Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
VYHLÁŠKA
xx dne 23. xxxxxxxxx 2006
o xxxxxxxxxxx na xxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (vyhláška o xxxxxxxxxxx xxxxxx informačních xxxxxxx xxxxxxx správy)
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxx
a) xxxxxxxxx xx xxxxxxxxx a xxxxx informační xxxxxxxx, xxxxxxx orgánů xxxxxxx xxxxxx při xxxxx xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx jejího dodržování x xxxxxxxxx xx xxxxxx xxxxxxxxxxx x xxxxxxx informačních xxxxxxx xxxxxxx správy xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxxxx xxxxx §5a xxxx. 2 xxxxxx x xx xxxxxx provozní xxxxxxxxxxx předkládané při xxxxxxxx podle §5a xxxx. 3 zákona.
XXXX PRVNÍ
XXXXXXXXXX KONCEPCE
§2
Xxxxx a struktura xxxxxxxxxx xxxxxxxx
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, stručnou xxxxxxxxxxxxxxx jeho xxxxxxxxxx xxxxx a xxxxxxxxxxxxx xxxxx x xxxxx xxxxxxx,
x) xxxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) dlouhodobé xxxx x xxxxxxx řízení xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx kvalitu a xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx řízení bezpečnosti xxxxxxxxxxxx systémů xxxxxxx xxxxxx, požadavky na xxxxxxxxxx a xxxx xxxxxx xxxxxxxxxxx podle §4,
x) xxxxxx xxxxxxxxxx pravidel (xxxx xxx "xxxxxx") pro xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xxxxxx postupů, xxxxx vedou k xxxxxx xxxxxxxxxx,
x) xxxxxx financování xxxxxx xxxxx xxxxxxx x), xxxxxxxxxxxx xxxx xxxxx xxxxxx c) a x) x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx písmene x),
g) postupy xxx xxxxxxxxxxxxx dodržování xxxxxxxxxx xxxxxxxx podle §7 x při xxxxxxxxx xxxxxx xxxx xxxxx §6,
x) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx jiné xxxxxxx xxxxx nebo xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, naplňování xxxxx a xxxxxxxxxxx xxxxxxx, xxxxx jsou x informační xxxxxxxx xxxxxxx, x xx xxxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xxxxxx xxxxxxx zákon,
i) xxxx platnosti xxxxxxxxxx xxxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy podle xxxxxxxx 1 xxxx. x) xxx, že x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx
a) xxxxxxxxxxxxxx každý xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxx, xxxx
x) xxx a více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx charakterizuje xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxxx pro xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, včetně xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx, xxxxx odstavce 1 xxxx. e) stanoví xxxxx xxxxxxx správy xxxx xxx xxxxxxx
x) pořizování x xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy,
b) xxxxxxxxxxx informačních systémů xxxxxxx xxxxxx, a xx xxxxxx xxxxxx xxxx a xxxxxxx.
§3
Xxxxxxxxxx xxxx v xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) xxxxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx vždy
x) zajištění kvality xxx, která xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. a) xxxxxx,
x) xxxxxxxxx xxxxxxx služeb, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx požadavky xx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxx řízení xxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, které xxxxx xxxxxxx správy vykonává xxx dosažení xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxxxxx plnění.
§4
Dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx veřejné správy x xxxxxxxxxx koncepci xxxxxxx podle §2 xxxx. 1 xxxx. x) dlouhodobé cíle, xxxxxxx xxxx dosáhnout x xxxxxxx řízení xxxxxxxxxxx informačních systémů xxxxxxx xxxxxx; těmito xxxx xxxx xxxx
x) xxxxxxxxxx xxx, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) bezpečnost xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, xxxxx xxxx prostřednictvím xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx plán xxxxxx xxxxxxxxxxx, xxxxx obsahuje xxxxx xxxxxxxx, xxxxx xxxxx veřejné správy xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx informačních xxxxxxx xxxxxxx správy, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Xxxxxx xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, zásady x xxxxxxx xxxxx §2 xxxx. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx jsou x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxxxxxx,
x) xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) zákona.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx provozní xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, nebo
b) xxxxxxxx informační systémy xxxxxxx xxxx xxxxxxxxxx xxxxxxx veřejné správy, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx účelné xxxxxxxx xxxxxxxxxx cíle, xxxxxx x xxxxxxx xxxxx §2 odst. 1 xxx xxxxxxx xxxxxxxxxx systémy, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx změn x xxxxxxxxxx xxxxxxxx
(1) Xxxxx o schválení xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx verzí xx x tomto xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxx, popřípadě xxxxx x příjmení xxxxxxxxxxx xxxx jiné xxxxxxx xxxxx xxxx xxxx, které informační xxxxxxxx xxxx xxxx xxxxx zpracovaly,
x) xxxxx, xxxxxxxxx xxxxx x příjmení xxxxxxxxxxx, xxxx fyzické osoby xxxx orgánu, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxx,
x) xxxxx schválení.
(2) Pokud orgán xxxxxxx správy provede xxxxx v informační xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými v §2 xxxx. 1 xxxx. x) a xxxxx xxxx xxxxxxxxxx xxxxxxxx je schváleno, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxx xxx xxxxxxx xxxxxxxxxx nového xxxxxxxxx nebo xxxxxxxxxx xxxxxxx ke stávajícímu xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze xxxxxxxxxx xxxxxxxx, xxxxx vznikla xxxxxxxxxx změn v xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, je xxxx xxxxx x odůvodnění xxxxx x xxxxxxxxxxxx xxxxxxxxx části xxxxxxxxx, xxxxx xxxx xxxxxxx.
(4) Xxxxx veřejné xxxxxx x xxxxxxx xxxx, kterou xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx v xxxxxxxxxx xxxxxxxx tak, xxx xxx xxxx xxxxxxxx xxxxxx obsahu xxxxxxxx xx xxxxxxxxx xxxxxx a xxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce
(1) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce x xxxxxxx xx xxxxxxxx x postupy xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxx xxxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; dodržování xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx jednou za 24 měsíců.
(2) X xxxxxxx vyhodnocování, xxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxx veřejné xxxxxx xxxxx x xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx xxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxx, xxxx xxxxxx a xxxxxxx xxxxxxxxx xxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx xxxx xxxxxx x xxxxxxx pro
x) xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx má být xxxxxxx xxxx vytvořen, x xxxxxxx xxxxxx xxx xxxx pořízení xxxx vytvoření, včetně xxxxxxxxx finanční xxxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx zajištění bezpečnosti,
x) analýzu xxxxxxxx, xxxxx pořízení xxxx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Pokud xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxxx informační xxxxxxx xxxxxxx xxxxxx xx dodavatele, x xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxx dokumentaci x jaká xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx a změn x informačním systému xxxxxxx správy je xxxxx x xxxxx xxxxxxx xxxxxxxxx, a xx x x xxxxxxx xx to, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy xxxxx případné změny x tomto xxxxxxx xxxx odstraňování xxxxxx xxxxxxxx xxxxxxxxx xxxxxx,
x) xxxx požadavky xx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x souladu xx svými xxxxxxxxxxxx xxxx xxxxxxxx informační xxxxxxx veřejné xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx náležitosti dokumentování xxxxxxx xxxxxx vytváření.
(4) Xxxxx orgán xxxxxxx xxxxxx xxxxxxxxx xxx vytváření informačního xxxxxxx veřejné xxxxxx xxxxxxxxxx xxxxxx, v xxxxxxxxxx koncepci xxxxx xxxxxx projektového xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx projektové xxxxxxx1).
§9
Xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Xxxxx veřejné správy x informační xxxxxxxx xxxxx, jaké xxxxxx x xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. b), x to vždy xxxxxx x postupy xxx
a) zajištění xxxxxxx x xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x to xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx dokumentace x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx v xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx postupů xxxxx xxxxxxxx 1 xxxx. x) je popis xxxxxxx, jejichž uplatnění xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, a xx xxxx xxxxx xxxxxxx xxx vyhodnocování xxxxxx xxxxxxx. Xxxxxxx xx xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxx xx xxxxxx k xxxxxxxx xxxxxxxxx.
(3) Xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) xx rozumí xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxx veřejné xxxxxx x při xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx. Xxxxxx xxxx musí být xxxx dokumentováno.
(4) X xxxxxxxxxxx s xxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) orgán veřejné xxxxxx v xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx x xxxxx xxxxxxxxx xxxx xxxxx odstavce 1 xxxx. b) x xxxxx xxx xxxxxxxx x rámci údržby xxxxxxxxxxxx xxxxxxx veřejné xxxxxx. Údržbou xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxx x xxxxxxxxx funkcí xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx stavu, x xxxxxx xxxxxxxxxxxx změna xxxxxxxxxxxx systému veřejné xxxxxx, a to xxxx xxxxx funkčnosti xxxx xxxxxxxx rozhraní.
(5) Součástí postupů x xxxxxxxxxxx x xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) xx xxxx
x) xxxxxxxxxx potřeby xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx xxx rozvoj xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) stanovení xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xx k xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx x xxxxxxxxx stavu xx xxxxxxxx stavu xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx vyvolat,
g) xxxxxxxxxx změn xx xxxxxxxx dokumentace.
(6) Xxxxx xxxxxxx xxxxxx x souvislosti x xxxxxxx ukončením xxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxxxx koncepci xxxxxxx xxxxxx x xxxxxxx při xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx.
(7) Xxxxx, xxx je ukončena xxxxxxx xxxxxxxxxxxx systému xxxxxxx správy x xxxxx xxxxxx xx xxxxxxx x xxxxxxx, xxxx xxx x xxxxxxx s xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxxxxx xxxxxxxx x xxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxxx, a xx xxxxxx xxxxxx těchto xxx, s xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx xxxxx.
XXXX DRUHÁ
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx xxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxx xxxxxxxx,
x) uživatelská xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx 1 xxxx. x) tvoří
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx xxxx xxxxx systém má xxxxx x xxxxxxxxxxx xxxxxxxx veřejné správy xxxxxx správce xxxx xxxxx orgán veřejné xxxxxx xxxx xxxxxxxxxxxxxx xxxxxx systému,
x) xxxxxxxxxxxx směrnice xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx xxxx xxxxx xxxxx xxxxxx, x to xxxx x ohledem xx xxxxx uživatelů, xxxxxxx xxxxxxxxx podle xxxxxxxx 1 xx jednoho xxxxxxxxx.
(4) Orgán xxxxxxx správy xxxx xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx pro xxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, xx
x) xxxxxx a xxxxxxx pro provozování xxxxxx systémů jsou xxxxxx,
b) xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxxxx na xxxxxxxxxx xxxxxx xxxxxx xxxxxxx,
c) práva xx zápis, xxxxx xxxx xxxxxxxx dat, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx konečný xxxxx xxxxxxxxx určených xxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.
(5) V případech xxxxx xxxxxxxx 4 xxxx xxx v xxxxxxxx dokumentaci výslovně xxxxxxx, xxx které xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx provozní xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx dokumentaci informačního xxxxxxx xxxxxxx xxxxxx xxxxx i jiné xxxxxxxxx, xxxxx xx xxxxxx zpracování a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xx xxxxx xxxx xxx informační systémy xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx velké objemy xxx xxxx které xxxx xxxxxxxxx a xxxxxxxxxxx, xxxxxx provádění xxxx x xxxxxx xxxxxxxxx, x xxxxxxx x xxxxxxx technickými xxxxxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx předpokládají.
§11
Požadavky xx xxxxx provozní xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx stav xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx funkčních x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, x to xxxxxx organizačně xxxxxxxxxxx xxxxxxxx, která xxxxxxxxx xxxxxxxxx těchto vlastností.
(2) Xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxx zpracována xxx, xxx odpovídala zásadám x postupům stanoveným x xxxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx popis xxxxxxxxxxxxxx xxxxxxxx, která xxxxx veřejné xxxxxx xxxxxxxxx při xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x která odpovídají xxxxxxxxxx xx bezpečnost xxxxxxxxxx x informační xxxxxxxx podle §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) obsahuje xxxxxxxx xxxxx bezpečnostních xxxxxx, xxxxx bezpečnostní xxxxxxx xxxxxxx používá pro xxxxxxxxx xxxxxxxx xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx, a xxxxx na použití xxxxxx xxxxxx.
(5) Xxxxxxxxx příručka xxxxx §10 odst. 1 xxxx. x) obsahuje
x) xxxxx funkcí, xxxxxx xxxxxxxxxxxxxx, které xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx veřejné xxxxxx, x xxxxx xx xxxxxxx xxxxxx funkcí,
x) xxxxxxxxx kvality, xxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
c) xxxxxxxx xxxxx informačního xxxxxxx xxxxxxx xxxxxx nebo xxxxx na xxxxxxxx, xx xxxxxx je xxxxx xxxxxx x xxxxx xx správci xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx při správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx pro role xxxxx §12, určení xxxxxxxxx osob, xxxxx xxxx činnosti xxxxxxxxxx, x oprávnění nezbytných xxx výkon těchto xxxxxxxx,
e) definování xxxxxxxxx nebo skupin xxxxxxxxx a xxxxxx xxxxxxxxx x xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Uživatelská příručka xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, včetně xxxxxxxxxxxxxx, xxxxx používá xxxxxxxx xxx svou činnost x xxxxxxxxxxx systému xxxxxxx správy, x xxxxx na xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxx oprávnění a xxxxxxxxxx uživatelů ve xxxxxx x xxxxxxxxxxxx xxxxxxx veřejné správy.
§12
Role xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx
(1) Orgán veřejné xxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxx xxxxxxx xxxxxx vždy xxxx
x) xxxxxxx systému, xxxxxx xx xxxxxxxxxxx xxxx jiná xxxxxxx xxxxx, která xxxxxxxxx xxxxxx provozu informačního xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxx je xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxx systému veřejné xxxxxx;
zároveň definuje xxx každou xxxx xxxxxx xxxxxxxx xxxxxxxx x potřebných oprávnění xxx xxxxxxxxx xxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Roli xxxxxxx xxxxxxx a xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxx vykonávat xxxxx fyzická osoba xxxxx x xxxxxxx, xx xx jedná x xxxxxxxxxx xxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxx x xxxxxxxxxxx systémem xxxxxxx xxxxxx xxxxxx xxxxxxx, x xxxxx veřejné xxxxxx stanovil x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xxxxxxx xxxxxx, která by x vykonávání xxxx xxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxx.
(3) Pokud roli xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) x xxxxxxxx xxxx bezpečnostního správce xxxxxxx xxxxx odstavce 1 xxxx. x) xxxxxxxx jedna xxxxxxx xxxxx, xxxx orgán xxxxxxx správy xxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xx systémovou xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Rozsah xxxxxxxx dokumentace xxxxxxxxxxx xxx atestaci
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxx xx xxxxxxxxx podle §10 xxxx. 2 xxxx. x).
ČÁST XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx účinnosti xxxx 1. ledna 2007.
Xxxxxxx:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 529/2006 Sb. xxxxx xxxxxxxxx dnem 1.1.2007.
Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx předpisů x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx inženýrství - Xxxxxxx životního cyklu xxxxxxx.