Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
VYHLÁŠKA
xx xxx 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x obsah xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx x kvality xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (xxxxxxxx x xxxxxxxxxxx řízení xxxxxxxxxxxx xxxxxxx xxxxxxx správy)
§1
Předmět xxxxxx
Tato xxxxxxxx xxxxxxx
x) xxxxxxxxx xx strukturu x xxxxx informační xxxxxxxx, xxxxxxx orgánů xxxxxxx xxxxxx při jejím xxxxxxxxx, vydávání, xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxx xx xxxxxx bezpečnosti x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní xxxxxxxxxxx xxxxx §5a xxxx. 2 zákona x xx rozsah xxxxxxxx xxxxxxxxxxx předkládané při xxxxxxxx xxxxx §5a xxxx. 3 xxxxxx.
ČÁST XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx
a) charakteristiku xxxxxxx informačního systému xxxxxxx xxxxxx, jehož xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxx současného xxxxx a předpokládané xxxxx x xxxxx xxxxxxx,
b) záměry xx xxxxxxxx nebo xxxxxxxxx nových xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxx cíle x xxxxxxx řízení xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, požadavky xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx bezpečnosti podle §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (dále xxx "zásady") xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx xxxxxxx, xxxxx xxxxx x xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx písmene b), xxxxxxxxxxxx xxxx podle xxxxxx c) x x) a správy xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxx x),
g) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 x xxx xxxxxxxxx xxxxxx xxxx xxxxx §6,
x) xxxxxxx zařazení xxxxxxxxxxx xxxx určení xxxx xxxxxxx osoby nebo xxxxx organizačního xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, naplňování xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx jsou x informační xxxxxxxx xxxxxxx, x ke xxxxxxx xxxxxxxxxx, které xxxxxx veřejné xxxxxx xxxxxxx xxxxx,
x) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx 1 xxxx. x) xxx, xx x hlediska jejich xxxxxxxxx xxxxxx
x) xxxxxxxxxxxxxx xxxxx informační xxxxxx xxxxxxx správy xxxxxx, xxxx
x) xxx x více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(3) Zásady xxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxx, xxxxx xxxxx x xxxxxx xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. e) stanoví xxxxx veřejné xxxxxx xxxx xxx oblasti
x) pořizování x xxxxxxxxx informačních xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx jejich xxxx x xxxxxxx.
§3
Xxxxxxxxxx xxxx v oblasti xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) xxxxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxx x oblasti řízení xxxxxxx informačních systémů xxxxxxx xxxxxx; xxxxxx xxxx xxxx vždy
x) xxxxxxxxx xxxxxxx xxx, xxxxx xxxx x těchto xxxxxxxxx xxxxxxxxxxxx,
b) zajištění xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
x) zajištění xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx těchto xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx správy x informační xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx kvality, xxxxx obsahuje xxxxx xxxxxxxx, xxxxx orgán xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx dosáhnout x xxxxxxx xxxxxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx vždy
x) bezpečnost xxx, xxxxx xxxx x xxxxxx systémech zpracovávána,
x) xxxxxxxxxx technických x programových xxxxxxxxxx xxxxx §2 xxxx. x) zákona,
x) xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx těchto xxxxxxx poskytovány.
(2) Xxx dosažení cílů xxxxx xxxxxxxx 1 xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx informačních systémů xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxxxx plán xxxxxx xxxxxxxxxxx, který obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx pro dosažení xxxxxxxxxxx požadavků na xxxxxxxxxx informačních systémů xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Xxxxxx xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx stanoví x xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, zásady x xxxxxxx podle §2 xxxx. 1 xxxx s ohledem xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
x) xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx informačních systémů xxxxxxx správy xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxx x programové prostředky xxxxx §2 xxxx. x) zákona.
(2) Xxxxx xx xxxxx xxxxxxx správy provozní xxxxxxxxxx xxxxxxx, xxxxx xxxx vazby xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, xxxx
b) xxxxxxxx informační xxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx x xxxxxxxx xxxxxx efektivní správy xxxxxxxx za účelné xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x postupy xxxxx §2 odst. 1 pro xxxxxxx xxxxxxxxxx systémy, které xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxx x xxxxxxxxxx koncepci
(1) Xxxxx o xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx x xxxxx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
a) xxxxxxxx xxxxx informační koncepce,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx nebo xxxx xxxxxxx xxxxx xxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxxxx,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx, xxxx xxxxxxx xxxxx xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxx,
x) xxxxx schválení.
(2) Pokud xxxxx xxxxxxx správy xxxxxxx xxxxx x informační xxxxxxxx x souladu xx xxxxxxxx x xxxxxxx stanovenými v §2 xxxx. 1 xxxx. x) x xxxxx xxxx informační xxxxxxxx xx xxxxxxxxx, xx vytvořena xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx změnu xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx stávajícímu xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze xxxxxxxxxx xxxxxxxx, xxxxx vznikla xxxxxxxxxx xxxx x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xx vždy xxxxx a odůvodnění xxxxx a xxxxxxxxxxxx xxxxxxxxx části xxxxxxxxx, xxxxx xxxx xxxxxxx.
(4) Xxxxx veřejné xxxxxx x průběhu xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx x xxxxxxxxxx koncepci tak, xxx byl xxxx xxxxxxxx soulad xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx x aktuálními xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx veřejné xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx se zásadami x xxxxxxx xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx závěry x xxxxxxxxxxx x xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx vyhodnocuje xxxxxxx xxxxxx za 24 měsíců.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxx x vyhodnocení xxxxxxxx orgán xxxxxxx xxxxxx zápis o xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx pro xxxxxxxxxx x vytváření xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci uvede, xxxx xxxxxx x xxxxxxx uplatňuje před xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx xxxx xxxxxx a xxxxxxx xxx
a) xxxxxxxxxx potřeby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxx xxxxxxx xxxx xxxxxxxx, x analýzu xxxxxx xxx xxxx xxxxxxxx xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x požadavků xx zajištění xxxxxxxxxxx,
x) xxxxxxx důsledků, xxxxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx veřejné xxxxxx xxxxx x souladu xx svými xxxxxxxxxxxx xxxx pořizovat xxxxxxxxxx xxxxxxx veřejné správy xx xxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx
x) jakou xxxxxxxxxxx x xxxx oprávnění xxxxxxxx pro xxxxxxxxx xxxxxx x změn x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxx x xxxxx xxxxxxx vyžadovat, x xx x x xxxxxxx xx to, xxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx změny x xxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx silami,
x) xxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx x dodavatele,
x) xxxxxxxxx xx xxxxxxxxx informačního xxxxxxx xxxxxxx správy x xxxxxxxxx dodávky xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx xxxxxx xxxxx v xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx vytvářet informační xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x informační xxxxxxxx xxxxx náležitosti dokumentování xxxxxxx tohoto xxxxxxxxx.
(4) Xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxxxx normy, xxxxx xxxxxxx projektové postupy1).
§9
Xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx x xxxxxxx uplatňuje xxx xxxxxxxxxxx informačních xxxxxxx veřejné správy xxxxx §2 xxxx. 3 xxxx. b), x xx xxxx xxxxxx x postupy xxx
a) xxxxxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx vytváření x xxxxxx provozní xxxxxxxxxxx x vyhodnocování xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné správy,
x) řízené ukončení xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, jejichž uplatnění xxxxxxx soulad xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxx a provozní xxxxxxxxxxx, x xx xxxx popis postupů xxx xxxxxxxxxxxxx xxxxxx xxxxxxx. Zároveň xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxx ve xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxxxx xxxxxxxxx xxxxxxxx xxx řízení xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x při xxxxxx procesu xxxxxxxxx xxxxxx xxxx. Xxxxxx xxxx xxxx xxx xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx s xxxxxxx změn podle xxxxxxxx 1 xxxx. x) xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx, xxxxx lze xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. b) x xxxxx xxx provádět x rámci xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx. Údržbou xx xxxxxx provádění činností, xxxxx xxxxx x xxxxxxxxx funkcí informačního xxxxxxx xxxxxxx správy x xxxxxxxxxxx x xxxxxxxxxx stavu, x xxxxxx kvalitativní xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx změna xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xx vždy
x) definování potřeby xxxx x informačním xxxxxxx veřejné xxxxxx,
x) analýza xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx systému veřejné xxxxxx,
c) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxx kvalitativních xxxxxxxxx x xxxxxxxxx xx zajištění bezpečnosti xxxxxxxxxxxx xx k xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxx transformace x xxxxxxxxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx změna xxxx xxxxxxx,
x) xxxxxxxxxx změn do xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx veřejné správy x xxxxxxxxxxx x xxxxxxx xxxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxxxx koncepci xxxxxxx zásady a xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Xxxxx, xxx xx xxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx x xxxxx xxxxxx xx xxxxxxx x provozu, xxxx xxx x xxxxxxx s postupy xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxxxxx xxxxxxxx x xxxx, která informační xxxxxx veřejné xxxxxx xxxxxxxxxx, x to xxxxxx nosičů xxxxxx xxx, s xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx xxxxx.
XXXX DRUHÁ
XXXXXXXX DOKUMENTACE
§10
Xxxxxxxxx xx strukturu xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxx xxxxxxxxx:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy podle xxxxxxxx 1 písm. x) xxxxx
x) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x to xxxx xxxxx xxxxxx xx xxxxx x xxxxxxxxxxx xxxxxxxx veřejné správy xxxxxx správce nebo xxxxx xxxxx xxxxxxx xxxxxx xxxx provozovatelem xxxxxx systému,
x) xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx xxxx xxxxx svých xxxxxx, x xx xxxx x ohledem na xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xx xxxxxxx xxxxxxxxx.
(4) Orgán xxxxxxx xxxxxx xxxx xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xx předpokladu, xx
x) zásady x xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx jsou xxxxxx,
x) xxxxx x xxxxxxxxx informačních xxxxxxx veřejné xxxxxx xxxx xxxxx na xxxxxxxxxx xxxxxx jiného xxxxxxx,
x) xxxxx xx xxxxx, změnu xxxx xxxxxxxx xxx, xxxxx tyto systémy xxxxxxxxxxxx, jsou omezena xx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx zaměstnanců xxxxxx xxxxxxx správy.
(5) V xxxxxxxxx xxxxx odstavce 4 xxxx být x xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, pro xxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xx provozní xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx správy xxxxx i xxxx xxxxxxxxx, pokud xx xxxxxx zpracování x xxxxxxxxx nezbytné pro xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx; xx xxxxx vždy xxx informační xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx velké objemy xxx xxxx xxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx provádění xxxx x xxxxxx xxxxxxxxx, v xxxxxxx x českými xxxxxxxxxxx xxxxxxx, které zpracování xxxxxx xxxxxxxxx předpokládají.
§11
Xxxxxxxxx xx obsah provozní xxxxxxxxxxx
(1) X xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx uvádí xxxxxxxx xxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx je xxxxxxxx, a xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, která xxxxxxxxx xxxxxxxxx xxxxxx vlastností.
(2) Xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxx xxxxxxxxxx tak, xxx xxxxxxxxxx xxxxxxx x postupům stanoveným x xxxxxxxxxx xxxxxxxx.
(3) Bezpečnostní politika xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) obsahuje popis xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx tohoto xxxxxxx x xxxxx odpovídají xxxxxxxxxx na xxxxxxxxxx xxxxxxxxxx v xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice xxx xxxxxxx bezpečnostního správce xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx podrobný xxxxx bezpečnostních xxxxxx, xxxxx bezpečnostní správce xxxxxxx používá xxx xxxxxxxxx xxxxxxxx činností x informačním xxxxxxx xxxxxxx správy, a xxxxx xx xxxxxxx xxxxxx funkcí.
(5) Xxxxxxxxx xxxxxxxx podle §10 xxxx. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx správce xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx v informačním xxxxxxx veřejné xxxxxx, x xxxxx xx xxxxxxx těchto xxxxxx,
x) parametry xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx xx kvalitu xxxxx §3 xxxx. 2,
c) xxxxxxxx xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx nebo xxxxx xx dokument, xx xxxxxx xx xxxxx uveden x xxxxx xx xxxxxxx xxxxxxx dostupný,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx správě xxxxxxxxxxxx systému veřejné xxxxxx, včetně činností xxxxxxxxxxxx pro xxxx xxxxx §12, určení xxxxxxxxx xxxx, xxxxx xxxx činnosti xxxxxxxxxx, x xxxxxxxxx xxxxxxxxxx xxx xxxxx xxxxxx xxxxxxxx,
x) definování xxxxxxxxx xxxx xxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx a xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Uživatelská xxxxxxxx xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx používá xxxxxxxx xxx xxxx činnost x informačním systému xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxx oprávnění a xxxxxxxxxx uživatelů xx xxxxxx x xxxxxxxxxxxx xxxxxxx veřejné správy.
§12
Xxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx definuje pro xxxxxxxxxx systém veřejné xxxxxx xxxx roli
x) správce xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx xxxx xxxxxxx osoba, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx;
zároveň xxxxxxxx xxx každou xxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx správy.
(2) Xxxx správce xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx osoba xxxxx x xxxxxxx, xx xx jedná x xxxxxxxxxx xxxxxx xxxxxxx xxxxxx, který xxxx xxxxx x xxxxxxxxxxx systémem xxxxxxx xxxxxx jiného xxxxxxx, x xxxxx xxxxxxx xxxxxx stanovil a xxxxxxxxx odpovídající xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxx, která by x xxxxxxxxxx xxxx xxxx jednou fyzickou xxxxxx xxxxx xxxxxxxx.
(3) Xxxxx roli xxxxxxx systému podle xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxx sloučit xxxxxxxxxxxx směrnici xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) xx xxxxxxxxxx xxxxxxxxx podle §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx xxxxxxxxxxx předkládané xxx xxxxxxxx
Xxxxx xxxxxxx xxxxxx předkládá xxx atestaci bezpečnostní xxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, pokud xx povinen ji xxxxxxxxx podle §10 xxxx. 2 písm. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato xxxxxxxx xxxxxx xxxxxxxxx dnem 1. xxxxx 2007.
Ministr:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx předpis x. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.
Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx xx 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX XXX/XXX 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.