Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx xxx 23. xxxxxxxxx 2006
x xxxxxxxxxxx na xxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxx x provozní xxxxxxxxxxx a o xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (vyhláška o xxxxxxxxxxx řízení informačních xxxxxxx xxxxxxx xxxxxx)
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxx
a) požadavky xx xxxxxxxxx x xxxxx xxxxxxxxxx koncepce, xxxxxxx xxxxxx xxxxxxx xxxxxx při xxxxx xxxxxxxxx, xxxxxxxx, při xxxxxxxxxxxxx jejího xxxxxxxxxx x xxxxxxxxx na xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy podle §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx a xxxxx provozní xxxxxxxxxxx xxxxx §5a xxxx. 2 xxxxxx a xx xxxxxx xxxxxxxx xxxxxxxxxxx předkládané při xxxxxxxx podle §5a xxxx. 3 xxxxxx.
XXXX XXXXX
XXXXXXXXXX KONCEPCE
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy x informační koncepci xxxxx
x) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx jeho současného xxxxx x xxxxxxxxxxxxx xxxxx v tomto xxxxxxx,
x) xxxxxx xx xxxxxxxx nebo xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxxx xxxx x oblasti xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx řízení bezpečnosti xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx xxxxxxxxxxx xxxxx §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (xxxx xxx "xxxxxx") pro xxxxxx informačních systémů xxxxxxx xxxxxx, x xx xxxxxx postupů, xxxxx xxxxx k xxxxxx xxxxxxxxxx,
f) xxxxxx financování záměrů xxxxx xxxxxxx x), xxxxxxxxxxxx cílů xxxxx xxxxxx c) x x) x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxx x),
x) postupy xxx vyhodnocování xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 x xxx xxxxxxxxx xxxxxx xxxx xxxxx §6,
x) xxxxxxx zařazení zaměstnance xxxx xxxxxx xxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx útvaru, xxxxx řídí provádění xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, xxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx xxxx x xxxxxxxxxx koncepci xxxxxxx, x xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx,
i) xxxx xxxxxxxxx informační xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx informační xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. x) tak, xx x xxxxxxxx jejich xxxxxxxxx xxxxxx
x) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx správy xxxxxx, xxxx
b) xxx x více xxxxxxxxxxxx xxxxxxx veřejné xxxxxx charakterizuje jako xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(3) Xxxxxx xxx xxxxxx informačních systémů xxxxxxx správy, včetně xxxxxxx, xxxxx xxxxx x jejich naplňování, xxxxx xxxxxxxx 1 xxxx. e) xxxxxxx xxxxx xxxxxxx xxxxxx xxxx pro xxxxxxx
x) xxxxxxxxxx x xxxxxxxxx informačních systémů xxxxxxx xxxxxx,
b) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx jejich xxxx x xxxxxxx.
§3
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx kvality
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) dlouhodobé xxxx, xxxxxxx xxxx dosáhnout x oblasti xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx správy; těmito xxxx xxxx xxxx
x) zajištění kvality xxx, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx technických x xxxxxxxxxxxx prostředků xxxxx §2 xxxx. x) xxxxxx,
x) zajištění xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx těchto xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx odstavce 1 xxxxx veřejné xxxxxx x informační xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx řízení kvality, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx vykonává xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Dlouhodobé xxxx v oblasti xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx chce xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; těmito xxxx xxxx xxxx
x) bezpečnost xxx, xxxxx xxxx v xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxx řízení xxxxxxxxxxx, který obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Xxxxxx xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx stanoví x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, xxxxxx x postupy xxxxx §2 xxxx. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx jsou v xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx zpracovávána,
x) xxxxxx, xxxxx jsou xxxxxxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx,
x) použité xxxxxxxxx x xxxxxxxxxx prostředky xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx provozní xxxxxxxxxx xxxxxxx, které xxxx xxxxx xx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx §3 xxxx. 5 zákona, xxxxxxxx x xxxxxxxxxx xxxxxxxx
a) xxxx xxxxx, xxxx
b) xxxxxxxx informační systémy xxxxxxx xxxx informační xxxxxxx xxxxxxx xxxxxx, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx a xxxxxxx xxxxx §2 xxxx. 1 pro všechny xxxxxxxxxx xxxxxxx, které xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx a xxxxxxxxx změn x xxxxxxxxxx xxxxxxxx
(1) Xxxxx x schválení xxxxxxxxxx koncepce xxxx xxxxxx xxxxxxxxxxxx xxxxx xx v tomto xxxxxxxxx zaznamenávají ve xxxxxxxxx
a) xxxxxxxx xxxxx xxxxxxxxxx koncepce,
x) jméno, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx nebo xxxx xxxxxxx xxxxx xxxx xxxx, které informační xxxxxxxx xxxx xxxx xxxxx xxxxxxxxxx,
c) xxxxx, popřípadě xxxxx x příjmení xxxxxxxxxxx, xxxx fyzické osoby xxxx orgánu, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx správy xxxxxxx xxxxx v xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými x §2 odst. 1 xxxx. x) x xxxxx xxxx xxxxxxxxxx xxxxxxxx je xxxxxxxxx, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx změnu xxx xxxxxxx xxxxxxxxxx nového xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Součástí xxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxx vznikla xxxxxxxxxx xxxx x xxxxxxxxx xxxxx informační xxxxxxxx, je xxxx xxxxx x odůvodnění xxxxx x identifikace xxxxxxxxx části dokumentu, xxxxx xxxx xxxxxxx.
(4) Xxxxx veřejné xxxxxx x xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx změny x xxxxxxxxxx koncepci xxx, xxx xxx vždy xxxxxxxx soulad xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx x aktuálními xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Vyhodnocování xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán veřejné xxxxxx vyhodnocuje xxxxxxxxxx xxxxxxxxxx xxxxxxxx v xxxxxxx xx zásadami x xxxxxxx xxxxxxxxxxx xxxxx §2 odst. 1 písm. x), xxxxxxxxx závěry z xxxxxxxxxxx a xxxxxxx xxxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx koncepce xxxxxxxxxxx xxxxxxx xxxxxx xx 24 xxxxxx.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx z vyhodnocení xxxxxxxx orgán xxxxxxx xxxxxx zápis x xxxxxxxxxxx.
§8
Zásady x xxxxxxx pro xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx nebo vytvořením xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxxx potřeby xxxxxxxxxxxx xxxxxxx veřejné správy, xxxxx xx být xxxxxxx xxxx xxxxxxxx, x analýzu xxxxxx xxx jeho pořízení xxxx xxxxxxxxx, včetně xxxxxxxxx finanční xxxxxxxxxx,
x) analýzu xxxxxxxxx xxxxx,
c) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a požadavků xx xxxxxxxxx bezpečnosti,
x) xxxxxxx xxxxxxxx, xxxxx pořízení xxxx xxxxxxxxx informačního systému xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx veřejné správy xxxxx x xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy xx xxxxxxxxxx, v xxxxxxxxxx koncepci xxxxx
x) jakou xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx x změn x informačním xxxxxxx xxxxxxx xxxxxx xx xxxxx v xxxxx xxxxxxx xxxxxxxxx, x xx x s xxxxxxx xx to, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx xxxxx x xxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx u xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx a xxxxxxxxx xxxxxxx xxxx xxxxx převzetím xx xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx správy xxxxx x xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxx informační xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx koncepci xxxxx xxxxxxxxxxx dokumentování xxxxxxx tohoto xxxxxxxxx.
(4) Xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx vytváření xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx xxxxxx projektového řízení x xxxxxxxx české xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x xxxxxxx pro xxxxxxxxxxx informačních systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxx, xxxx xxxxxx x postupy xxxxxxxxx xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 odst. 3 xxxx. x), x xx vždy xxxxxx x xxxxxxx xxx
x) zajištění xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx x vyhodnocování jejího xxxxxxxxxx,
x) xxxxxx xxxx v informačních xxxxxxxxx xxxxxxx xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx popis xxxxxxx, jejichž xxxxxxxxx xxxxxxx soulad provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, x to xxxx xxxxx postupů xxx vyhodnocování xxxxxx xxxxxxx. Zároveň se xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxxxx xxxx jiných xxxxxxxxx osob xx xxxxxx x uvedeným xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. x) xx rozumí xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxx xxxxxx xxxxxxx realizace xxxxxx xxxx. Xxxxxx xxxx xxxx být xxxx dokumentováno.
(4) X souvislosti s xxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) xxxxx xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx stanoví xxxxxx xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx v xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. b) x xxxxx xxx xxxxxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx. Xxxxxxx xx xxxxxx provádění xxxxxxxx, xxxxx xxxxx k xxxxxxxxx funkcí xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x požadovaném x xxxxxxxxxx xxxxx, x xxxxxx xxxxxxxxxxxx změna xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx xxxxx funkčnosti xxxx xxxxxxxx rozhraní.
(5) Xxxxxxxx xxxxxxx x souvislosti s xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. x) xx xxxx
x) definování xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx xxx rozvoj xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
c) xxxxxxxxx xxxxxxxx stavu informačního xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx se x xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) návrh xxxxxxxxxxxx x výchozího xxxxx xx cílového xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
f) analýza xxxxxxxx, které změna xxxx xxxxxxx,
g) xxxxxxxxxx změn do xxxxxxxx dokumentace.
(6) Xxxxx veřejné xxxxxx x xxxxxxxxxxx x xxxxxxx ukončením xxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxxxx xxxxxxxx xxxxxxx zásady x xxxxxxx xxx xxxxxxxxxx xxxxxxx ukončení činnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Xxxxx, xxx xx ukončena xxxxxxx informačního systému xxxxxxx xxxxxx x xxxxx xxxxxx xx xxxxxxx x xxxxxxx, xxxx být v xxxxxxx x xxxxxxx xxxxxxxxxxx podle xxxxxxxx 1 písm. c) xxxxxxxx xxxxxxxx x xxxx, xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxxx, x xx xxxxxx xxxxxx xxxxxx xxx, x xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx datům.
ČÁST XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx na xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) systémová xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) xxxxx
x) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x to xxxx xxxxx xxxxxx má xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx správce nebo xxxxx orgán veřejné xxxxxx není xxxxxxxxxxxxxx xxxxxx xxxxxxx,
b) xxxxxxxxxxxx směrnice pro xxxxxxx bezpečnostního xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx xxxx xxxxx xxxxx potřeb, x xx xxxx x ohledem xx xxxxx uživatelů, sloučit xxxxxxxxx xxxxx odstavce 1 xx xxxxxxx xxxxxxxxx.
(4) Orgán xxxxxxx xxxxxx může xxxxxxxxx xxxxx provozní xxxxxxxxxxx pro xxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, že
x) xxxxxx a xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
x) xxxxx x dotčených informačních xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxxxx xxxxxx jiného xxxxxxx,
c) xxxxx xx xxxxx, xxxxx xxxx vymazání xxx, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx konečný xxxxx xxxxxxxxx xxxxxxxx zaměstnanců xxxxxx veřejné xxxxxx.
(5) V xxxxxxxxx xxxxx xxxxxxxx 4 xxxx xxx v xxxxxxxx dokumentaci xxxxxxxx xxxxxxx, pro xxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy; xx xxxxx vždy xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, které xxxxxxxxxxxx xxxxx objemy xxx nebo xxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x xxxxxx xxxxxxxxx, v xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx, které zpracování xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Požadavky xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx uvádí xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx každého xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx je xxxxxxxx, a xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxxx vlastností.
(2) Xxxxxxxx xxxxxxxxxxx x informačnímu xxxxxxx xxxxxxx xxxxxx musí xxx xxxxxxxxxx xxx, xxx xxxxxxxxxx zásadám x postupům xxxxxxxxxx x xxxxxxxxxx koncepci.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx veřejné xxxxxx xxxxxxxxx xxx zajišťování xxxxxxxxxxx xxxxxx systému x xxxxx odpovídají xxxxxxxxxx xx bezpečnost xxxxxxxxxx x xxxxxxxxxx xxxxxxxx podle §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx funkcí, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx používá pro xxxxxxxxx xxxxxxxx činností x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xxxxx xx xxxxxxx xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) popis funkcí, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx správce systému xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, x návod xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxx xxxxx §3 odst. 2,
x) podrobný xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxx, xx xxxxxx xx xxxxx xxxxxx x xxxxx xx správci xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně činností xxxxxxxxxxxx xxx role xxxxx §12, xxxxxx xxxxxxxxx xxxx, xxxxx xxxx xxxxxxxx vykonávají, x xxxxxxxxx xxxxxxxxxx xxx výkon xxxxxx xxxxxxxx,
e) xxxxxxxxxx xxxxxxxxx nebo xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxx xxx využívání xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Xxxxxxxxxxx příručka xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
a) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx používá uživatel xxx xxxx xxxxxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxx oprávnění x xxxxxxxxxx uživatelů ve xxxxxx x informačnímu xxxxxxx veřejné správy.
§12
Xxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy
(1) Xxxxx xxxxxxx xxxxxx definuje pro xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxx roli
x) xxxxxxx systému, xxxxxx xx zaměstnanec xxxx xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx provozu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxx, kterým xx xxxxxxxxxxx xxxx xxxx xxxxxxx osoba, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx;
xxxxxxx definuje xxx xxxxxx xxxx xxxxxx určených činností x xxxxxxxxxx xxxxxxxxx xxx provádění xxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné správy.
(2) Xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx x xxxxxxx, xx xx jedná x informační xxxxxx xxxxxxx správy, xxxxx xxxx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx jiného správce, x xxxxx xxxxxxx xxxxxx stanovil a xxxxxxxxx odpovídající bezpečnostní xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx xx x xxxxxxxxxx xxxx xxxx xxxxxx fyzickou xxxxxx mohla xxxxxxxx.
(3) Xxxxx xxxx xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) a xxxxxxxx xxxx bezpečnostního správce xxxxxxx xxxxx xxxxxxxx 1 xxxx. b) xxxxxxxx jedna fyzická xxxxx, může xxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) se xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Rozsah xxxxxxxx dokumentace xxxxxxxxxxx xxx xxxxxxxx
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx atestaci bezpečnostní xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx xx xxxxxxx xx xxxxxxxxx podle §10 xxxx. 2 xxxx. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato vyhláška xxxxxx xxxxxxxxx dnem 1. ledna 2007.
Ministr:
XXXx. Xxx. Xxxxxx v. x.
Xxxxxxxxx
Xxxxxx předpis č. 529/2006 Sb. xxxxx xxxxxxxxx xxxx 1.1.2007.
Xx xxx uzávěrky právní xxxxxxx xxxxx xxxxx xx doplňován.
Právní předpis x. 529/2006 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx xx 1.7.2024.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, pokud xx xxxx xxxxxx derogační xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.
1) Například XXX XXX/XXX 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.