Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx strukturu x xxxxx informační xxxxxxxx x xxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx na xxxxxx xxxxxxxxxxx x kvality xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (xxxxxxxx x xxxxxxxxxxx řízení xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx)
§1
Předmět xxxxxx
Tato xxxxxxxx xxxxxxx
x) xxxxxxxxx xx xxxxxxxxx a xxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxx veřejné xxxxxx při xxxxx xxxxxxxxx, xxxxxxxx, při xxxxxxxxxxxxx xxxxxx dodržování x xxxxxxxxx xx xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní dokumentace xxxxx §5a xxxx. 2 xxxxxx a xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx podle §5a xxxx. 3 zákona.
XXXX PRVNÍ
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x struktura xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxx
a) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, stručnou xxxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx x tomto xxxxxxx,
x) záměry xx pořízení xxxx xxxxxxxxx nových informačních xxxxxxx veřejné správy,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
d) xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx xxxxxxxxxxx xxxxx §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (xxxx xxx "zásady") xxx xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xxxxxx postupů, xxxxx xxxxx k xxxxxx naplňování,
x) xxxxxx xxxxxxxxxxx záměrů xxxxx xxxxxxx x), xxxxxxxxxxxx xxxx xxxxx xxxxxx x) a x) a xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle xxxxxxx x),
g) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx podle §7 a xxx xxxxxxxxx jejích xxxx xxxxx §6,
h) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx xxxxx nebo xxxxx organizačního xxxxxx, xxxxx řídí xxxxxxxxx xxxxxxxx vedoucích x xxxxxxxx cílů, naplňování xxxxx a uplatňování xxxxxxx, xxxxx jsou x xxxxxxxxxx koncepci xxxxxxx, x ke xxxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xxxxxx xxxxxxx zákon,
i) xxxx xxxxxxxxx informační xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx 1 písm. x) xxx, xx x xxxxxxxx jejich xxxxxxxxx xxxxxx
a) xxxxxxxxxxxxxx každý xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxx, nebo
x) xxx x xxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxxx pro xxxxxx informačních systémů xxxxxxx správy, xxxxxx xxxxxxx, xxxxx xxxxx x jejich xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. e) xxxxxxx xxxxx veřejné správy xxxx xxx xxxxxxx
x) xxxxxxxxxx a xxxxxxxxx informačních systémů xxxxxxx xxxxxx,
b) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx xxxxxx xxxx x rozvoje.
§3
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx veřejné správy x informační koncepci xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx xxxxxxxxx x xxxxxxx řízení xxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy; xxxxxx xxxx jsou vždy
x) xxxxxxxxx xxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx podle §2 písm. x) xxxxxx,
x) xxxxxxxxx xxxxxxx služeb, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxxx obsahuje popis xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx vykonává xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx plnění.
§4
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx bezpečnosti
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx xxxxx §2 xxxx. 1 písm. x) dlouhodobé xxxx, xxxxxxx xxxx dosáhnout x xxxxxxx řízení xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx xxxx
x) xxxxxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
x) xxxxxxxxxx služeb, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx plán xxxxxx xxxxxxxxxxx, xxxxx obsahuje xxxxx činností, které xxxxx xxxxxxx správy xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx informačních systémů xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Postup xxx xxxxxxxxx informační xxxxxxxx
(1) Xxxxx xxxxxxx správy xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxxx x xxxxxxx xx
a) xxxx, xxxxx xxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx zpracovávána,
x) xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx prostředky xxxxx §2 písm. x) xxxxxx.
(2) Xxxxx xx orgán xxxxxxx správy xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxx na xxxxxxxxxx xxxxxxx veřejné xxxxxx podle §3 xxxx. 5 zákona, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, xxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx x hlediska xxxxxx xxxxxxxxx xxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 pro všechny xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx o xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx x tomto xxxxxxxxx xxxxxxxxxxxxx ve xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx koncepce,
x) xxxxx, xxxxxxxxx xxxxx x příjmení xxxxxxxxxxx xxxx jiné xxxxxxx xxxxx nebo xxxx, xxxxx informační xxxxxxxx xxxx xxxx xxxxx xxxxxxxxxx,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx, xxxx xxxxxxx osoby xxxx xxxxxx, xxxxx xxxxxxxxxx koncepci nebo xxxx xxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Pokud xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx x souladu xx xxxxxxxx x xxxxxxx xxxxxxxxxxx x §2 xxxx. 1 xxxx. g) x xxxxx této xxxxxxxxxx xxxxxxxx xx schváleno, xx vytvořena nová xxxxx xxxxxxxxxx koncepce. Xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx připojením xxxxxxx ke stávajícímu xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze informační xxxxxxxx, která vznikla xxxxxxxxxx xxxx v xxxxxxxxx xxxxx informační xxxxxxxx, xx xxxx xxxxx x xxxxxxxxxx xxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxx dokumentu, xxxxx byla xxxxxxx.
(4) Orgán xxxxxxx xxxxxx v xxxxxxx xxxx, kterou xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx xxx, xxx xxx vždy xxxxxxxx soulad obsahu xxxxxxxx xx xxxxxxxxx xxxxxx x aktuálními xxxxxxxxx xxxxxx veřejné xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx informační xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce x xxxxxxx xx xxxxxxxx x postupy stanovenými xxxxx §2 odst. 1 písm. g), xxxxxxxxx xxxxxx z xxxxxxxxxxx x xxxxxxx xxxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx vyhodnocuje xxxxxxx xxxxxx za 24 xxxxxx.
(2) X průběhu vyhodnocování, xxxxxxxx x xxxxxxxxxx xxxxxxxxx xx základě xxxxxxxx z xxxxxxxxxxx xxxxxxxx orgán xxxxxxx xxxxxx xxxxx x xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx xxx xxxxxxxxxx a vytváření xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx v xxxxxxxxxx koncepci uvede, xxxx xxxxxx a xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx vytvořením xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx xxxx xxxxxx a xxxxxxx xxx
x) xxxxxxxxxx potřeby informačního xxxxxxx xxxxxxx xxxxxx, xxxxx xx být xxxxxxx nebo xxxxxxxx, x xxxxxxx xxxxxx xxx xxxx xxxxxxxx xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) analýzu xxxxxxxxx xxxxx,
x) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) xxxxxxx důsledků, xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx může xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx v souladu xx svými xxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx xx xxxxxxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxx xxxxxxxxxxx x xxxx oprávnění xxxxxxxx pro xxxxxxxxx xxxxxx x xxxx x xxxxxxxxxxx systému xxxxxxx správy je xxxxx x xxxxx xxxxxxx vyžadovat, x xx x x xxxxxxx na xx, xxx xxxxxxx informačního xxxxxxx veřejné xxxxxx xxxxx xxxxxxxx xxxxx x tomto xxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx vlastními xxxxxx,
x) xxxx xxxxxxxxx xx projektové xxxxxx xxxxxxxxx x xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx dodávky xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Pokud xxxxx veřejné xxxxxx xxxxx x souladu xx svými xxxxxxxxxxxx xxxx xxxxxxxx informační xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x informační xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx vytváření.
(4) Xxxxx xxxxx xxxxxxx xxxxxx uplatňuje xxx xxxxxxxxx informačního xxxxxxx veřejné xxxxxx xxxxxxxxxx xxxxxx, x xxxxxxxxxx xxxxxxxx uvede xxxxxx projektového xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx postupy1).
§9
Xxxxxx x xxxxxxx pro xxxxxxxxxxx informačních systémů xxxxxxx xxxxxx
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx koncepci xxxxx, jaké zásady x postupy xxxxxxxxx xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx vždy xxxxxx x xxxxxxx xxx
x) zajištění xxxxxxx a údržby xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, a to xxxxxx xxxxxxxxx a xxxxxx provozní xxxxxxxxxxx x xxxxxxxxxxxxx jejího xxxxxxxxxx,
x) xxxxxx xxxx x informačních xxxxxxxxx veřejné xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) xx popis xxxxxxx, jejichž uplatnění xxxxxxx xxxxxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx s informační xxxxxxxx x xxxxxxxx xxxxxxxxxxx, a xx xxxx popis xxxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx osob xx xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Řízením xxxx xxxxx odstavce 1 xxxx. b) xx xxxxxx zajištění xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx x při xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx. Xxxxxx xxxx musí xxx xxxx dokumentováno.
(4) X souvislosti x xxxxxxx xxxx podle xxxxxxxx 1 písm. x) orgán xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx xxxxxxx rozsah xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. b) x xxxxx xxx xxxxxxxx x rámci údržby xxxxxxxxxxxx xxxxxxx veřejné xxxxxx. Xxxxxxx se xxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxx x xxxxxxxxx funkcí xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, a xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a to xxxx změna xxxxxxxxxx xxxx datového rozhraní.
(5) Součástí xxxxxxx x xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) je xxxx
x) definování xxxxxxx xxxx x informačním xxxxxxx xxxxxxx xxxxxx,
x) analýza xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx informačního xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x požadavků xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx k xxxxxxxx stavu informačního xxxxxxx veřejné xxxxxx,
x) návrh xxxxxxxxxxxx x výchozího xxxxx xx cílového xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx změna xxxx vyvolat,
g) xxxxxxxxxx xxxx xx xxxxxxxx dokumentace.
(6) Xxxxx veřejné správy x xxxxxxxxxxx s xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. x) x xxxxxxxxxx koncepci xxxxxxx xxxxxx a xxxxxxx xxx definování xxxxxxx ukončení xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx.
(7) Xxxxx, xxx je xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx je xxxxxxx z xxxxxxx, xxxx být x xxxxxxx s xxxxxxx xxxxxxxxxxx podle xxxxxxxx 1 xxxx. c) xxxxxxxx xxxxxxxx x xxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, x xx xxxxxx nosičů těchto xxx, s cílem xxxxxxxx neoprávněnému přístupu x těmto xxxxx.
XXXX DRUHÁ
XXXXXXXX DOKUMENTACE
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxx xxxxxxxxx:
x) xxxxxxxxxxxx dokumentace xxxxxxxxxxxx systému xxxxxxx xxxxxx,
b) systémová xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 písm. x) tvoří
x) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx xxxxx xxxxxx má xxxxx x informačním xxxxxxxx veřejné xxxxxx xxxxxx xxxxxxx xxxx xxxxx orgán xxxxxxx xxxxxx xxxx provozovatelem xxxxxx systému,
b) xxxxxxxxxxxx směrnice xxx xxxxxxx bezpečnostního správce xxxxxxx.
(3) Xxxxx xxxxxxx správy xxxx xxxxx xxxxx xxxxxx, x xx xxxx x ohledem xx xxxxx uživatelů, xxxxxxx xxxxxxxxx podle xxxxxxxx 1 do xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx jednu provozní xxxxxxxxxxx xxx více xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, xx
x) xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxx xxxxxxx jsou xxxxxx,
x) xxxxx x xxxxxxxxx informačních xxxxxxx veřejné správy xxxx vazbu xx xxxxxxxxxx systém xxxxxx xxxxxxx,
x) xxxxx xx zápis, změnu xxxx xxxxxxxx xxx, xxxxx tyto xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx xxxxxxx počet xxxxxxxxx xxxxxxxx zaměstnanců xxxxxx xxxxxxx xxxxxx.
(5) V xxxxxxxxx xxxxx xxxxxxxx 4 xxxx xxx x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, pro xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxx společná.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx x xxxx xxxxxxxxx, pokud xx xxxxxx zpracování a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy; xx platí xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx velké objemy xxx xxxx které xxxx xxxxxxxxx a xxxxxxxxxxx, xxxxxx provádění xxxx x xxxxxx xxxxxxxxx, x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx, které xxxxxxxxxx xxxxxx dokumentů xxxxxxxxxxxxx.
§11
Požadavky xx obsah xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx stav xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx je xxxxxxxx, x to xxxxxx xxxxxxxxxxx technických xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx těchto xxxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxx zpracována tak, xxx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx x xxxxxxxxxx koncepci.
(3) Bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 xxxx. x) obsahuje xxxxx xxxxxxxxxxxxxx opatření, xxxxx xxxxx xxxxxxx správy xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx systému x xxxxx xxxxxxxxxx xxxxxxxxxx na xxxxxxxxxx xxxxxxxxxx v xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle §10 xxxx. 2 písm. x) xxxxxxxx xxxxxxxx xxxxx bezpečnostních xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx používá xxx xxxxxxxxx xxxxxxxx xxxxxxxx x informačním systému xxxxxxx xxxxxx, x xxxxx na xxxxxxx xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx podle §10 xxxx. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx správce xxxxxxx xxx provádění xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx z xxxxxxxxx xx xxxxxxx xxxxx §3 odst. 2,
x) podrobný xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx nebo xxxxx xx xxxxxxxx, xx xxxxxx xx xxxxx xxxxxx a xxxxx je správci xxxxxxx dostupný,
d) xxxxx jednotlivých xxxxxxxx xxxxxxxxxxxx xxx správě xxxxxxxxxxxx systému xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxx role xxxxx §12, xxxxxx xxxxxxxxx xxxx, které xxxx činnosti xxxxxxxxxx, x xxxxxxxxx nezbytných xxx xxxxx těchto xxxxxxxx,
x) definování xxxxxxxxx xxxx xxxxxx xxxxxxxxx x jejich xxxxxxxxx a povinnosti xxx xxxxxxxxx informačního xxxxxxx veřejné správy.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 písm. x) xxxxxxxx
x) popis xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx uživatel xxx svou xxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxx oprávnění x xxxxxxxxxx xxxxxxxxx xx xxxxxx k xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
§12
Xxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Orgán xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxx systém veřejné xxxxxx vždy xxxx
x) správce systému, xxxxxx xx xxxxxxxxxxx xxxx xxxx fyzická xxxxx, xxxxx zajišťuje xxxxxx provozu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx xxxx xxxxxxx osoba, xxxxx xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx systému veřejné xxxxxx;
xxxxxxx xxxxxxxx xxx každou xxxx xxxxxx určených xxxxxxxx x potřebných oprávnění xxx xxxxxxxxx xxxxxx xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx.
(2) Xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx správce xxxxxxx xxxx xxxxxxxxx xxxxx fyzická xxxxx xxxxx x případě, xx xx jedná x informační xxxxxx xxxxxxx xxxxxx, xxxxx xxxx vazby s xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx správce, x xxxxx xxxxxxx xxxxxx stanovil a xxxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, která xxxxxxx xxxxxx, xxxxx xx x xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxx.
(3) Xxxxx xxxx xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) a xxxxxxxx xxxx bezpečnostního xxxxxxx xxxxxxx podle xxxxxxxx 1 písm. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxx sloučit xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xx xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx atestaci
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx bezpečnostní xxxxxxxx informačního xxxxxxx xxxxxxx správy, pokud xx xxxxxxx ji xxxxxxxxx podle §10 xxxx. 2 xxxx. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2007.
Ministr:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx předpis x. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.
Ke xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX XXX/XXX 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx životního cyklu xxxxxxx.