Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 30.06.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.


Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)

529/2006 Sb.

Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx xxx 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x xxxxx informační xxxxxxxx a xxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx na xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx (xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx)
Xxxxxxxxxxxx informatiky xxxxxxx xxxxx §12 xxxx. 1 xxxx. x) a písm. x) xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx systémech xxxxxxx xxxxxx x o xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx znění xxxxxx x. 81/2006 Xx., (dále xxx "xxxxx") x xxxxxxxxx §5a odst. 1 xx 3 zákona:
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxx
a) požadavky xx xxxxxxxxx a xxxxx xxxxxxxxxx koncepce, xxxxxxx orgánů veřejné xxxxxx při jejím xxxxxxxxx, xxxxxxxx, při xxxxxxxxxxxxx xxxxxx dodržování x xxxxxxxxx xx xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní xxxxxxxxxxx xxxxx §5a xxxx. 2 xxxxxx a xx xxxxxx xxxxxxxx xxxxxxxxxxx předkládané xxx xxxxxxxx xxxxx §5a xxxx. 3 zákona.
XXXX PRVNÍ
XXXXXXXXXX KONCEPCE
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxx
a) xxxxxxxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx správy, xxxxx xx správcem, xxxxxxxx xxxxxxxxxxxxxxx xxxx současného xxxxx a předpokládané xxxxx x xxxxx xxxxxxx,
b) xxxxxx xx xxxxxxxx nebo xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy,
x) xxxxxxxxxx xxxx x oblasti xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx cíle v xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx bezpečnosti podle §4,
e) soubor xxxxxxxxxx xxxxxxxx (dále xxx "xxxxxx") xxx xxxxxx xxxxxxxxxxxx systémů xxxxxxx správy, x xx xxxxxx xxxxxxx, xxxxx vedou k xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx záměrů xxxxx xxxxxxx b), xxxxxxxxxxxx xxxx xxxxx xxxxxx x) x x) a xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle písmene x),
x) xxxxxxx xxx xxxxxxxxxxxxx dodržování xxxxxxxxxx xxxxxxxx podle §7 x xxx xxxxxxxxx xxxxxx xxxx xxxxx §6,
h) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx jiné xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxx provádění xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, naplňování xxxxx a uplatňování xxxxxxx, xxxxx xxxx x informační koncepci xxxxxxx, a ke xxxxxxx povinností, xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx,
x) xxxx platnosti informační xxxxxxxx.
(2) Orgán xxxxxxx správy xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxx, xx x xxxxxxxx xxxxxx xxxxxxxxx správy
a) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx správy xxxxxx, xxxx
x) xxx x více xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) stanoví xxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxx
x) pořizování x xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx včetně xxxxxx xxxx x rozvoje.
§3
Dlouhodobé xxxx v xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) dlouhodobé xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; těmito xxxx xxxx vždy
x) zajištění xxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
b) xxxxxxxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxxx prostředků xxxxx §2 xxxx. a) xxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx xxxx xxxxx odstavce 1 xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx na xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx kvality, xxxxx xxxxxxxx popis xxxxxxxx, které xxxxx xxxxxxx xxxxxx xxxxxxxx xxx dosažení xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx časového xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Dlouhodobé xxxx x xxxxxxx xxxxxx bezpečnosti
(1) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) dlouhodobé cíle, xxxxxxx chce xxxxxxxxx x oblasti řízení xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx vždy
x) xxxxxxxxxx xxx, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) bezpečnost technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx správy x informační koncepci xxxxxxx požadavky na xxxxxxxxxx informačních systémů xxxxxxx správy.
(3) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, které xxxxx xxxxxxx xxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxxx požadavků na xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Postup xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxx x informační koncepci xxxxxxxxxx cíle, zásady x xxxxxxx podle §2 xxxx. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx zpracovávána,
x) xxxxxx, xxxxx jsou xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx,
x) xxxxxxx technické x xxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) zákona.
(2) Xxxxx xx xxxxx xxxxxxx správy xxxxxxxx xxxxxxxxxx xxxxxxx, které xxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx v informační xxxxxxxx
x) xxxx xxxxx, xxxx
x) xxxxxxxx informační systémy xxxxxxx jako xxxxxxxxxx xxxxxxx veřejné správy, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx za účelné xxxxxxxx xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxx xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx koncepce a xxxxxxxxx xxxx x xxxxxxxxxx koncepci
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx jednotlivých xxxxx xx x xxxxx xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
a) označení xxxxx xxxxxxxxxx koncepce,
x) xxxxx, xxxxxxxxx xxxxx x příjmení xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx nebo xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx zpracovaly,
c) xxxxx, popřípadě xxxxx x příjmení xxxxxxxxxxx, xxxx xxxxxxx xxxxx xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx správy xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx a xxxxxxx xxxxxxxxxxx x §2 xxxx. 1 xxxx. x) x xxxxx xxxx xxxxxxxxxx xxxxxxxx xx schváleno, xx xxxxxxxxx xxxx xxxxx informační xxxxxxxx. Xxxx xxxxx xxx xxxxxxx vytvořením nového xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx ke xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx informační xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxxxx xxxxx informační xxxxxxxx, je vždy xxxxx x xxxxxxxxxx xxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx byla xxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx x xxxxxxx xxxx, kterou xxxxxxxxxx xxxxxxxx xxxxxx pokrývá, xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx tak, xxx byl xxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx informační xxxxxxxx
(1) Xxxxx veřejné xxxxxx xxxxxxxxxxx dodržování xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx x postupy xxxxxxxxxxx xxxxx §2 odst. 1 xxxx. x), xxxxxxxxx xxxxxx x xxxxxxxxxxx a xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx za 24 xxxxxx.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxx z xxxxxxxxxxx xxxxxxxx orgán xxxxxxx xxxxxx xxxxx o xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx pro xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx zásady a xxxxxxx xxxxxxxxx xxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle §2 xxxx. 3 písm. x), x xx xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxxx potřeby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx má xxx xxxxxxx nebo xxxxxxxx, x analýzu xxxxxx xxx jeho pořízení xxxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx náročnosti,
x) xxxxxxx výchozího xxxxx,
c) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti,
x) xxxxxxx důsledků, xxxxx xxxxxxxx xxxx xxxxxxxxx informačního xxxxxxx xxxxxxx správy může xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx správy xxxxx x souladu xx svými xxxxxxxxxxxx xxxx pořizovat xxxxxxxxxx xxxxxxx xxxxxxx správy xx dodavatele, x xxxxxxxxxx xxxxxxxx uvede
x) jakou xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx a xxxx x xxxxxxxxxxx systému xxxxxxx správy xx xxxxx x xxxxx xxxxxxx xxxxxxxxx, a xx x x xxxxxxx na xx, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx případné změny x xxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx,
x) xxxx požadavky xx projektové xxxxxx xxxxxxxxx u xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx dodávky před xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx xxxxxx xxxxx v xxxxxxx xx svými xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx dokumentování xxxxxxx xxxxxx xxxxxxxxx.
(4) Xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxx řízení, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxx projektového xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx projektové postupy1).
§9
Xxxxxx x postupy xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx správy
(1) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxx, xxxx zásady x postupy xxxxxxxxx xxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 písm. b), x xx xxxx xxxxxx a xxxxxxx xxx
a) zajištění xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x to xxxxxx vytváření a xxxxxx provozní dokumentace x vyhodnocování xxxxxx xxxxxxxxxx,
b) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx správy,
x) řízené ukončení xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx podle xxxxxxxx 1 písm. x) je popis xxxxxxx, xxxxxxx uplatnění xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx x xxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxxxxxxx, x xx xxxx popis xxxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxx. Zároveň xx xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxxxx xxxx jiných xxxxxxxxx osob xx xxxxxx x uvedeným xxxxxxxxx.
(3) Řízením xxxx podle odstavce 1 písm. x) xx xxxxxx xxxxxxxxx xxxxxxxx při xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx změn. Řízení xxxx xxxx být xxxx xxxxxxxxxxxxx.
(4) X souvislosti s xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) xxxxx xxxxxxx xxxxxx v informační xxxxxxxx stanoví xxxxxx xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) x xxxxx lze provádět x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxx vedou x xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx a xxxxxxxxxx stavu, x xxxxxx kvalitativní xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx změna xxxxxxxxxx xxxx datového rozhraní.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx s xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) xx xxxx
x) xxxxxxxxxx xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx veřejné správy,
x) analýza xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné správy,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxx x požadavků xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx se x xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) návrh transformace x výchozího xxxxx xx xxxxxxxx xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, které xxxxx xxxx vyvolat,
x) xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx xxxxxx x souvislosti x xxxxxxx ukončením činnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle odstavce 1 písm. x) x informační xxxxxxxx xxxxxxx xxxxxx a xxxxxxx při xxxxxxxxxx xxxxxxx ukončení xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(7) Xxxxx, xxx je xxxxxxxx xxxxxxx informačního systému xxxxxxx xxxxxx x xxxxx xxxxxx xx xxxxxxx x xxxxxxx, xxxx xxx x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxxxxx xxxxxxxx x xxxx, která xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, x xx xxxxxx xxxxxx xxxxxx xxx, s cílem xxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX DOKUMENTACE
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx dokumentace
(1) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx tyto xxxxxxxxx:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
b) xxxxxxxxx xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx
a) xxxxxxxxxxxx politika informačního xxxxxxx xxxxxxx xxxxxx, x xx vždy xxxxx xxxxxx xx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx správce xxxx xxxxx xxxxx veřejné xxxxxx xxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx,
x) xxxxxxxxxxxx směrnice xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx xxxx xxxxx svých potřeb, x to vždy x ohledem na xxxxx xxxxxxxxx, sloučit xxxxxxxxx xxxxx xxxxxxxx 1 xx xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx systémů veřejné xxxxxx, a to xx předpokladu, xx
x) xxxxxx a xxxxxxx xxx provozování xxxxxx systémů xxxx xxxxxx,
b) žádný x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxxxx xxxxxx jiného xxxxxxx,
x) práva xx xxxxx, xxxxx xxxx vymazání dat, xxxxx tyto xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx konečný počet xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx veřejné xxxxxx.
(5) V případech xxxxx odstavce 4 xxxx být x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx informačního xxxxxxx veřejné xxxxxx; xx xxxxx vždy xxx xxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx xxxx xxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx provádění xxxx x xxxxxx xxxxxxxxx, x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx, které xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Požadavky xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci xxxxx xxxxxxx správy uvádí xxxxxxxx stav xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx je xxxxxxxx, x to xxxxxx xxxxxxxxxxx technických xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx těchto xxxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxx x informačnímu systému xxxxxxx xxxxxx xxxx xxx zpracována tak, xxx xxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx.
(3) Bezpečnostní xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx podle §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx xx bezpečnost xxxxxxxxxx x informační xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx podle §10 xxxx. 2 písm. x) obsahuje xxxxxxxx xxxxx bezpečnostních funkcí, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxx činností x informačním xxxxxxx xxxxxxx správy, x xxxxx xx použití xxxxxx funkcí.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
x) xxxxx funkcí, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx určených xxxxxxxx x informačním xxxxxxx veřejné xxxxxx, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxx, xxxxx vycházejí z xxxxxxxxx xx xxxxxxx xxxxx §3 odst. 2,
c) podrobný xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxx xxxxx na dokument, xx kterém xx xxxxx uveden a xxxxx xx xxxxxxx xxxxxxx dostupný,
x) xxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx při správě xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx pro xxxx xxxxx §12, určení xxxxxxxxx xxxx, které xxxx xxxxxxxx vykonávají, x oprávnění xxxxxxxxxx xxx xxxxx xxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx x jejich xxxxxxxxx x povinnosti xxx využívání xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(6) Uživatelská xxxxxxxx xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
a) xxxxx xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx xxxxxxxx xxx xxxx činnost x xxxxxxxxxxx systému xxxxxxx xxxxxx, x xxxxx na použití xxxxxx xxxxxx,
b) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx x informačnímu xxxxxxx veřejné xxxxxx.
§12
Xxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Orgán xxxxxxx xxxxxx definuje xxx xxxxxxxxxx systém xxxxxxx xxxxxx vždy roli
x) xxxxxxx xxxxxxx, xxxxxx xx zaměstnanec xxxx xxxx fyzická xxxxx, která xxxxxxxxx xxxxxx xxxxxxx informačního xxxxxxx veřejné xxxxxx,
x) bezpečnostního xxxxxxx xxxxxxx, kterým xx xxxxxxxxxxx xxxx jiná xxxxxxx osoba, xxxxx xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx systému veřejné xxxxxx;
zároveň xxxxxxxx xxx každou xxxx xxxxxx xxxxxxxx činností x potřebných oprávnění xxx xxxxxxxxx těchto xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx správy.
(2) Roli xxxxxxx xxxxxxx a xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx může xxxxxxxxx xxxxx fyzická xxxxx xxxxx x xxxxxxx, xx xx xxxxx x xxxxxxxxxx xxxxxx xxxxxxx správy, xxxxx xxxx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx jiného xxxxxxx, x orgán xxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx odpovídající xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx by x xxxxxxxxxx obou xxxx jednou fyzickou xxxxxx xxxxx xxxxxxxx.
(3) Pokud roli xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) a současně xxxx bezpečnostního správce xxxxxxx podle xxxxxxxx 1 xxxx. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx orgán xxxxxxx správy xxxxxxx xxxxxxxxxxxx směrnici xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx podle §10 xxxx. 2 xxxx. x) xx xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 písm. x).
§13
Xxxxxx xxxxxxxx dokumentace xxxxxxxxxxx xxx xxxxxxxx
Orgán xxxxxxx xxxxxx předkládá xxx atestaci bezpečnostní xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx xx povinen ji xxxxxxxxx podle §10 xxxx. 2 písm. x).
XXXX XXXXX
XXXXXXXXX USTANOVENÍ
§14
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx dnem 1. xxxxx 2007.
Xxxxxxx:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx

Xxxxxx předpis x. 529/2006 Xx. xxxxx xxxxxxxxx dnem 1.1.2007.

Xx xxx uzávěrky xxxxxx xxxxxxx nebyl xxxxx xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.

Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx netýká xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx předpisu.

1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx životního xxxxx xxxxxxx.