Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
VYHLÁŠKA
xx xxx 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx strukturu x obsah xxxxxxxxxx xxxxxxxx x provozní xxxxxxxxxxx x x xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (xxxxxxxx x xxxxxxxxxxx xxxxxx informačních xxxxxxx xxxxxxx správy)
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxx
x) xxxxxxxxx xx strukturu x xxxxx informační xxxxxxxx, xxxxxxx orgánů xxxxxxx xxxxxx xxx xxxxx xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx dodržování x požadavky xx xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní dokumentace xxxxx §5a xxxx. 2 xxxxxx x xx rozsah xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxx §5a xxxx. 3 zákona.
ČÁST XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x struktura xxxxxxxxxx xxxxxxxx
(1) Xxxxx veřejné správy x xxxxxxxxxx xxxxxxxx xxxxx
x) charakteristiku xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx a xxxxxxxxxxxxx xxxxx v tomto xxxxxxx,
x) záměry xx xxxxxxxx xxxx xxxxxxxxx xxxxxx informačních xxxxxxx xxxxxxx správy,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxx a xxxx xxxxxx kvality xxxxx §3,
d) xxxxxxxxxx xxxx x xxxxxxx řízení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, požadavky xx xxxxxxxxxx x xxxx xxxxxx bezpečnosti xxxxx §4,
e) xxxxxx xxxxxxxxxx xxxxxxxx (dále xxx "xxxxxx") xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx xxxxxxx, xxxxx xxxxx k xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxx b), xxxxxxxxxxxx xxxx podle xxxxxx c) x x) x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx písmene x),
x) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 x při xxxxxxxxx xxxxxx xxxx xxxxx §6,
h) xxxxxxx zařazení xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx osoby xxxx xxxxx organizačního útvaru, xxxxx řídí xxxxxxxxx xxxxxxxx xxxxxxxxx k xxxxxxxx xxxx, xxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx xxxx x xxxxxxxxxx koncepci xxxxxxx, a ke xxxxxxx povinností, které xxxxxx veřejné správy xxxxxxx zákon,
i) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx správy xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxx, xx x hlediska xxxxxx xxxxxxxxx správy
x) xxxxxxxxxxxxxx xxxxx informační xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
b) xxx x více xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxx, které vedou x xxxxxx xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) xxxxxxx xxxxx veřejné správy xxxx xxx xxxxxxx
x) pořizování x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx včetně xxxxxx xxxx x xxxxxxx.
§3
Dlouhodobé xxxx x oblasti xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) dlouhodobé xxxx, xxxxxxx xxxx xxxxxxxxx x oblasti xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; těmito xxxx xxxx vždy
x) xxxxxxxxx xxxxxxx xxx, xxxxx xxxx x těchto xxxxxxxxx xxxxxxxxxxxx,
b) xxxxxxxxx xxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
c) zajištění xxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx stanoví xxxx xxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx vykonává xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx časového xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Xxxxxxxxxx xxxx x oblasti xxxxxx bezpečnosti
(1) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx xxxx
x) bezpečnost xxx, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) bezpečnost xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx správy x informační koncepci xxxxxxx xxxxxxxxx xx xxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx veřejné správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, které xxxxx xxxxxxx xxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx správy stanoví x xxxxxxxxxx koncepci xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxxx s ohledem xx
a) data, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxxxxxx,
b) xxxxxx, které jsou xxxxxxxxxxxxxxx informačních systémů xxxxxxx xxxxxx zajišťovány,
x) použité technické x xxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx systémy, které xxxx vazby xx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx §3 xxxx. 5 zákona, xxxxxxxx v informační xxxxxxxx
x) xxxx xxxxx, nebo
b) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx jako informační xxxxxxx veřejné xxxxxx, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx správy xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx cíle, xxxxxx x postupy xxxxx §2 xxxx. 1 pro všechny xxxxxxxxxx systémy, které xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx x xxxxxxxxx změn x xxxxxxxxxx xxxxxxxx
(1) Xxxxx o schválení xxxxxxxxxx xxxxxxxx nebo xxxxxx xxxxxxxxxxxx xxxxx xx x xxxxx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxx, popřípadě xxxxx a xxxxxxxx xxxxxxxxxxx xxxx jiné xxxxxxx xxxxx nebo xxxx, které xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx zpracovaly,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx, xxxx fyzické osoby xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxx,
x) xxxxx schválení.
(2) Xxxxx orgán xxxxxxx xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx x souladu xx xxxxxxxx a xxxxxxx xxxxxxxxxxx v §2 xxxx. 1 xxxx. x) x xxxxx xxxx informační xxxxxxxx xx xxxxxxxxx, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxx koncepce. Xxxx xxxxx xxx xxxxxxx vytvořením xxxxxx xxxxxxxxx xxxx připojením xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx informační xxxxxxxx, která xxxxxxx xxxxxxxxxx změn v xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, je xxxx xxxxx a xxxxxxxxxx xxxxx x identifikace xxxxxxxxx xxxxx dokumentu, xxxxx xxxx změněna.
(4) Xxxxx veřejné xxxxxx x průběhu xxxx, xxxxxx informační xxxxxxxx xxxxxx pokrývá, xxxxxxx xxxxx v xxxxxxxxxx koncepci xxx, xxx xxx xxxx xxxxxxxx soulad xxxxxx xxxxxxxx xx skutečným xxxxxx x aktuálními xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx vyhodnocuje dodržování xxxxxxxxxx xxxxxxxx x xxxxxxx se zásadami x xxxxxxx xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx závěry x xxxxxxxxxxx a přijímá xxxxxxxx x odstranění xxxxxxxxxx nedostatků; xxxxxxxxxx xxxxxxxxxx xxxxxxxx vyhodnocuje xxxxxxx xxxxxx xx 24 xxxxxx.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxx x vyhodnocení xxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxxxxxx.
§8
Zásady x postupy pro xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy v xxxxxxxxxx koncepci uvede, xxxx xxxxxx a xxxxxxx xxxxxxxxx xxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x to xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxxx potřeby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxx xxxxxxx xxxx xxxxxxxx, x xxxxxxx xxxxxx xxx jeho xxxxxxxx xxxx xxxxxxxxx, včetně xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) analýzu xxxxxxxxx xxxxx,
x) stanovení xxxxxxxx stavu informačního xxxxxxx veřejné správy,
x) stanovení kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx xx dodavatele, x xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxx xxxxxxxxxxx x xxxx oprávnění xxxxxxxx xxx xxxxxxxxx xxxxxx x změn x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx je xxxxx x xxxxx xxxxxxx xxxxxxxxx, x xx i x xxxxxxx xx xx, xxx správce xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx změny x xxxxx xxxxxxx xxxx odstraňování xxxxxx xxxxxxxx xxxxxxxxx xxxxxx,
x) xxxx požadavky xx xxxxxxxxxx xxxxxx xxxxxxxxx u dodavatele,
x) xxxxxxxxx na xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx a xxxxxxxxx dodávky xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Xxxxx xxxxx xxxxxxx správy xxxxx x souladu xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x informační xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx vytváření.
(4) Pokud orgán xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, v xxxxxxxxxx koncepci uvede xxxxxx xxxxxxxxxxxx xxxxxx x využitím xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx postupy1).
§9
Xxxxxx x postupy pro xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxx, xxxx zásady x xxxxxxx uplatňuje xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 odst. 3 xxxx. x), x xx xxxx xxxxxx a postupy xxx
x) xxxxxxxxx xxxxxxx x údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx dokumentace x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx,
x) řízené xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(2) Xxxxxxxx postupů podle xxxxxxxx 1 písm. x) xx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x informační xxxxxxxx x provozní xxxxxxxxxxx, a xx xxxx xxxxx postupů xxx xxxxxxxxxxxxx tohoto xxxxxxx. Xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx jiných xxxxxxxxx osob ve xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Řízením xxxx podle odstavce 1 xxxx. x) xx rozumí zajištění xxxxxxxx při xxxxxx xxxxxxx navrhování a xxxxxxxxxxx xxxx v xxxxxxxxxxx systému xxxxxxx xxxxxx a xxx xxxxxx procesu xxxxxxxxx xxxxxx změn. Xxxxxx xxxx musí být xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx s xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) orgán xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx stanoví xxxxxx xxxxxxxx, xxxxx lze xxxxxxxx výhradně v xxxxx xxxxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) x xxxxx xxx xxxxxxxx x xxxxx údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Xxxxxxx se xxxxxx provádění xxxxxxxx, xxxxx xxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, a xxxxxx xxxxxxxxxxxx změna xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a to xxxx změna xxxxxxxxxx xxxx xxxxxxxx rozhraní.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) je vždy
x) definování xxxxxxx xxxx v informačním xxxxxxx xxxxxxx správy,
x) xxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) stanovení kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx se k xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) návrh xxxxxxxxxxxx x xxxxxxxxx stavu xx cílového xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) analýza xxxxxxxx, xxxxx změna xxxx xxxxxxx,
x) xxxxxxxxxx xxxx do xxxxxxxx dokumentace.
(6) Xxxxx xxxxxxx správy x xxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle xxxxxxxx 1 písm. x) x informační xxxxxxxx xxxxxxx xxxxxx x xxxxxxx xxx definování xxxxxxx ukončení xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx.
(7) Xxxxx, xxx xx ukončena xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx xx xxxxxxx x provozu, xxxx být x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 písm. x) xxxxxxxx xxxxxxxx x xxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, a to xxxxxx xxxxxx těchto xxx, x cílem xxxxxxxx neoprávněnému přístupu x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy xxxxx xxxx dokumenty:
x) xxxxxxxxxxxx dokumentace xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) systémová xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tvoří
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy, x xx vždy xxxxx xxxxxx xx xxxxx s xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx správce nebo xxxxx xxxxx veřejné xxxxxx xxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx,
x) xxxxxxxxxxxx směrnice xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx xxxx xxxxx xxxxx xxxxxx, x to xxxx x ohledem xx xxxxx xxxxxxxxx, sloučit xxxxxxxxx podle xxxxxxxx 1 do xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx správy může xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx pro xxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, že
x) xxxxxx a xxxxxxx pro xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
x) xxxxx x xxxxxxxxx informačních xxxxxxx veřejné xxxxxx xxxx vazbu xx xxxxxxxxxx systém xxxxxx xxxxxxx,
x) xxxxx xx zápis, xxxxx xxxx vymazání dat, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx xxxxxxx xxxxx xxxxxxxxx určených zaměstnanců xxxxxx veřejné správy.
(5) X xxxxxxxxx xxxxx xxxxxxxx 4 xxxx xxx x xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, pro xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx informačního xxxxxxx veřejné správy xxxxx i xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx x xxxxxxxxx nezbytné xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xx platí vždy xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx objemy xxx xxxx které xxxx xxxxxxxxx x xxxxxxxxxxx, včetně xxxxxxxxx xxxx x xxxxxx xxxxxxxxx, v souladu x českými technickými xxxxxxx, které xxxxxxxxxx xxxxxx xxxxxxxxx předpokládají.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci orgán xxxxxxx xxxxxx xxxxx xxxxxxxx xxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxxxx funkčních x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, a xx xxxxxx organizačně technických xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx těchto xxxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxx x informačnímu systému xxxxxxx xxxxxx xxxx xxx xxxxxxxxxx xxx, xxx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx x xxxxxxxxxx koncepci.
(3) Xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle §10 xxxx. 2 písm. x) xxxxxxxx popis xxxxxxxxxxxxxx opatření, xxxxx xxxxx veřejné xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x xxxxx odpovídají xxxxxxxxxx na xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx bezpečnostního správce xxxxxxx podle §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx bezpečnostní xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx činností x informačním xxxxxxx xxxxxxx správy, a xxxxx na použití xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxx systému xxx provádění xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx na xxxxxxx těchto xxxxxx,
x) parametry xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
x) podrobný xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx nebo xxxxx xx xxxxxxxx, xx xxxxxx xx xxxxx uveden x xxxxx xx xxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx pro xxxx xxxxx §12, xxxxxx xxxxxxxxx osob, které xxxx xxxxxxxx xxxxxxxxxx, x oprávnění xxxxxxxxxx xxx xxxxx těchto xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx x jejich xxxxxxxxx a povinnosti xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. c) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx bezpečnostních, xxxxx používá xxxxxxxx xxx svou činnost x informačním xxxxxxx xxxxxxx xxxxxx, a xxxxx xx použití xxxxxx xxxxxx,
x) xxxxxxxx oprávnění x xxxxxxxxxx xxxxxxxxx ve xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
§12
Xxxx xxx xxxxxx informačního xxxxxxx veřejné xxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxx systém veřejné xxxxxx vždy xxxx
x) správce xxxxxxx, xxxxxx je xxxxxxxxxxx xxxx jiná xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx provozu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxxxxx správce xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx, která xxxxxxxxx kontrolu xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx;
xxxxxxx xxxxxxxx xxx každou xxxx xxxxxx určených xxxxxxxx x potřebných xxxxxxxxx xxx xxxxxxxxx těchto xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx.
(2) Roli správce xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx může vykonávat xxxxx xxxxxxx osoba xxxxx x xxxxxxx, xx xx xxxxx x informační systém xxxxxxx xxxxxx, který xxxx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx, x xxxxx xxxxxxx xxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx by x vykonávání xxxx xxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxx.
(3) Xxxxx xxxx xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) x současně xxxx bezpečnostního xxxxxxx xxxxxxx podle odstavce 1 písm. b) xxxxxxxx jedna fyzická xxxxx, může orgán xxxxxxx správy xxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) se xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Rozsah xxxxxxxx dokumentace předkládané xxx atestaci
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxx systému xxxxxxx správy, xxxxx xx povinen ji xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx účinnosti xxxx 1. xxxxx 2007.
Xxxxxxx:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.
Právní xxxxxxx x. 529/2006 Sb. xxx zrušen xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx od 1.7.2024.
Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx předpisů x xxxxxxxx není xxxxxxxxxxxxx, pokud xx xxxx netýká xxxxxxxxx xxxxx shora uvedeného xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX XXX/XXX 15288 Xxxxxxxxx inženýrství - Xxxxxxx životního xxxxx xxxxxxx.