Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 30.06.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.


Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)

529/2006 Sb.

Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
x xxxxxxxxxxx na xxxxxxxxx x obsah xxxxxxxxxx xxxxxxxx x provozní xxxxxxxxxxx a o xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx a kvality xxxxxxxxxxxx xxxxxxx veřejné xxxxxx (xxxxxxxx x xxxxxxxxxxx řízení xxxxxxxxxxxx xxxxxxx veřejné správy)
Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx §12 xxxx. 1 písm. x) x písm. x) zákona x. 365/2000 Sb., o xxxxxxxxxxxx systémech xxxxxxx xxxxxx a x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 81/2006 Xx., (xxxx xxx "xxxxx") k provedení §5a xxxx. 1 xx 3 xxxxxx:
§1
Xxxxxxx xxxxxx
Tato vyhláška xxxxxxx
x) xxxxxxxxx xx strukturu a xxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxxxxxx xxxxxx xxx xxxxx xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx dodržování x požadavky na xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
x) xxxxxxxxx xx strukturu x xxxxx xxxxxxxx xxxxxxxxxxx xxxxx §5a xxxx. 2 xxxxxx x xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx při xxxxxxxx xxxxx §5a xxxx. 3 zákona.
XXXX XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx koncepce
(1) Xxxxx veřejné správy x xxxxxxxxxx xxxxxxxx xxxxx
x) charakteristiku xxxxxxx informačního xxxxxxx xxxxxxx správy, jehož xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxx současného xxxxx a xxxxxxxxxxxxx xxxxx v xxxxx xxxxxxx,
x) xxxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) dlouhodobé xxxx x xxxxxxx řízení xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, požadavky xx kvalitu a xxxx xxxxxx xxxxxxx xxxxx §3,
d) xxxxxxxxxx xxxx x xxxxxxx řízení bezpečnosti xxxxxxxxxxxx systémů veřejné xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx xxxxxxxxxxx xxxxx §4,
x) xxxxxx xxxxxxxxxx pravidel (xxxx xxx "xxxxxx") pro xxxxxx informačních xxxxxxx xxxxxxx správy, x xx xxxxxx postupů, xxxxx xxxxx k xxxxxx naplňování,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx písmene b), xxxxxxxxxxxx cílů xxxxx xxxxxx c) x x) x xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx podle xxxxxxx x),
x) xxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce xxxxx §7 a při xxxxxxxxx xxxxxx xxxx xxxxx §6,
x) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx jiné xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx řídí xxxxxxxxx xxxxxxxx xxxxxxxxx k xxxxxxxx xxxx, xxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx jsou x informační xxxxxxxx xxxxxxx, x ke xxxxxxx xxxxxxxxxx, které xxxxxx veřejné xxxxxx xxxxxxx zákon,
x) xxxx platnosti informační xxxxxxxx.
(2) Xxxxx xxxxxxx správy xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxx, že x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx
a) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxx, nebo
x) xxx a xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx jednoho informačního xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxxx pro xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxx xxxxxxx, které vedou x xxxxxx naplňování, xxxxx odstavce 1 xxxx. x) stanoví xxxxx xxxxxxx xxxxxx xxxx pro oblasti
x) xxxxxxxxxx x xxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, a xx včetně jejich xxxx x xxxxxxx.
§3
Dlouhodobé xxxx v xxxxxxx xxxxxx kvality
(1) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx chce dosáhnout x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx správy; xxxxxx xxxx xxxx vždy
x) xxxxxxxxx xxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) zajištění xxxxxxx xxxxxxxxxxx a xxxxxxxxxxxx prostředků podle §2 písm. x) xxxxxx,
x) xxxxxxxxx xxxxxxx služeb, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx požadavky na xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx v xxxxxxxxxx koncepci xxxxxxx xxxx xxxxxx kvality, xxxxx obsahuje xxxxx xxxxxxxx, které xxxxx xxxxxxx správy xxxxxxxx xxx xxxxxxxx stanovených xxxxxxxxx xx kvalitu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx podle §2 xxxx. 1 písm. x) xxxxxxxxxx cíle, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx správy; xxxxxx xxxx xxxx vždy
x) xxxxxxxxxx xxx, xxxxx xxxx v xxxxxx systémech zpracovávána,
x) bezpečnost xxxxxxxxxxx x programových prostředků xxxxx §2 xxxx. x) xxxxxx,
c) xxxxxxxxxx služeb, xxxxx xxxx prostřednictvím xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x informační koncepci xxxxxxx xxxx xxxxxx xxxxxxxxxxx, který xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx pro dosažení xxxxxxxxxxx požadavků xx xxxxxxxxxx informačních systémů xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx správy stanoví x informační xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxxx s xxxxxxx xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
x) xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx informačních systémů xxxxxxx správy xxxxxxxxxxx,
x) xxxxxxx technické x xxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx má orgán xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx systémy, xxxxx xxxx xxxxx xx xxxxxxxxxx xxxxxxx veřejné xxxxxx podle §3 xxxx. 5 xxxxxx, xxxxxxxx v xxxxxxxxxx xxxxxxxx
x) tyto xxxxx, xxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxx informační xxxxxxx veřejné xxxxxx, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx a xxxxxxx xxxxx §2 xxxx. 1 pro xxxxxxx xxxxxxxxxx systémy, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx změn v xxxxxxxxxx xxxxxxxx
(1) Xxxxx o xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx x tomto xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) označení xxxxx informační xxxxxxxx,
x) jméno, popřípadě xxxxx a xxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx xxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx její xxxxx xxxxxxxxxx,
x) xxxxx, xxxxxxxxx jména x příjmení xxxxxxxxxxx, xxxx xxxxxxx osoby xxxx xxxxxx, který xxxxxxxxxx koncepci xxxx xxxx verzi schválil,
x) xxxxx xxxxxxxxx.
(2) Pokud xxxxx xxxxxxx správy provede xxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými v §2 xxxx. 1 xxxx. g) x xxxxx této xxxxxxxxxx xxxxxxxx je schváleno, xx xxxxxxxxx xxxx xxxxx informační xxxxxxxx. Xxxx xxxxx lze xxxxxxx vytvořením nového xxxxxxxxx nebo xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxx vznikla xxxxxxxxxx xxxx v xxxxxxxxx xxxxx informační xxxxxxxx, xx vždy xxxxx x xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx části xxxxxxxxx, xxxxx xxxx xxxxxxx.
(4) Xxxxx veřejné xxxxxx v xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx pokrývá, xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx xxx, xxx xxx xxxx xxxxxxxx xxxxxx obsahu xxxxxxxx xx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx informační koncepce
(1) Orgán veřejné xxxxxx xxxxxxxxxxx dodržování xxxxxxxxxx xxxxxxxx x xxxxxxx se zásadami x xxxxxxx stanovenými xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx xxxxxx x xxxxxxxxxxx a xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx koncepce xxxxxxxxxxx xxxxxxx xxxxxx xx 24 xxxxxx.
(2) X průběhu xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx z xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxxxxxx.
§8
Xxxxxx x postupy xxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci uvede, xxxx xxxxxx x xxxxxxx uplatňuje před xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 písm. x), x xx xxxx zásady x xxxxxxx xxx
x) xxxxxxxxxx potřeby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx xxx xxxxxxx xxxx xxxxxxxx, x xxxxxxx xxxxxx xxx xxxx xxxxxxxx xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx,
x) stanovení xxxxxxxx xxxxx informačního xxxxxxx xxxxxxx xxxxxx,
x) stanovení kvalitativních xxxxxxxxx a požadavků xx zajištění bezpečnosti,
x) xxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy může xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx svými dlouhodobými xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx dodavatele, x xxxxxxxxxx xxxxxxxx uvede
x) xxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx x xxxx x informačním systému xxxxxxx xxxxxx xx xxxxx v xxxxx xxxxxxx xxxxxxxxx, a xx x x xxxxxxx xx xx, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx změny x tomto systému xxxx odstraňování poruch xxxxxxxx xxxxxxxxx silami,
x) xxxx požadavky xx projektové xxxxxx xxxxxxxxx u dodavatele,
x) požadavky xx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx a xxxxxxxxx dodávky xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Pokud xxxxx veřejné xxxxxx xxxxx v xxxxxxx xx svými xxxxxxxxxxxx xxxx vytvářet xxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx koncepci xxxxx xxxxxxxxxxx dokumentování xxxxxxx tohoto vytváření.
(4) Xxxxx xxxxx xxxxxxx správy xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, x xxxxxxxxxx koncepci xxxxx xxxxxx xxxxxxxxxxxx řízení x využitím xxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Zásady x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 písm. x), x xx vždy xxxxxx a postupy xxx
a) xxxxxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, a xx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxx x vyhodnocování xxxxxx xxxxxxxxxx,
b) řízení xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx,
x) xxxxxx ukončení xxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx popis xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxxxxxxx, a to xxxx xxxxx xxxxxxx xxx xxxxxxxxxxxxx tohoto xxxxxxx. Xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx jiných xxxxxxxxx xxxx xx xxxxxx k xxxxxxxx xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. b) xx rozumí zajištění xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx a při xxxxxx xxxxxxx realizace xxxxxx změn. Xxxxxx xxxx xxxx xxx xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx x xxxxxxx xxxx podle xxxxxxxx 1 písm. x) orgán xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx rozsah xxxxxxxx, které xxx xxxxxxxx výhradně v xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. b) a xxxxx lze provádět x rámci údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Xxxxxxx xx xxxxxx provádění xxxxxxxx, xxxxx xxxxx k xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, x xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxx změn podle xxxxxxxx 1 xxxx. x) xx xxxx
x) xxxxxxxxxx potřeby xxxx v informačním xxxxxxx veřejné xxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) stanovení xxxxxxxx xxxxx informačního xxxxxxx xxxxxxx xxxxxx,
x) stanovení kvalitativních xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx x xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxx transformace x xxxxxxxxx stavu xx cílového xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
f) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx xxxxxxx,
x) xxxxxxxxxx xxxx do xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxxx s xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 písm. x) x informační koncepci xxxxxxx xxxxxx a xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(7) Dříve, xxx je xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxx systém xx xxxxxxx x provozu, xxxx xxx x xxxxxxx x xxxxxxx xxxxxxxxxxx podle odstavce 1 xxxx. x) xxxxxxxx xxxxxxxx s xxxx, xxxxx informační xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, x xx xxxxxx nosičů xxxxxx xxx, x xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx datům.
XXXX DRUHÁ
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx na xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx dokumentaci informačního xxxxxxx xxxxxxx správy xxxxx xxxx dokumenty:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. x) xxxxx
a) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x to xxxx xxxxx systém xx xxxxx x informačním xxxxxxxx xxxxxxx xxxxxx xxxxxx správce nebo xxxxx xxxxx veřejné xxxxxx není provozovatelem xxxxxx systému,
x) xxxxxxxxxxxx směrnice xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx xxxx xxxxx svých xxxxxx, x xx vždy x ohledem xx xxxxx uživatelů, xxxxxxx xxxxxxxxx podle odstavce 1 xx xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x xx xx xxxxxxxxxxx, že
x) zásady a xxxxxxx xxx xxxxxxxxxxx xxxxxx systémů jsou xxxxxx,
x) xxxxx x dotčených xxxxxxxxxxxx xxxxxxx veřejné správy xxxx vazbu xx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx,
x) práva xx xxxxx, změnu xxxx xxxxxxxx xxx, xxxxx xxxx systémy xxxxxxxxxxxx, jsou omezena xx xxxxxxx xxxxx xxxxxxxxx určených xxxxxxxxxxx xxxxxx xxxxxxx správy.
(5) V případech xxxxx xxxxxxxx 4 xxxx xxx x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx systémy veřejné xxxxxx je provozní xxxxxxxxxxx společná.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx x jiné xxxxxxxxx, xxxxx xx xxxxxx zpracování a xxxxxxxxx nezbytné pro xxxxxxxxx správu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xx platí xxxx xxx informační xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx nebo které xxxx vytvářeny x xxxxxxxxxxx, xxxxxx provádění xxxx v těchto xxxxxxxxx, x xxxxxxx x českými technickými xxxxxxx, xxxxx zpracování xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Požadavky xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) V xxxxxxxx xxxxxxxxxxx orgán xxxxxxx xxxxxx xxxxx xxxxxxxx xxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxxxx funkčních x xxxxxxxxxxx vlastností xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx je xxxxxxxx, a xx xxxxxx organizačně xxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Xxxxxxxx dokumentace x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxxxx tak, xxx xxxxxxxxxx zásadám x xxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx opatření, která xxxxx veřejné xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx tohoto systému x xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx x informační xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx podrobný xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx bezpečnostní xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx určených xxxxxxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx, x xxxxx xx použití xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) popis funkcí, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxx xxx provádění xxxxxxxx xxxxxxxx v informačním xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx těchto funkcí,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx na xxxxxxx xxxxx §3 xxxx. 2,
c) xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxxxx xx dokument, xx xxxxxx xx xxxxx xxxxxx x xxxxx xx xxxxxxx xxxxxxx xxxxxxxx,
d) xxxxx jednotlivých činností xxxxxxxxxxxx při xxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx §12, xxxxxx xxxxxxxxx osob, xxxxx xxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx nezbytných xxx xxxxx těchto xxxxxxxx,
x) definování xxxxxxxxx nebo skupin xxxxxxxxx a xxxxxx xxxxxxxxx x xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 xxxx. c) xxxxxxxx
x) popis xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx používá uživatel xxx xxxx xxxxxxx x xxxxxxxxxxx systému xxxxxxx správy, x xxxxx xx xxxxxxx xxxxxx funkcí,
x) xxxxxxxx xxxxxxxxx x xxxxxxxxxx uživatelů xx xxxxxx x informačnímu xxxxxxx xxxxxxx správy.
§12
Role xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy
(1) Xxxxx veřejné xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxx xxxx
x) správce xxxxxxx, xxxxxx xx zaměstnanec xxxx xxxx fyzická xxxxx, která zajišťuje xxxxxx xxxxxxx informačního xxxxxxx xxxxxxx správy,
x) bezpečnostního správce xxxxxxx, xxxxxx xx xxxxxxxxxxx nebo xxxx xxxxxxx xxxxx, která xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx;
xxxxxxx xxxxxxxx xxx xxxxxx roli xxxxxx xxxxxxxx činností x xxxxxxxxxx oprávnění xxx xxxxxxxxx těchto xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx.
(2) Xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx v xxxxxxx, xx xx xxxxx x xxxxxxxxxx systém xxxxxxx xxxxxx, xxxxx xxxx xxxxx x xxxxxxxxxxx systémem xxxxxxx xxxxxx xxxxxx správce, x orgán xxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx xx x vykonávání obou xxxx xxxxxx fyzickou xxxxxx mohla xxxxxxxx.
(3) Pokud roli xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx odstavce 1 xxxx. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx směrnici xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xx systémovou xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx
Orgán xxxxxxx xxxxxx xxxxxxxxx xxx atestaci xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx xx xxxxxxx xx xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX TŘETÍ
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2007.
Xxxxxxx:
XXXx. Xxx. Langer x. x.
Xxxxxxxxx

Xxxxxx xxxxxxx x. 529/2006 Sb. nabyl xxxxxxxxx xxxx 1.1.2007.

Xx xxx uzávěrky xxxxxx xxxxxxx nebyl xxxxx xx doplňován.

Právní předpis x. 529/2006 Xx. xxx xxxxxx právním xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx xx 1.7.2024.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx předpisů x odkazech xxxx xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.