Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx xxx 23. xxxxxxxxx 2006
o xxxxxxxxxxx na strukturu x xxxxx informační xxxxxxxx a xxxxxxxx xxxxxxxxxxx a x xxxxxxxxxxx xx řízení xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx (vyhláška x xxxxxxxxxxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx)
§1
Předmět xxxxxx
Xxxx vyhláška xxxxxxx
x) xxxxxxxxx xx xxxxxxxxx a xxxxx informační xxxxxxxx, xxxxxxx xxxxxx xxxxxxx xxxxxx při xxxxx xxxxxxxxx, vydávání, xxx xxxxxxxxxxxxx xxxxxx dodržování x xxxxxxxxx na xxxxxx bezpečnosti x xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní xxxxxxxxxxx xxxxx §5a xxxx. 2 xxxxxx a xx rozsah xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxx §5a xxxx. 3 xxxxxx.
XXXX PRVNÍ
XXXXXXXXXX KONCEPCE
§2
Xxxxx x struktura xxxxxxxxxx koncepce
(1) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxx
x) charakteristiku xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxx současného xxxxx a xxxxxxxxxxxxx xxxxx x tomto xxxxxxx,
x) záměry xx xxxxxxxx xxxx xxxxxxxxx xxxxxx informačních xxxxxxx veřejné xxxxxx,
x) dlouhodobé cíle x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxxxxx xx kvalitu x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx v xxxxxxx xxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxxxx x plán xxxxxx xxxxxxxxxxx podle §4,
e) xxxxxx xxxxxxxxxx pravidel (xxxx xxx "zásady") xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx včetně xxxxxxx, xxxxx xxxxx x xxxxxx naplňování,
f) xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxx x), xxxxxxxxxxxx xxxx xxxxx xxxxxx x) x x) x správy xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxx x),
g) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 a xxx xxxxxxxxx jejích změn xxxxx §6,
x) xxxxxxx zařazení xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx vedoucích k xxxxxxxx xxxx, xxxxxxxxxx xxxxx x uplatňování xxxxxxx, které xxxx x informační xxxxxxxx xxxxxxx, a xx xxxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx,
i) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) xxx, že x hlediska xxxxxx xxxxxxxxx správy
x) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
x) xxx x více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxx, xxxxx xxxxx x xxxxxx naplňování, xxxxx xxxxxxxx 1 xxxx. e) stanoví xxxxx xxxxxxx xxxxxx xxxx xxx oblasti
x) pořizování a xxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx včetně xxxxxx xxxx a xxxxxxx.
§3
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) xxxxxxxxxx cíle, xxxxxxx chce xxxxxxxxx x oblasti xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx xxxx
x) zajištění xxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
b) xxxxxxxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
c) zajištění xxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx xxxx xxxxx odstavce 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx kvality, xxxxx obsahuje popis xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx vykonává xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§4
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx dosáhnout x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy; xxxxxx xxxx jsou xxxx
x) xxxxxxxxxx xxx, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
c) xxxxxxxxxx služeb, které xxxx prostřednictvím těchto xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x informační koncepci xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x informační koncepci xxxxxxx xxxx řízení xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx správy xxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy stanoví x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, xxxxxx x xxxxxxx podle §2 xxxx. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx systémech veřejné xxxxxx xxxxxxxxxxxx,
x) xxxxxx, xxxxx jsou xxxxxxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx zajišťovány,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx prostředky xxxxx §2 písm. x) zákona.
(2) Xxxxx má xxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, které xxxx xxxxx xx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x informační xxxxxxxx
x) tyto xxxxx, xxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxx informační xxxxxxx veřejné xxxxxx, xxxxx x xxxxxxxx xxxxxx efektivní xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx dlouhodobé cíle, xxxxxx a postupy xxxxx §2 odst. 1 pro xxxxxxx xxxxxxxxxx systémy, xxxxx xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx jednotlivých xxxxx xx x xxxxx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) označení xxxxx xxxxxxxxxx xxxxxxxx,
x) jméno, xxxxxxxxx xxxxx x příjmení xxxxxxxxxxx xxxx xxxx xxxxxxx osoby xxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxxxx,
x) xxxxx, popřípadě jména x xxxxxxxx zaměstnance, xxxx xxxxxxx xxxxx xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx provede xxxxx v informační xxxxxxxx v souladu xx xxxxxxxx a xxxxxxx xxxxxxxxxxx v §2 xxxx. 1 xxxx. x) x xxxxx xxxx xxxxxxxxxx xxxxxxxx xx schváleno, xx vytvořena xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxx xxx xxxxxxx vytvořením xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, je xxxx xxxxx x odůvodnění xxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxx dokumentu, xxxxx xxxx xxxxxxx.
(4) Orgán xxxxxxx xxxxxx x xxxxxxx xxxx, kterou xxxxxxxxxx xxxxxxxx časově pokrývá, xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx xxx, xxx byl vždy xxxxxxxx xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx a xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce
(1) Orgán veřejné xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx xx zásadami x postupy xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. g), xxxxxxxxx závěry x xxxxxxxxxxx x přijímá xxxxxxxx x odstranění xxxxxxxxxx nedostatků; xxxxxxxxxx xxxxxxxxxx xxxxxxxx vyhodnocuje xxxxxxx jednou xx 24 měsíců.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx a xxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx orgán veřejné xxxxxx zápis x xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx pro xxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Orgán xxxxxxx xxxxxx x xxxxxxxxxx koncepci uvede, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), a to xxxx xxxxxx a xxxxxxx xxx
a) xxxxxxxxxx potřeby informačního xxxxxxx xxxxxxx správy, xxxxx má být xxxxxxx nebo vytvořen, x xxxxxxx xxxxxx xxx xxxx pořízení xxxx vytvoření, xxxxxx xxxxxxxxx finanční xxxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxx x požadavků xx xxxxxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx veřejné xxxxxx xxxxx x xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx informační xxxxxxx veřejné xxxxxx xx dodavatele, x xxxxxxxxxx xxxxxxxx xxxxx
x) jakou xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx xxx provádění xxxxxx x xxxx x xxxxxxxxxxx systému xxxxxxx správy xx xxxxx x rámci xxxxxxx xxxxxxxxx, a xx i x xxxxxxx xx xx, xxx xxxxxxx informačního xxxxxxx veřejné správy xxxxx případné změny x xxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx vlastními xxxxxx,
x) xxxx požadavky xx projektové xxxxxx xxxxxxxxx x xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx dodávky xxxx xxxxx převzetím xx xxxxxxxxxx.
(3) Pokud xxxxx veřejné xxxxxx xxxxx v souladu xx xxxxx dlouhodobými xxxx vytvářet xxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx dokumentování xxxxxxx xxxxxx xxxxxxxxx.
(4) Xxxxx orgán xxxxxxx xxxxxx uplatňuje xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxx xxxxxx, v xxxxxxxxxx xxxxxxxx uvede xxxxxx projektového xxxxxx x využitím xxxxx xxxxxxxxx xxxxx, která xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx x postupy uplatňuje xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx xxxx xxxxxx x postupy xxx
a) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx jejího xxxxxxxxxx,
x) xxxxxx xxxx x informačních xxxxxxxxx xxxxxxx xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) je xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxx provozování xxxxxxxxxxxx xxxxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, x xx xxxx xxxxx xxxxxxx xxx vyhodnocování xxxxxx xxxxxxx. Xxxxxxx xx xxxxxxx povinnosti jednotlivých xxxxxxxxxxx nebo xxxxxx xxxxxxxxx osob ve xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Řízením xxxx podle xxxxxxxx 1 písm. x) xx xxxxxx zajištění xxxxxxxx xxx řízení xxxxxxx xxxxxxxxxx a xxxxxxxxxxx změn x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxx xxxxxx procesu xxxxxxxxx xxxxxx xxxx. Řízení xxxx musí xxx xxxx xxxxxxxxxxxxx.
(4) X souvislosti x xxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) xxxxx veřejné xxxxxx x informační xxxxxxxx stanoví rozsah xxxxxxxx, které xxx xxxxxxxx xxxxxxxx v xxxxx provádění změn xxxxx xxxxxxxx 1 xxxx. x) x xxxxx lze provádět x xxxxx údržby xxxxxxxxxxxx systému xxxxxxx xxxxxx. Xxxxxxx se xxxxxx provádění činností, xxxxx xxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, x xxxxxx kvalitativní xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxx xxxxx funkčnosti xxxx datového xxxxxxxx.
(5) Součástí xxxxxxx x xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. x) xx vždy
x) definování potřeby xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxx výchozího xxxxx xxx rozvoj xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) stanovení xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx x xxxxxxxx stavu informačního xxxxxxx xxxxxxx xxxxxx,
x) xxxxx transformace x xxxxxxxxx stavu xx xxxxxxxx stavu xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, které xxxxx xxxx vyvolat,
x) xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx správy x souvislosti x xxxxxxx xxxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle odstavce 1 písm. x) x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(7) Xxxxx, xxx xx xxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx je xxxxxxx x provozu, xxxx xxx x xxxxxxx s xxxxxxx xxxxxxxxxxx podle odstavce 1 xxxx. x) xxxxxxxx xxxxxxxx x xxxx, která informační xxxxxx veřejné správy xxxxxxxxxx, a xx xxxxxx nosičů xxxxxx xxx, x cílem xxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxx.
XXXX DRUHÁ
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx dokumentace
(1) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx xxxx dokumenty:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. x) xxxxx
x) xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx veřejné správy, x to vždy xxxxx xxxxxx xx xxxxx x informačním xxxxxxxx xxxxxxx xxxxxx xxxxxx správce nebo xxxxx xxxxx xxxxxxx xxxxxx není xxxxxxxxxxxxxx xxxxxx xxxxxxx,
b) xxxxxxxxxxxx směrnice pro xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx.
(3) Xxxxx xxxxxxx správy xxxx xxxxx xxxxx xxxxxx, x xx xxxx x xxxxxxx xx xxxxx uživatelů, sloučit xxxxxxxxx podle odstavce 1 xx xxxxxxx xxxxxxxxx.
(4) Orgán xxxxxxx správy xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, a xx xx xxxxxxxxxxx, xx
x) xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx jsou xxxxxx,
x) xxxxx x dotčených xxxxxxxxxxxx xxxxxxx veřejné správy xxxx xxxxx xx xxxxxxxxxx systém xxxxxx xxxxxxx,
c) práva xx xxxxx, změnu xxxx xxxxxxxx xxx, xxxxx tyto systémy xxxxxxxxxxxx, xxxx omezena xx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx veřejné správy.
(5) V xxxxxxxxx xxxxx odstavce 4 xxxx xxx v xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, xxx xxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx správy xxxxx i xxxx xxxxxxxxx, pokud xx xxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxx pro xxxxxxxxx správu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx; xx xxxxx xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx xxxx xxxxx xxxx vytvářeny a xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx v xxxxxx xxxxxxxxx, x xxxxxxx x českými xxxxxxxxxxx xxxxxxx, které zpracování xxxxxx xxxxxxxxx předpokládají.
§11
Požadavky xx obsah xxxxxxxx xxxxxxxxxxx
(1) V xxxxxxxx xxxxxxxxxxx orgán xxxxxxx xxxxxx xxxxx xxxxxxxx stav xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxx funkčních x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx je xxxxxxxx, a xx xxxxxx xxxxxxxxxxx technických xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx těchto xxxxxxxxxx.
(2) Provozní xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxx xxxxxxxxxx tak, xxx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx.
(3) Bezpečnostní politika xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 písm. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx správy xxxxxxxxx xxx zajišťování xxxxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) obsahuje xxxxxxxx xxxxx bezpečnostních xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx určených xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx, x xxxxx na xxxxxxx xxxxxx funkcí.
(5) Xxxxxxxxx příručka xxxxx §10 xxxx. 1 xxxx. x) obsahuje
x) xxxxx xxxxxx, xxxxxx bezpečnostních, které xxxxxxx xxxxxxx systému xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné správy, x xxxxx na xxxxxxx xxxxxx funkcí,
x) xxxxxxxxx xxxxxxx, xxxxx vycházejí x xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
x) xxxxxxxx xxxxx informačního systému xxxxxxx xxxxxx xxxx xxxxx na xxxxxxxx, xx xxxxxx xx xxxxx uveden a xxxxx xx xxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně činností xxxxxxxxxxxx pro xxxx xxxxx §12, xxxxxx xxxxxxxxx xxxx, které xxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx xxxxxxxxxx xxx xxxxx xxxxxx xxxxxxxx,
x) definování xxxxxxxxx xxxx skupin xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Xxxxxxxxxxx příručka xxxxx §10 xxxx. 1 xxxx. c) xxxxxxxx
x) popis xxxxxx, včetně xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx xxxx xxxxxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx, x xxxxx na použití xxxxxx xxxxxx,
b) xxxxxxxx oprávnění a xxxxxxxxxx uživatelů xx xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
§12
Role xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Orgán veřejné xxxxxx xxxxxxxx xxx xxxxxxxxxx systém veřejné xxxxxx vždy xxxx
x) xxxxxxx xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx xxxx fyzická xxxxx, xxxxx zajišťuje xxxxxx provozu xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxxxxx správce xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx xxxx xxxxxxx osoba, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx;
xxxxxxx xxxxxxxx xxx xxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx oprávnění xxx xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné správy.
(2) Roli správce xxxxxxx x xxxxxxxx xxxx bezpečnostního xxxxxxx xxxxxxx může vykonávat xxxxx xxxxxxx xxxxx xxxxx x xxxxxxx, xx xx xxxxx x xxxxxxxxxx xxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxx x xxxxxxxxxxx systémem veřejné xxxxxx xxxxxx xxxxxxx, x xxxxx xxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx vyloučí xxxxxx, která xx x vykonávání xxxx xxxx xxxxxx fyzickou xxxxxx xxxxx xxxxxxxx.
(3) Pokud roli xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx xxxxxxxxxxxxxx správce xxxxxxx podle xxxxxxxx 1 xxxx. b) xxxxxxxx jedna fyzická xxxxx, xxxx orgán xxxxxxx správy xxxxxxx xxxxxxxxxxxx směrnici xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx podle §10 xxxx. 2 xxxx. x) xx systémovou xxxxxxxxx xxxxx §10 xxxx. 1 písm. x).
§13
Xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx
Xxxxx xxxxxxx xxxxxx předkládá xxx xxxxxxxx bezpečnostní xxxxxxxx informačního systému xxxxxxx správy, pokud xx xxxxxxx ji xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
ČÁST TŘETÍ
XXXXXXXXX USTANOVENÍ
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem 1. ledna 2007.
Xxxxxxx:
MUDr. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx předpis č. 529/2006 Sb. xxxxx xxxxxxxxx xxxx 1.1.2007.
Xx xxx uzávěrky právní xxxxxxx nebyl měněn xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx shora xxxxxxxxx xxxxxxxx xxxxxxxx.
1) Například XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx cyklu xxxxxxx.