Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
o xxxxxxxxxxx na strukturu x xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx na xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx (vyhláška x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx)
§1
Předmět xxxxxx
Xxxx xxxxxxxx xxxxxxx
x) xxxxxxxxx xx xxxxxxxxx x xxxxx informační xxxxxxxx, xxxxxxx xxxxxx xxxxxxx xxxxxx při jejím xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx xxxxxx dodržování x xxxxxxxxx xx xxxxxx bezpečnosti a xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
b) xxxxxxxxx xx xxxxxxxxx a xxxxx xxxxxxxx dokumentace xxxxx §5a odst. 2 xxxxxx a xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx podle §5a xxxx. 3 zákona.
XXXX PRVNÍ
XXXXXXXXXX XXXXXXXX
§2
Xxxxx a struktura xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx
a) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, jehož xx xxxxxxxx, stručnou xxxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx x xxxxx xxxxxxx,
x) xxxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) dlouhodobé xxxx x oblasti řízení xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxxxxx xx kvalitu x xxxx xxxxxx kvality xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxxxx na xxxxxxxxxx a xxxx xxxxxx bezpečnosti xxxxx §4,
x) xxxxxx xxxxxxxxxx xxxxxxxx (xxxx xxx "xxxxxx") pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx xxxxxx xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxx b), xxxxxxxxxxxx xxxx xxxxx xxxxxx c) x x) a xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle xxxxxxx x),
x) xxxxxxx xxx xxxxxxxxxxxxx dodržování xxxxxxxxxx xxxxxxxx xxxxx §7 x xxx xxxxxxxxx xxxxxx změn xxxxx §6,
h) xxxxxxx zařazení zaměstnance xxxx xxxxxx xxxx xxxxxxx xxxxx nebo xxxxx xxxxxxxxxxxxx útvaru, xxxxx řídí provádění xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, naplňování xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxxxx, x xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx veřejné správy xxxxxxx zákon,
i) xxxx platnosti informační xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tak, že x hlediska jejich xxxxxxxxx xxxxxx
x) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxx, xxxx
x) xxx x xxxx xxxxxxxxxxxx systémů veřejné xxxxxx charakterizuje xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Zásady pro xxxxxx informačních systémů xxxxxxx xxxxxx, včetně xxxxxxx, které vedou x xxxxxx xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) xxxxxxx xxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxx
x) pořizování a xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxx informačních xxxxxxx xxxxxxx správy, x xx včetně xxxxxx xxxx x xxxxxxx.
§3
Xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx podle §2 xxxx. 1 xxxx. x) dlouhodobé xxxx, xxxxxxx chce xxxxxxxxx x xxxxxxx řízení xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx xxxx
x) xxxxxxxxx xxxxxxx xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx požadavky xx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx kvality, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx dosažení xxxxxxxxxxx xxxxxxxxx na kvalitu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Dlouhodobé xxxx x xxxxxxx xxxxxx bezpečnosti
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx koncepci xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx správy; těmito xxxx jsou vždy
x) bezpečnost dat, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx,
c) xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx těchto xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx odstavce 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx veřejné správy xxxxxxxx xxx dosažení xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Xxxxxx xxx vytváření informační xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx cíle, xxxxxx x postupy podle §2 odst. 1 xxxx s xxxxxxx xx
a) xxxx, xxxxx jsou v xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
b) xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx zajišťovány,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) zákona.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx provozní xxxxxxxxxx systémy, xxxxx xxxx xxxxx na xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle §3 xxxx. 5 xxxxxx, xxxxxxxx x informační xxxxxxxx
x) xxxx xxxxx, xxxx
x) xxxxxxxx informační systémy xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx z xxxxxxxx xxxxxx efektivní správy xxxxxxxx xx účelné xxxxxxxx xxxxxxxxxx xxxx, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxx xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx koncepce x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx o xxxxxxxxx xxxxxxxxxx koncepce xxxx xxxxxx xxxxxxxxxxxx verzí xx v xxxxx xxxxxxxxx zaznamenávají xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx koncepce,
x) xxxxx, xxxxxxxxx xxxxx x příjmení xxxxxxxxxxx nebo xxxx xxxxxxx osoby nebo xxxx, xxxxx informační xxxxxxxx nebo její xxxxx xxxxxxxxxx,
c) xxxxx, xxxxxxxxx jména x xxxxxxxx xxxxxxxxxxx, xxxx xxxxxxx osoby xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx xxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Xxxxx orgán xxxxxxx správy xxxxxxx xxxxx x informační xxxxxxxx x souladu xx xxxxxxxx x xxxxxxx xxxxxxxxxxx v §2 odst. 1 xxxx. x) x xxxxx této informační xxxxxxxx xx xxxxxxxxx, xx xxxxxxxxx xxxx xxxxx informační xxxxxxxx. Xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx připojením xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze xxxxxxxxxx xxxxxxxx, která xxxxxxx xxxxxxxxxx změn v xxxxxxxxx verzi informační xxxxxxxx, je xxxx xxxxx x odůvodnění xxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxx xxxxxxx.
(4) Orgán veřejné xxxxxx x xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxx xxx, xxx xxx xxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx a xxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce
(1) Orgán veřejné xxxxxx vyhodnocuje dodržování xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. g), xxxxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx nedostatků; dodržování xxxxxxxxxx xxxxxxxx vyhodnocuje xxxxxxx xxxxxx xx 24 xxxxxx.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x opatřeních xxxxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxx zápis x xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx xxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x to xxxx xxxxxx a xxxxxxx pro
a) xxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, xxxxx xx být xxxxxxx xxxx xxxxxxxx, x analýzu xxxxxx xxx xxxx pořízení xxxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) analýzu výchozího xxxxx,
c) stanovení xxxxxxxx xxxxx informačního xxxxxxx xxxxxxx správy,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) analýzu xxxxxxxx, xxxxx pořízení xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxx xxxxxxx.
(2) Pokud xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxxx informační xxxxxxx xxxxxxx správy xx dodavatele, x xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxx xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx a změn x informačním xxxxxxx xxxxxxx xxxxxx je xxxxx x xxxxx xxxxxxx xxxxxxxxx, a xx x s xxxxxxx xx xx, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx změny x xxxxx systému xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx silami,
x) xxxx xxxxxxxxx xx xxxxxxxxxx řízení xxxxxxxxx x dodavatele,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx a xxxxxxxxx xxxxxxx před xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Xxxxx xxxxx xxxxxxx správy xxxxx v xxxxxxx xx xxxxx dlouhodobými xxxx vytvářet informační xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx.
(4) Pokud xxxxx xxxxxxx správy xxxxxxxxx xxx vytváření informačního xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxx, která xxxxxxx projektové postupy1).
§9
Xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx, xxxx zásady x xxxxxxx xxxxxxxxx xxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 písm. x), x xx xxxx xxxxxx x xxxxxxx xxx
x) zajištění xxxxxxx x xxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, a xx xxxxxx xxxxxxxxx x xxxxxx provozní xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx,
x) řízení xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx,
x) řízené xxxxxxxx xxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx.
(2) Xxxxxxxx postupů xxxxx xxxxxxxx 1 písm. x) je xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx soulad xxxxxxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx x informační xxxxxxxx x provozní xxxxxxxxxxx, x xx xxxx xxxxx postupů xxx xxxxxxxxxxxxx tohoto xxxxxxx. Xxxxxxx xx xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxx xx xxxxxx k uvedeným xxxxxxxxx.
(3) Xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) xx rozumí zajištění xxxxxxxx xxx řízení xxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx v xxxxxxxxxxx systému xxxxxxx xxxxxx x při xxxxxx procesu xxxxxxxxx xxxxxx změn. Xxxxxx xxxx xxxx xxx xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx xxxxxxx xxxxxx v informační xxxxxxxx stanoví xxxxxx xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx x xxxxx provádění xxxx xxxxx xxxxxxxx 1 xxxx. b) a xxxxx lze xxxxxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Údržbou se xxxxxx provádění činností, xxxxx xxxxx x xxxxxxxxx funkcí xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, x xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx změna xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxx xxxx podle xxxxxxxx 1 písm. x) xx xxxx
x) xxxxxxxxxx potřeby xxxx v xxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) analýza xxxxxxxxx xxxxx xxx rozvoj xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx x požadavků xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xx x xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxx transformace x xxxxxxxxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
f) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx xxxxxxx,
x) xxxxxxxxxx změn xx xxxxxxxx dokumentace.
(6) Xxxxx xxxxxxx správy x souvislosti x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) x informační koncepci xxxxxxx zásady a xxxxxxx xxx xxxxxxxxxx xxxxxxx ukončení xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Dříve, xxx xx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx xx xxxxxxx x xxxxxxx, xxxx být x xxxxxxx s xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 písm. c) xxxxxxxx naloženo s xxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, x xx xxxxxx xxxxxx těchto xxx, s xxxxx xxxxxxxx neoprávněnému přístupu x xxxxx datům.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx na xxxxxxxxx xxxxxxxx dokumentace
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx tyto xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxx xxxxxxxx,
c) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) xxxxx
x) xxxxxxxxxxxx politika xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx xxxx xxxxx systém xx xxxxx x informačním xxxxxxxx xxxxxxx xxxxxx xxxxxx správce nebo xxxxx xxxxx veřejné xxxxxx xxxx provozovatelem xxxxxx xxxxxxx,
x) xxxxxxxxxxxx směrnice pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx správy xxxx xxxxx xxxxx xxxxxx, x to xxxx x xxxxxxx xx xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx odstavce 1 xx xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx provozní xxxxxxxxxxx xxx více xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x to xx xxxxxxxxxxx, že
x) zásady x xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
b) xxxxx x dotčených xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxxxx systém xxxxxx xxxxxxx,
c) xxxxx xx zápis, xxxxx xxxx xxxxxxxx xxx, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, jsou xxxxxxx xx konečný počet xxxxxxxxx určených zaměstnanců xxxxxx xxxxxxx xxxxxx.
(5) X případech xxxxx xxxxxxxx 4 xxxx xxx x xxxxxxxx dokumentaci xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx; xx xxxxx xxxx xxx informační xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx xxxx xxxxx xxxx vytvářeny x xxxxxxxxxxx, včetně xxxxxxxxx xxxx v xxxxxx xxxxxxxxx, x souladu x xxxxxxx technickými xxxxxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx provozní xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci orgán xxxxxxx xxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxx funkčních a xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, jehož xx xxxxxxxx, x xx xxxxxx organizačně xxxxxxxxxxx xxxxxxxx, která xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxxxx xxx, xxx odpovídala zásadám x xxxxxxxx xxxxxxxxxx x xxxxxxxxxx koncepci.
(3) Xxxxxxxxxxxx politika xxxxxxxxxxxx systému veřejné xxxxxx podle §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx, která xxxxx veřejné xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx systému x která xxxxxxxxxx xxxxxxxxxx xx bezpečnost xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx podrobný xxxxx bezpečnostních funkcí, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx činností x xxxxxxxxxxx systému xxxxxxx správy, x xxxxx xx použití xxxxxx xxxxxx.
(5) Xxxxxxxxx příručka xxxxx §10 odst. 1 xxxx. x) obsahuje
x) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxx systému xxx xxxxxxxxx xxxxxxxx xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) parametry xxxxxxx, xxxxx xxxxxxxxx z xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
x) podrobný xxxxx informačního xxxxxxx xxxxxxx xxxxxx nebo xxxxx na xxxxxxxx, xx kterém je xxxxx xxxxxx x xxxxx je xxxxxxx xxxxxxx dostupný,
d) xxxxx jednotlivých xxxxxxxx xxxxxxxxxxxx při správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx pro xxxx xxxxx §12, xxxxxx xxxxxxxxx osob, xxxxx xxxx xxxxxxxx vykonávají, x xxxxxxxxx xxxxxxxxxx xxx xxxxx xxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx nebo xxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx a xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Uživatelská xxxxxxxx xxxxx §10 xxxx. 1 písm. c) xxxxxxxx
x) xxxxx xxxxxx, včetně xxxxxxxxxxxxxx, xxxxx používá xxxxxxxx xxx xxxx xxxxxxx x xxxxxxxxxxx systému xxxxxxx správy, x xxxxx na xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
§12
Role xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy
(1) Xxxxx veřejné xxxxxx xxxxxxxx xxx xxxxxxxxxx systém xxxxxxx xxxxxx xxxx roli
x) xxxxxxx xxxxxxx, xxxxxx xx zaměstnanec xxxx xxxx xxxxxxx xxxxx, která zajišťuje xxxxxx xxxxxxx informačního xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxx, kterým je xxxxxxxxxxx nebo jiná xxxxxxx xxxxx, xxxxx xxxxxxxxx kontrolu xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx;
zároveň definuje xxx každou xxxx xxxxxx xxxxxxxx xxxxxxxx x potřebných oprávnění xxx provádění xxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(2) Roli xxxxxxx xxxxxxx a xxxxxxxx xxxx xxxxxxxxxxxxxx správce xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx v případě, xx xx xxxxx x xxxxxxxxxx xxxxxx xxxxxxx správy, xxxxx xxxx xxxxx x xxxxxxxxxxx systémem xxxxxxx xxxxxx xxxxxx xxxxxxx, x orgán xxxxxxx xxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, xxxxx vyloučí xxxxxx, která by x xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxxx xxxxxx mohla xxxxxxxx.
(3) Xxxxx xxxx xxxxxxx xxxxxxx podle xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx bezpečnostního správce xxxxxxx podle odstavce 1 písm. b) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx pro xxxxxxx bezpečnostního xxxxxxx xxxxxxx podle §10 xxxx. 2 xxxx. x) se xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Rozsah xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx
Xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx xx povinen xx xxxxxxxxx xxxxx §10 xxxx. 2 písm. x).
XXXX TŘETÍ
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato xxxxxxxx xxxxxx účinnosti xxxx 1. xxxxx 2007.
Ministr:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 529/2006 Xx. nabyl xxxxxxxxx dnem 1.1.2007.
Xx xxx xxxxxxxx xxxxxx xxxxxxx nebyl měněn xx doplňován.
Právní xxxxxxx x. 529/2006 Sb. xxx xxxxxx právním xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx od 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx právních xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, pokud xx xxxx netýká xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx předpisu.
1) Například XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.