Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
o xxxxxxxxxxx xx strukturu x xxxxx informační xxxxxxxx a xxxxxxxx xxxxxxxxxxx a o xxxxxxxxxxx na xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx (xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy)
§1
Xxxxxxx xxxxxx
Xxxx vyhláška xxxxxxx
x) xxxxxxxxx xx xxxxxxxxx a xxxxx informační xxxxxxxx, xxxxxxx xxxxxx xxxxxxx xxxxxx xxx xxxxx xxxxxxxxx, vydávání, xxx xxxxxxxxxxxxx jejího xxxxxxxxxx x xxxxxxxxx xx xxxxxx bezpečnosti x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx strukturu x xxxxx xxxxxxxx dokumentace xxxxx §5a odst. 2 xxxxxx x xx rozsah provozní xxxxxxxxxxx xxxxxxxxxxx při xxxxxxxx podle §5a xxxx. 3 xxxxxx.
ČÁST XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx a struktura xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxx
a) charakteristiku xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, stručnou xxxxxxxxxxxxxxx xxxx současného xxxxx a předpokládané xxxxx x xxxxx xxxxxxx,
x) záměry xx pořízení xxxx xxxxxxxxx nových xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) dlouhodobé xxxx x xxxxxxx řízení xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, požadavky xx kvalitu x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx v xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx xxxxxxxxxxx xxxxx §4,
x) xxxxxx xxxxxxxxxx pravidel (dále xxx "xxxxxx") pro xxxxxx informačních systémů xxxxxxx xxxxxx, x xx včetně xxxxxxx, xxxxx xxxxx x xxxxxx naplňování,
f) xxxxxx financování xxxxxx xxxxx písmene x), xxxxxxxxxxxx cílů xxxxx xxxxxx c) x x) a xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx podle písmene x),
g) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 x xxx xxxxxxxxx xxxxxx změn xxxxx §6,
h) xxxxxxx zařazení xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx osoby xxxx xxxxx organizačního útvaru, xxxxx řídí provádění xxxxxxxx xxxxxxxxx k xxxxxxxx cílů, xxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxx, které jsou x xxxxxxxxxx xxxxxxxx xxxxxxx, x xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx,
i) xxxx xxxxxxxxx informační xxxxxxxx.
(2) Orgán xxxxxxx správy charakterizuje xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tak, xx x hlediska jejich xxxxxxxxx xxxxxx
x) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
x) xxx x xxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx jednoho informačního xxxxxxx xxxxxxx správy.
(3) Xxxxxx xxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxx, xxxxx xxxxx x jejich naplňování, xxxxx odstavce 1 xxxx. e) stanoví xxxxx xxxxxxx xxxxxx xxxx pro oblasti
x) pořizování x xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy,
b) xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxx xxxx x xxxxxxx.
§3
Xxxxxxxxxx xxxx v xxxxxxx xxxxxx kvality
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx dosáhnout x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx jsou xxxx
x) xxxxxxxxx kvality xxx, která xxxx x těchto xxxxxxxxx xxxxxxxxxxxx,
b) xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx podle §2 xxxx. a) xxxxxx,
x) xxxxxxxxx xxxxxxx služeb, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x informační koncepci xxxxxxx požadavky na xxxxxxx.
(3) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx kvality, xxxxx obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx správy xxxxxxxx xxx dosažení xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx plnění.
§4
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx informačních systémů xxxxxxx xxxxxx; xxxxxx xxxx jsou xxxx
x) xxxxxxxxxx dat, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx prostředků xxxxx §2 xxxx. x) zákona,
c) xxxxxxxxxx služeb, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx poskytovány.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy.
(3) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, který obsahuje xxxxx činností, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, včetně xxxxxxxx harmonogramu xxxxxx xxxxxx.
§5
Postup xxx vytváření informační xxxxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxx x informační xxxxxxxx xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx xxxx v xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
x) xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) zákona.
(2) Xxxxx xx xxxxx xxxxxxx správy provozní xxxxxxxxxx systémy, xxxxx xxxx vazby xx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx §3 xxxx. 5 zákona, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, xxxx
x) xxxxxxxx informační systémy xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxx xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx o xxxxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxxxxxxxxxxx verzí xx x xxxxx xxxxxxxxx zaznamenávají xx xxxxxxxxx
x) označení xxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxx, popřípadě xxxxx a příjmení xxxxxxxxxxx nebo xxxx xxxxxxx osoby xxxx xxxx, které xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx zpracovaly,
x) xxxxx, popřípadě xxxxx x příjmení zaměstnance, xxxx xxxxxxx osoby xxxx orgánu, který xxxxxxxxxx koncepci nebo xxxx verzi schválil,
x) xxxxx xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx správy provede xxxxx v xxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx xxxxxxxxxxx v §2 odst. 1 xxxx. x) x xxxxx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxxx, xx vytvořena nová xxxxx informační xxxxxxxx. Xxxx změnu xxx xxxxxxx xxxxxxxxxx nového xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxxxx xxxxx informační xxxxxxxx, je vždy xxxxx x odůvodnění xxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxx dokumentu, xxxxx xxxx xxxxxxx.
(4) Orgán veřejné xxxxxx v průběhu xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx v xxxxxxxxxx koncepci xxx, xxx byl xxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx a xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx veřejné xxxxxx vyhodnocuje xxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx §2 xxxx. 1 písm. x), xxxxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxx xxxxxxxx x odstranění xxxxxxxxxx nedostatků; xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx za 24 xxxxxx.
(2) X xxxxxxx vyhodnocování, xxxxxxxx x opatřeních xxxxxxxxx xx základě xxxxxxxx x xxxxxxxxxxx xxxxxxxx orgán xxxxxxx xxxxxx xxxxx x xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx xxx xxxxxxxxxx x vytváření xxxxxxxxxxxx systémů veřejné xxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx x xxxxxxx xxxxxxxxx před xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx podle §2 xxxx. 3 písm. x), x xx xxxx xxxxxx a xxxxxxx xxx
x) xxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, xxxxx xx být xxxxxxx nebo xxxxxxxx, x analýzu xxxxxx xxx xxxx xxxxxxxx xxxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) analýzu xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx informačního xxxxxxx xxxxxxx správy,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) analýzu xxxxxxxx, xxxxx pořízení nebo xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx v xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx informační xxxxxxx xxxxxxx xxxxxx xx xxxxxxxxxx, v xxxxxxxxxx koncepci xxxxx
x) xxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx pro provádění xxxxxx x xxxx x informačním systému xxxxxxx správy xx xxxxx x xxxxx xxxxxxx xxxxxxxxx, x xx i s xxxxxxx xx to, xxx správce xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx případné xxxxx x tomto xxxxxxx xxxx xxxxxxxxxxxx poruch xxxxxxxx vlastními xxxxxx,
x) jaké xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx x dodavatele,
x) požadavky xx xxxxxxxxx informačního systému xxxxxxx xxxxxx x xxxxxxxxx dodávky před xxxxx xxxxxxxxx od xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx správy xxxxx v xxxxxxx xx svými xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx svých xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx dokumentování xxxxxxx xxxxxx xxxxxxxxx.
(4) Pokud orgán xxxxxxx xxxxxx uplatňuje xxx vytváření xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxx xxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxx projektového řízení x xxxxxxxx české xxxxxxxxx normy, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x postupy xxx xxxxxxxxxxx informačních systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxx, xxxx xxxxxx x postupy uplatňuje xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx §2 xxxx. 3 xxxx. x), x to vždy xxxxxx a xxxxxxx xxx
x) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x to xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx x vyhodnocování xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx popis xxxxxxx, jejichž uplatnění xxxxxxx soulad provozování xxxxxxxxxxxx systémů xxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, x xx xxxx xxxxx postupů xxx xxxxxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxx xx xxxxxx x uvedeným xxxxxxxxx.
(3) Řízením xxxx xxxxx odstavce 1 xxxx. b) xx xxxxxx xxxxxxxxx xxxxxxxx při xxxxxx xxxxxxx xxxxxxxxxx a xxxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxx veřejné xxxxxx x při xxxxxx procesu xxxxxxxxx xxxxxx změn. Xxxxxx xxxx xxxx být xxxx xxxxxxxxxxxxx.
(4) X souvislosti x xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx stanoví rozsah xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) a xxxxx xxx provádět x rámci xxxxxx xxxxxxxxxxxx systému veřejné xxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxx vedou x xxxxxxxxx xxxxxx informačního xxxxxxx veřejné xxxxxx x požadovaném a xxxxxxxxxx xxxxx, x xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x to xxxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x souvislosti x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxx
x) xxxxxxxxxx xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx výchozího xxxxx xxx rozvoj xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x požadavků xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xx k xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx x xxxxxxxxx stavu xx cílového xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) analýza xxxxxxxx, xxxxx xxxxx xxxx xxxxxxx,
x) xxxxxxxxxx změn xx xxxxxxxx dokumentace.
(6) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxx xxxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. x) x xxxxxxxxxx koncepci xxxxxxx xxxxxx x xxxxxxx při xxxxxxxxxx xxxxxxx ukončení činnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Xxxxx, xxx xx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy x xxxxx systém xx xxxxxxx z provozu, xxxx xxx v xxxxxxx x postupy xxxxxxxxxxx podle xxxxxxxx 1 xxxx. x) xxxxxxxx xxxxxxxx x xxxx, xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxxx, a xx xxxxxx nosičů xxxxxx xxx, x cílem xxxxxxxx neoprávněnému xxxxxxxx x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx strukturu xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx informačního xxxxxxx veřejné xxxxxx xxxxx tyto xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) systémová xxxxxxxx,
c) uživatelská xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx správy podle xxxxxxxx 1 xxxx. x) xxxxx
a) xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, x xx vždy xxxxx xxxxxx xx xxxxx s xxxxxxxxxxx xxxxxxxx veřejné xxxxxx xxxxxx správce xxxx xxxxx xxxxx veřejné xxxxxx není provozovatelem xxxxxx systému,
b) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx může xxxxx xxxxx potřeb, x to xxxx x xxxxxxx xx xxxxx uživatelů, sloučit xxxxxxxxx podle xxxxxxxx 1 xx xxxxxxx xxxxxxxxx.
(4) Orgán xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, xx
x) xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxx xxxxxxx jsou xxxxxx,
x) xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxxxx na xxxxxxxxxx xxxxxx xxxxxx xxxxxxx,
c) práva xx zápis, změnu xxxx xxxxxxxx xxx, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx xxxxxxx počet xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx veřejné správy.
(5) V případech xxxxx odstavce 4 xxxx xxx v xxxxxxxx dokumentaci xxxxxxxx xxxxxxx, xxx které xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx i xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx a xxxxxxxxx nezbytné pro xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; xx xxxxx vždy xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx xxxx xxxxx xxxx xxxxxxxxx a xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx v xxxxxx xxxxxxxxx, x xxxxxxx x xxxxxxx technickými xxxxxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) V xxxxxxxx xxxxxxxxxxx orgán xxxxxxx xxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxx funkčních x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx je xxxxxxxx, a to xxxxxx xxxxxxxxxxx technických xxxxxxxx, která xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Xxxxxxxx dokumentace x informačnímu systému xxxxxxx xxxxxx musí xxx xxxxxxxxxx xxx, xxx xxxxxxxxxx zásadám x xxxxxxxx stanoveným x xxxxxxxxxx koncepci.
(3) Bezpečnostní xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) obsahuje xxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx tohoto systému x která xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx x informační xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx pro xxxxxxx bezpečnostního xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) obsahuje xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx činností x xxxxxxxxxxx xxxxxxx xxxxxxx správy, a xxxxx na použití xxxxxx funkcí.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, které xxxxxxx správce xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx x informačním xxxxxxx xxxxxxx správy, x xxxxx xx xxxxxxx xxxxxx funkcí,
x) parametry kvality, xxxxx xxxxxxxxx x xxxxxxxxx xx kvalitu xxxxx §3 xxxx. 2,
x) podrobný xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx nebo xxxxx xx dokument, xx kterém xx xxxxx xxxxxx x xxxxx je xxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx xxx správě xxxxxxxxxxxx systému xxxxxxx xxxxxx, včetně činností xxxxxxxxxxxx pro xxxx xxxxx §12, určení xxxxxxxxx osob, xxxxx xxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx xxxxxxxxxx xxx výkon xxxxxx xxxxxxxx,
x) definování xxxxxxxxx xxxx skupin xxxxxxxxx x jejich xxxxxxxxx x povinnosti xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Uživatelská xxxxxxxx xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
a) popis xxxxxx, včetně xxxxxxxxxxxxxx, xxxxx používá uživatel xxx svou xxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx funkcí,
b) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx k xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
§12
Xxxx xxx xxxxxx informačního xxxxxxx xxxxxxx správy
(1) Xxxxx veřejné xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxx roli
x) xxxxxxx systému, xxxxxx je xxxxxxxxxxx xxxx xxxx fyzická xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxxxxx správce xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx jiná xxxxxxx xxxxx, xxxxx xxxxxxxxx kontrolu xxxxxxxxxxx xxxxxxxxxxxx systému veřejné xxxxxx;
xxxxxxx xxxxxxxx xxx xxxxxx xxxx xxxxxx určených činností x xxxxxxxxxx oprávnění xxx xxxxxxxxx těchto xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx bezpečnostního správce xxxxxxx xxxx vykonávat xxxxx xxxxxxx xxxxx xxxxx x xxxxxxx, xx xx xxxxx x informační systém xxxxxxx xxxxxx, xxxxx xxxx xxxxx x xxxxxxxxxxx systémem xxxxxxx xxxxxx jiného správce, x orgán veřejné xxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx xx x vykonávání obou xxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxx.
(3) Pokud xxxx xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) a xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle odstavce 1 písm. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx xxxxx xxxxxxx správy sloučit xxxxxxxxxxxx směrnici pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle §10 xxxx. 2 písm. x) xx systémovou xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx xxxxxxxxxxx předkládané xxx atestaci
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx atestaci bezpečnostní xxxxxxxx informačního xxxxxxx xxxxxxx správy, pokud xx xxxxxxx ji xxxxxxxxx podle §10 xxxx. 2 písm. x).
ČÁST XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx 1. xxxxx 2007.
Xxxxxxx:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 529/2006 Xx. nabyl xxxxxxxxx xxxx 1.1.2007.
Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.
Právní xxxxxxx x. 529/2006 Xx. xxx zrušen xxxxxxx xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx od 1.7.2024.
Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx předpisů x odkazech není xxxxxxxxxxxxx, xxxxx xx xxxx netýká xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx předpisu.
1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx cyklu xxxxxxx.