Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx xxx 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x obsah xxxxxxxxxx xxxxxxxx x provozní xxxxxxxxxxx a x xxxxxxxxxxx na řízení xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy)
§1
Předmět xxxxxx
Tato vyhláška xxxxxxx
a) xxxxxxxxx xx strukturu a xxxxx informační xxxxxxxx, xxxxxxx orgánů xxxxxxx xxxxxx xxx jejím xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx dodržování x xxxxxxxxx na xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx §5a odst. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní xxxxxxxxxxx xxxxx §5a odst. 2 xxxxxx x xx xxxxxx xxxxxxxx xxxxxxxxxxx předkládané xxx xxxxxxxx xxxxx §5a xxxx. 3 xxxxxx.
XXXX PRVNÍ
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx
x) charakteristiku xxxxxxx xxxxxxxxxxxx systému xxxxxxx správy, xxxxx xx xxxxxxxx, stručnou xxxxxxxxxxxxxxx xxxx současného xxxxx a xxxxxxxxxxxxx xxxxx x xxxxx xxxxxxx,
b) záměry xx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx xx kvalitu x xxxx xxxxxx kvality xxxxx §3,
d) xxxxxxxxxx xxxx v xxxxxxx xxxxxx bezpečnosti xxxxxxxxxxxx systémů veřejné xxxxxx, xxxxxxxxx na xxxxxxxxxx x xxxx xxxxxx bezpečnosti xxxxx §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (dále xxx "zásady") xxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx xxxxxxx, xxxxx xxxxx x xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxx x), xxxxxxxxxxxx xxxx xxxxx xxxxxx x) a x) x správy xxxxxxxxxxxx systémů xxxxxxx xxxxxx podle písmene x),
x) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce xxxxx §7 x xxx xxxxxxxxx xxxxxx změn xxxxx §6,
x) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx určení jiné xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx cílů, xxxxxxxxxx xxxxx a xxxxxxxxxxx xxxxxxx, xxxxx jsou x xxxxxxxxxx koncepci xxxxxxx, a xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx,
i) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx charakterizuje xxxxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) xxx, xx x xxxxxxxx jejich xxxxxxxxx správy
a) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx veřejné správy xxxxxx, xxxx
x) xxx a více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(3) Xxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxxx xxxxxxx, které xxxxx x xxxxxx xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) xxxxxxx xxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxx
x) pořizování a xxxxxxxxx informačních xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy, a xx včetně jejich xxxx x xxxxxxx.
§3
Dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx xxxxxxxxx x xxxxxxx řízení xxxxxxx informačních systémů xxxxxxx správy; xxxxxx xxxx xxxx xxxx
x) xxxxxxxxx xxxxxxx xxx, xxxxx xxxx x těchto xxxxxxxxx xxxxxxxxxxxx,
b) xxxxxxxxx xxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx podle §2 xxxx. x) xxxxxx,
c) zajištění xxxxxxx služeb, xxxxx xxxx prostřednictvím xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx stanoví xxxx xxxxxx kvality, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx orgán xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx kvalitu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx časového xxxxxxxxxxxx xxxxxx plnění.
§4
Xxxxxxxxxx xxxx v xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx veřejné správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) xxxxxxxxxx xxxx, xxxxxxx chce xxxxxxxxx x xxxxxxx řízení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; těmito xxxx jsou xxxx
x) xxxxxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx zpracovávána,
x) bezpečnost technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx odstavce 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx xxxx řízení xxxxxxxxxxx, který obsahuje xxxxx činností, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx dosažení xxxxxxxxxxx požadavků na xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, zásady x xxxxxxx podle §2 odst. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
x) xxxxxx, které xxxx xxxxxxxxxxxxxxx informačních systémů xxxxxxx xxxxxx xxxxxxxxxxx,
x) použité technické x xxxxxxxxxx prostředky xxxxx §2 písm. x) xxxxxx.
(2) Xxxxx má orgán xxxxxxx správy xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, xxxx
b) xxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx x hlediska xxxxxx xxxxxxxxx správy xxxxxxxx za xxxxxx xxxxxxxx xxxxxxxxxx cíle, xxxxxx a xxxxxxx xxxxx §2 odst. 1 pro všechny xxxxxxxxxx xxxxxxx, které xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx x xxxxxxxxxx koncepci
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx koncepce xxxx xxxxxx jednotlivých xxxxx xx x xxxxx xxxxxxxxx zaznamenávají xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxx, xxxxxxxxx xxxxx x příjmení xxxxxxxxxxx xxxx jiné xxxxxxx xxxxx xxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxxxx,
x) xxxxx, popřípadě xxxxx x xxxxxxxx zaměstnance, xxxx fyzické xxxxx xxxx xxxxxx, xxxxx xxxxxxxxxx koncepci xxxx xxxx xxxxx xxxxxxxx,
x) datum xxxxxxxxx.
(2) Xxxxx orgán xxxxxxx xxxxxx provede xxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxx xx zásadami a xxxxxxx stanovenými x §2 odst. 1 xxxx. g) a xxxxx xxxx informační xxxxxxxx xx xxxxxxxxx, xx vytvořena xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxx lze xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxx ke stávajícímu xxxxxxxxx.
(3) Součástí xxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xx xxxx xxxxx x odůvodnění xxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxx dokumentu, xxxxx byla změněna.
(4) Xxxxx xxxxxxx xxxxxx x xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx časově pokrývá, xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx xxx, xxx byl xxxx xxxxxxxx soulad obsahu xxxxxxxx xx skutečným xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx informační xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx vyhodnocuje xxxxxxxxxx xxxxxxxxxx koncepce v xxxxxxx se xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx §2 odst. 1 xxxx. x), xxxxxxxxx xxxxxx z xxxxxxxxxxx x xxxxxxx xxxxxxxx x odstranění xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx za 24 xxxxxx.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx na základě xxxxxxxx x vyhodnocení xxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxxxxxx.
§8
Zásady x postupy pro xxxxxxxxxx x vytváření xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle §2 xxxx. 3 písm. x), x xx xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, xxxxx má xxx xxxxxxx nebo vytvořen, x xxxxxxx xxxxxx xxx jeho xxxxxxxx xxxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx náročnosti,
x) xxxxxxx xxxxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxx stavu informačního xxxxxxx veřejné správy,
x) xxxxxxxxx kvalitativních xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti,
x) analýzu důsledků, xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx v xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx veřejné správy xx xxxxxxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx a xxxx x informačním systému xxxxxxx správy je xxxxx v xxxxx xxxxxxx xxxxxxxxx, a xx x x xxxxxxx na xx, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx případné xxxxx x tomto systému xxxx xxxxxxxxxxxx poruch xxxxxxxx xxxxxxxxx silami,
x) jaké xxxxxxxxx xx projektové řízení xxxxxxxxx u xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Xxxxx xxxxx xxxxxxx správy xxxxx x souladu xx svými xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x informační xxxxxxxx xxxxx náležitosti xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx.
(4) Xxxxx orgán xxxxxxx xxxxxx uplatňuje xxx vytváření xxxxxxxxxxxx xxxxxxx veřejné správy xxxxxxxxxx řízení, v xxxxxxxxxx koncepci xxxxx xxxxxx xxxxxxxxxxxx řízení x xxxxxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Zásady x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy
(1) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxx, jaké xxxxxx x postupy xxxxxxxxx xxx provozování informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 odst. 3 xxxx. x), x xx vždy xxxxxx a xxxxxxx xxx
x) xxxxxxxxx xxxxxxx x údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx vytváření x xxxxxx xxxxxxxx dokumentace x vyhodnocování xxxxxx xxxxxxxxxx,
b) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx správy,
x) xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx postupů xxxxx xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxx provozování xxxxxxxxxxxx systémů xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxxxxxxx, x xx xxxx xxxxx xxxxxxx xxx vyhodnocování xxxxxx xxxxxxx. Zároveň xx xxxxxxx povinnosti jednotlivých xxxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxx xx xxxxxx x uvedeným xxxxxxxxx.
(3) Xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) xx rozumí zajištění xxxxxxxx při xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx změn x xxxxxxxxxxx systému veřejné xxxxxx a xxx xxxxxx procesu xxxxxxxxx xxxxxx xxxx. Xxxxxx xxxx musí být xxxx dokumentováno.
(4) X souvislosti x xxxxxxx změn podle xxxxxxxx 1 písm. x) xxxxx veřejné xxxxxx v xxxxxxxxxx xxxxxxxx stanoví xxxxxx xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx x xxxxx provádění xxxx xxxxx odstavce 1 xxxx. x) x xxxxx xxx xxxxxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Údržbou xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxx x xxxxxxxxx funkcí informačního xxxxxxx veřejné správy x xxxxxxxxxxx a xxxxxxxxxx xxxxx, a xxxxxx xxxxxxxxxxxx změna xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a to xxxx xxxxx xxxxxxxxxx xxxx datového xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxx změn podle xxxxxxxx 1 xxxx. x) je xxxx
x) definování xxxxxxx xxxx v informačním xxxxxxx xxxxxxx správy,
x) xxxxxxx xxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
c) xxxxxxxxx xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xx x xxxxxxxx xxxxx informačního xxxxxxx veřejné správy,
x) návrh xxxxxxxxxxxx x xxxxxxxxx xxxxx xx cílového stavu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx změna xxxx xxxxxxx,
x) xxxxxxxxxx změn xx xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx veřejné xxxxxx x souvislosti x xxxxxxx ukončením činnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx podle xxxxxxxx 1 xxxx. c) x xxxxxxxxxx xxxxxxxx xxxxxxx zásady x xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx.
(7) Xxxxx, xxx je xxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx x xxxxx systém je xxxxxxx x xxxxxxx, xxxx xxx v xxxxxxx s xxxxxxx xxxxxxxxxxx podle xxxxxxxx 1 xxxx. x) xxxxxxxx naloženo x xxxx, xxxxx informační xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, x to xxxxxx xxxxxx xxxxxx xxx, x cílem xxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxx.
ČÁST XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx strukturu xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx tyto xxxxxxxxx:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx
x) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx xxxxx xxxxxx xx xxxxx x xxxxxxxxxxx xxxxxxxx veřejné správy xxxxxx xxxxxxx xxxx xxxxx orgán xxxxxxx xxxxxx není xxxxxxxxxxxxxx xxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx xxxx xxxxx xxxxx potřeb, x xx vždy x xxxxxxx na xxxxx xxxxxxxxx, sloučit xxxxxxxxx podle xxxxxxxx 1 do xxxxxxx xxxxxxxxx.
(4) Orgán xxxxxxx správy xxxx xxxxxxxxx jednu provozní xxxxxxxxxxx pro xxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x to xx předpokladu, xx
x) xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
b) xxxxx x xxxxxxxxx informačních xxxxxxx xxxxxxx správy xxxx vazbu na xxxxxxxxxx xxxxxx jiného xxxxxxx,
x) xxxxx xx xxxxx, xxxxx xxxx vymazání dat, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, jsou xxxxxxx xx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx zaměstnanců xxxxxx veřejné správy.
(5) X xxxxxxxxx xxxxx odstavce 4 xxxx xxx x xxxxxxxx dokumentaci výslovně xxxxxxx, pro které xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx je provozní xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx zpracování a xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xx platí xxxx xxx informační systémy xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx objemy xxx nebo které xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x xxxxxx xxxxxxxxx, x souladu x xxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx xxxxxx dokumentů xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) V xxxxxxxx dokumentaci xxxxx xxxxxxx správy xxxxx xxxxxxxx stav informačního xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx vlastností xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxxxxxxx, a xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx zajišťují xxxxxxxxx těchto vlastností.
(2) Xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxx zpracována xxx, xxx xxxxxxxxxx xxxxxxx x postupům xxxxxxxxxx x xxxxxxxxxx xxxxxxxx.
(3) Bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx popis xxxxxxxxxxxxxx opatření, xxxxx xxxxx xxxxxxx správy xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx tohoto systému x xxxxx xxxxxxxxxx xxxxxxxxxx na xxxxxxxxxx xxxxxxxxxx v xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle §10 xxxx. 2 písm. x) xxxxxxxx podrobný xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, a xxxxx xx použití xxxxxx xxxxxx.
(5) Xxxxxxxxx příručka podle §10 xxxx. 1 xxxx. b) obsahuje
x) popis xxxxxx, xxxxxx bezpečnostních, které xxxxxxx xxxxxxx xxxxxxx xxx provádění xxxxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx veřejné správy, x xxxxx na xxxxxxx xxxxxx funkcí,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxx xxxxx §3 odst. 2,
x) xxxxxxxx xxxxx informačního systému xxxxxxx xxxxxx nebo xxxxx xx xxxxxxxx, xx kterém xx xxxxx uveden a xxxxx xx xxxxxxx xxxxxxx dostupný,
x) xxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx §12, určení xxxxxxxxx xxxx, xxxxx xxxx činnosti xxxxxxxxxx, x xxxxxxxxx nezbytných xxx výkon těchto xxxxxxxx,
e) definování xxxxxxxxx nebo xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(6) Uživatelská xxxxxxxx xxxxx §10 xxxx. 1 písm. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx xxxxxxxx xxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, x xxxxx na použití xxxxxx xxxxxx,
b) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx ve xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
§12
Role xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Xxxxx veřejné xxxxxx definuje xxx xxxxxxxxxx systém xxxxxxx xxxxxx xxxx xxxx
x) správce systému, xxxxxx je zaměstnanec xxxx xxxx fyzická xxxxx, xxxxx zajišťuje xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) bezpečnostního správce xxxxxxx, kterým je xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx;
zároveň xxxxxxxx xxx xxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx x potřebných oprávnění xxx xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné správy.
(2) Xxxx xxxxxxx xxxxxxx a xxxxxxxx xxxx bezpečnostního xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx v xxxxxxx, xx xx xxxxx x xxxxxxxxxx systém xxxxxxx xxxxxx, xxxxx xxxx vazby x xxxxxxxxxxx systémem veřejné xxxxxx xxxxxx xxxxxxx, x xxxxx xxxxxxx xxxxxx xxxxxxxx a xxxxxxxxx odpovídající xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx xx x vykonávání obou xxxx jednou xxxxxxxx xxxxxx mohla vyplývat.
(3) Xxxxx xxxx xxxxxxx xxxxxxx podle xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. b) xxxxxxxx xxxxx fyzická xxxxx, může xxxxx xxxxxxx správy xxxxxxx xxxxxxxxxxxx směrnici xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx podle §10 xxxx. 2 xxxx. x) xx xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Rozsah xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx
Orgán xxxxxxx xxxxxx xxxxxxxxx xxx atestaci xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, pokud xx xxxxxxx xx xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx dnem 1. xxxxx 2007.
Ministr:
XXXx. Xxx. Langer x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx č. 529/2006 Xx. nabyl xxxxxxxxx xxxx 1.1.2007.
Xx xxx xxxxxxxx právní xxxxxxx xxxxx měněn xx doplňován.
Právní předpis x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx xx 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx shora xxxxxxxxx xxxxxxxx předpisu.
1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx inženýrství - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.