Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 30.06.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.


Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)

529/2006 Sb.

Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
VYHLÁŠKA
xx xxx 23. xxxxxxxxx 2006
o xxxxxxxxxxx xx xxxxxxxxx x obsah informační xxxxxxxx x provozní xxxxxxxxxxx x x xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx x kvality xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx)
Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx §12 xxxx. 1 písm. x) a xxxx. x) xxxxxx x. 365/2000 Sb., o xxxxxxxxxxxx systémech xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, ve znění xxxxxx x. 81/2006 Xx., (dále xxx "xxxxx") x xxxxxxxxx §5a odst. 1 xx 3 xxxxxx:
§1
Xxxxxxx xxxxxx
Tato vyhláška xxxxxxx
a) xxxxxxxxx xx xxxxxxxxx a xxxxx informační xxxxxxxx, xxxxxxx xxxxxx veřejné xxxxxx při xxxxx xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxx xx xxxxxx bezpečnosti a xxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx a xxxxx provozní xxxxxxxxxxx xxxxx §5a odst. 2 zákona a xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxx §5a xxxx. 3 xxxxxx.
ČÁST XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy x informační koncepci xxxxx
a) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, jehož xx správcem, xxxxxxxx xxxxxxxxxxxxxxx jeho xxxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx v tomto xxxxxxx,
b) xxxxxx xx pořízení xxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx kvalitu x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx řízení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, požadavky na xxxxxxxxxx x xxxx xxxxxx xxxxxxxxxxx podle §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (dále xxx "zásady") xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx včetně xxxxxxx, xxxxx vedou k xxxxxx xxxxxxxxxx,
x) xxxxxx financování xxxxxx xxxxx xxxxxxx x), xxxxxxxxxxxx cílů podle xxxxxx c) a x) x správy xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxx x),
g) postupy xxx vyhodnocování dodržování xxxxxxxxxx xxxxxxxx podle §7 x xxx xxxxxxxxx xxxxxx změn xxxxx §6,
x) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx jiné xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx řídí xxxxxxxxx xxxxxxxx vedoucích x xxxxxxxx xxxx, xxxxxxxxxx xxxxx x uplatňování xxxxxxx, které xxxx x xxxxxxxxxx koncepci xxxxxxx, a xx xxxxxxx povinností, xxxxx xxxxxx xxxxxxx správy xxxxxxx xxxxx,
x) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) tak, xx x hlediska xxxxxx xxxxxxxxx xxxxxx
x) xxxxxxxxxxxxxx každý informační xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
x) xxx a více xxxxxxxxxxxx systémů veřejné xxxxxx charakterizuje xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(3) Xxxxxx xxx xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxx xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) stanoví xxxxx veřejné správy xxxx xxx xxxxxxx
x) pořizování x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
b) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx včetně xxxxxx xxxx x rozvoje.
§3
Dlouhodobé xxxx x oblasti xxxxxx kvality
(1) Xxxxx veřejné správy x xxxxxxxxxx xxxxxxxx xxxxxxx podle §2 xxxx. 1 xxxx. x) dlouhodobé xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxx informačních systémů xxxxxxx xxxxxx; xxxxxx xxxx jsou xxxx
x) xxxxxxxxx kvality xxx, která jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
b) xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx podle §2 písm. a) xxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx těchto xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx požadavky na xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx kvality, xxxxx xxxxxxxx popis xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx vykonává xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, včetně časového xxxxxxxxxxxx jejich xxxxxx.
§4
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx chce xxxxxxxxx x oblasti řízení xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx; xxxxxx xxxx jsou vždy
x) xxxxxxxxxx dat, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) bezpečnost technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) zákona,
c) xxxxxxxxxx služeb, xxxxx xxxx prostřednictvím xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx požadavky xx xxxxxxxxxx informačních xxxxxxx xxxxxxx správy.
(3) Xxxxx veřejné xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx obsahuje xxxxx xxxxxxxx, které xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx stanoví x xxxxxxxxxx koncepci xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 odst. 1 xxxx x xxxxxxx xx
x) data, xxxxx jsou x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxxxxxx,
b) xxxxxx, xxxxx jsou xxxxxxxxxxxxxxx informačních xxxxxxx xxxxxxx správy zajišťovány,
x) použité xxxxxxxxx x xxxxxxxxxx prostředky xxxxx §2 xxxx. x) zákona.
(2) Xxxxx má orgán xxxxxxx xxxxxx provozní xxxxxxxxxx xxxxxxx, xxxxx xxxx vazby na xxxxxxxxxx systémy veřejné xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx v xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, nebo
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx x xxxxxxxx xxxxxx efektivní xxxxxx xxxxxxxx xx účelné xxxxxxxx xxxxxxxxxx xxxx, xxxxxx a xxxxxxx xxxxx §2 xxxx. 1 xxx všechny xxxxxxxxxx systémy, xxxxx xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxx x xxxxxxxxxx koncepci
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxxxxxxxxxxx xxxxx xx x xxxxx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) xxxxxxxx xxxxx informační xxxxxxxx,
x) jméno, popřípadě xxxxx x příjmení xxxxxxxxxxx xxxx jiné xxxxxxx xxxxx xxxx xxxx, xxxxx informační xxxxxxxx xxxx xxxx xxxxx zpracovaly,
x) xxxxx, popřípadě xxxxx x xxxxxxxx xxxxxxxxxxx, xxxx fyzické xxxxx xxxx xxxxxx, který xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx schválil,
x) datum xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx x informační xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými v §2 odst. 1 xxxx. x) a xxxxx xxxx xxxxxxxxxx xxxxxxxx je xxxxxxxxx, xx xxxxxxxxx xxxx xxxxx informační xxxxxxxx. Xxxx změnu xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze informační xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xx vždy xxxxx x odůvodnění xxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxx dokumentu, xxxxx byla xxxxxxx.
(4) Xxxxx veřejné xxxxxx x xxxxxxx xxxx, kterou informační xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx x xxxxxxxxxx koncepci tak, xxx xxx xxxx xxxxxxxx soulad xxxxxx xxxxxxxx se xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán veřejné xxxxxx vyhodnocuje xxxxxxxxxx xxxxxxxxxx koncepce x xxxxxxx se xxxxxxxx x postupy xxxxxxxxxxx xxxxx §2 odst. 1 xxxx. x), xxxxxxxxx xxxxxx x xxxxxxxxxxx x přijímá xxxxxxxx k odstranění xxxxxxxxxx xxxxxxxxxx; dodržování xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xx 24 měsíců.
(2) X xxxxxxx vyhodnocování, xxxxxxxx a opatřeních xxxxxxxxx xx xxxxxxx xxxxxxxx z xxxxxxxxxxx xxxxxxxx xxxxx veřejné xxxxxx zápis x xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx xxx xxxxxxxxxx x vytváření xxxxxxxxxxxx systémů veřejné xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx a xxxxxxx uplatňuje xxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 písm. x), x xx xxxx zásady x xxxxxxx xxx
x) xxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxx xxxxxxx nebo vytvořen, x analýzu xxxxxx xxx jeho xxxxxxxx xxxx xxxxxxxxx, xxxxxx xxxxxxxxx finanční xxxxxxxxxx,
x) analýzu výchozího xxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) analýzu xxxxxxxx, xxxxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxxxxxx.
(2) Pokud xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxxxx, x xxxxxxxxxx xxxxxxxx uvede
x) xxxxx xxxxxxxxxxx x jaká xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx a změn x xxxxxxxxxxx xxxxxxx xxxxxxx správy xx xxxxx x rámci xxxxxxx xxxxxxxxx, a xx i x xxxxxxx xx xx, xxx xxxxxxx informačního xxxxxxx xxxxxxx správy xxxxx xxxxxxxx změny x xxxxx systému xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx silami,
x) xxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx x xxxxxxxxx xxxxxxx před xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Xxxxx xxxxx veřejné správy xxxxx x xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxx informační xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx tohoto vytváření.
(4) Pokud xxxxx xxxxxxx správy uplatňuje xxx vytváření xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxx xxxxxx, v xxxxxxxxxx koncepci xxxxx xxxxxx projektového řízení x využitím české xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x postupy xxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxx, xxxx zásady x xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx informačních xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x to vždy xxxxxx x xxxxxxx xxx
x) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, a xx xxxxxx xxxxxxxxx a xxxxxx xxxxxxxx dokumentace x vyhodnocování xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx,
x) řízené xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxx provozování xxxxxxxxxxxx xxxxxxx veřejné xxxxxx s xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, x xx xxxx xxxxx postupů xxx xxxxxxxxxxxxx tohoto xxxxxxx. Xxxxxxx se xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo jiných xxxxxxxxx osob ve xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx odstavce 1 písm. x) xx xxxxxx xxxxxxxxx xxxxxxxx při xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx v xxxxxxxxxxx xxxxxxx veřejné xxxxxx x xxx xxxxxx xxxxxxx realizace xxxxxx změn. Řízení xxxx xxxx xxx xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx, xxxxx lze xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) a xxxxx lze provádět x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Xxxxxxx se xxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxx x xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, x xxxxxx kvalitativní xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x xx xxxx změna xxxxxxxxxx xxxx xxxxxxxx rozhraní.
(5) Součástí xxxxxxx x xxxxxxxxxxx s xxxxxxx změn podle xxxxxxxx 1 xxxx. x) xx xxxx
x) definování xxxxxxx xxxx v informačním xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx výchozího xxxxx xxx xxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) stanovení xxxxxxxx xxxxx informačního xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx a xxxxxxxxx xx zajištění xxxxxxxxxxx xxxxxxxxxxxx xx x xxxxxxxx stavu informačního xxxxxxx veřejné xxxxxx,
x) návrh xxxxxxxxxxxx x xxxxxxxxx stavu xx xxxxxxxx stavu xxxxxxxxxxxx systému veřejné xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx xxxxxxx,
g) xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx správy x souvislosti x xxxxxxx xxxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx a xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx.
(7) Xxxxx, xxx xx ukončena xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxx systém xx xxxxxxx x xxxxxxx, xxxx být x xxxxxxx x xxxxxxx xxxxxxxxxxx podle odstavce 1 xxxx. x) xxxxxxxx xxxxxxxx x xxxx, xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxxx, x xx xxxxxx xxxxxx xxxxxx xxx, s xxxxx xxxxxxxx neoprávněnému xxxxxxxx x těmto xxxxx.
XXXX DRUHÁ
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx dokumentaci informačního xxxxxxx xxxxxxx xxxxxx xxxxx tyto dokumenty:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému veřejné xxxxxx,
x) xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tvoří
a) xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx veřejné správy, x to xxxx xxxxx xxxxxx xx xxxxx s xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx správce xxxx xxxxx xxxxx xxxxxxx xxxxxx není provozovatelem xxxxxx xxxxxxx,
x) xxxxxxxxxxxx směrnice pro xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx.
(3) Xxxxx xxxxxxx správy xxxx xxxxx xxxxx potřeb, x to xxxx x xxxxxxx na xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xx xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, že
x) xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxx xxxxxxx jsou xxxxxx,
b) xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxx xxxxx na xxxxxxxxxx systém jiného xxxxxxx,
x) práva xx zápis, xxxxx xxxx xxxxxxxx xxx, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx omezena xx konečný počet xxxxxxxxx xxxxxxxx zaměstnanců xxxxxx veřejné správy.
(5) X xxxxxxxxx xxxxx xxxxxxxx 4 xxxx být v xxxxxxxx dokumentaci výslovně xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx x jiné xxxxxxxxx, xxxxx xx xxxxxx zpracování a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx správu informačního xxxxxxx xxxxxxx xxxxxx; xx xxxxx xxxx xxx informační xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx velké xxxxxx xxx xxxx xxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, včetně xxxxxxxxx xxxx x xxxxxx xxxxxxxxx, x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx, které xxxxxxxxxx xxxxxx dokumentů xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci xxxxx xxxxxxx xxxxxx uvádí xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx a xxxxxxxxxxx vlastností xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, jehož xx xxxxxxxx, x xx xxxxxx organizačně technických xxxxxxxx, xxxxx zajišťují xxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Xxxxxxxx dokumentace x informačnímu xxxxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxxxx xxx, xxx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx veřejné správy xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx systému x xxxxx xxxxxxxxxx xxxxxxxxxx xx bezpečnost xxxxxxxxxx x informační xxxxxxxx podle §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice xxx xxxxxxx bezpečnostního správce xxxxxxx xxxxx §10 xxxx. 2 písm. x) xxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx funkcí, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx xx použití xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx podle §10 xxxx. 1 xxxx. b) xxxxxxxx
x) popis xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx těchto funkcí,
x) xxxxxxxxx kvality, xxxxx vycházejí z xxxxxxxxx xx xxxxxxx xxxxx §3 odst. 2,
c) podrobný xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx nebo xxxxx na xxxxxxxx, xx xxxxxx je xxxxx uveden x xxxxx xx správci xxxxxxx dostupný,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx pro role xxxxx §12, xxxxxx xxxxxxxxx xxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx xxxxxxxxxx xxx xxxxx xxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxx skupin xxxxxxxxx a xxxxxx xxxxxxxxx x xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(6) Xxxxxxxxxxx příručka xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
a) xxxxx xxxxxx, včetně bezpečnostních, xxxxx používá xxxxxxxx xxx xxxx činnost x informačním xxxxxxx xxxxxxx správy, a xxxxx xx použití xxxxxx xxxxxx,
x) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx k xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
§12
Role xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Xxxxx xxxxxxx xxxxxx definuje pro xxxxxxxxxx systém xxxxxxx xxxxxx xxxx xxxx
x) xxxxxxx xxxxxxx, xxxxxx je xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxxxxx správce xxxxxxx, kterým je xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxx systému xxxxxxx xxxxxx;
xxxxxxx definuje xxx každou xxxx xxxxxx xxxxxxxx činností x xxxxxxxxxx oprávnění xxx provádění xxxxxx xxxxxxxx v informačním xxxxxxx veřejné xxxxxx.
(2) Roli xxxxxxx xxxxxxx x xxxxxxxx xxxx bezpečnostního xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx x případě, xx xx xxxxx x xxxxxxxxxx systém xxxxxxx správy, který xxxx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx jiného xxxxxxx, x orgán xxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, xxxxx xxxxxxx xxxxxx, která xx x xxxxxxxxxx xxxx xxxx jednou xxxxxxxx xxxxxx xxxxx vyplývat.
(3) Pokud xxxx xxxxxxx xxxxxxx podle xxxxxxxx 1 xxxx. x) a současně xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. b) xxxxxxxx jedna xxxxxxx xxxxx, může xxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx směrnici pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle §10 xxxx. 2 xxxx. x) xx systémovou xxxxxxxxx podle §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx atestaci
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx atestaci bezpečnostní xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx xx povinen xx xxxxxxxxx xxxxx §10 xxxx. 2 písm. x).
XXXX TŘETÍ
XXXXXXXXX USTANOVENÍ
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem 1. ledna 2007.
Ministr:
MUDr. Xxx. Xxxxxx x. x.
Xxxxxxxxx

Xxxxxx xxxxxxx x. 529/2006 Xx. nabyl xxxxxxxxx dnem 1.1.2007.

Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx právním xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.

Znění xxxxxxxxxxxx právních norem xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud xx xxxx xxxxxx xxxxxxxxx xxxxx shora uvedeného xxxxxxxx xxxxxxxx.

1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx cyklu xxxxxxx.