Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx dne 23. xxxxxxxxx 2006
o xxxxxxxxxxx xx xxxxxxxxx x xxxxx informační xxxxxxxx a provozní xxxxxxxxxxx x o xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx a kvality xxxxxxxxxxxx xxxxxxx veřejné xxxxxx (xxxxxxxx x xxxxxxxxxxx řízení xxxxxxxxxxxx xxxxxxx xxxxxxx správy)
§1
Předmět xxxxxx
Xxxx vyhláška xxxxxxx
x) požadavky xx strukturu x xxxxx informační xxxxxxxx, xxxxxxx xxxxxx veřejné xxxxxx při jejím xxxxxxxxx, xxxxxxxx, xxx xxxxxxxxxxxxx jejího xxxxxxxxxx x xxxxxxxxx xx xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §5a odst. 1 xxxxxx,
b) požadavky xx strukturu x xxxxx xxxxxxxx xxxxxxxxxxx xxxxx §5a odst. 2 zákona x xx xxxxxx xxxxxxxx xxxxxxxxxxx předkládané xxx xxxxxxxx xxxxx §5a xxxx. 3 zákona.
XXXX XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx a xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxx
a) charakteristiku xxxxxxx informačního xxxxxxx xxxxxxx správy, jehož xx správcem, xxxxxxxx xxxxxxxxxxxxxxx jeho současného xxxxx a xxxxxxxxxxxxx xxxxx v xxxxx xxxxxxx,
x) xxxxxx xx xxxxxxxx xxxx xxxxxxxxx nových xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, požadavky xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
d) xxxxxxxxxx cíle x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxxxxx xx xxxxxxxxxx a xxxx xxxxxx xxxxxxxxxxx xxxxx §4,
e) xxxxxx xxxxxxxxxx xxxxxxxx (dále xxx "xxxxxx") pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, x xx včetně xxxxxxx, xxxxx vedou x xxxxxx naplňování,
f) xxxxxx xxxxxxxxxxx xxxxxx xxxxx písmene b), xxxxxxxxxxxx cílů podle xxxxxx x) x x) x xxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx xxxxx písmene x),
x) xxxxxxx xxx vyhodnocování xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx §7 a při xxxxxxxxx xxxxxx změn xxxxx §6,
x) xxxxxxx zařazení xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx osoby xxxx xxxxx organizačního xxxxxx, xxxxx xxxx provádění xxxxxxxx vedoucích k xxxxxxxx cílů, naplňování xxxxx x xxxxxxxxxxx xxxxxxx, které xxxx x xxxxxxxxxx koncepci xxxxxxx, a xx xxxxxxx povinností, které xxxxxx xxxxxxx správy xxxxxxx xxxxx,
x) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx charakterizuje xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxxxxxx 1 xxxx. x) xxx, xx x xxxxxxxx xxxxxx xxxxxxxxx správy
x) xxxxxxxxxxxxxx xxxxx informační xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
x) xxx a xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx charakterizuje xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy.
(3) Zásady xxx xxxxxx informačních xxxxxxx xxxxxxx správy, xxxxxx xxxxxxx, xxxxx xxxxx x xxxxxx naplňování, xxxxx xxxxxxxx 1 xxxx. x) xxxxxxx xxxxx xxxxxxx správy xxxx xxx xxxxxxx
x) xxxxxxxxxx a xxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx jejich xxxx x rozvoje.
§3
Xxxxxxxxxx xxxx v oblasti xxxxxx kvality
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) dlouhodobé xxxx, xxxxxxx chce dosáhnout x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx vždy
x) xxxxxxxxx xxxxxxx xxx, xxxxx xxxx x těchto xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. a) xxxxxx,
x) zajištění xxxxxxx služeb, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx na xxxxxxx.
(3) Orgán xxxxxxx xxxxxx v xxxxxxxxxx xxxxxxxx stanoví xxxx řízení kvality, xxxxx xxxxxxxx xxxxx xxxxxxxx, které xxxxx xxxxxxx xxxxxx xxxxxxxx xxx dosažení stanovených xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, xxxxxx časového xxxxxxxxxxxx jejich xxxxxx.
§4
Dlouhodobé xxxx x oblasti xxxxxx bezpečnosti
(1) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx cíle, xxxxxxx xxxx xxxxxxxxx x oblasti xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; těmito xxxx jsou xxxx
x) bezpečnost dat, xxxxx xxxx v xxxxxx systémech xxxxxxxxxxxx,
x) xxxxxxxxxx technických x xxxxxxxxxxxx prostředků xxxxx §2 xxxx. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx veřejné xxxxxx x informační koncepci xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, který obsahuje xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx správy xxxxxxxx pro dosažení xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Postup xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxx x informační koncepci xxxxxxxxxx xxxx, xxxxxx x postupy xxxxx §2 xxxx. 1 xxxx s xxxxxxx xx
x) xxxx, xxxxx xxxx v xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
b) xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx zajišťovány,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx prostředky xxxxx §2 písm. x) xxxxxx.
(2) Xxxxx má xxxxx xxxxxxx xxxxxx provozní xxxxxxxxxx systémy, které xxxx xxxxx na xxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x informační xxxxxxxx
a) xxxx xxxxx, xxxx
x) xxxxxxxx informační xxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx x xxxxxxxx xxxxxx efektivní správy xxxxxxxx xx xxxxxx xxxxxxxx dlouhodobé xxxx, xxxxxx x postupy xxxxx §2 xxxx. 1 xxx xxxxxxx xxxxxxxxxx systémy, xxxxx xxxxxxxxx.
§6
Schvalování xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx o xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx x tomto xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx nebo xxxx xxxxxxx xxxxx xxxx xxxx, xxxxx informační xxxxxxxx xxxx její xxxxx zpracovaly,
x) xxxxx, popřípadě jména x příjmení xxxxxxxxxxx, xxxx xxxxxxx xxxxx xxxx orgánu, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx verzi xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx provede xxxxx v xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými v §2 xxxx. 1 xxxx. g) x xxxxx této xxxxxxxxxx xxxxxxxx xx xxxxxxxxx, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxx koncepce. Xxxx změnu xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxx, která xxxxxxx xxxxxxxxxx změn x xxxxxxxxx verzi informační xxxxxxxx, xx vždy xxxxx a xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxx změněna.
(4) Xxxxx xxxxxxx xxxxxx x xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx změny x xxxxxxxxxx xxxxxxxx tak, xxx xxx vždy xxxxxxxx xxxxxx obsahu xxxxxxxx xx xxxxxxxxx xxxxxx x aktuálními xxxxxxxxx xxxxxx veřejné xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán veřejné xxxxxx xxxxxxxxxxx dodržování xxxxxxxxxx koncepce x xxxxxxx xx xxxxxxxx x xxxxxxx stanovenými xxxxx §2 xxxx. 1 xxxx. g), xxxxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxx xxxxxxxx x odstranění xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xx 24 xxxxxx.
(2) X xxxxxxx vyhodnocování, xxxxxxxx a opatřeních xxxxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxx veřejné xxxxxx xxxxx x xxxxxxxxxxx.
§8
Xxxxxx x xxxxxxx pro xxxxxxxxxx x vytváření xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx zásady x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x to xxxx zásady x xxxxxxx pro
a) xxxxxxxxxx potřeby xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx xx být xxxxxxx xxxx vytvořen, x xxxxxxx xxxxxx xxx xxxx xxxxxxxx xxxx vytvoření, xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) xxxxxxx výchozího xxxxx,
c) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx x požadavků xx zajištění bezpečnosti,
x) analýzu xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Pokud xxxxx xxxxxxx xxxxxx xxxxx x souladu xx svými xxxxxxxxxxxx xxxx pořizovat informační xxxxxxx veřejné xxxxxx xx dodavatele, x xxxxxxxxxx xxxxxxxx uvede
x) jakou xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx x xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy xx xxxxx v xxxxx xxxxxxx xxxxxxxxx, a xx x s xxxxxxx xx xx, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx xxxxx x tomto systému xxxx odstraňování xxxxxx xxxxxxxx xxxxxxxxx silami,
x) jaké požadavky xx xxxxxxxxxx řízení xxxxxxxxx x dodavatele,
x) xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy x xxxxxxxxx dodávky xxxx xxxxx xxxxxxxxx xx xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxx xx svými xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxxxxxxx svých zaměstnanců, x xxxxxxxxxx koncepci xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx vytváření.
(4) Xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx vytváření informačního xxxxxxx xxxxxxx správy xxxxxxxxxx xxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxx, která xxxxxxx projektové xxxxxxx1).
§9
Xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, xxxx zásady x xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x xx vždy xxxxxx x xxxxxxx xxx
x) zajištění xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxxxxx x xxxxxx provozní xxxxxxxxxxx x vyhodnocování xxxxxx xxxxxxxxxx,
x) řízení xxxx x informačních xxxxxxxxx xxxxxxx xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx informačních systémů xxxxxxx xxxxxx.
(2) Xxxxxxxx postupů xxxxx xxxxxxxx 1 písm. x) je popis xxxxxxx, xxxxxxx uplatnění xxxxxxx xxxxxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, a xx xxxx xxxxx xxxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxx. Zároveň xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxx xx xxxxxx x uvedeným xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxxxx xxxxxxxxx xxxxxxxx xxx řízení xxxxxxx xxxxxxxxxx a xxxxxxxxxxx xxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx x xxx xxxxxx xxxxxxx realizace xxxxxx xxxx. Řízení xxxx xxxx být xxxx xxxxxxxxxxxxx.
(4) X souvislosti s xxxxxxx změn xxxxx xxxxxxxx 1 písm. x) xxxxx xxxxxxx xxxxxx x informační xxxxxxxx stanoví xxxxxx xxxxxxxx, xxxxx lze xxxxxxxx xxxxxxxx v xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxx lze provádět x xxxxx údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Údržbou xx xxxxxx provádění xxxxxxxx, xxxxx xxxxx k xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, a xxxxxx kvalitativní změna xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx změna xxxxxxxxxx xxxx datového xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx s xxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) xx vždy
x) xxxxxxxxxx xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) analýza xxxxxxxxx xxxxx xxx rozvoj xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xx x xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx x výchozího stavu xx cílového xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) analýza xxxxxxxx, které změna xxxx xxxxxxx,
x) xxxxxxxxxx xxxx xx xxxxxxxx dokumentace.
(6) Xxxxx veřejné xxxxxx x souvislosti x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. c) x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx a xxxxxxx xxx definování xxxxxxx xxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(7) Xxxxx, xxx xx ukončena xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy a xxxxx xxxxxx xx xxxxxxx x provozu, xxxx xxx v xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 písm. x) xxxxxxxx xxxxxxxx x xxxx, která xxxxxxxxxx xxxxxx veřejné správy xxxxxxxxxx, x to xxxxxx xxxxxx těchto xxx, s xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx datům.
ČÁST DRUHÁ
XXXXXXXX DOKUMENTACE
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxx xxxxxxxxx:
x) xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 písm. x) tvoří
a) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy, x to xxxx xxxxx xxxxxx má xxxxx x xxxxxxxxxxx xxxxxxxx veřejné xxxxxx xxxxxx správce xxxx xxxxx xxxxx xxxxxxx xxxxxx xxxx provozovatelem xxxxxx systému,
x) xxxxxxxxxxxx xxxxxxxx pro xxxxxxx bezpečnostního správce xxxxxxx.
(3) Orgán xxxxxxx xxxxxx může xxxxx xxxxx xxxxxx, x to xxxx x xxxxxxx na xxxxx uživatelů, xxxxxxx xxxxxxxxx xxxxx odstavce 1 xx jednoho xxxxxxxxx.
(4) Orgán xxxxxxx správy může xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx pro více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xx xxxxxxxxxxx, xx
x) xxxxxx x xxxxxxx pro provozování xxxxxx systémů xxxx xxxxxx,
x) xxxxx x dotčených xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxxxx systém jiného xxxxxxx,
x) xxxxx xx xxxxx, xxxxx xxxx xxxxxxxx xxx, xxxxx tyto xxxxxxx xxxxxxxxxxxx, jsou omezena xx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.
(5) X případech xxxxx odstavce 4 xxxx xxx v xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx provozní xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx xxxxxx; xx xxxxx vždy xxx informační xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx objemy xxx xxxx xxxxx xxxx vytvářeny x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x těchto xxxxxxxxx, x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxx, které xxxxxxxxxx xxxxxx dokumentů xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx dokumentaci orgán xxxxxxx správy uvádí xxxxxxxx stav xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxx xxxxxxxxx x xxxxxxxxxxx vlastností xxxxxxx xxxxxxxxxxxx systému veřejné xxxxxx, xxxxx xx xxxxxxxx, x to xxxxxx organizačně technických xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Provozní xxxxxxxxxxx x informačnímu xxxxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxxxx tak, xxx xxxxxxxxxx zásadám x postupům stanoveným x xxxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle §10 xxxx. 2 písm. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx, která xxxxx veřejné správy xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x která xxxxxxxxxx xxxxxxxxxx na bezpečnost xxxxxxxxxx x informační xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx podle §10 xxxx. 2 xxxx. x) obsahuje podrobný xxxxx bezpečnostních xxxxxx, xxxxx bezpečnostní xxxxxxx xxxxxxx používá xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx, a xxxxx xx použití xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 xxxx. b) obsahuje
x) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx správce systému xxx provádění xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xxxxx xx xxxxxxx xxxxxx funkcí,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx xx kvalitu xxxxx §3 odst. 2,
c) podrobný xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx nebo xxxxx xx xxxxxxxx, xx kterém xx xxxxx xxxxxx x xxxxx je xxxxxxx xxxxxxx xxxxxxxx,
d) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx při xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx xxx role xxxxx §12, xxxxxx xxxxxxxxx xxxx, xxxxx xxxx činnosti vykonávají, x xxxxxxxxx nezbytných xxx xxxxx xxxxxx xxxxxxxx,
e) definování xxxxxxxxx nebo xxxxxx xxxxxxxxx a xxxxxx xxxxxxxxx x xxxxxxxxxx xxx využívání informačního xxxxxxx xxxxxxx xxxxxx.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 písm. c) xxxxxxxx
x) xxxxx xxxxxx, včetně bezpečnostních, xxxxx používá xxxxxxxx xxx xxxx xxxxxxx x informačním systému xxxxxxx správy, a xxxxx xx xxxxxxx xxxxxx funkcí,
x) xxxxxxxx oprávnění a xxxxxxxxxx xxxxxxxxx xx xxxxxx k informačnímu xxxxxxx veřejné správy.
§12
Xxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx
(1) Orgán xxxxxxx xxxxxx definuje xxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx vždy xxxx
x) xxxxxxx xxxxxxx, xxxxxx je xxxxxxxxxxx xxxx jiná fyzická xxxxx, která xxxxxxxxx xxxxxx xxxxxxx informačního xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxx xx xxxxxxxxxxx nebo jiná xxxxxxx osoba, která xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx;
xxxxxxx definuje xxx xxxxxx roli xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx oprávnění xxx xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(2) Xxxx správce xxxxxxx x xxxxxxxx xxxx bezpečnostního správce xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx x xxxxxxx, xx se xxxxx x xxxxxxxxxx systém xxxxxxx xxxxxx, xxxxx xxxx vazby x xxxxxxxxxxx xxxxxxxx veřejné xxxxxx jiného xxxxxxx, x xxxxx xxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx odpovídající xxxxxxxxxxxx xxxxxxxx, xxxxx vyloučí xxxxxx, která xx x xxxxxxxxxx xxxx xxxx xxxxxx fyzickou xxxxxx mohla xxxxxxxx.
(3) Xxxxx roli xxxxxxx xxxxxxx podle xxxxxxxx 1 písm. x) x současně xxxx bezpečnostního správce xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxxxxx jedna xxxxxxx xxxxx, xxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx směrnici xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) xx xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 písm. x).
§13
Rozsah xxxxxxxx xxxxxxxxxxx předkládané xxx xxxxxxxx
Orgán xxxxxxx xxxxxx xxxxxxxxx xxx atestaci bezpečnostní xxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, pokud xx xxxxxxx xx xxxxxxxxx xxxxx §10 xxxx. 2 písm. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem 1. ledna 2007.
Xxxxxxx:
MUDr. Xxx. Langer x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 529/2006 Sb. xxxxx xxxxxxxxx xxxx 1.1.2007.
Ke xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx xx 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx právních xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, pokud se xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) Xxxxxxxxx XXX XXX/XXX 15288 Xxxxxxxxx inženýrství - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.