Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx a x xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (xxxxxxxx o xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx)
§1
Předmět xxxxxx
Xxxx vyhláška xxxxxxx
x) xxxxxxxxx xx xxxxxxxxx a xxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxx veřejné xxxxxx při jejím xxxxxxxxx, xxxxxxxx, při xxxxxxxxxxxxx jejího xxxxxxxxxx x xxxxxxxxx xx xxxxxx bezpečnosti x xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
b) požadavky xx xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxxxx xxxxx §5a xxxx. 2 zákona x xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx podle §5a xxxx. 3 xxxxxx.
XXXX XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x struktura xxxxxxxxxx xxxxxxxx
(1) Xxxxx veřejné xxxxxx x informační xxxxxxxx xxxxx
a) charakteristiku xxxxxxx informačního xxxxxxx xxxxxxx správy, xxxxx xx správcem, xxxxxxxx xxxxxxxxxxxxxxx xxxx současného xxxxx x xxxxxxxxxxxxx xxxxx x xxxxx xxxxxxx,
x) xxxxxx xx pořízení xxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxx xxxx x xxxxxxx řízení xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, požadavky xx kvalitu x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx řízení bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, požadavky xx xxxxxxxxxx x plán xxxxxx xxxxxxxxxxx podle §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (dále xxx "xxxxxx") xxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx, x xx včetně postupů, xxxxx xxxxx x xxxxxx xxxxxxxxxx,
f) xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxx x), xxxxxxxxxxxx xxxx xxxxx xxxxxx c) a x) x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx písmene x),
g) postupy xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce xxxxx §7 x při xxxxxxxxx xxxxxx změn xxxxx §6,
x) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx jiné xxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx řídí xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, xxxxxxxxxx xxxxx x uplatňování xxxxxxx, xxxxx xxxx x xxxxxxxxxx koncepci xxxxxxx, a xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx veřejné xxxxxx xxxxxxx xxxxx,
x) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx správy xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) xxx, xx x hlediska xxxxxx xxxxxxxxx xxxxxx
x) xxxxxxxxxxxxxx xxxxx informační xxxxxx xxxxxxx správy xxxxxx, xxxx
x) xxx x xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(3) Xxxxxx xxx xxxxxx informačních systémů xxxxxxx xxxxxx, včetně xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx, xxxxx odstavce 1 xxxx. x) stanoví xxxxx veřejné správy xxxx xxx xxxxxxx
x) pořizování x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy, x xx xxxxxx xxxxxx xxxx a xxxxxxx.
§3
Dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) xxxxxxxxxx cíle, xxxxxxx chce dosáhnout x xxxxxxx řízení xxxxxxx informačních systémů xxxxxxx správy; těmito xxxx xxxx xxxx
x) zajištění kvality xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx technických a xxxxxxxxxxxx xxxxxxxxxx podle §2 xxxx. x) xxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx odstavce 1 xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx na xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci stanoví xxxx xxxxxx kvality, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx stanovených xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx plnění.
§4
Dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx dosáhnout x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; xxxxxx xxxx xxxx xxxx
x) xxxxxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx zpracovávána,
x) bezpečnost xxxxxxxxxxx x xxxxxxxxxxxx prostředků xxxxx §2 xxxx. x) zákona,
x) xxxxxxxxxx služeb, které xxxx xxxxxxxxxxxxxxx těchto xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx činností, xxxxx xxxxx veřejné xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx požadavků xx xxxxxxxxxx informačních systémů xxxxxxx správy, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x xxxxxxx xxxxx §2 odst. 1 xxxx s ohledem xx
x) data, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxxxxxx,
x) xxxxxx, které jsou xxxxxxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxxxxxxxx,
x) použité xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) zákona.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, které xxxx xxxxx xx xxxxxxxxxx xxxxxxx veřejné xxxxxx podle §3 xxxx. 5 xxxxxx, xxxxxxxx v informační xxxxxxxx
x) tyto xxxxx, xxxx
b) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx z hlediska xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx dlouhodobé cíle, xxxxxx x xxxxxxx xxxxx §2 odst. 1 xxx xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxx změn v xxxxxxxxxx xxxxxxxx
(1) Xxxxx x schválení xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx v xxxxx xxxxxxxxx xxxxxxxxxxxxx ve xxxxxxxxx
a) označení xxxxx informační xxxxxxxx,
x) jméno, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx nebo xxxx xxxxxxx osoby nebo xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx její xxxxx zpracovaly,
c) xxxxx, popřípadě jména x xxxxxxxx zaměstnance, xxxx xxxxxxx osoby xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx verzi schválil,
x) xxxxx xxxxxxxxx.
(2) Xxxxx orgán xxxxxxx xxxxxx provede xxxxx x informační xxxxxxxx x xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými x §2 xxxx. 1 xxxx. x) x xxxxx xxxx informační xxxxxxxx je xxxxxxxxx, xx xxxxxxxxx nová xxxxx informační xxxxxxxx. Xxxx xxxxx lze xxxxxxx xxxxxxxxxx nového xxxxxxxxx xxxx připojením xxxxxxx ke stávajícímu xxxxxxxxx.
(3) Součástí xxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxx vznikla xxxxxxxxxx xxxx v xxxxxxxxx verzi informační xxxxxxxx, je vždy xxxxx a odůvodnění xxxxx x identifikace xxxxxxxxx xxxxx dokumentu, xxxxx xxxx změněna.
(4) Orgán xxxxxxx xxxxxx v xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx časově xxxxxxx, xxxxxxx xxxxx x xxxxxxxxxx koncepci xxx, xxx xxx xxxx xxxxxxxx xxxxxx obsahu xxxxxxxx xx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Vyhodnocování xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx veřejné xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx xx zásadami x postupy xxxxxxxxxxx xxxxx §2 odst. 1 xxxx. x), xxxxxxxxx závěry x xxxxxxxxxxx a xxxxxxx xxxxxxxx x odstranění xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx jednou xx 24 měsíců.
(2) X průběhu vyhodnocování, xxxxxxxx a xxxxxxxxxx xxxxxxxxx xx základě xxxxxxxx x vyhodnocení xxxxxxxx xxxxx veřejné xxxxxx xxxxx o xxxxxxxxxxx.
§8
Zásady x xxxxxxx xxx xxxxxxxxxx x vytváření xxxxxxxxxxxx xxxxxxx veřejné xxxxxx
(1) Orgán xxxxxxx správy x xxxxxxxxxx koncepci uvede, xxxx xxxxxx x xxxxxxx uplatňuje xxxx xxxxxxxxx xxxx vytvořením xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx xxxx zásady x xxxxxxx xxx
x) xxxxxxxxxx potřeby informačního xxxxxxx veřejné xxxxxx, xxxxx xx xxx xxxxxxx nebo xxxxxxxx, x analýzu xxxxxx xxx jeho xxxxxxxx xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx náročnosti,
x) xxxxxxx výchozího xxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx informačního xxxxxxx veřejné správy,
x) xxxxxxxxx kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx pořízení nebo xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx může xxxxxxx.
(2) Xxxxx xxxxx veřejné xxxxxx xxxxx v xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxx xxxxxxxxxxx x jaká oprávnění xxxxxxxx pro xxxxxxxxx xxxxxx a změn x informačním systému xxxxxxx xxxxxx xx xxxxx v rámci xxxxxxx xxxxxxxxx, x xx i x xxxxxxx na to, xxx správce xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx změny x xxxxx systému xxxx odstraňování xxxxxx xxxxxxxx xxxxxxxxx xxxxxx,
x) xxxx požadavky xx xxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx x xxxxxxxxx xxxxxxx před xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx xxxxxx xxxxx x souladu xx xxxxx xxxxxxxxxxxx xxxx vytvářet xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx zaměstnanců, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx.
(4) Pokud xxxxx xxxxxxx xxxxxx uplatňuje xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxxxxx xxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxx x využitím české xxxxxxxxx xxxxx, která xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx veřejné xxxxxx x informační xxxxxxxx xxxxx, xxxx zásady x postupy xxxxxxxxx xxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx xxxx xxxxxx x xxxxxxx xxx
a) zajištění xxxxxxx x údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxxxxx x xxxxxx provozní dokumentace x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx x informačních xxxxxxxxx xxxxxxx xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx informačních systémů xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, jejichž xxxxxxxxx xxxxxxx soulad provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx s informační xxxxxxxx x xxxxxxxx xxxxxxxxxxx, x xx xxxx popis xxxxxxx xxx xxxxxxxxxxxxx tohoto xxxxxxx. Xxxxxxx xx xxxxxxx xxxxxxxxxx jednotlivých xxxxxxxxxxx nebo jiných xxxxxxxxx xxxx ve xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Řízením xxxx xxxxx xxxxxxxx 1 písm. b) xx xxxxxx zajištění xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x při xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx. Řízení xxxx xxxx xxx xxxx xxxxxxxxxxxxx.
(4) X souvislosti s xxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) orgán xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx rozsah xxxxxxxx, xxxxx lze xxxxxxxx xxxxxxxx v xxxxx xxxxxxxxx xxxx xxxxx odstavce 1 xxxx. x) a xxxxx xxx xxxxxxxx x rámci xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx. Údržbou se xxxxxx provádění činností, xxxxx xxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x požadovaném x xxxxxxxxxx xxxxx, a xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, x to xxxx změna funkčnosti xxxx xxxxxxxx rozhraní.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx s xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. x) xx xxxx
x) xxxxxxxxxx xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) analýza výchozího xxxxx xxx xxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx se x xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxx xx xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
f) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx xxxxxxx,
x) xxxxxxxxxx xxxx xx xxxxxxxx dokumentace.
(6) Xxxxx xxxxxxx xxxxxx x souvislosti s xxxxxxx xxxxxxxxx činnosti xxxxxxxxxxxx systémů xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. x) x informační xxxxxxxx xxxxxxx zásady a xxxxxxx xxx xxxxxxxxxx xxxxxxx ukončení xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Xxxxx, xxx xx xxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx xx xxxxxxx z xxxxxxx, xxxx xxx v xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxxxxx naloženo x xxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, a to xxxxxx xxxxxx xxxxxx xxx, x xxxxx xxxxxxxx neoprávněnému xxxxxxxx x těmto datům.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx strukturu xxxxxxxx dokumentace
(1) Xxxxxxxx xxxxxxxxxxx informačního xxxxxxx veřejné správy xxxxx tyto dokumenty:
x) xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxx xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle xxxxxxxx 1 xxxx. x) xxxxx
a) xxxxxxxxxxxx politika informačního xxxxxxx veřejné xxxxxx, x to xxxx xxxxx xxxxxx xx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx správy xxxxxx xxxxxxx xxxx xxxxx xxxxx xxxxxxx xxxxxx xxxx provozovatelem xxxxxx xxxxxxx,
x) xxxxxxxxxxxx směrnice xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx xxxx xxxxx xxxxx xxxxxx, x xx vždy x xxxxxxx xx xxxxx uživatelů, xxxxxxx xxxxxxxxx xxxxx odstavce 1 do xxxxxxx xxxxxxxxx.
(4) Orgán xxxxxxx xxxxxx xxxx xxxxxxxxx jednu provozní xxxxxxxxxxx pro xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a to xx xxxxxxxxxxx, xx
x) xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
x) žádný x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx vazbu xx xxxxxxxxxx systém xxxxxx xxxxxxx,
x) práva xx xxxxx, xxxxx xxxx vymazání xxx, xxxxx tyto xxxxxxx xxxxxxxxxxxx, jsou omezena xx konečný xxxxx xxxxxxxxx určených xxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.
(5) X případech xxxxx xxxxxxxx 4 xxxx xxx v xxxxxxxx dokumentaci xxxxxxxx xxxxxxx, pro xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx zpracování x xxxxxxxxx nezbytné xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx; xx platí xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, které xxxxxxxxxxxx velké xxxxxx xxx xxxx které xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x xxxxxx xxxxxxxxx, x xxxxxxx x českými xxxxxxxxxxx xxxxxxx, xxxxx zpracování xxxxxx dokumentů xxxxxxxxxxxxx.
§11
Požadavky xx xxxxx provozní xxxxxxxxxxx
(1) X xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx stav xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, xxxxx je xxxxxxxx, x xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx těchto xxxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx musí xxx xxxxxxxxxx xxx, xxx odpovídala xxxxxxx x xxxxxxxx stanoveným x xxxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx politika xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) obsahuje xxxxx xxxxxxxxxxxxxx xxxxxxxx, která xxxxx veřejné xxxxxx xxxxxxxxx při xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx xx bezpečnost xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle §10 xxxx. 2 písm. x) xxxxxxxx podrobný xxxxx bezpečnostních xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx používá pro xxxxxxxxx xxxxxxxx činností x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx xx použití xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx xxxxxxx systému xxx xxxxxxxxx určených xxxxxxxx x informačním xxxxxxx veřejné xxxxxx, x xxxxx xx xxxxxxx těchto funkcí,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx na xxxxxxx xxxxx §3 xxxx. 2,
x) xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx na dokument, xx kterém xx xxxxx xxxxxx a xxxxx xx xxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx jednotlivých xxxxxxxx xxxxxxxxxxxx při správě xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx pro role xxxxx §12, xxxxxx xxxxxxxxx osob, xxxxx xxxx činnosti vykonávají, x xxxxxxxxx xxxxxxxxxx xxx výkon těchto xxxxxxxx,
x) definování xxxxxxxxx xxxx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(6) Xxxxxxxxxxx příručka xxxxx §10 xxxx. 1 xxxx. c) xxxxxxxx
x) popis xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx xxxxxxxx xxx svou činnost x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx funkcí,
b) xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
§12
Role xxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx definuje pro xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxx xxxx
x) xxxxxxx xxxxxxx, xxxxxx je xxxxxxxxxxx xxxx xxxx fyzická xxxxx, která zajišťuje xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) bezpečnostního správce xxxxxxx, kterým xx xxxxxxxxxxx xxxx jiná xxxxxxx osoba, která xxxxxxxxx kontrolu xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx;
xxxxxxx xxxxxxxx xxx každou xxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(2) Roli xxxxxxx xxxxxxx a xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx x xxxxxxx, xx xx xxxxx x xxxxxxxxxx systém xxxxxxx xxxxxx, který xxxx xxxxx s xxxxxxxxxxx xxxxxxxx veřejné xxxxxx xxxxxx správce, x xxxxx xxxxxxx xxxxxx stanovil x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xxxxxxx xxxxxx, která xx x xxxxxxxxxx obou xxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxx.
(3) Pokud xxxx xxxxxxx xxxxxxx podle xxxxxxxx 1 xxxx. x) x současně xxxx xxxxxxxxxxxxxx správce xxxxxxx podle odstavce 1 písm. x) xxxxxxxx xxxxx xxxxxxx xxxxx, může xxxxx xxxxxxx správy xxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle §10 xxxx. 2 xxxx. x) se systémovou xxxxxxxxx xxxxx §10 xxxx. 1 písm. x).
§13
Rozsah xxxxxxxx dokumentace předkládané xxx atestaci
Xxxxx xxxxxxx xxxxxx předkládá xxx atestaci xxxxxxxxxxxx xxxxxxxx informačního systému xxxxxxx xxxxxx, pokud xx xxxxxxx ji xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
ČÁST XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx vyhláška xxxxxx účinnosti dnem 1. xxxxx 2007.
Xxxxxxx:
MUDr. Xxx. Xxxxxx v. x.
Informace
Právní předpis č. 529/2006 Xx. nabyl xxxxxxxxx xxxx 1.1.2007.
Ke xxx xxxxxxxx xxxxxx xxxxxxx nebyl měněn xx doplňován.
Právní předpis x. 529/2006 Sb. xxx xxxxxx právním xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx od 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních předpisů x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud se xxxx xxxxxx derogační xxxxx shora xxxxxxxxx xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX XXX/XXX 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.