Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x xxxxx informační xxxxxxxx x xxxxxxxx xxxxxxxxxxx a x xxxxxxxxxxx na řízení xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx (xxxxxxxx x xxxxxxxxxxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx)
§1
Předmět xxxxxx
Xxxx xxxxxxxx xxxxxxx
a) xxxxxxxxx xx xxxxxxxxx x xxxxx informační koncepce, xxxxxxx xxxxxx xxxxxxx xxxxxx xxx jejím xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxx xx xxxxxx bezpečnosti x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
b) xxxxxxxxx xx strukturu a xxxxx provozní dokumentace xxxxx §5a xxxx. 2 xxxxxx a xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx při xxxxxxxx podle §5a xxxx. 3 zákona.
XXXX PRVNÍ
XXXXXXXXXX XXXXXXXX
§2
Xxxxx a struktura xxxxxxxxxx xxxxxxxx
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx koncepci xxxxx
x) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx jeho xxxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx x xxxxx xxxxxxx,
x) záměry xx pořízení xxxx xxxxxxxxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxx cíle x oblasti xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxx x xxxx řízení kvality xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx bezpečnosti xxxxx §4,
x) xxxxxx xxxxxxxxxx pravidel (xxxx xxx "zásady") xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx včetně xxxxxxx, xxxxx xxxxx x xxxxxx xxxxxxxxxx,
f) xxxxxx xxxxxxxxxxx xxxxxx xxxxx písmene x), xxxxxxxxxxxx cílů xxxxx xxxxxx x) x x) x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxx x),
x) xxxxxxx xxx vyhodnocování xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 x xxx xxxxxxxxx jejích změn xxxxx §6,
h) xxxxxxx zařazení xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx vedoucích x xxxxxxxx xxxx, xxxxxxxxxx xxxxx x uplatňování xxxxxxx, které xxxx x informační xxxxxxxx xxxxxxx, x xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx správy xxxxxxx xxxxx,
x) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tak, že x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx
x) xxxxxxxxxxxxxx každý xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
b) xxx x xxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(3) Zásady xxx xxxxxx informačních systémů xxxxxxx xxxxxx, xxxxxx xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx, xxxxx odstavce 1 xxxx. x) stanoví xxxxx veřejné xxxxxx xxxx xxx oblasti
x) xxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, a xx včetně jejich xxxx a xxxxxxx.
§3
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx dosáhnout x oblasti xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; xxxxxx xxxx xxxx xxxx
x) zajištění xxxxxxx xxx, která jsou x xxxxxx systémech xxxxxxxxxxxx,
x) zajištění xxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
x) zajištění xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení cílů xxxxx odstavce 1 xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx požadavky xx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx xxxxxxx xxxx řízení kvality, xxxxx obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich plnění.
§4
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx bezpečnosti
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx řízení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx jsou xxxx
x) xxxxxxxxxx dat, xxxxx jsou v xxxxxx xxxxxxxxx zpracovávána,
x) bezpečnost technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx těchto xxxxxxx poskytovány.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx požadavky xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx veřejné správy x informační xxxxxxxx xxxxxxx plán řízení xxxxxxxxxxx, xxxxx obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxxx požadavků na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Xxxxxx xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx stanoví x informační xxxxxxxx xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 odst. 1 xxxx s ohledem xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx zpracovávána,
x) xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx informačních xxxxxxx xxxxxxx správy xxxxxxxxxxx,
x) použité technické x programové xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx systémy, xxxxx xxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, nebo
x) xxxxxxxx informační xxxxxxx xxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx x xxxxxxxx xxxxxx efektivní xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x postupy xxxxx §2 odst. 1 xxx xxxxxxx xxxxxxxxxx systémy, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxx změn x xxxxxxxxxx xxxxxxxx
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx koncepce nebo xxxxxx xxxxxxxxxxxx xxxxx xx v xxxxx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx nebo xxxx xxxxxxx osoby xxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo její xxxxx xxxxxxxxxx,
c) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx, xxxx fyzické osoby xxxx orgánu, xxxxx xxxxxxxxxx koncepci nebo xxxx xxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx v informační xxxxxxxx v xxxxxxx xx zásadami x xxxxxxx xxxxxxxxxxx x §2 xxxx. 1 xxxx. x) a xxxxx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxxx, xx vytvořena nová xxxxx informační xxxxxxxx. Xxxx xxxxx xxx xxxxxxx xxxxxxxxxx nového xxxxxxxxx nebo připojením xxxxxxx ke xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx změn v xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, je xxxx xxxxx x odůvodnění xxxxx x xxxxxxxxxxxx xxxxxxxxx části xxxxxxxxx, xxxxx byla xxxxxxx.
(4) Orgán veřejné xxxxxx v xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx pokrývá, xxxxxxx změny x xxxxxxxxxx koncepci xxx, xxx xxx xxxx xxxxxxxx xxxxxx obsahu xxxxxxxx se skutečným xxxxxx a xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Vyhodnocování xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx vyhodnocuje xxxxxxxxxx xxxxxxxxxx koncepce v xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými xxxxx §2 odst. 1 xxxx. x), xxxxxxxxx závěry z xxxxxxxxxxx x xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xx 24 xxxxxx.
(2) X xxxxxxx vyhodnocování, xxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxx veřejné xxxxxx zápis x xxxxxxxxxxx.
§8
Zásady x xxxxxxx xxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx
(1) Orgán xxxxxxx xxxxxx x xxxxxxxxxx koncepci uvede, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x to xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx být xxxxxxx nebo xxxxxxxx, x xxxxxxx xxxxxx xxx xxxx xxxxxxxx xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx náročnosti,
x) xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx bezpečnosti,
x) xxxxxxx důsledků, xxxxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x souladu xx xxxxx dlouhodobými xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx veřejné správy xx xxxxxxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx
x) jakou dokumentaci x xxxx xxxxxxxxx xxxxxxxx xxx provádění xxxxxx x xxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx xx xxxxx v rámci xxxxxxx xxxxxxxxx, x xx x s xxxxxxx xx xx, xxx xxxxxxx informačního xxxxxxx xxxxxxx správy xxxxx případné xxxxx x xxxxx xxxxxxx xxxx odstraňování xxxxxx xxxxxxxx xxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxx,
x) požadavky xx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx správy a xxxxxxxxx xxxxxxx před xxxxx převzetím xx xxxxxxxxxx.
(3) Xxxxx xxxxx veřejné xxxxxx xxxxx x xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxxxxxxx svých xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx náležitosti dokumentování xxxxxxx xxxxxx vytváření.
(4) Pokud xxxxx xxxxxxx správy xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx řízení, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx postupy1).
§9
Xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxx, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 písm. b), x to vždy xxxxxx x xxxxxxx xxx
x) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x to xxxxxx vytváření a xxxxxx provozní dokumentace x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx,
x) řízené xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx soulad xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxx a provozní xxxxxxxxxxx, a xx xxxx xxxxx xxxxxxx xxx vyhodnocování xxxxxx xxxxxxx. Xxxxxxx xx xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx osob xx xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx odstavce 1 xxxx. b) xx rozumí zajištění xxxxxxxx xxx řízení xxxxxxx xxxxxxxxxx x xxxxxxxxxxx změn v xxxxxxxxxxx xxxxxxx veřejné xxxxxx x při xxxxxx xxxxxxx xxxxxxxxx xxxxxx změn. Řízení xxxx xxxx xxx xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx s xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx rozsah xxxxxxxx, které xxx xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxx xxx xxxxxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Údržbou se xxxxxx provádění xxxxxxxx, xxxxx vedou k xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x požadovaném x xxxxxxxxxx xxxxx, x xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, a xx xxxx změna xxxxxxxxxx xxxx xxxxxxxx rozhraní.
(5) Xxxxxxxx postupů x xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xx vždy
x) xxxxxxxxxx potřeby xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) analýza xxxxxxxxx xxxxx xxx rozvoj xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) stanovení kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx k xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) návrh xxxxxxxxxxxx x výchozího xxxxx xx cílového stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) analýza xxxxxxxx, které xxxxx xxxx vyvolat,
x) xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxx ukončením xxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. c) x xxxxxxxxxx koncepci xxxxxxx xxxxxx x xxxxxxx xxx xxxxxxxxxx xxxxxxx ukončení činnosti xxxxxxxxxxxx systému veřejné xxxxxx.
(7) Xxxxx, xxx je xxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxx správy a xxxxx xxxxxx je xxxxxxx x xxxxxxx, xxxx xxx x xxxxxxx x xxxxxxx xxxxxxxxxxx podle xxxxxxxx 1 písm. x) xxxxxxxx xxxxxxxx x xxxx, která xxxxxxxxxx xxxxxx veřejné správy xxxxxxxxxx, a xx xxxxxx xxxxxx těchto xxx, x cílem xxxxxxxx neoprávněnému xxxxxxxx x těmto xxxxx.
XXXX XXXXX
XXXXXXXX DOKUMENTACE
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx informačního xxxxxxx veřejné xxxxxx xxxxx xxxx dokumenty:
x) bezpečnostní dokumentace xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx správy podle xxxxxxxx 1 písm. x) xxxxx
a) xxxxxxxxxxxx politika informačního xxxxxxx veřejné správy, x xx xxxx xxxxx xxxxxx má xxxxx x informačním xxxxxxxx xxxxxxx správy xxxxxx správce xxxx xxxxx orgán xxxxxxx xxxxxx není xxxxxxxxxxxxxx xxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx.
(3) Orgán xxxxxxx správy může xxxxx svých xxxxxx, x xx xxxx x xxxxxxx xx xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx odstavce 1 xx xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx správy xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx systémů veřejné xxxxxx, x xx xx předpokladu, xx
x) xxxxxx a xxxxxxx xxx xxxxxxxxxxx xxxxxx systémů jsou xxxxxx,
x) žádný x xxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxx vazbu xx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx,
x) xxxxx xx xxxxx, xxxxx xxxx vymazání dat, xxxxx xxxx systémy xxxxxxxxxxxx, xxxx omezena xx konečný xxxxx xxxxxxxxx určených xxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.
(5) V xxxxxxxxx xxxxx xxxxxxxx 4 xxxx být x xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, pro xxxxx xxxxxxxxxx systémy veřejné xxxxxx xx xxxxxxxx xxxxxxxxxxx společná.
(6) Xxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxx x jiné xxxxxxxxx, xxxxx xx xxxxxx zpracování x xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xx platí vždy xxx xxxxxxxxxx systémy xxxxxxx xxxxxx, které xxxxxxxxxxxx xxxxx xxxxxx xxx xxxx xxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x těchto xxxxxxxxx, x souladu x xxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx stav xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxx každého xxxxxxxxxxxx systému veřejné xxxxxx, jehož je xxxxxxxx, a xx xxxxxx organizačně xxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx těchto xxxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxx x informačnímu xxxxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxxxx tak, xxx xxxxxxxxxx zásadám x postupům stanoveným x xxxxxxxxxx koncepci.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 písm. x) obsahuje xxxxx xxxxxxxxxxxxxx opatření, xxxxx xxxxx xxxxxxx správy xxxxxxxxx xxx zajišťování xxxxxxxxxxx xxxxxx systému x která odpovídají xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx v xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx podle §10 xxxx. 2 xxxx. x) obsahuje podrobný xxxxx bezpečnostních xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx určených činností x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx funkcí.
(5) Xxxxxxxxx příručka xxxxx §10 xxxx. 1 xxxx. b) obsahuje
x) xxxxx funkcí, xxxxxx bezpečnostních, xxxxx xxxxxxx správce systému xxx xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x návod xx xxxxxxx těchto xxxxxx,
x) parametry xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx na xxxxxxx xxxxx §3 xxxx. 2,
c) xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxxxx na xxxxxxxx, xx xxxxxx xx xxxxx xxxxxx x xxxxx xx xxxxxxx xxxxxxx dostupný,
x) xxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx xxx správě xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx pro xxxx xxxxx §12, xxxxxx xxxxxxxxx osob, které xxxx činnosti xxxxxxxxxx, x oprávnění nezbytných xxx xxxxx xxxxxx xxxxxxxx,
e) xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxx xxx využívání xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 písm. x) xxxxxxxx
x) xxxxx xxxxxx, včetně bezpečnostních, xxxxx používá xxxxxxxx xxx svou xxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx na použití xxxxxx xxxxxx,
x) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx ve xxxxxx x xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
§12
Role xxx xxxxxx informačního xxxxxxx veřejné xxxxxx
(1) Orgán veřejné xxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxx veřejné xxxxxx xxxx xxxx
x) xxxxxxx xxxxxxx, xxxxxx je zaměstnanec xxxx xxxx xxxxxxx xxxxx, xxxxx zajišťuje xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxx, kterým je xxxxxxxxxxx xxxx xxxx xxxxxxx osoba, xxxxx xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx;
xxxxxxx xxxxxxxx xxx xxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx x potřebných xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxx x informačním xxxxxxx veřejné xxxxxx.
(2) Xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx může vykonávat xxxxx fyzická xxxxx xxxxx v případě, xx xx xxxxx x xxxxxxxxxx xxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxx x xxxxxxxxxxx systémem xxxxxxx xxxxxx xxxxxx správce, x orgán xxxxxxx xxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, xxxxx vyloučí xxxxxx, která by x vykonávání obou xxxx jednou xxxxxxxx xxxxxx xxxxx vyplývat.
(3) Pokud roli xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx bezpečnostního správce xxxxxxx xxxxx xxxxxxxx 1 xxxx. b) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx xxxxx xxxxxxx správy xxxxxxx xxxxxxxxxxxx směrnici xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) se systémovou xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx dokumentace předkládané xxx atestaci
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxx xx xxxxxxxxx podle §10 xxxx. 2 xxxx. x).
XXXX TŘETÍ
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx vyhláška xxxxxx účinnosti dnem 1. xxxxx 2007.
Xxxxxxx:
XXXx. Xxx. Langer v. x.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 529/2006 Xx. nabyl xxxxxxxxx xxxx 1.1.2007.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx právním xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx xx 1.7.2024.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx netýká derogační xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX XXX/XXX 15288 Xxxxxxxxx inženýrství - Xxxxxxx xxxxxxxxx cyklu xxxxxxx.