Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
VYHLÁŠKA
xx xxx 23. xxxxxxxxx 2006
o xxxxxxxxxxx na strukturu x obsah xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx xx řízení xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx (xxxxxxxx o xxxxxxxxxxx řízení xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx)
§1
Předmět xxxxxx
Xxxx xxxxxxxx xxxxxxx
x) xxxxxxxxx xx strukturu x xxxxx xxxxxxxxxx koncepce, xxxxxxx xxxxxx xxxxxxx xxxxxx xxx jejím xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx dodržování x xxxxxxxxx xx xxxxxx xxxxxxxxxxx a xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
x) požadavky xx xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxxxx xxxxx §5a odst. 2 xxxxxx x xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx při xxxxxxxx xxxxx §5a xxxx. 3 zákona.
XXXX XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx koncepce
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx
x) charakteristiku xxxxxxx xxxxxxxxxxxx systému xxxxxxx správy, xxxxx xx správcem, xxxxxxxx xxxxxxxxxxxxxxx jeho xxxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx x xxxxx xxxxxxx,
x) záměry xx pořízení nebo xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxx xxxx x xxxxxxx řízení xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx cíle x xxxxxxx řízení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, požadavky na xxxxxxxxxx x xxxx xxxxxx bezpečnosti xxxxx §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (xxxx xxx "zásady") xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx xxxxxx xxxxxxx, xxxxx xxxxx x xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx písmene x), xxxxxxxxxxxx xxxx podle xxxxxx x) x x) x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle xxxxxxx x),
x) postupy xxx vyhodnocování xxxxxxxxxx xxxxxxxxxx koncepce podle §7 x xxx xxxxxxxxx xxxxxx změn xxxxx §6,
h) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx xxxxx xxxx xxxxx organizačního xxxxxx, xxxxx řídí provádění xxxxxxxx xxxxxxxxx k xxxxxxxx cílů, xxxxxxxxxx xxxxx a uplatňování xxxxxxx, xxxxx xxxx x informační koncepci xxxxxxx, x xx xxxxxxx povinností, xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx,
x) xxxx platnosti xxxxxxxxxx xxxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx informační xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tak, že x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx
a) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxx, nebo
x) xxx x xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Zásady xxx xxxxxx informačních systémů xxxxxxx xxxxxx, včetně xxxxxxx, xxxxx xxxxx x jejich xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) stanoví xxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxx
x) xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxx xxxx a xxxxxxx.
§3
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx chce dosáhnout x oblasti řízení xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx; xxxxxx xxxx xxxx xxxx
x) xxxxxxxxx kvality xxx, xxxxx xxxx x xxxxxx systémech xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx poskytovány.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxxxxxxx na xxxxxxx.
(3) Orgán xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxx xxxxxx kvality, xxxxx xxxxxxxx xxxxx xxxxxxxx, které xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx stanovených xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx bezpečnosti
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) dlouhodobé cíle, xxxxxxx xxxx xxxxxxxxx x oblasti xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx xxxx
x) bezpečnost dat, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
c) xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x informační koncepci xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx obsahuje xxxxx činností, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxxx požadavků na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, včetně xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Postup xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, zásady x postupy xxxxx §2 xxxx. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
x) xxxxxx, které xxxx xxxxxxxxxxxxxxx informačních xxxxxxx xxxxxxx správy xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxx x programové prostředky xxxxx §2 písm. x) zákona.
(2) Xxxxx xx orgán xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx systémy, které xxxx xxxxx xx xxxxxxxxxx systémy xxxxxxx xxxxxx podle §3 xxxx. 5 xxxxxx, xxxxxxxx v xxxxxxxxxx xxxxxxxx
x) tyto xxxxx, nebo
b) xxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx x hlediska xxxxxx xxxxxxxxx správy xxxxxxxx za účelné xxxxxxxx dlouhodobé xxxx, xxxxxx x xxxxxxx xxxxx §2 odst. 1 pro xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx x schválení xxxxxxxxxx xxxxxxxx xxxx xxxxxx jednotlivých xxxxx xx x xxxxx xxxxxxxxx xxxxxxxxxxxxx ve xxxxxxxxx
x) označení xxxxx xxxxxxxxxx xxxxxxxx,
x) jméno, popřípadě xxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx xxxx xxxx, které xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx zpracovaly,
x) xxxxx, xxxxxxxxx jména x xxxxxxxx zaměstnance, xxxx xxxxxxx osoby xxxx xxxxxx, který xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxx,
x) datum schválení.
(2) Pokud orgán xxxxxxx xxxxxx xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx xxxxxxxxxxx v §2 xxxx. 1 xxxx. g) a xxxxx xxxx xxxxxxxxxx xxxxxxxx xx schváleno, xx vytvořena nová xxxxx informační xxxxxxxx. Xxxx xxxxx xxx xxxxxxx xxxxxxxxxx nového xxxxxxxxx xxxx připojením xxxxxxx ke xxxxxxxxxxx xxxxxxxxx.
(3) Součástí xxxxx xxxxx informační xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxx v xxxxxxxxx xxxxx informační xxxxxxxx, xx vždy xxxxx x xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx části dokumentu, xxxxx byla změněna.
(4) Xxxxx veřejné xxxxxx x xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx časově xxxxxxx, xxxxxxx změny v xxxxxxxxxx xxxxxxxx tak, xxx byl xxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx se xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx vyhodnocuje xxxxxxxxxx xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx xxxxxx z xxxxxxxxxxx a přijímá xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx koncepce vyhodnocuje xxxxxxx jednou xx 24 xxxxxx.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x opatřeních xxxxxxxxx na xxxxxxx xxxxxxxx z vyhodnocení xxxxxxxx orgán xxxxxxx xxxxxx zápis x xxxxxxxxxxx.
§8
Xxxxxx x postupy pro xxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Orgán xxxxxxx správy x xxxxxxxxxx koncepci xxxxx, xxxx xxxxxx x xxxxxxx xxxxxxxxx před xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), a xx xxxx zásady x xxxxxxx xxx
x) xxxxxxxxxx potřeby informačního xxxxxxx xxxxxxx xxxxxx, xxxxx xx být xxxxxxx xxxx xxxxxxxx, x xxxxxxx xxxxxx xxx xxxx pořízení xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx x xxxxxxxxx xx zajištění xxxxxxxxxxx,
x) analýzu xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx může xxxxxxx.
(2) Pokud xxxxx xxxxxxx správy xxxxx x souladu xx xxxxx xxxxxxxxxxxx xxxx pořizovat xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxx dokumentaci x xxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx x xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy xx xxxxx x rámci xxxxxxx xxxxxxxxx, x xx x x xxxxxxx na to, xxx správce xxxxxxxxxxxx xxxxxxx veřejné správy xxxxx xxxxxxxx xxxxx x tomto xxxxxxx xxxx odstraňování xxxxxx xxxxxxxx xxxxxxxxx silami,
x) xxxx xxxxxxxxx xx projektové xxxxxx xxxxxxxxx x xxxxxxxxxx,
x) požadavky xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx xxxxxx xxxxx x souladu xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx informační xxxxxxx xxxxxxx správy xxxxxxxxxxxxxxx svých xxxxxxxxxxx, x xxxxxxxxxx koncepci xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx tohoto xxxxxxxxx.
(4) Pokud xxxxx xxxxxxx správy uplatňuje xxx vytváření informačního xxxxxxx veřejné xxxxxx xxxxxxxxxx řízení, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxx, která xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x postupy xxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx koncepci xxxxx, jaké zásady x xxxxxxx xxxxxxxxx xxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x to xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx dokumentace x xxxxxxxxxxxxx jejího xxxxxxxxxx,
b) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx,
x) řízené xxxxxxxx xxxxxxxx informačních systémů xxxxxxx xxxxxx.
(2) Xxxxxxxx postupů podle xxxxxxxx 1 xxxx. x) xx popis xxxxxxx, jejichž xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxxxxxxx, a to xxxx xxxxx xxxxxxx xxx vyhodnocování xxxxxx xxxxxxx. Zároveň xx xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxx osob ve xxxxxx k xxxxxxxx xxxxxxxxx.
(3) Řízením xxxx xxxxx odstavce 1 písm. b) xx rozumí xxxxxxxxx xxxxxxxx při xxxxxx xxxxxxx navrhování a xxxxxxxxxxx změn v xxxxxxxxxxx xxxxxxx veřejné xxxxxx x xxx xxxxxx procesu xxxxxxxxx xxxxxx změn. Xxxxxx xxxx musí být xxxx dokumentováno.
(4) X souvislosti x xxxxxxx změn xxxxx xxxxxxxx 1 písm. x) xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx stanoví rozsah xxxxxxxx, které xxx xxxxxxxx xxxxxxxx x xxxxx provádění xxxx xxxxx xxxxxxxx 1 xxxx. x) a xxxxx lze xxxxxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx činností, xxxxx xxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy x xxxxxxxxxxx x xxxxxxxxxx xxxxx, a xxxxxx kvalitativní xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx s xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) je vždy
x) definování xxxxxxx xxxx x informačním xxxxxxx veřejné správy,
x) analýza výchozího xxxxx xxx xxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) stanovení xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx x xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx změna xxxx xxxxxxx,
x) xxxxxxxxxx změn do xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx veřejné xxxxxx x souvislosti x xxxxxxx xxxxxxxxx činnosti xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxxxx koncepci xxxxxxx xxxxxx x xxxxxxx při xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(7) Xxxxx, xxx xx xxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxx systém xx xxxxxxx x xxxxxxx, xxxx xxx v xxxxxxx x postupy xxxxxxxxxxx xxxxx xxxxxxxx 1 písm. x) xxxxxxxx xxxxxxxx x xxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, x to xxxxxx xxxxxx těchto xxx, s xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx datům.
XXXX XXXXX
XXXXXXXX DOKUMENTACE
§10
Xxxxxxxxx xx strukturu xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxx dokumenty:
x) xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx
a) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx xxxx xxxxx xxxxxx xx xxxxx s xxxxxxxxxxx xxxxxxxx veřejné xxxxxx xxxxxx xxxxxxx nebo xxxxx xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx,
b) xxxxxxxxxxxx směrnice pro xxxxxxx bezpečnostního xxxxxxx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx xxxx xxxxx xxxxx xxxxxx, x xx vždy x xxxxxxx xx xxxxx xxxxxxxxx, sloučit xxxxxxxxx xxxxx xxxxxxxx 1 do jednoho xxxxxxxxx.
(4) Orgán xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx provozní xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xx předpokladu, xx
x) zásady x xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
x) xxxxx x dotčených informačních xxxxxxx xxxxxxx správy xxxx xxxxx na xxxxxxxxxx xxxxxx jiného xxxxxxx,
c) xxxxx xx xxxxx, xxxxx xxxx xxxxxxxx dat, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx omezena xx xxxxxxx xxxxx xxxxxxxxx určených zaměstnanců xxxxxx veřejné xxxxxx.
(5) X xxxxxxxxx xxxxx odstavce 4 xxxx xxx x xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx i xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx a xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy; xx platí xxxx xxx informační systémy xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx nebo xxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x xxxxxx xxxxxxxxx, x xxxxxxx x českými xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci orgán xxxxxxx xxxxxx xxxxx xxxxxxxx stav informačního xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx každého xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, jehož xx xxxxxxxx, x xx xxxxxx xxxxxxxxxxx technických xxxxxxxx, která xxxxxxxxx xxxxxxxxx těchto vlastností.
(2) Xxxxxxxx xxxxxxxxxxx x informačnímu xxxxxxx xxxxxxx xxxxxx xxxx xxx zpracována xxx, xxx xxxxxxxxxx xxxxxxx x xxxxxxxx stanoveným x xxxxxxxxxx xxxxxxxx.
(3) Bezpečnostní politika xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 písm. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx opatření, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx při xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x která xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx x informační xxxxxxxx podle §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx podle §10 xxxx. 2 písm. x) xxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, x xxxxx xx použití xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
x) xxxxx funkcí, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxxx kvality, xxxxx xxxxxxxxx z xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
c) xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx dokument, xx xxxxxx xx xxxxx xxxxxx x xxxxx je správci xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx při správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx pro xxxx xxxxx §12, xxxxxx xxxxxxxxx xxxx, xxxxx xxxx xxxxxxxx vykonávají, x xxxxxxxxx xxxxxxxxxx xxx výkon těchto xxxxxxxx,
e) xxxxxxxxxx xxxxxxxxx nebo xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx xxxx činnost x informačním xxxxxxx xxxxxxx správy, x xxxxx xx xxxxxxx xxxxxx funkcí,
x) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx ve xxxxxx k informačnímu xxxxxxx xxxxxxx xxxxxx.
§12
Xxxx xxx správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxx systém xxxxxxx xxxxxx vždy xxxx
x) xxxxxxx systému, xxxxxx je zaměstnanec xxxx jiná xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxxxxx správce xxxxxxx, kterým xx xxxxxxxxxxx nebo jiná xxxxxxx xxxxx, která xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx systému veřejné xxxxxx;
xxxxxxx xxxxxxxx xxx xxxxxx xxxx xxxxxx určených činností x potřebných xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxx správce xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxx vykonávat xxxxx xxxxxxx osoba xxxxx v xxxxxxx, xx xx xxxxx x informační systém xxxxxxx správy, který xxxx vazby s xxxxxxxxxxx systémem xxxxxxx xxxxxx xxxxxx xxxxxxx, x xxxxx xxxxxxx xxxxxx stanovil a xxxxxxxxx odpovídající bezpečnostní xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx xx x vykonávání obou xxxx xxxxxx xxxxxxxx xxxxxx mohla xxxxxxxx.
(3) Pokud roli xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. b) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx orgán xxxxxxx správy sloučit xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) se xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx dokumentace xxxxxxxxxxx xxx atestaci
Xxxxx xxxxxxx xxxxxx předkládá xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxx ji xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX TŘETÍ
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2007.
Ministr:
XXXx. Xxx. Xxxxxx x. x.
Informace
Právní xxxxxxx x. 529/2006 Xx. xxxxx xxxxxxxxx dnem 1.1.2007.
Ke xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx netýká xxxxxxxxx xxxxx shora uvedeného xxxxxxxx předpisu.
1) Například XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.