Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx xxx 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx strukturu x xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx a kvality xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (xxxxxxxx o xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy)
§1
Xxxxxxx xxxxxx
Tato xxxxxxxx xxxxxxx
x) požadavky xx xxxxxxxxx a xxxxx xxxxxxxxxx koncepce, xxxxxxx orgánů veřejné xxxxxx xxx xxxxx xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx jejího dodržování x xxxxxxxxx xx xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle §5a odst. 1 xxxxxx,
x) xxxxxxxxx xx strukturu x xxxxx xxxxxxxx xxxxxxxxxxx xxxxx §5a odst. 2 xxxxxx a xx xxxxxx provozní xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxx §5a xxxx. 3 xxxxxx.
XXXX PRVNÍ
XXXXXXXXXX KONCEPCE
§2
Xxxxx a xxxxxxxxx xxxxxxxxxx koncepce
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx
x) charakteristiku xxxxxxx informačního systému xxxxxxx xxxxxx, xxxxx xx správcem, stručnou xxxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx a xxxxxxxxxxxxx xxxxx v tomto xxxxxxx,
x) xxxxxx xx xxxxxxxx nebo xxxxxxxxx nových xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxxx cíle x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx cíle x xxxxxxx xxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, požadavky xx xxxxxxxxxx x plán xxxxxx xxxxxxxxxxx xxxxx §4,
x) soubor xxxxxxxxxx xxxxxxxx (xxxx xxx "xxxxxx") pro xxxxxx informačních systémů xxxxxxx xxxxxx, a xx xxxxxx xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx,
f) xxxxxx xxxxxxxxxxx xxxxxx xxxxx písmene x), xxxxxxxxxxxx xxxx podle xxxxxx x) x x) a xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx xxxxxxx x),
x) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 x xxx xxxxxxxxx jejích změn xxxxx §6,
x) xxxxxxx xxxxxxxx zaměstnance xxxx určení xxxx xxxxxxx osoby xxxx xxxxx xxxxxxxxxxxxx útvaru, xxxxx xxxx xxxxxxxxx xxxxxxxx vedoucích k xxxxxxxx cílů, xxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx jsou x xxxxxxxxxx koncepci xxxxxxx, x xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx veřejné správy xxxxxxx xxxxx,
x) xxxx xxxxxxxxx informační xxxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tak, xx x hlediska xxxxxx xxxxxxxxx xxxxxx
a) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
b) xxx x xxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(3) Zásady pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxxx xxxxxxx, xxxxx xxxxx x xxxxxx naplňování, xxxxx xxxxxxxx 1 xxxx. e) xxxxxxx xxxxx xxxxxxx xxxxxx xxxx pro oblasti
x) pořizování x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx včetně jejich xxxx a xxxxxxx.
§3
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx řízení xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; těmito xxxx xxxx xxxx
x) xxxxxxxxx xxxxxxx xxx, která xxxx x těchto systémech xxxxxxxxxxxx,
x) zajištění xxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx podle §2 xxxx. x) xxxxxx,
c) zajištění xxxxxxx služeb, xxxxx xxxx prostřednictvím xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx požadavky xx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx stanoví xxxx xxxxxx xxxxxxx, xxxxx obsahuje popis xxxxxxxx, které xxxxx xxxxxxx správy xxxxxxxx xxx xxxxxxxx stanovených xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§4
Xxxxxxxxxx xxxx v xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx veřejné správy x xxxxxxxxxx koncepci xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx xxxxxxxxx x oblasti xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy; těmito xxxx xxxx xxxx
x) xxxxxxxxxx xxx, xxxxx jsou v xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) bezpečnost xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) zákona,
x) xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx činností, xxxxx xxxxx veřejné xxxxxx xxxxxxxx xxx dosažení xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Xxxxxx xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x xxxxxxx podle §2 odst. 1 xxxx x ohledem xx
x) data, xxxxx jsou x xxxxxxxxxxxx systémech xxxxxxx xxxxxx xxxxxxxxxxxx,
x) xxxxxx, xxxxx jsou xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxxx,
x) použité xxxxxxxxx x programové xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx xx orgán xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, které xxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) tyto xxxxx, nebo
x) xxxxxxxx informační xxxxxxx xxxxxxx xxxx informační xxxxxxx veřejné správy, xxxxx z xxxxxxxx xxxxxx efektivní xxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x xxxxxxx xxxxx §2 odst. 1 pro xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx x xxxxx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
a) xxxxxxxx xxxxx xxxxxxxxxx koncepce,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx osoby xxxx xxxx, xxxxx informační xxxxxxxx xxxx její xxxxx xxxxxxxxxx,
x) xxxxx, xxxxxxxxx jména x xxxxxxxx zaměstnance, xxxx xxxxxxx xxxxx xxxx orgánu, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx verzi xxxxxxxx,
x) datum schválení.
(2) Xxxxx xxxxx xxxxxxx správy provede xxxxx v informační xxxxxxxx x xxxxxxx xx zásadami a xxxxxxx stanovenými x §2 xxxx. 1 xxxx. x) x xxxxx této xxxxxxxxxx xxxxxxxx xx schváleno, xx vytvořena xxxx xxxxx informační xxxxxxxx. Xxxx změnu xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx nebo připojením xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxx, která xxxxxxx xxxxxxxxxx xxxx v xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xx xxxx xxxxx x xxxxxxxxxx xxxxx x identifikace xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxx změněna.
(4) Orgán veřejné xxxxxx x xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx pokrývá, xxxxxxx xxxxx v xxxxxxxxxx koncepci xxx, xxx xxx vždy xxxxxxxx xxxxxx xxxxxx xxxxxxxx xx skutečným xxxxxx x aktuálními xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Vyhodnocování xxxxxxxxxx xxxxxxxxxx koncepce
(1) Orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce v xxxxxxx xx xxxxxxxx x postupy stanovenými xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx xxxxxx z xxxxxxxxxxx a xxxxxxx xxxxxxxx x odstranění xxxxxxxxxx nedostatků; xxxxxxxxxx xxxxxxxxxx koncepce vyhodnocuje xxxxxxx jednou za 24 xxxxxx.
(2) X xxxxxxx vyhodnocování, xxxxxxxx a opatřeních xxxxxxxxx xx xxxxxxx xxxxxxxx z xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx o xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx xxx xxxxxxxxxx x vytváření xxxxxxxxxxxx systémů veřejné xxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxx, xxxx zásady a xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx vytvořením xxxxxxxxxxxx systémů xxxxxxx xxxxxx podle §2 xxxx. 3 xxxx. x), x xx xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx xx xxx xxxxxxx xxxx xxxxxxxx, x analýzu xxxxxx xxx xxxx xxxxxxxx xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) stanovení kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx pořízení xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx může xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy xx xxxxxxxxxx, v xxxxxxxxxx koncepci uvede
x) xxxxx dokumentaci x xxxx xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx a xxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx xx xxxxx v xxxxx xxxxxxx vyžadovat, x xx x x xxxxxxx xx xx, xxx xxxxxxx informačního xxxxxxx veřejné xxxxxx xxxxx případné změny x tomto xxxxxxx xxxx xxxxxxxxxxxx poruch xxxxxxxx xxxxxxxxx silami,
x) xxxx požadavky xx xxxxxxxxxx řízení xxxxxxxxx u dodavatele,
x) xxxxxxxxx xx xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxx před xxxxx xxxxxxxxx od xxxxxxxxxx.
(3) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx vytvářet xxxxxxxxxx xxxxxxx veřejné správy xxxxxxxxxxxxxxx xxxxx zaměstnanců, x xxxxxxxxxx xxxxxxxx xxxxx náležitosti dokumentování xxxxxxx xxxxxx xxxxxxxxx.
(4) Pokud xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx vytváření informačního xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx řízení x využitím xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x postupy xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxx, xxxx xxxxxx x postupy uplatňuje xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 odst. 3 xxxx. b), x xx xxxx xxxxxx x postupy xxx
x) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x to xxxxxx vytváření x xxxxxx xxxxxxxx dokumentace x xxxxxxxxxxxxx jejího xxxxxxxxxx,
b) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx podle xxxxxxxx 1 písm. x) xx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxx provozování xxxxxxxxxxxx systémů xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, x to xxxx xxxxx postupů xxx xxxxxxxxxxxxx tohoto xxxxxxx. Xxxxxxx se xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxx xx xxxxxx k uvedeným xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx odstavce 1 xxxx. x) xx xxxxxx xxxxxxxxx xxxxxxxx při xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx a při xxxxxx xxxxxxx realizace xxxxxx xxxx. Řízení xxxx xxxx xxx xxxx dokumentováno.
(4) X xxxxxxxxxxx s xxxxxxx změn podle xxxxxxxx 1 písm. x) xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx, které xxx xxxxxxxx xxxxxxxx v xxxxx provádění xxxx xxxxx xxxxxxxx 1 xxxx. x) a xxxxx xxx provádět x xxxxx údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Xxxxxxx se xxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx a xxxxxxxxxx stavu, x xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x xx xxxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx postupů x souvislosti s xxxxxxx změn podle xxxxxxxx 1 xxxx. x) xx vždy
x) xxxxxxxxxx xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx veřejné správy,
x) xxxxxxx výchozího xxxxx pro xxxxxx xxxxxxxxxxxx systému veřejné xxxxxx,
x) xxxxxxxxx xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxx x požadavků xx zajištění xxxxxxxxxxx xxxxxxxxxxxx se x xxxxxxxx xxxxx informačního xxxxxxx veřejné správy,
x) návrh xxxxxxxxxxxx x výchozího xxxxx xx cílového xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx vyvolat,
x) xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx správy x xxxxxxxxxxx s xxxxxxx ukončením xxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) x informační koncepci xxxxxxx zásady x xxxxxxx xxx definování xxxxxxx ukončení činnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Dříve, xxx xx xxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx správy x xxxxx systém xx xxxxxxx x xxxxxxx, xxxx být x xxxxxxx x postupy xxxxxxxxxxx xxxxx xxxxxxxx 1 písm. c) xxxxxxxx xxxxxxxx s xxxx, která informační xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, a xx xxxxxx xxxxxx xxxxxx xxx, x xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx na xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxx xxxxxxxxx:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) systémová xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tvoří
a) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx veřejné správy, x to vždy xxxxx xxxxxx xx xxxxx x informačním xxxxxxxx xxxxxxx xxxxxx xxxxxx správce xxxx xxxxx xxxxx xxxxxxx xxxxxx není xxxxxxxxxxxxxx xxxxxx systému,
x) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx.
(3) Orgán xxxxxxx xxxxxx může xxxxx xxxxx potřeb, x xx xxxx x xxxxxxx na xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx odstavce 1 xx xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xxx více xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, že
x) xxxxxx a xxxxxxx pro xxxxxxxxxxx xxxxxx systémů xxxx xxxxxx,
b) žádný x dotčených xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx na xxxxxxxxxx xxxxxx xxxxxx xxxxxxx,
x) práva xx xxxxx, xxxxx xxxx vymazání dat, xxxxx tyto xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx xxxxxxx počet xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.
(5) X xxxxxxxxx xxxxx xxxxxxxx 4 xxxx xxx v xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, pro které xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx i jiné xxxxxxxxx, pokud je xxxxxx xxxxxxxxxx a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx správu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx; xx xxxxx vždy xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx objemy xxx nebo které xxxx vytvářeny a xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x těchto xxxxxxxxx, x xxxxxxx x českými xxxxxxxxxxx xxxxxxx, které xxxxxxxxxx xxxxxx dokumentů předpokládají.
§11
Xxxxxxxxx xx obsah xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci xxxxx xxxxxxx xxxxxx uvádí xxxxxxxx stav informačního xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx každého xxxxxxxxxxxx systému xxxxxxx xxxxxx, jehož je xxxxxxxx, x to xxxxxx xxxxxxxxxxx technických xxxxxxxx, která zajišťují xxxxxxxxx těchto xxxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx systému xxxxxxx správy xxxx xxx xxxxxxxxxx tak, xxx xxxxxxxxxx zásadám x postupům xxxxxxxxxx x xxxxxxxxxx koncepci.
(3) Bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) obsahuje popis xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx veřejné správy xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x xxxxx odpovídají xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx v xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice pro xxxxxxx bezpečnostního správce xxxxxxx xxxxx §10 xxxx. 2 písm. x) obsahuje xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx správce xxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx systému xxxxxxx správy, x xxxxx xx xxxxxxx xxxxxx xxxxxx.
(5) Xxxxxxxxx příručka podle §10 odst. 1 xxxx. x) xxxxxxxx
x) popis xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx správce systému xxx xxxxxxxxx určených xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné xxxxxx, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) parametry xxxxxxx, xxxxx xxxxxxxxx z xxxxxxxxx na kvalitu xxxxx §3 odst. 2,
c) xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxx, xx kterém je xxxxx xxxxxx x xxxxx xx xxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxx role xxxxx §12, určení xxxxxxxxx xxxx, které xxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx xxxxxxxxxx xxx výkon xxxxxx xxxxxxxx,
e) xxxxxxxxxx xxxxxxxxx xxxx skupin xxxxxxxxx x jejich xxxxxxxxx x povinnosti xxx využívání informačního xxxxxxx xxxxxxx správy.
(6) Uživatelská xxxxxxxx xxxxx §10 odst. 1 písm. c) xxxxxxxx
x) popis xxxxxx, včetně xxxxxxxxxxxxxx, xxxxx xxxxxxx uživatel xxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xxxxx na xxxxxxx xxxxxx xxxxxx,
b) xxxxxxxx oprávnění x xxxxxxxxxx xxxxxxxxx xx xxxxxx x informačnímu xxxxxxx veřejné xxxxxx.
§12
Role xxx správě informačního xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx veřejné xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx vždy roli
x) xxxxxxx xxxxxxx, xxxxxx xx zaměstnanec xxxx jiná xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) bezpečnostního správce xxxxxxx, xxxxxx xx xxxxxxxxxxx nebo xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx kontrolu xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx;
xxxxxxx xxxxxxxx xxx xxxxxx xxxx xxxxxx xxxxxxxx činností x potřebných xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx.
(2) Roli správce xxxxxxx a xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx může xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx x xxxxxxx, xx se xxxxx x xxxxxxxxxx xxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxx s xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx jiného xxxxxxx, x xxxxx veřejné xxxxxx stanovil a xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xxxxxxx xxxxxx, která xx x xxxxxxxxxx xxxx xxxx jednou xxxxxxxx xxxxxx xxxxx vyplývat.
(3) Xxxxx xxxx xxxxxxx systému podle xxxxxxxx 1 xxxx. x) a xxxxxxxx xxxx xxxxxxxxxxxxxx správce xxxxxxx xxxxx odstavce 1 xxxx. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx xxxxx §10 xxxx. 2 písm. x) xx xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 písm. x).
§13
Xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx
Orgán xxxxxxx xxxxxx předkládá xxx xxxxxxxx bezpečnostní xxxxxxxx informačního systému xxxxxxx xxxxxx, xxxxx xx povinen ji xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX TŘETÍ
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato xxxxxxxx xxxxxx účinnosti dnem 1. xxxxx 2007.
Xxxxxxx:
XXXx. Xxx. Xxxxxx v. x.
Xxxxxxxxx
Xxxxxx xxxxxxx č. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.
Ke xxx uzávěrky právní xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx zrušen xxxxxxx xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx xx 1.7.2024.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx shora uvedeného xxxxxxxx xxxxxxxx.
1) Například XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.