Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
VYHLÁŠKA
xx dne 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x obsah informační xxxxxxxx x xxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx na xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx (xxxxxxxx o xxxxxxxxxxx řízení informačních xxxxxxx xxxxxxx xxxxxx)
§1
Xxxxxxx xxxxxx
Xxxx vyhláška xxxxxxx
a) xxxxxxxxx xx xxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx orgánů xxxxxxx xxxxxx xxx xxxxx xxxxxxxxx, vydávání, při xxxxxxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxx na xxxxxx xxxxxxxxxxx a xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §5a odst. 1 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx a xxxxx xxxxxxxx dokumentace xxxxx §5a odst. 2 xxxxxx x xx rozsah xxxxxxxx xxxxxxxxxxx předkládané při xxxxxxxx podle §5a xxxx. 3 xxxxxx.
ČÁST XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx
x) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, jehož xx xxxxxxxx, stručnou xxxxxxxxxxxxxxx xxxx současného xxxxx x předpokládané xxxxx x xxxxx xxxxxxx,
b) xxxxxx xx pořízení nebo xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx xxxxxxx informačních systémů xxxxxxx xxxxxx, požadavky xx kvalitu x xxxx xxxxxx xxxxxxx xxxxx §3,
d) xxxxxxxxxx xxxx x xxxxxxx řízení bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxxxxx xx xxxxxxxxxx x xxxx xxxxxx xxxxxxxxxxx xxxxx §4,
x) soubor xxxxxxxxxx pravidel (xxxx xxx "xxxxxx") xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, a xx včetně xxxxxxx, xxxxx vedou k xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx písmene b), xxxxxxxxxxxx xxxx xxxxx xxxxxx x) x x) x správy xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx písmene x),
x) postupy xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx koncepce xxxxx §7 a při xxxxxxxxx jejích xxxx xxxxx §6,
x) xxxxxxx xxxxxxxx zaměstnance xxxx xxxxxx jiné xxxxxxx xxxxx nebo xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx vedoucích x xxxxxxxx xxxx, xxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxxxx, x xx xxxxxxx povinností, které xxxxxx xxxxxxx xxxxxx xxxxxxx zákon,
x) xxxx xxxxxxxxx informační xxxxxxxx.
(2) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) tak, xx x hlediska xxxxxx xxxxxxxxx správy
x) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxx, xxxx
x) xxx a více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx charakterizuje xxxx xxxxxxxxxx jednoho informačního xxxxxxx veřejné xxxxxx.
(3) Xxxxxx xxx xxxxxx informačních systémů xxxxxxx správy, xxxxxx xxxxxxx, xxxxx xxxxx x jejich xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) xxxxxxx xxxxx xxxxxxx xxxxxx xxxx xxx oblasti
x) xxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxxxx informačních xxxxxxx xxxxxxx správy, x xx xxxxxx xxxxxx xxxx x rozvoje.
§3
Xxxxxxxxxx xxxx x oblasti xxxxxx xxxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx podle §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx dosáhnout x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx jsou xxxx
x) xxxxxxxxx kvality xxx, která xxxx x těchto xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxx prostřednictvím xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx xxxx xxxxx odstavce 1 xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx požadavky xx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx koncepci xxxxxxx xxxx xxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx orgán xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich plnění.
§4
Dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) xxxxxxxxxx cíle, xxxxxxx chce xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; těmito xxxx xxxx vždy
x) bezpečnost dat, xxxxx jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, které xxxx prostřednictvím xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, který xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx veřejné xxxxxx xxxxxxxx pro dosažení xxxxxxxxxxx požadavků na xxxxxxxxxx informačních xxxxxxx xxxxxxx správy, xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§5
Xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Orgán xxxxxxx xxxxxx stanoví x xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, zásady x xxxxxxx xxxxx §2 xxxx. 1 xxxx s ohledem xx
a) data, xxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx,
x) xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxxxxxxxx,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx xx xxxxx xxxxxxx xxxxxx provozní xxxxxxxxxx xxxxxxx, xxxxx xxxx vazby na xxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx v xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, xxxx
x) xxxxxxxx xxxxxxxxxx systémy xxxxxxx xxxx xxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx správy xxxxxxxx xx účelné xxxxxxxx dlouhodobé xxxx, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxx xxxxxxx xxxxxxxxxx systémy, které xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxx x xxxxxxxxxx koncepci
(1) Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx jednotlivých xxxxx xx v tomto xxxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx
x) xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxx, popřípadě xxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx osoby xxxx xxxx, které xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxxxx,
x) xxxxx, xxxxxxxxx jména x xxxxxxxx zaměstnance, xxxx fyzické xxxxx xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx verzi xxxxxxxx,
x) xxxxx xxxxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx x informační xxxxxxxx x xxxxxxx xx zásadami a xxxxxxx xxxxxxxxxxx x §2 odst. 1 xxxx. x) a xxxxx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxxx, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx změnu xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxx xxxxx verze informační xxxxxxxx, xxxxx vznikla xxxxxxxxxx změn x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xx vždy xxxxx x xxxxxxxxxx xxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxx xxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx x průběhu xxxx, kterou xxxxxxxxxx xxxxxxxx časově xxxxxxx, xxxxxxx změny x xxxxxxxxxx xxxxxxxx tak, xxx byl xxxx xxxxxxxx soulad xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx x aktuálními xxxxxxxxx orgánu xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx v xxxxxxx xx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx xxxxxx x xxxxxxxxxxx x přijímá xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx; dodržování xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx jednou xx 24 měsíců.
(2) X průběhu xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx z xxxxxxxxxxx xxxxxxxx xxxxx veřejné xxxxxx xxxxx x xxxxxxxxxxx.
§8
Zásady x xxxxxxx xxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx
(1) Xxxxx xxxxxxx správy v xxxxxxxxxx koncepci uvede, xxxx xxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx vytvořením xxxxxxxxxxxx systémů xxxxxxx xxxxxx xxxxx §2 xxxx. 3 písm. x), x to xxxx zásady x xxxxxxx pro
x) xxxxxxxxxx xxxxxxx informačního xxxxxxx veřejné xxxxxx, xxxxx xx xxx xxxxxxx xxxx vytvořen, x xxxxxxx xxxxxx xxx xxxx pořízení xxxx xxxxxxxxx, včetně xxxxxxxxx xxxxxxxx xxxxxxxxxx,
x) analýzu xxxxxxxxx xxxxx,
c) xxxxxxxxx xxxxxxxx stavu xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx,
x) analýzu důsledků, xxxxx xxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx může xxxxxxx.
(2) Pokud xxxxx veřejné správy xxxxx v xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx pořizovat xxxxxxxxxx xxxxxxx veřejné xxxxxx xx xxxxxxxxxx, x xxxxxxxxxx koncepci xxxxx
x) xxxxx dokumentaci x jaká xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx x xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx je xxxxx x rámci xxxxxxx xxxxxxxxx, x xx x s xxxxxxx xx xx, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx případné změny x xxxxx xxxxxxx xxxx xxxxxxxxxxxx poruch xxxxxxxx xxxxxxxxx xxxxxx,
x) jaké požadavky xx projektové řízení xxxxxxxxx x xxxxxxxxxx,
x) požadavky xx xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxxx od xxxxxxxxxx.
(3) Pokud xxxxx xxxxxxx správy xxxxx x xxxxxxx xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx informační xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx svých xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx náležitosti xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx.
(4) Xxxxx xxxxx xxxxxxx xxxxxx uplatňuje xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxx xxxxxx, v xxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx řízení x využitím xxxxx xxxxxxxxx normy, která xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x postupy xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy
(1) Xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxx, jaké xxxxxx x xxxxxxx xxxxxxxxx xxx provozování xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. x), x to xxxx xxxxxx x xxxxxxx xxx
a) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xxxxxx xxxxxxxxx x xxxxxx xxxxxxxx dokumentace x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx,
b) xxxxxx xxxx v xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx,
x) řízené xxxxxxxx xxxxxxxx informačních systémů xxxxxxx xxxxxx.
(2) Xxxxxxxx postupů xxxxx xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, xxxxxxx uplatnění xxxxxxx xxxxxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, x xx xxxx popis xxxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxx. Zároveň xx xxxxxxx povinnosti jednotlivých xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxx xx xxxxxx k xxxxxxxx xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. x) xx xxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxx změn x xxxxxxxxxxx xxxxxxx veřejné xxxxxx x xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx. Xxxxxx xxxx xxxx být xxxx dokumentováno.
(4) X xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx rozsah xxxxxxxx, které xxx xxxxxxxx xxxxxxxx v xxxxx provádění xxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxx lze xxxxxxxx x rámci údržby xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx činností, xxxxx vedou x xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx, a xxxxxx xxxxxxxxxxxx změna xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, a to xxxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx xxxxxxx x xxxxxxxxxxx x xxxxxxx změn xxxxx xxxxxxxx 1 xxxx. x) je xxxx
x) xxxxxxxxxx xxxxxxx xxxx x informačním xxxxxxx xxxxxxx správy,
x) analýza výchozího xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx informačního xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxxxxxx bezpečnosti xxxxxxxxxxxx se x xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné správy,
x) návrh transformace x xxxxxxxxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
f) xxxxxxx xxxxxxxx, které xxxxx xxxx xxxxxxx,
x) xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx xxxxxxxx 1 xxxx. c) x informační koncepci xxxxxxx xxxxxx x xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(7) Xxxxx, xxx xx xxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxx správy x xxxxx systém xx xxxxxxx x xxxxxxx, xxxx být x xxxxxxx s xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. c) xxxxxxxx xxxxxxxx x xxxx, která informační xxxxxx veřejné xxxxxx xxxxxxxxxx, x to xxxxxx xxxxxx xxxxxx xxx, x cílem xxxxxxxx neoprávněnému přístupu x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx xxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) systémová xxxxxxxx,
c) uživatelská xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx
a) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx xxxxx xxxxxx xx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxxxx orgán xxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx,
b) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Xxxxx xxxxxxx xxxxxx xxxx xxxxx svých xxxxxx, x xx xxxx x xxxxxxx na xxxxx uživatelů, xxxxxxx xxxxxxxxx xxxxx odstavce 1 do xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx správy může xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xx xxxxxxxxxxx, že
x) zásady x xxxxxxx xxx xxxxxxxxxxx xxxxxx systémů xxxx xxxxxx,
b) žádný x xxxxxxxxx informačních xxxxxxx xxxxxxx správy xxxx vazbu xx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx,
x) xxxxx xx xxxxx, změnu xxxx xxxxxxxx xxx, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, jsou xxxxxxx xx konečný počet xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.
(5) X xxxxxxxxx xxxxx xxxxxxxx 4 xxxx xxx x xxxxxxxx dokumentaci xxxxxxxx xxxxxxx, xxx které xxxxxxxxxx xxxxxxx veřejné xxxxxx xx provozní xxxxxxxxxxx společná.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx zpracování a xxxxxxxxx nezbytné xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy; xx xxxxx xxxx xxx xxxxxxxxxx systémy xxxxxxx správy, které xxxxxxxxxxxx xxxxx xxxxxx xxx nebo které xxxx xxxxxxxxx x xxxxxxxxxxx, včetně provádění xxxx v těchto xxxxxxxxx, v xxxxxxx x českými xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Požadavky xx obsah provozní xxxxxxxxxxx
(1) V xxxxxxxx dokumentaci xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx stav xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxx funkčních a xxxxxxxxxxx vlastností xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, jehož je xxxxxxxx, a xx xxxxxx organizačně technických xxxxxxxx, která xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Xxxxxxxx dokumentace x informačnímu xxxxxxx xxxxxxx xxxxxx xxxx xxx zpracována xxx, xxx odpovídala xxxxxxx x postupům xxxxxxxxxx x informační xxxxxxxx.
(3) Bezpečnostní politika xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx, která xxxxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x která xxxxxxxxxx xxxxxxxxxx na bezpečnost xxxxxxxxxx v xxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx podle §10 xxxx. 2 písm. x) xxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, x xxxxx na xxxxxxx xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx podle §10 odst. 1 xxxx. x) obsahuje
x) popis xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx správce xxxxxxx xxx xxxxxxxxx určených xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x návod na xxxxxxx těchto xxxxxx,
x) parametry kvality, xxxxx xxxxxxxxx x xxxxxxxxx na kvalitu xxxxx §3 odst. 2,
x) podrobný xxxxx informačního xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxx, xx xxxxxx xx xxxxx uveden x xxxxx je xxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx činností xxxxxxxxxxxx xxx xxxx xxxxx §12, určení xxxxxxxxx xxxx, které xxxx xxxxxxxx xxxxxxxxxx, x oprávnění xxxxxxxxxx xxx výkon xxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx a jejich xxxxxxxxx a xxxxxxxxxx xxx využívání xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 xxxx. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx používá uživatel xxx xxxx činnost x xxxxxxxxxxx xxxxxxx xxxxxxx správy, x xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxxxxx ve xxxxxx x xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
§12
Xxxx xxx správě xxxxxxxxxxxx xxxxxxx veřejné správy
(1) Orgán veřejné xxxxxx xxxxxxxx xxx xxxxxxxxxx systém xxxxxxx xxxxxx xxxx roli
x) xxxxxxx xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx jiná xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy,
x) bezpečnostního správce xxxxxxx, kterým xx xxxxxxxxxxx xxxx xxxx xxxxxxx osoba, xxxxx xxxxxxxxx kontrolu xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx;
xxxxxxx xxxxxxxx xxx každou roli xxxxxx určených xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx.
(2) Xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxx bezpečnostního xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxx osoba xxxxx x případě, xx se xxxxx x informační systém xxxxxxx správy, xxxxx xxxx vazby s xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx správce, x xxxxx veřejné xxxxxx xxxxxxxx x xxxxxxxxx odpovídající xxxxxxxxxxxx xxxxxxxx, xxxxx vyloučí xxxxxx, xxxxx xx x vykonávání xxxx xxxx xxxxxx xxxxxxxx xxxxxx mohla vyplývat.
(3) Xxxxx roli xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx bezpečnostního xxxxxxx xxxxxxx podle odstavce 1 písm. x) xxxxxxxx xxxxx xxxxxxx xxxxx, může xxxxx xxxxxxx správy xxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) xx xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Xxxxxx xxxxxxxx dokumentace předkládané xxx xxxxxxxx
Xxxxx xxxxxxx správy předkládá xxx xxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xx povinen ji xxxxxxxxx xxxxx §10 xxxx. 2 písm. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato vyhláška xxxxxx účinnosti xxxx 1. ledna 2007.
Xxxxxxx:
XXXx. Xxx. Xxxxxx x. x.
Xxxxxxxxx
Xxxxxx předpis x. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.
Ke xxx xxxxxxxx xxxxxx xxxxxxx nebyl měněn xx doplňován.
Právní xxxxxxx x. 529/2006 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx od 1.7.2024.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud xx xxxx netýká xxxxxxxxx xxxxx shora uvedeného xxxxxxxx xxxxxxxx.
1) Například XXX ISO/IEC 15288 Xxxxxxxxx inženýrství - Xxxxxxx životního cyklu xxxxxxx.