX XXX

Xxxxxxxxxx xxxxxx

§55

(1) X rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxx existující xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xx xxxxxx, xxxxx xxxxx xxx xxx xxxxxxx xxxxxxxxxx xxxxxxx použity x x xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx §46 nebo 54 při xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.

(2) Xxxxx xx xxxxxxx xxxxx tvořený

a) xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx, xxxxxxxxx x xxxxxxxx utajovaných informací,

b) xxxxxxxxxxx xxxxxxxxx, zejména xxxxxxxxx xxxxxxxxxxxxxxxx prostředku x xxxxxxx, nebo

c) xxxxxxxxx softwarového x xxxxxxxxxxxx vybavení, xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xx jasně xxxxxxxxxx hranice xxxxxxxx xxxxxx xxxx xxxxxxxxx xx systému.

(3) Národní xxxx xxx xxxxxxxxxxxxx x informační bezpečnost xxx xxxxxxxxxx jiného xxxxxxx podle §46 xxxx. 3 x §54 xxxx. 1 x 2 xxxxxxxxx xxxxx, xxxxxxxx xxxxx

x) xxx xxxxxxxx x xxxxxx x xxx xxxxxxxxxxx xxxxxxx xxxxx §46 xxxx 54 x

x) xx být xxxxxxx použit x xxxxx xxxxxxx xx xxxxxx konfiguraci a xx stejných xxxxxxxx xxxx x jiném xxx existujícím xxxxxxx xxxxx písmene x).

XXXX XXXX

XXXXXXXXXX ELEKTRONICKÁ XXXXXXXX

§56

Xxxxxxxx bezpečného provozování xxxxxxxxxxxx elektronického zařízení

(1) Xxxxxxxxx xxxxxxxxxx provozování xxxxxxxxxxxx elektronického xxxxxxxx xxxxx §36 xxxx. 4 xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx §36 xxxx. 2 xxxx. x) x xxxx. 3 xxxx. a).

(2) Popis xxxxxxxxxxx xxxxxxx podle §36 odst. 2 xxxx. x) stanoví xxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxxxxx elektronického xxxxxxxx a způsob xxxxxxxx xxxxxxxxxxxx utajované xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx elektronické xxxxxxxx xxxxx xxxxxx xxxx

x) xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxxxx, xxxxx xxxxxxxxxxx utajované xxxxxxxxx v různých xxxxxxxxx, xxxxxxx xxxxx xxxxx s xxxxxx, xxxxxxxxxx, xxxxxx nebo xxxxxxxxx,

x) xxxxxxxxxx a xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx utajované xxxxxxxxx x jednoho xxxxxxx xx druhého, x

x) xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxx uvedené x písmenech x) xx x).

(3) Xxxxxxxx-xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx informací, xxx xxxxx bezpečnosti xxxxxxx xxxxxxxx x xxxx xxxxxxxxxxxx podle xxxxxxx xxxxxxxx xx xxxxxxxx xxxxx §13 xxxx. 3.

(4) Pokud xxxxxxxxxxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxx xxxx xxxxx xxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx směrnici xxx xxxx xxx xxxxxxxxxxxx elektronického xxxxxxxx.

§57

Xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx elektronickém xxxxxxxx xxxxx §36 xxxx. 2 xxxx. x) xxxxxx xxxxxxxx

x) identifikační xxxxx provozovatele xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x

x) xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx každé provozované xxxxxxxxxx elektronické xxxxxxxx

1. xxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxx §56 xxxx. 2 x 3 x

2. stupeň xxxxxxx utajovaných xxxxxxxxx, xxx něž xx xxxxxx.

ČÁST ŠESTÁ

PŘECHODNÁ X XXXXXXXXX USTANOVENÍ

§58

Přechodná xxxxxxxxxx

(1) Xxxxxxxxxxxx požadavky xx

x) xxxxxxxxxx systémy xxxxxxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx a

b) komunikační xxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxx byl xxxxxxxx xxxxx dnem nabytí xxxxxxxxx xxxx xxxxxxxx, xx xxxxxxxx podle xxxxxxxxxxx právních předpisů.

(2) Xxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxx xx xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxxxx právními xxxxxxxx xx dobu 1 xxxx xxx xxx xxxxxx xxxxxxxxx xxxx vyhlášky.

(3) Xxxxxxxxx, xxxxx xxxxxxxxx podmínky xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx podle §17 xxxx. 2, xxxx xxxx podmínku xxxxxx xxxxxxxxxx do 12 xxxxxx xxx xxx xxxxxx xxxxxxxxx této xxxxxxxx.

§59

Xxxxxxxxx ustanovení

Zrušují se:

1. Xxxxxxxx č. 523/2005 Sb., o xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx a x xxxxxxxxxxx xxxxxxxxx xxxxx.

2. Xxxxxxxx č. 453/2011 Sb., xxxxxx xx xxxx xxxxxxxx x. 523/2005 Sb., x bezpečnosti xxxxxxxxxxxx x komunikačních systémů x dalších xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx.

XXXX SEDMÁ

ÚČINNOST

§60

Tato xxxxxxxx xxxxxx účinnosti xxxx 1. xxxxx 2025.
 

Ředitel:

Ing. Xxxxx v. r.

Xxxxxxx č. 1

Xxxxxxx xxxxxxxxxx

Xxx potřeby xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, v xxxxx xx xxxxxxx části xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxx xxxxxx xxxxxxxxx, které xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx X1.

X1

Xxxxxxx x. 1: Xxxxxxxxxxxx xxxxxxxxxx parametru S1

Hodnota X1

Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx

0

xxx autentizace*

1

identifikace xxxxxx x autentizace xxxxxx x xxxxxx ani xxxx xxxxxx xxxxxxxxx

2

xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxx jiným xxxxxxx a xxxxxx xxx xxxx xxxxxx xxxxxxxxx

2

xxxxxxxxxxx xxxxxxxxx s xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) a xxxxxx xxx xxxx nejsou xxxxxxxxx

2

xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx a xxxxxx xxx xxxx nejsou xxxxxxxxx

2

xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxx a xxxx systém xxxx xxxx jsou xxxxxxxxx**

3

xxxxxxxxxxxx xxxxxx x autentizace xxxxxx xxxxxxxx jiným xxxxxxx x xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx**

3

xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (PIN) x xxxx xxxxxx nebo xxxx jsou šifrovaná**

3

autentizace xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx x xxxx systém xxxx xxxx xxxx xxxxxxxxx**

4

xxxxxxxxxxx předmětem s xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx číslem (PIN) x systém xxx xxxx nejsou šifrovaná

4

autentizace xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x osobním identifikačním xxxxxx (XXX) x xxxxxxxx x systém xxx xxxx xxxxxx xxxxxxxxx

5

xxxxxxxxxxx předmětem x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxx systém xxxx xxxx xxxx xxxxxxxxx**

5

xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x osobním xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxxxx x xxxx xxxxxx xxxx xxxx jsou xxxxxxxxx**

*&xxxx;xxxxx xxx samostatná elektronická xxxxxxxx
**&xxxx;xxxxxx x xxxxxxxxxxx xxxxxxxxx dat xxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx
***&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx pro xxxxxxxxx předmětu xxxxxxxxx x projektové xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx č. 2

Xxxx xxxxxxxxxxx

XXXXXXX XXXX

XXX XXXXXXXXXXXXX X INFORMAČNÍ BEZPEČNOST

 

Národní xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx §137a xxxx. e) xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x o xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xxxxxxxxxx předpisů
 

vydává
 

CERTIFIKÁT
 

informačního xxxxxxx
xxxxx §46 xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x o xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xxxxxxxxxx předpisů.
 

Evidenční xxxxx xxxxxxxxxxx: ______________________________
 

________________________________________________

(název, xxxxx)
&xxxx;

Xxxxxxx xxxxxxxxxxx:

Xxxxxx:&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx; IČO:




Tento xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xx x xxxxxx xxxxxx xxxxxxx

_______________________________________
&xxxx;

Xxxxxxxx xx:

Xxxxxxxx xx:


&xxxx;

xxxxx xxxxxxxx razítka

 

_________________________

podpis xxxxxxxxxxx xxxxxxxx



Xxxxx xxxxxx:

Xxxxxxx:

Informace

Právní xxxxxxx x. 479/2024 Xx. nabyl xxxxxxxxx xxxx 1.1.2025.

Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) Xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2021/259 xx xxx 10. xxxxx 2021, kterým xx stanoví prováděcí xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxx.

Xxxxxxxxxx Xxxx (EU) 2013/488/XX xx xxx 23. xxxx 2013 x xxxxxxxxxxxxxx pravidlech xx xxxxxxx xxxxxxxxxxx informací XX, x xxxxxxx xxxxx.

2) Xxxxxxxxxx Xxxx 2013/488/XX.

3) Xxxxxx xxxx xxxxxxxxx xxxxxxxx Xxxxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxx, vyhlášená xxx č. 75/2001 Sb. m. s.