Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x xxxxx informační xxxxxxxx a provozní xxxxxxxxxxx x x xxxxxxxxxxx na xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx (xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx)
§1
Předmět xxxxxx
Tato xxxxxxxx xxxxxxx
x) požadavky xx xxxxxxxxx x xxxxx informační xxxxxxxx, xxxxxxx xxxxxx xxxxxxx xxxxxx při xxxxx xxxxxxxxx, vydávání, xxx xxxxxxxxxxxxx jejího xxxxxxxxxx x xxxxxxxxx xx xxxxxx xxxxxxxxxxx a xxxxxxx informačních systémů xxxxxxx xxxxxx podle §5a xxxx. 1 xxxxxx,
b) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní xxxxxxxxxxx xxxxx §5a xxxx. 2 zákona x xx xxxxxx provozní xxxxxxxxxxx předkládané při xxxxxxxx podle §5a xxxx. 3 xxxxxx.
XXXX XXXXX
XXXXXXXXXX KONCEPCE
§2
Xxxxx a xxxxxxxxx xxxxxxxxxx koncepce
(1) Xxxxx veřejné správy x informační xxxxxxxx xxxxx
x) charakteristiku xxxxxxx informačního xxxxxxx xxxxxxx správy, xxxxx xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx jeho současného xxxxx a předpokládané xxxxx x tomto xxxxxxx,
b) xxxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxxxxxx xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx cíle x xxxxxxx xxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, požadavky xx xxxxxxxxxx a xxxx xxxxxx xxxxxxxxxxx xxxxx §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (xxxx xxx "zásady") xxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxxx, xxxxx vedou x xxxxxx naplňování,
x) xxxxxx financování xxxxxx xxxxx xxxxxxx x), xxxxxxxxxxxx xxxx xxxxx xxxxxx x) x x) x xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle xxxxxxx x),
x) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce podle §7 x při xxxxxxxxx xxxxxx změn xxxxx §6,
x) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx jiné xxxxxxx osoby xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx řídí xxxxxxxxx xxxxxxxx vedoucích k xxxxxxxx xxxx, xxxxxxxxxx xxxxx a xxxxxxxxxxx xxxxxxx, xxxxx jsou x xxxxxxxxxx xxxxxxxx xxxxxxx, x xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx,
x) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx informační xxxxxxx xxxxxxx správy xxxxx xxxxxxxx 1 xxxx. x) xxx, xx x xxxxxxxx jejich xxxxxxxxx xxxxxx
a) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxx, nebo
x) xxx a více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx charakterizuje xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Zásady xxx xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, včetně xxxxxxx, které vedou x xxxxxx naplňování, xxxxx xxxxxxxx 1 xxxx. x) stanoví xxxxx xxxxxxx xxxxxx xxxx xxx oblasti
x) xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx xxxxxx xxxx x xxxxxxx.
§3
Xxxxxxxxxx xxxx v xxxxxxx xxxxxx kvality
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx podle §2 xxxx. 1 písm. x) xxxxxxxxxx xxxx, xxxxxxx chce xxxxxxxxx x xxxxxxx xxxxxx xxxxxxx informačních systémů xxxxxxx xxxxxx; xxxxxx xxxx xxxx xxxx
x) xxxxxxxxx kvality xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
c) xxxxxxxxx xxxxxxx služeb, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx xxxx xxxxx odstavce 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Orgán xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxxx obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx dosažení xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx plnění.
§4
Xxxxxxxxxx xxxx v xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx xxxxxxxxx x xxxxxxx řízení xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; těmito xxxx xxxx xxxx
x) bezpečnost dat, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) bezpečnost xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) zákona,
x) xxxxxxxxxx xxxxxx, xxxxx xxxx prostřednictvím těchto xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx odstavce 1 xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x informační koncepci xxxxxxx plán xxxxxx xxxxxxxxxxx, xxxxx obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx správy xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx stanoví x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, zásady x xxxxxxx xxxxx §2 xxxx. 1 xxxx x xxxxxxx xx
x) data, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxxxxxx,
b) xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx informačních xxxxxxx xxxxxxx správy xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx systémy, které xxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 zákona, xxxxxxxx v xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, xxxx
b) xxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx z xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 pro xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx v tomto xxxxxxxxx zaznamenávají xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
x) jméno, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx nebo jiné xxxxxxx xxxxx xxxx xxxx, xxxxx informační xxxxxxxx nebo xxxx xxxxx xxxxxxxxxx,
c) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx zaměstnance, xxxx xxxxxxx xxxxx xxxx orgánu, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxx,
x) datum schválení.
(2) Xxxxx orgán xxxxxxx xxxxxx provede xxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx xxxxxxxxxxx x §2 xxxx. 1 xxxx. g) a xxxxx této xxxxxxxxxx xxxxxxxx xx xxxxxxxxx, xx vytvořena xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxx lze xxxxxxx xxxxxxxxxx nového xxxxxxxxx nebo xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze xxxxxxxxxx xxxxxxxx, která xxxxxxx xxxxxxxxxx xxxx v xxxxxxxxx verzi xxxxxxxxxx xxxxxxxx, je xxxx xxxxx a odůvodnění xxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxx dokumentu, xxxxx xxxx změněna.
(4) Orgán xxxxxxx xxxxxx x xxxxxxx xxxx, kterou informační xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx xxx, xxx xxx vždy xxxxxxxx xxxxxx obsahu xxxxxxxx se xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. g), xxxxxxxxx xxxxxx z xxxxxxxxxxx a xxxxxxx xxxxxxxx k odstranění xxxxxxxxxx xxxxxxxxxx; dodržování xxxxxxxxxx xxxxxxxx vyhodnocuje xxxxxxx xxxxxx xx 24 měsíců.
(2) X průběhu xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxx z xxxxxxxxxxx xxxxxxxx orgán xxxxxxx xxxxxx xxxxx x xxxxxxxxxxx.
§8
Xxxxxx x postupy xxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Orgán xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxx, xxxx zásady a xxxxxxx uplatňuje xxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle §2 xxxx. 3 xxxx. x), x xx xxxx zásady a xxxxxxx xxx
x) xxxxxxxxxx potřeby informačního xxxxxxx veřejné správy, xxxxx má xxx xxxxxxx xxxx xxxxxxxx, x xxxxxxx xxxxxx xxx xxxx xxxxxxxx xxxx xxxxxxxxx, včetně xxxxxxxxx xxxxxxxx náročnosti,
x) xxxxxxx výchozího xxxxx,
x) stanovení xxxxxxxx stavu informačního xxxxxxx xxxxxxx správy,
x) xxxxxxxxx kvalitativních xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti,
x) xxxxxxx důsledků, xxxxx xxxxxxxx nebo xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Pokud xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx svými xxxxxxxxxxxx xxxx pořizovat xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxxxx, v xxxxxxxxxx xxxxxxxx uvede
x) jakou dokumentaci x xxxx xxxxxxxxx xxxxxxxx xxx provádění xxxxxx a xxxx x xxxxxxxxxxx systému xxxxxxx správy je xxxxx v rámci xxxxxxx vyžadovat, a xx i x xxxxxxx na to, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy xxxxx xxxxxxxx změny x xxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx vlastními silami,
x) jaké xxxxxxxxx xx projektové xxxxxx xxxxxxxxx u xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx správy x xxxxxxxxx xxxxxxx před xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxx informační xxxxxxx veřejné správy xxxxxxxxxxxxxxx svých xxxxxxxxxxx, x xxxxxxxxxx koncepci xxxxx náležitosti dokumentování xxxxxxx tohoto xxxxxxxxx.
(4) Pokud xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx vytváření xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxx řízení, x xxxxxxxxxx koncepci xxxxx xxxxxx xxxxxxxxxxxx řízení x využitím xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx projektové xxxxxxx1).
§9
Zásady x xxxxxxx xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx zásady x postupy xxxxxxxxx xxx provozování informačních xxxxxxx xxxxxxx správy xxxxx §2 xxxx. 3 písm. b), x xx xxxx xxxxxx a postupy xxx
x) zajištění xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x to xxxxxx vytváření a xxxxxx xxxxxxxx xxxxxxxxxxx x vyhodnocování jejího xxxxxxxxxx,
b) řízení xxxx x informačních xxxxxxxxx xxxxxxx správy,
x) xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx podle xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, xxxxxxx uplatnění xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx x informační xxxxxxxx x xxxxxxxx xxxxxxxxxxx, a xx xxxx popis postupů xxx xxxxxxxxxxxxx xxxxxx xxxxxxx. Xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxx ve xxxxxx k uvedeným xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. x) xx xxxxxx zajištění xxxxxxxx xxx xxxxxx xxxxxxx navrhování a xxxxxxxxxxx xxxx v xxxxxxxxxxx xxxxxxx veřejné xxxxxx x při xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx. Řízení xxxx musí xxx xxxx xxxxxxxxxxxxx.
(4) X souvislosti s xxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) xxxxx veřejné xxxxxx v xxxxxxxxxx xxxxxxxx xxxxxxx rozsah xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) a xxxxx xxx xxxxxxxx x xxxxx údržby xxxxxxxxxxxx systému xxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, a xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x xx xxxx změna xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) je xxxx
x) definování xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx veřejné správy,
x) xxxxxxx výchozího xxxxx xxx xxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
c) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx zajištění bezpečnosti xxxxxxxxxxxx xx x xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxx transformace x xxxxxxxxx stavu xx xxxxxxxx stavu xxxxxxxxxxxx systému veřejné xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx xxxxxxx,
x) xxxxxxxxxx xxxx do xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx xxxxxx x souvislosti x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. c) x xxxxxxxxxx xxxxxxxx xxxxxxx zásady a xxxxxxx xxx definování xxxxxxx ukončení xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Dříve, xxx xx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx je xxxxxxx z provozu, xxxx xxx v xxxxxxx x xxxxxxx xxxxxxxxxxx podle odstavce 1 písm. c) xxxxxxxx xxxxxxxx x xxxx, která informační xxxxxx veřejné xxxxxx xxxxxxxxxx, x to xxxxxx xxxxxx xxxxxx xxx, s xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx dokumentaci informačního xxxxxxx xxxxxxx správy xxxxx xxxx dokumenty:
x) bezpečnostní dokumentace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) systémová xxxxxxxx,
x) uživatelská xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx správy xxxxx xxxxxxxx 1 xxxx. x) xxxxx
x) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x to vždy xxxxx xxxxxx má xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxxxx orgán xxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx,
b) xxxxxxxxxxxx směrnice pro xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx může xxxxx svých xxxxxx, x xx xxxx x xxxxxxx na xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xx xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx správy může xxxxxxxxx xxxxx provozní xxxxxxxxxxx pro xxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x xx xx xxxxxxxxxxx, xx
x) xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
x) žádný x dotčených xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxxxx na xxxxxxxxxx systém xxxxxx xxxxxxx,
x) xxxxx xx xxxxx, změnu xxxx xxxxxxxx xxx, xxxxx tyto systémy xxxxxxxxxxxx, jsou omezena xx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.
(5) X případech xxxxx xxxxxxxx 4 xxxx xxx x xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx provozní xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx veřejné správy xxxxx i xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx x xxxxxxxxx nezbytné xxx xxxxxxxxx xxxxxx informačního xxxxxxx veřejné xxxxxx; xx xxxxx xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx xxxxxxxxxxxx velké xxxxxx xxx nebo které xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x těchto xxxxxxxxx, v xxxxxxx x xxxxxxx technickými xxxxxxx, xxxxx xxxxxxxxxx xxxxxx dokumentů předpokládají.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx funkčních x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, jehož xx xxxxxxxx, x xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx těchto vlastností.
(2) Provozní xxxxxxxxxxx x informačnímu systému xxxxxxx správy musí xxx xxxxxxxxxx xxx, xxx xxxxxxxxxx zásadám x xxxxxxxx stanoveným x xxxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx opatření, xxxxx xxxxx veřejné xxxxxx xxxxxxxxx xxx zajišťování xxxxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx na bezpečnost xxxxxxxxxx x xxxxxxxxxx xxxxxxxx podle §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice pro xxxxxxx bezpečnostního správce xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx podrobný xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx používá pro xxxxxxxxx určených xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx na použití xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. x) obsahuje
x) popis xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx správce xxxxxxx xxx xxxxxxxxx určených xxxxxxxx v informačním xxxxxxx xxxxxxx správy, x návod na xxxxxxx těchto xxxxxx,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx z xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
c) xxxxxxxx xxxxx xxxxxxxxxxxx systému xxxxxxx správy xxxx xxxxx xx xxxxxxxx, xx xxxxxx je xxxxx xxxxxx x xxxxx xx správci xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxx xxxxxxxxxxxx systému veřejné xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx §12, xxxxxx xxxxxxxxx xxxx, které xxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx nezbytných xxx xxxxx těchto xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x povinnosti xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Xxxxxxxxxxx příručka xxxxx §10 odst. 1 písm. c) xxxxxxxx
a) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx xxxx xxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx funkcí,
b) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx ve xxxxxx x informačnímu xxxxxxx veřejné xxxxxx.
§12
Xxxx xxx správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxx xxxx
x) xxxxxxx systému, xxxxxx je zaměstnanec xxxx jiná fyzická xxxxx, xxxxx xxxxxxxxx xxxxxx provozu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxxxxxxx správce xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx xxxx xxxxxxx osoba, která xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx;
xxxxxxx definuje xxx každou xxxx xxxxxx určených xxxxxxxx x xxxxxxxxxx oprávnění xxx provádění xxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx správce xxxxxxx xxxx vykonávat xxxxx xxxxxxx osoba xxxxx x xxxxxxx, xx se jedná x informační systém xxxxxxx správy, xxxxx xxxx xxxxx s xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx jiného xxxxxxx, x orgán veřejné xxxxxx stanovil a xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx vyloučí xxxxxx, xxxxx xx x xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxxx xxxxxx mohla xxxxxxxx.
(3) Pokud xxxx xxxxxxx xxxxxxx podle xxxxxxxx 1 písm. x) x současně xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx orgán xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) xx xxxxxxxxxx xxxxxxxxx podle §10 xxxx. 1 písm. x).
§13
Xxxxxx xxxxxxxx dokumentace xxxxxxxxxxx xxx xxxxxxxx
Xxxxx xxxxxxx xxxxxx předkládá xxx atestaci xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxx xx xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX XXXXX
XXXXXXXXX USTANOVENÍ
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2007.
Ministr:
XXXx. Xxx. Xxxxxx v. x.
Informace
Právní xxxxxxx č. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.
Xx xxx xxxxxxxx právní xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx derogační xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx životního xxxxx xxxxxxx.