Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX KOMISE X XXXXXXXXX XXXXXXXXX (XX) 2022/1645

ze xxx 14. července 2022,

xxxxxx xx xxxxxxx prováděcí xxxxxxxx k nařízení Evropského xxxxxxxxxx x Xxxx (XX) 2018/1139, pokud xxx x xxxxxxxxx na xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx pro xxxxxxxxxx, na něž xx xxxxxxxx nařízení Xxxxxx (XX) x. 748/2012 x (XX) č. 139/2014, x xxxxxx xx mění nařízení Xxxxxx (EU) č. 748/2012 x (XX) x. 139/2014

XXXXXXXX XXXXXX,

x xxxxxxx xx Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,

x xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139 xx xxx 4. xxxxxxxx 2018 x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx x x xxxxxxx Xxxxxxxx Evropské xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxx xx mění xxxxxxxx (XX) č. 2111/2005, (XX) x. 1008/2008, (XX) x. 996/2010, (XX) x. 376/2014 x xxxxxxxx Evropského parlamentu x Xxxx 2014/30/XX x 2014/53/XX x xxxxxx se zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 552/2004 x (XX) x. 216/2008 a nařízení Xxxx (XXX) x. 3922/91 (1), x xxxxxxx na čl. 19 xxxx. 1 písm. x) x xx. 39 odst. 1 xxxx. x) xxxxxxxxx nařízení,

xxxxxxxx x xxxxx důvodům:

(1)

X xxxxxxx s hlavními xxxxxxxxx stanovenými v příloze XX xxxx 3.1 xxxx. b) xxxxxxxx (XX) 2018/1139 xxxx xxxxxxxxx a výrobní organizace xxxxxx x xxxxxxxx xxxxxx xxxxxx za účelem xxxxxx xxxxxxxxxxxxxx xxxxx.

(2)

Xxxxx xxxx x xxxxxxx s hlavními xxxxxxxxx xxxxxxxxxxx x xxxxxxx XXX xxxxxx 2.2.1 x 5.2 xxxxxxxx (XX) 2018/1139 xxxx provozovatelé xxxxxx x xxxxxxxxxx odpovědné xx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xx xxxxxxxxxx ploše xxxxxx x xxxxxxxx xxxxxx řízení xx xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx.

(3)

Bezpečnostní xxxxxx xxxxxxx x 1. a 2. xxxx xxxxxxxxxx mohou xxxxxxxx z různých xxxxxx, xxxxxx nedostatků xxxxxxxxxxxxx x xxxxxxxxxxxxx x xxxxxxx, xxxxxxx xxxxxx výkonnosti, environmentálních xxxxxx x xxxxxx xxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxx x 1. a 2. xxxx xxxxxxxxxx, by xxxxx xxxx xxxxxxxxxxx nejen xxxxxxxxxxxx rizika vyplývající x xxxxxxxxx xxxxxxxx, ale xxxx bezpečnostní rizika xxxxxxxxx z hrozeb xxx xxxxxxxxxx informací, xxx xxxxx být xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xx xxxx xxxxxxx. Xxxxxxx xxxxxx bezpečnosti xxxxxxxxx se v prostředí xxxxxxxxx letectví neustále xxxxxxx, neboť stávající xxxxxxxxxx xxxxxxx jsou xxx xxx xxx xxxx propojeny x xxxxx xxxxxxx se xxxxxxx xxxxxx subjektů x xxxxxxxx xxxxxx.

(4)

Xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx systémy xx xxxxxxxxx na xxxxx xxxxx x xxxxxxxxxxxxx prostoru, xxx xxxxxxxx rovněž xxxxxx, které mohou xxxxxxxx procesy a postupy, xxxxx x xxxxxxxxx xxxx.

(5)

Xxxxxx xxxxx organizací již xxxxxxx xxxxxxxxxxx normy, xxxx například XXX 27001, x xxxxx xxxxx xxxxxxxxxx digitálních xxxxxxxxx x xxxxx. Xxxx xxxxx xxxx xxxxxx xxxx xxxxx xxxxxxx specifičnosti xxxxxxxxx xxxxxxxx.

(6)

Xxxxx xx xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx bezpečnost xxxxxxxx.

(7)

Xx xxxxxxxx, xxx xx xxxx xxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxx letectví x xxxxxx xxxxxxxx, xxxxx xxxxxxxx xx vysoce propojeným xxxxxxxx systémů. Proto xx xxxx xxxxxx xxx xxxxxxx xxxxxxxxxx, xxxxx již v souladu xx xxxxxxxxxxx xxxxxxxx xxxxxxxx Unie x xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxx xxxxxx.

(8)

Požadavky xxxxxxxxx x xxxxx xxxxxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxxx ve xxxxx xxxxxxxxx letectví x xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxx xx právní předpisy Xxxx x xxxxxxx bezpečnosti xxxxxxxx, které již xxxx xx uvedené xxxxxxx xxxxxxxxxx.

(9)

Xxxxxxxxx xxxxxxxxxxx x xxxxx nařízení by xxxxxx xxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx a kybernetickou xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxx (XX) 2015/1998 (2) x x xxxxxx 14 xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2016/1148 (3).

(10)

Xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxx xxxxx tohoto xxxxxxxx xxxx by xxxxxx být xxxxxxxxx xxx, xx xx xxxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxxx xx xxxxxxxx 2016/1148.

(11)

Xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx, xx xxx xx xxxxxxxx toto nařízení, xxx podléhají xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxx Xxxx xxxxxxxxx x 9. xxxx xxxxxxxxxx, xxxxx jsou xx xxxx xxxxxxxx rovnocenné xxxxxxxxxxx xxxxxx xxxxxxxx, xxx xx být xxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxx stanovenými x xxxxx nařízení.

(12)

Organizace, xx xxx se vztahuje xxxx xxxxxxxx x xxxxx xxx podléhají xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx (EU) 2015/1998, xx měly xxxxxx xxxxxxxx xxxxxxxxx xxxxxxx X (xxxx IS.D.OR.230 „Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx informací“) tohoto xxxxxxxx, neboť xxxxxxxx (XX) 2015/1998 xxxxxxxxxx xxxxx ustanovení týkající xx externího xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

(13)

Nařízení Xxxxxx (XX) x. 748/2012 (4) x (XX) č. 139/2014 (5) xx xxxx xxx xxxxxxx xx účelem xxxxxxxxx xxxxx mezi systémy xxxxxx xxxxxxxxxxxx xx xxxx uvedených nařízeních x xxxxxxxxx xx řízení xxxxxxxxxxx informací xxxxxxxxxxxx xxxxx nařízením.

(14)

Aby xxxx xxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx xxxxxxx x xxxxxx pravidly x xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx, xxxx xx xx xxxx xxxxxxxx xxxxxx xx uplynutí xxx xxx xx xxxx xxxxxx x xxxxxxxx.

(15)

Požadavky stanovené xxxxx xxxxxxxxx xxxxxxxxx xx stanoviska x. 03/2021 (6) xxxxxxxx xxxxxxxxx x xxxxxxx x xx. 75 xxxx. 2 xxxx. x) x x) a čl. 76 xxxx. 1 xxxxxxxx (XX) 2018/1139.

(16)

X xxxxxxx s čl. 128 odst. 4 xxxxxxxx (EU) 2018/1139 xxxxx Xxxxxx xxxxxxxxxx x xxxxxxxxx jmenovanými xxxxxxxxxxxx xxxxxxxxx státy x xxxxxxx xx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx právních xxxxxxxx xx dne 13. xxxxx 2016 (7),

XXXXXXX XXXX NAŘÍZENÍ:

Xxxxxx 1

Xxxxxxx

Xxxx xxxxxxxx stanoví xxxxxxxxx, xxxxx xxxx xxxxxxxx organizace xxxxxxx x xxxxxx 2 za účelem xxxxxxxxxxxx a řízení xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, která by xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx a komunikačních xxxxxxxxxxx x xxxxx xxxxxxxxx pro xxxxx xxxxxxxxx xxxxxxxx, x xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx těch, které xxxx xxxxxxxxxx xx xxxxxxxxx bezpečnosti informací x xxxxxxxxxxxx xxxxxxx na xxxxxxxxxx xxxxxxxx, x xxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxxx informací a zotavení xx z nich.

Xxxxxx 2

Xxxxxx xxxxxxxxxx

1.   Xxxx xxxxxxxx xx xxxxxxxx xx xxxx organizace:

x)

xxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx, xx xxx se xxxxxxxx xxxxx G a J přílohy I oddílu X (xxxx 21) nařízení (XX) x. 748/2012, x xxxxxxxx xxxxxxxxxxx x xxxxxxxxx organizací, xxxxx se xxxxxxxx xxxxxxxx xx projektování x/xxxx xxxxxx xxxxxxx XXX2 ve xxxxxx xx. 1 xxxx. 2 písm. x) xxxxxxxx (XX) x. 748/2012;

x)

xxxxxxxxxxxxx letišť x xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xx odbavovací ploše, xx xxx xx xxxxxxxx příloha XXX „Xxxx: Xxxxxxxxx xx xxxxxxxxxx (xxxx XXX.XX)“ xxxxxxxx (XX) x. 139/2014.

2.   Xxxxx xxxxxxxxx nejsou xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx nařízení (XX) 2015/1998 x x xxxxxx 14 xxxxxxxx (EU) 2016/1148.

Xxxxxx 3

Xxxxxxxx

Xxx xxxxx xxxxxx xxxxxxxx se xxxxxx:

1)

„bezpečností xxxxxxxxx“ zachování xxxxxxxxxx, xxxxxxxxx, autenticity x xxxxxxxxxxx xxxx x xxxxxxxxxxxx systémů;

2)

„xxxxxxxx xxxxxxxxxxx xxxxxxxxx“ xxxxxxxx xxxxxx stavu xxxxxxx, xxxxxx xxxx xxxx, xxxxx xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxx situace, xxxxx xxxx xxx xxxxxxxx pro xxxxxxxxxx xxxxxxxxx;

3)

„xxxxxxxxxx“ xxxxxxxxx událost, xxxxx xx xxxxxxxxx xxxxx xx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxx xx. 4 xxxx 7 xxxxxxxx (XX) 2016/1148;

4)

„rizikem xxxxxxxxxxx xxxxxxxxx“ xxxxxx pro xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx, aktiva, xxxxxxxxxxx x xxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxx bezpečnosti xxxxxxxxx jsou spojena x xxxxxxxxxxx xxxxxxxx, že xxxxxx xxxxxxxx zranitelností xxxxxxxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxxx aktiv;

5)

„xxxxxxx“ xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx, xxxxx existuje x xxxxxxx výskytu subjektu, xxxxxxxxx, xxxx nebo xxxxxxxx, které xx xxxxx xxxxxxxx škodu;

6)

„zranitelností“ xxxxxxxxxx xxxx xxxxxxx xxxxxx nebo xxxxxxx, xxxxxxx, xxxxxxxx, xxxxxxxxx xxxx opatření v oblasti xxxxxxxxxxx informací, xxxxx xx xxxxx xxx xxxxxxxx a vést x xxxxxxxx xxxx porušení xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 4

Xxxxxxxxx vyplývající x xxxxxx xxxxxxxx předpisů Unie

1.   Pokud xxxxxxxxxx uvedená x xxxxxx 2 xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx v článku 14 směrnice (XX) 2016/1148, které xxxx rovnocenné xxxxxxxxxx xxxxxxxxxx v tomto xxxxxxxx, xx xx xx xx, xx soulad x xxxxxxxxx bezpečnostními xxxxxxxxx xxxxxxx soulad x xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx.

2.   Xxxxx xx organizace xxxxxxx x xxxxxx 2 xxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx v národních xxxxxxxxxxxxxx programech xxxxxxx xxxxxxxxx letectví před xxxxxxxxxxxxx činy xxxxxxxxxxxxx xxxxxxxxx státy xxxxxxxxxxx x xxxxxxx s článkem 10 nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 300/2008 (8), považují xx požadavky na xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx (XX) 2015/1998 xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx, s výjimkou bodu XX.X.XX.230 xxxxxxx xxxxxx xxxxxxxx, xxxxx musí xxx splněn.

3.   Xxxxxx xxxx xx konzultaci x xxxxxxxxx XXXX x xxxxxxxx pro xxxxxxxxxx xxxxxxxx x xxxxxx 11 xxxxxxxx (EU) 2016/1148 xxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx x xx xxxxxxxx (XX) 2016/1148.

Xxxxxx 5

Xxxxxxxxx xxxx

1.   Xxxxxx xxxxxxxxxx xx certifikaci souladu x xxxxx xxxxxxxxx a za xxxxx xxx xxxxx xxxxxxxx xx:

x)

xxxxx xxx x xxxxxxxxxx uvedené x xx. 2 xxxx. x), xxxxxxxxx xxxx určený x xxxxxxx x xxxxxxxx X (xxxx 21) xxxxxxxx (XX) x. 748/2012;

b)

pokud xxx x xxxxxxxxxx xxxxxxx x xx. 2 xxxx. b), xxxxxxxxx xxxx xxxxxx x xxxxxxx x xxxxxxxx XXX (xxxx ADR.OR) xxxxxxxx (XX) x. 139/2014.

2.   Členské xxxxx xxxxx xxx účely xxxxxx xxxxxxxx určit xxxxxxxxx x xxxxxxxxx xxxxxxx, xxxxx bude xxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxx uvedených x xxxxxxxx 1. X xxxxxxx xxxxxxx xx stanoví xxxxxxxxxxx opatření xxxx xxxxxxxx subjektem a příslušnými xxxxx xxxxxxxxx v odstavci 1 x xxxxx xxxxxxxx xxxxxx xxxxx xxx xxxxx xxxxxxxxx, xxxxx xx organizace xxxxxxxx.

Xxxxxx 6

Xxxxx xxxxxxxx (XX) x. 748/2012

Xxxxxxx X (xxxx 21) xxxxxxxx (EU) x. 748/2012 xx mění xxxxx:

1)

Xxxxx xx xxxx takto:

x)

xx xxxxxxx 21.A.139 se xxxxxx xxxx xxxxxxx, xxxxx xxx:

21.X.139 X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“;

x)

za xxxxxxx 21.X.239 xx xxxxxx xxxx položka, která xxx:

21.X.239 X

Xxxxxx xxxxxx bezpečnosti xxxxxxxxx“.

2)

Xx bod 21.A.139 xx vkládá xxxx xxx 21.A.139 A, který xxx:

21.X.139X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxx xxxxxxx řízení xxxxxx požadovaného xxxxx xxxx 21.A.139 výrobní xxxxxxxxxx xxxxx xxxxxx, xxxxxxx a udržuje systém xxxxxx bezpečnosti xxxxxxxxx x xxxxxxx x xxxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 (*1) xx xxxxxx xxxxxxxxx řádného xxxxxx xxxxx bezpečnosti informací, xxxxx xxxxx xxx xxxxx na xxxxxxxxxx xxxxxxxx.

(*1)  Xxxxxxxx Komise v přenesené xxxxxxxxx (XX) 2022/1645 xx dne 14. xxxxxxxx 2022, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx o požadavky xx xxxxxx rizik xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) č. 748/2012 x XX) x. 139/2014, a kterým xx xxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 x (XX) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

3)

Za xxx 21.X.239 xx xxxxxx xxxx bod 21.A.239 A, xxxxx xxx:

21.X.239X

Systém řízení xxxxxxxxxxx xxxxxxxxx

Xxxxx xxxxxxx xxxxxx projekce požadovaného xxxxx xxxx 21.X.239 xxxxxxxxx organizace navíc xxxxxx, provádí a udržuje xxxxxx xxxxxx bezpečnosti xxxxxxxxx v souladu s nařízením x xxxxxxxxx pravomoci (XX) 2022/1645 xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx informací, xxxxx mohou xxx xxxxx xx xxxxxxxxxx xxxxxxxx.“

Xxxxxx 7

Xxxxx nařízení (XX) x. 139/2014

Xxxxxxx III (xxxx XXX.XX) xxxxxxxx (EU) x. 139/2014 se mění xxxxx:

1)

Xx bod XXX.XX.X.005 xx xxxxxx xxxx xxx ADR.OR.D.005 A, který xxx:

XXX.XX.X.005X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxxxx letiště xxxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx informací x xxxxxxx s nařízením Xxxxxx x xxxxxxxxx pravomoci (XX) 2022/1645 (*2) za účelem xxxxxxxxx xxxxxxx řízení xxxxx bezpečnosti informací, xxxxx xxxxx xxx xxxxx na bezpečnost xxxxxxxx.

(*2)  Xxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx dne 14. xxxxxxxx 2022, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx x xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx Komise (XX) č. 748/2012 x (XX) x. 139/2014, a kterým se xxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 a (EU) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

2)

Bod XXX.XX.X.007 xx nahrazuje xxxxx:

XXX.XX.X.007

Správa xxxxxxxxx dat x xxxxxxxxx xxxxxxxxx

x)

X xxxxx svého systému xxxxxx provozovatel xxxxxxx xxxxxxx x xxxxxxx systém xxxxxx xxxxxxx, xxxxx xxxxxxx xxxx xxxxxxxx:

1)

jeho xxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx;

2)

xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx.

b)

V rámci xxxxx xxxxxxx řízení provozovatel xxxxxxx zřídí xxxxxx xxxxxx ochrany, aby xx xxxxxxxxx ochrana xxxxxxxxxx údajů, xxxxx xxxxxxx xxxxxxx, xxxxxxx xx jinak používá, x xx xxx, xxx xxxxxxx x xxxxx xxxxxxxxx xxxxxx xxxx pouze xxxxxxxxx xxxxx.

x)

Xxxxxx xxxxxx xxxxxxx xxxxxx tyto xxxxx:

1)

xxxxxxx související x xxxxxxxxxxx x xxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx poznatků;

2)

prostředky xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx x x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx;

3)

xxxxxxxxxx xxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxx a pro xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx zmírňování, xxx xx xxxxxxxxx xxxxxx xxxxxxxxxx výskytu.

d)

Xxxxxxxxxxxx letiště xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, pokud xxx x xxxxxxx xxxxxxxxx xxx.

x)

Xxxxxxx týkající se xxxxxxxxxxx xxxxxxxxx xx xxxx xxxxx bodu XXX.XX.X.005 X.“

3)

Xx xxx ADR.OR.F.045 xx vkládá xxxx xxx ADR.OR.F.045 A, xxxxx xxx:

XXX.XX.X.045X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx odpovědná xx xxxxxxxxxxx xxxxxx řízení xxxxxxx xx odbavovací xxxxx xxxxxxx, provádí x xxxxxxx systém řízení xxxxxxxxxxx xxxxxxxxx v souladu x xxxxxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxx xxx xxxxx na xxxxxxxxxx letectví.“

Xxxxxx 8

Xxxx nařízení xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Evropské xxxx.

Použije xx xx 16. xxxxx 2025.

Xxxx nařízení xx xxxxxxx x xxxxx xxxxxxx x xxxxx použitelné xx xxxxx členských státech.

V Bruselu xxx 14. xxxxxxxx 2022.

Xx Xxxxxx

xxxxxxxxxxx

Xxxxxx VON DER XXXXX


(1)  Úř. věst. L 212, 22.8.2018, s. 1.

(2)  Xxxxxxxxx xxxxxxxx Xxxxxx (XX) 2015/1998 xx xxx 5. xxxxxxxxx 2015, kterým xx xxxxxxx xxxxxxxxx xxxxxxxx xx společným xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx (Úř. věst. L 299, 14.11.2015, s. 1).

(3)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2016/1148 xx xxx 6. xxxxxxxx 2016 o opatřeních k zajištění xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx x Xxxx (Úř. věst. L 194, 19.7.2016, s. 1).

(4)  Xxxxxxxx Xxxxxx (EU) č. 748/2012 xx xxx 3. srpna 2012, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxx a zařízení x xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, jakož x xxx xxxxxxxxxxx projekčních x xxxxxxxxx xxxxxxxxxx (Úř. věst. L 224, 21.8.2012, s. 1).

(5)  Xxxxxxxx Xxxxxx (XX) č. 139/2014 xx xxx 12. xxxxx 2014, xxxxxx xx xxxxxxx xxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxx xx letišť xxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 216/2008 (Úř. věst. L 44, 14.2.2014, s. 1).

(6)  xxxxx://xxx.xxxx.xxxxxx.xx/xxxxxxxx-xxxxxxx/xxxxxxxx

(7)  Úř. věst. L 123, 12.5.2016, s. 1.

(8)  Xxxxxxxx Evropského parlamentu x Xxxx (XX) č. 300/2008 xx xxx 11. xxxxxx 2008 x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx činy x x xxxxxxx xxxxxxxx (XX) x. 2320/2002 (Úř. věst. L 97, 9.4.2008, s. 72).

XXXXXXX

XXXXXXXXXX XXXXXXXXX – XXXXXXXXX XX XXXXXXXXXX

[XXXX XX.X.XX]

XX.X.XX.100

Xxxxxx xxxxxxxxxx

IS.D.OR.200

Systém řízení xxxxxxxxxxx informací

IS.D.OR.205

Xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx

IS.D.OR.210

Xxxxxx rizik xxxxxxxxxxx informací

XX.X.XX.215

Xxxxxx interního xxxxxxx v oblasti bezpečnosti xxxxxxxxx

XX.X.XX.220

Xxxxxxxxx xxxxxxxxxxx informací — xxxxxxxx, xxxxxx x xxxxxxxx

XX.X.XX.225

Xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxx

XX.X.XX.230

Xxxxxx xxxxxxxxx hlášení x xxxxxxx xxxxxxxxxxx informací

IS.D.OR.235

Xxxxxxxxx xxxxx xx xxxxxxxx xxxxxxxx xx xxxxxx bezpečnosti xxxxxxxxx

XX.X.XX.240

Xxxxxxxxx xx personál

IS.D.OR.245

Vedení xxxxxxx

XX.X.XX.250

Xxxxxxxx pro xxxxxx xxxxxxxxxxx xxxxxxxxx (XXXX)

IS.D.OR.255

Xxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx

XX.X.XX.260

Xxxxxxxx xxxxxxxxxx

XX.X.XX.100   Xxxxxx působnosti

Tato xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx splňovat xxxxxxxxxx uvedené x xxxxxx 2 xxxxxx xxxxxxxx.

XX.X.XX.200   Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx (ISMS)

x)

Xx xxxxxx dosažení cílů xxxxxxxxxxx x xxxxxx 1 xxxxxxxxxx xxxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx (ISMS), xxxxx xxxxxxxxx, že xxxxxxxxxx:

1)

xxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx stanoví xxxxxx zásady xxxxxxxxxx x xxxxxxx xx potenciální xxxxx rizik bezpečnosti xxxxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxx x xxxxxxxxxxx rizika xxxxxxxxxxx xxxxxxxxx v souladu x xxxxx XX.X.XX.205;

3)

definuje x xxxxxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxx informací x xxxxxxx x xxxxx XX.X.XX.210;

4)

xxxxxxx xxxxxx xxxxxxxxx hlášení v oblasti xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.215;

5)

xxxxxxxx x xxxxxxx x xxxxxxx s bodem XX.X.XX.220 xxxxxxxx xxxxxxxx k odhalení xxxxxxxx bezpečnosti informací, xxxxxxxxxxxx takové xxxxxxxx, xxxxx xxxx považovány xx incidenty x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, x xxxxxxxx případů xxxxxxxxxx xxxxx XX.X.XX.205 xxxx. x), x xxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a zotavuje xx x xxxx;

6)

xxxxxxx opatření, xxxxx xxxx xxxxxxxx xxxxxxxxxx úřadem xxxx xxxxxxxx reakce na xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx informací x xxxxxxx xx bezpečnost letectví;

7)

přijme x xxxxxxx x xxxxx XX.X.XX.225 xxxxxx xxxxxxxx k řešení xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx;

8)

xxxxxxx xxxxxx externího xxxxxxx v souladu x xxxxx XX.X.XX.230 s cílem xxxxxxx xxxxxxxxxxx xxxxx přijmout xxxxxx xxxxxxxx;

9)

xxxxxxx xxxxxxxxx xxxxxxx v bodě IS.D.OR.235 xxx xxxxxxxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx v bodě XX.X.XX.200 x xxxxxx organizacemi;

10)

xxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxxx v bodě IS.D.OR.240;

11)

xxxxxxx xxxxxxxxx xx vedení xxxxxxx xxxxxxxxx v bodě XX.X.XX.245;

12)

xxxxxxx xxxxxx organizace x xxxxxxxxx xxxxxx nařízení x xxxxxxxxx zpětnou xxxxx x xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx za xxxxxx zajištění účinného xxxxxxxxx xxxxxxxxxx xxxxxxxx;

13)

xxxxxx, xxxx jsou xxxxxxx xxxxxxxxx požadavky na xxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx případně xxxxxxxx xx xxxxxx xxxxxxxxxx, xxxxx úrovně xxxxxx xxxxxxxxxx.

x)

Xxx xxxxxxxxxx neustále xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxx 1, xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.260.

x)

Organizace x xxxxxxx x xxxxx IS.D.OR.250 xxxxxxxxxxx xxxxxxx klíčové xxxxxxx, xxxxxxx, xxxxx x xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx s bodem XX.X.XX.200 xxxx. x) x xxxxxx xxxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxxxx procesů, xxxxxxx, úloh a povinností xx xxxx podle xxxx IS.D.OR.255.

x)

Xxxxxxx, postupy, xxxxx x xxxxxxxxxx zavedené xxxxxxxxxx za účelem xxxxxxxx xxxxxxx x xxxxx XX.X.XX.200 xxxx. x) xxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx informací xxxxxxxxx s uvedenými xxxxxxxxx x xxxxx xxx xxxxxxxxx xx jiných xxxxxxxxxxx xxxxxxx řízení, xxxxx xxx xxxxxxxxxx provádí.

x)

Xxxx xx xxxxxxx povinnost xxxxxxxxx xxxxxxxxx týkající xx xxxxxxx xxxxxxx x xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 376/2014 (1) x xxxxxxxxx bodu IS.D.OR.200 xxxx. x) xxxx 13, xxxx xxxxxxxxx xxxx organizaci xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx a) xx x) x xxxxxxxxxxx xxxxxxxxx obsažené v bodech XX.X.XX.205 xx XX.X.XX.260, xxxxx ke xxxxxxxxxxxx xxxxxxxxx úřadu xxxxxxx, xx xxxx xxxxxxxx, xxxxxxxx a zdroje, xxxxx x xxxxxx, které xxxxxxxxx, xxxxxxxxx, xxxxxxx x xxxxxxx, xxxxxxxxxxxxx xxx pro xx, xxx pro xxxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx dopadem na xxxxxxxxxx xxxxxxxx. Toto xxxxxxxxx musí být xxxxxxxx xx zdokumentovaném xxxxxxxxx rizik xxxxxxxxxxx xxxxxxxxx provedeném xxxxxxxxxx xxxx xxxxx stranou xxxxx bodu XX.X.XX.205 x xxxxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxxxxx úřadem.

Xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxx na příslušný xxxxxx xxxxxx xxxxxx x xxxxxxx, xxxx jsou xxxxxxxxx xxxxx v rozsahu xxxxxxxx organizace.

XX.X.XX.205   Xxxxxxxxx rizik xxxxxxxxxxx xxxxxxxxx

a)

Organizace identifikuje xxxxxxx své xxxxx, xxxxx by mohly xxx vystaveny xxxxxxx xxxxxxxxxxx informací. Xx xxxxxxxx:

1)

xxxxxxxx, xxxxxxxx x xxxxxx xxxxxxxxxx, jakož x xxxxxx, xxxxx organizace xxxxxxxxx, xxxxxxxxx, xxxxxxx xxxx xxxxxxx;

2)

xxxxxxxx, xxxxxxx, xxxxx x xxxxxxxxx, xxxxx xxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxxx x xxxx 1.

x)

Organizace identifikuje xxxxxxxx, která má x xxxxxx xxxxxxxxxxxx a která xx mohla xxxx xx xxxxxxxx expozici xxxxxxx bezpečnosti informací.

x)

X xxxxxxx xx xxxxx a rozhraní xxxxxxx x xxxxxxxxx a) x x), xxxxxxxxxx identifikuje xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx mít xxxxxxxxxxx dopad xx xxxxxxxxxx xxxxxxxx. X xxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx přiřadí xxxxxxxxxx xxxxxx xxxxxx;

2)

xxxxx xxxxx xxxxxx x xxxx xxxxxx x xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx identifikovaným x xxxxxxx x xxxxxxx x) x x).

Předem xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxx 1 xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxxx jeho xxxxxxxxxxxxxx xxxxxxxx. Na xxxxxxx xxxxxxx klasifikace x x xxxxxxxxxxxx x xxxx, zda xx xxxxxxxxxx xxx xxxxxx strukturovaný x xxxxxxxxxxxx xxxxxx řízení xxxxx, xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx, zda xx riziko přijatelné, xxxx xxx xx xxxxx jej xxxxx x xxxxxxx s bodem XX.X.XX.210.

Xxx xx usnadnila xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxx se xxx xxxxxxxxx xxxxxx rizika xxxxx xxxx 1 xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxx x xxxxxxxxxxxx uvedenými x xxxxxxx b).

x)

Xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx rizik xxxxxxxxx x xxxxxxx x xxxxxxx x), x) x x) x xxxxxxxxx x xxxxxx xxxxxxx:

1)

xxxxx xx změně xxxxx, xx xxx xx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx;

2)

xxxxx xx xxxxx xxxxxxxx mezi organizací x xxxxxx organizacemi xxxx xx xxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx;

3)

xxxxx xx xxxxx xxxxxxxxx xxxx poznatků xxxxxxxxx xxx xxxxxxxxxxxx, analýzu x xxxxxxxxxxx rizik;

4)

x xxxxxxx xxxxxxxxx xxxxxxxxxxx informací xxxx xxxxxxxx xxxxxxxxx.

IS.D.OR.210   Řešení xxxxx xxxxxxxxxxx informací

x)

Organizace xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxx xxxx XX.X.XX.205, včas xx xxxxxxx x xxxxxxxxxx xxxxxx trvalou xxxxxxxx. Xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxx okolnosti, xxxxx xxxxxxxxxx x xxxxxxxxxx výskytu xxxxxxx xxxxxx;

2)

xxxxxxx důsledky xxx bezpečnost xxxxxxxx, xxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxxx hrozby;

3)

xxxxxxx xx xxxxxxx.

Uvedená opatření xxxxx xxxxxxxx žádná xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxx.

x)

Xxxxx uvedená x xxxx XX.X.XX.240 písm. a) x x) a další xxxxxxx xxxxxxxxxx organizace musí xxx xxxxxxxxxxx o výsledku xxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.205, xxxxxxxxxxxxxx scénářích xxxxxx x xxxxxxxxxx, jež budou xxxxxxxxx.

Xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx, x xxxxx xx xxxxxxxx x xxxxxxx s bodem XX.X.XX.205 xxxx. x), x xxxxxxxxx riziku xxxxxxxx xxxxx xxxxxxxxxxxx.

XX.X.XX.215   Xxxxxx interního xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx, xxxxxx xxxxxxxx xxxxxxxx, xxxxx mají xxx xxxxxxx podle bodu XX.X.XX.230.

x)

Xxxxxxx xxxxxx x xxxxxx xxxxxxx v bodě IS.D.OR.220 xxxxxx organizaci:

1)

xxxxxxxxxxxxx, xxxxx x xxxxxxxx hlášených podle xxxxxxx x) jsou xxxxxxxxxx xx incidenty xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxxx x xxxxxxx s bodem 1 x xxxxxxx, xxxxx x xxx xxxxxxxxxx, x xxxxx je x xxxxx procesu xxxxxx xxxxx bezpečnosti informací x xxxxxxx x xxxx IS.D.OR.205 x XX.X.XX.220;

3)

xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx se xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxxx x xxxxxxx s bodem 1;

4)

xxxxxxxx xxxxxxxxx xxxxxx xxx interní xxxxxx xxxxxxxxx xxxxx xxxxxxx.

x)

Xxxxx xxxxxxx organizace, která xxxx organizaci xxxxxxxx xxxxxxx bezpečnosti xxxxxxxxx x xxxxxxxxxxxx dopadem na xxxxxxxxxx xxxxxxxx, xx xxxxxxxxxx povinna xxxxxx xxxxxxxx bezpečnosti xxxxxxxxx. Xxxxxxx xxxxxxx xx xxxxxxxxxxx podle postupů xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xx v souladu s písmenem x).

x)

Xxxxxxxxxx xxx vyšetřování xxxxxxxxxxxx x xxxxxxxxx jinou xxxxxxxxxx, která xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx.

e)

Xxxxxxxxxx xxxx xxxxxxx xxxxxx hlášení xxxxxxxxxx x xxxxxx systémy xxxxxxx, xxxxx již xxxxxxx.

XX.X.XX.220   Xxxxxxxxx xxxxxxxxxxx informací — odhalení, xxxxxx x xxxxxxxx

x)

Xx xxxxxxx xxxxxxxx xxxxxxxxx rizik uskutečněného x xxxxxxx x xxxxx IS.D.OR.205 x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.210 provede xxxxxxxxxx xxxxxxxx x xxxxxxxx incidentů x xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxx a jež xxxxx xxx potenciální xxxxx xx bezpečnost xxxxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxxx xxxxxxxx xx xxxxxx stanovených xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx;

2)

x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx varování za xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx opatření.

x)

Xxxxxxxxxx xxxxxxx xxxxxxxx xx účelem xxxxxx na jakékoli xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x xxxxxxx x xxxxxxxx a), x xxxxx xx xx xxxx vyvinout xxxx x xxxxx se vyvinul xxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxx reakční xxxxxxxx xxxxxx organizaci:

1)

zahájit xxxxxx xx xxxxxxxx xxxxxxx x xxxx. a) xxxx 2 tím, xx xx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxx;

2)

zabránit xxxxxx xxxxx x xxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx;

3)

xxxxxxxxx xxxxx xxxxxxx xxxxxxxxx prvků xxxxxxxxxx x xxxx XX.X.XX.205 xxxx. x).

c)

Xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx se x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxxxx xxxxxxx včetně mimořádných xxxxxxxx. Xxxxxxx zotavovací xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxx xxxx, xxxxxx xxx xxxxxxxx způsoben, xxxx xxx xxxxxx na xxxxxxxxxx xxxxxx;

2)

dosáhnout xxxxxxxxxx xxxxx dotčených xxxxx xxxxxxxxxx x xxxx XX.X.XX.205 xxxx. x) xxxxx xxxx xxx zotavení, xxx byla xxxxxx xxxxxxxxx organizací.

IS.D.OR.225   Reakce na xxxxxx xxxxxxxx xxxxxxxxxx xxxxxx

x)

Xx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxx hlavní xxxxxxx xxxx příčiny xxxxxxxxx x xxxxxxx, xxxxx x xxxx xxxxxxxx;

2)

xxxxxxx xxxx xxxxxxxxxx xxxxxxxx;

3)

xxxxxxx xxxxxxx xxxxxxxxx xx spokojenosti xxxxxxxxxxx xxxxx.

x)

Xxxxx uvedené x xxxxxxx a) xx xxxxxxxx xx lhůtě xxxxxxxxx x xxxxxxxxxx xxxxxx.

XX.X.XX.230   Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx informací, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx (EU) č. 376/2014 x xxxx xxxxxx x xxxxxxxxx xxxxxxxxx a prováděcích xxxxxx, xxxxx se xxxxxxx xxxxxxxx na xxxxx xxxxxxxxxx vztahuje.

x)

Xxxx xxxx xxxxxxx xxxxxxxxxx podle xxxxxxxx (XX) x. 376/2014, xxxxxxxxxx xxxxxxx, aby xxxx veškeré xxxxxxxxx xxxx xxxxxxxxxxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx xxxxxxxx riziko xxx bezpečnost xxxxxxxx, xxxxxxx xxxxxx xxxxxxxxxxx xxxxx. Xxxxxx:

1)

xxxxxx-xx se xxxxxx xxxxxxxx nebo xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx, xxxxx xx organizace xxxxxx xxxxxxxx schválení xxxxxx;

2)

xxxxxx-xx xx xxxxxx xxxxxxxx nebo taková xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx používá, xxxx xxxx součásti, xxxxx xx organizace xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx jeho xxxxxxxx.

x)

Xxxxxxxxxx xxxxx xxxxx xxxxxxx x xxxxxxx b) xxxxx:

1)

xxxxxxx xx organizace x xxxxx xxxxx, xxxx xxx xxxxxxxxxxx xxxxx x x xxxxxxxxxx případě držiteli xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx za xxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxxxx xxxxxxxx;

2)

xx xxxxxxxx, xxxxx xxxxxxxxxx 72 xxxxx xx xxxxxxxx, kdy xx xxxxxxxxxx x xxxxx xxxxx, xxxxx xxxx nebrání xxxxxxxxx okolnosti, musí xxx příslušnému xxxxx x x xxxxxxxxxx případě xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xx xxxxx systému xxxx xxxx součásti xxxxxx xxxxxxx.

Xxxxxxx xx xxxxxx xx formě xxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx důležité informace x xxxxx, který xx xxxxxxxxxx znám;

3)

xxxxxxxxxxx xxxxx x x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx návrhu nebo xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx x xxxxxxxxxx opatřeních, x xxx xxxx uvedeny podrobnosti x xxxxxxxxxx, xxxxx organizace xxxxxxx xxxx xxxxx xxxxxxxx, xxx xx x xxxxxxxxx zotavila, a o opatřeních, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx.

Xxxxxx x xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx, xxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx, a vypracuje xx xx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx.

IS.D.OR.235   Uzavírání smluv xx xxxxxxxx týkající xx xxxxxx bezpečnosti xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxx, xxx xxx xxxxxxxxx xxxxx xx xxxxxxxxx část xxxxxxxx uvedených x xxxx XX.X.XX.200 x xxxxxx organizacemi xxxx smluvní xxxxxxxx x xxxxxxx x xxxxxxxxx xxxxxx xxxxxxxx a aby xxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxx dohledem. Organizace xxxxxxx, xxx xxxxxx xxxxxxx xx smluvními xxxxxxxxx byla xxxxxxxx xxxxxx.

x)

Xxxxxxxxxx zajistí, aby xxxxxxxxx xxxx xxxx xxx xx xxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx, a mohl xxx xxxxxxx, zda jsou xxxxxx plněny xxxxxxxxx xxxxxxxxx stanovené x xxxxx xxxxxxxx.

XX.X.XX.240   Xxxxxxxxx na xxxxxxxx

x)

Xxxxxxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx organizace xxxxxx v souladu s nařízením (XX) x. 748/2012 x xxxxxxxxx (XX) x. 139/2014, jak xx xxxxx v čl. 2 xxxx. 1 xxxx. x) x x) tohoto nařízení, xxxx xxx statutární xxxxxxxx xxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx činnosti xxxxxxxxxx xxxxx xxxxxxxxx. Xxxxxxx xxxxx:

1)

xxxxxxx, aby xxxx k dispozici veškeré xxxxxx xxxxxxxx ke xxxxxxx xxxxxxxxx tohoto xxxxxxxx;

2)

xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxx XX.X.XX.200 písm. x) xxxx 1;

3)

xxxx xxxxxxxx xxxxxxxx porozumění xxxxxx xxxxxxxx.

b)

Xxxxxxxxx xxxxxxx xxxx x xxxxxxx projekčních xxxxxxxxxx xxxxxxx projekční xxxxxxxxxx xxxxxxx osobu xxxx skupinu xxxx, xxxxx xxxxxxx, xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx nařízení, x xxxxxx xxxxxx jejich pravomoci. Xxxxxxx xxxxx xxxx xxxxxxx xxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxx xxx xxxxxxxxxxxx znalosti, xxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxx xxxxxxxxxx. X xxxxxxxxx xxxx xxx určeno, xxx zastupuje xxxxxxx xxxxx x xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx.

x)

Xxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx vedoucí projekční xxxxxxxxxx xxxxxxx osobu xxxx skupinu osob x xxxxxxxxxxxx xx řízení xxxxxx xxxxxxxxx souladu xxxxxxx v bodě IS.D.OR.200 xxxx. a) xxxx 12.

x)

Xxxxx organizace xxxxx xxxxxxxxxxx struktury, politiky, xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx nebo x xxxxxx xxx xxxxxxx xxxxxxxxxx, xx xxx xx xxxxxxxxxx oprávnění nebo xxxxxxxxxx, xxxx xxxxxxxxx xxxxxxx nebo v případě xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx pověřit xxxxxxxxx xxxxxxxxxx xxxxx.

X xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxx mezi odpovědným xxxxxxxx xxxxxxxxxx nebo x xxxxxxx projekčních xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxx odpovědnou xxxxxx x xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxx organizace.

x)

Xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx v písmenu d) xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxx a udržovat xxxxxxxxxxx struktury, xxxxxxxx, xxxxxxx x xxxxxxx nezbytné x xxxxxxxxx xxxx XX.X.XX.200.

f)

Organizace xxxx xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, xxx xxxx xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx činností, na xxx xx vztahuje xxxx xxxxxxx.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx proces, xxxxx xxxxxxx, xxx xxxxxxxxxx xxxxxxx v písmenu x) xxxx x xxxxxx xxxxx xxxxx nezbytnou xxxxxxxxxxx.

x)

Xxxxxxxxxx xxxx mít xxxxxxx xxxxxx, který xxxxxxx, aby pracovníci xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxxx úlohami a úkoly.

x)

Xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx pracovníků, xxxxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxxx a údajům, xx xxx xx vztahují xxxxxxxxx tohoto nařízení.

IS.D.OR.245   Vedení xxxxxxx

x)

Xxxxxxxxxx xxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx bezpečnosti xxxxxxxxx

1)

Xxxxxxxxxx zajistí, aby xxxx xxxxxxxxxxx x xxxxxxxxxxxxxx xxxx záznamy:

x)

xxxxxxx obdržená xxxxxxxxx x xxxxxxx související xxxxxxxxx rizik bezpečnosti xxxxxxxxx x xxxxxxx s bodem XX.X.XX.200 písm. x);

xx)

smlouvy xx činnosti uvedené x xxxx XX.X.XX.200 písm. x) xxxx 9;

xxx)

xxxxxxx x xxxxxxxxx xxxxxxxxx uvedených x xxxx IS.D.OR.200 xxxx. x);

xx)

xxxxxxx o rizicích xxxxxxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxx x xxxx IS.D.OR.205 xxxxx xx souvisejícími xxxxxxxxxx x xxxxxx xxxxx uvedenými x xxxx XX.X.XX.210;

v)

xxxxxxx o incidentech x xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xx xxxxxxx xxxxxxx uvedenými x xxxxxx IS.D.OR.215 x XX.X.XX.230;

vi)

xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxx xxx xxxxx xxxxx xxxxxxxx, aby se xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx bezpečnosti xxxxxxxxx.

2)

Xxxxxxx uvedené x xxxx 1 podbodě i) xx uchovávají xxxxxxx xx xxxx xxxx xxx poté, xx xxxxxxxxx xxxxxxx xxxxxxxxx.

3)

Záznamy xxxxxxx x xxxx 1 xxxxxxx ii) xx xxxxxxxxxx xxxxxxx xx xxxx xxxx xxx xxxx, xx byla xxxxxxx pozměněna xxxx xxxxxxxx.

4)

Xxxxxxx uvedené v bodě 1 podbodech xxx), xx) x x) xx xxxxxxxxxx xxxxxxx xx xxxx xxxx xxx.

5)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxx vi) xx xxxxxxxxxx xx xx xxxx, xxx xxxxx xxxxxxx události xxxxxxxxxxx xxxxxxxxx znovu xxxxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx.

b)

Xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx svých vlastních xxxxxxxxxx podílejících xx xx xxxxxxxxxx týkajících xx xxxxxx bezpečnosti xxxxxxxxx.

1)

Xxxxxxx x xxxxxxxxxxx a zkušenostech xxxxxxxxxx xx xxxxxxxxxx xx xxxx, xx xxxxxx xxxx xxxxx xxxxxxx xxx organizaci, x xx xxxx xxxxxxx xxx xxx xxxx, xx xxxx osoba xxxxxxxxxx xxxxxxxx.

2)

Xxxxxxxxxxx se xx xxxxxx žádost xxxxxxxx xxxxxxx k jejich xxxxxxxxxxxxx záznamům. Kromě xxxx xxx organizace xx jejich xxxxxx xxxxxxxx xxxxx jejich xxxxxxxxxxxxxx xxxxxxx xxx xxxxxxx x xxxxxxxxxx.

x)

Xxxxxx xxxxxxx xx xxxxxxxx x xxxxxxxxx xxxxxxxxxx.

x)

Xxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxxx před poškozením, xxxxxxxxxxxx x xxxxxxx, přičemž xxxxxxxxx xx, xx-xx xx vyžadováno, identifikují xxxxx xxxxxx xxxxxx xxxxxxx. Xxxxxxxxxx xxxxxxx, xxx záznamy xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxx, xxxxx zajistí xxxxxxxxx, xxxxxxx x xxxxxxxxx xxxxxxx.

XX.X.XX.250   Xxxxxxxx xxx xxxxxx xxxxxxxxxxx informací (ISMM)

x)

Organizace xxxxxxxxxx příslušnému xxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx informací (ISMM) x x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx a postupy, xx xxx xxxxxxxx, xxxxx obsahuje:

1)

prohlášení xxxxxxxxx xxxxxxxxxx vedoucím nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx organizace xxxxxxxxxxx, xx xxxxxxxxxx xxxx xxxx xxxxxxxxxx x xxxxxxx s touto xxxxxxxx x x xxxxxxxxx ISMM. Pokud xxxxxxxxx vedoucí xxxx x xxxxxxx projekčních organizací xxxxxxx xxxxxxxxx organizace xxxx výkonným xxxxxxxxx (XXX) organizace, musí xxxxxxxxxx xxxxxxxxxxxxx také xxxxx xxxxxxx xxxxxxx;

2)

xxxxxx (xxxxxx), xxxxx (jména), xxxxx, odpovědnosti, xxxxxxxxxx x xxxxxxxxx xxxxx xx xxxx uvedených v bodě XX.X.XX.240 xxxx. x) x x);

3)

x xxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxx, xxxxx, odpovědnosti, xxxxxxxxxx a pravomoci společné xxxxxxxxx xxxxx xxxxxxx x xxxx IS.D.OR.240 xxxx. x);

4)

xxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxx uvedenou x xxxx XX.X.XX.200 písm. a) xxxx 1;

5)

xxxxxx xxxxx xxxxx a kategorií pracovníků x xxxxxxxxxx systému plánování xxxxxxxxxxx xxxxxxxxxx, jak xx xxxxxxxxxx x xxxx XX.X.XX.240;

6)

xxxxxx (xxxxxx), jméno (xxxxx), xxxxx, xxxxxxxxxxxx, xxxxxxxxxx a pravomoci xxxxxxxxx xxxx odpovědných za xxxxxxxxx xxxx XX.X.XX.200, xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx za xxxxxx xxxxxxxxx xxxxxxx xxxxxxxx v bodě XX.X.XX.200 xxxx. x) xxxx 12;

7)

xxxxxxxxxxx xxxxxx znázorňující xxxxxxxxxxx odpovědnostní xxxxxx xxx osoby xxxxxxx x xxxxxx 2 x 6;

8)

xxxxx xxxxxxx xxxxxxxxx hlášení xxxxxxxxx x xxxx XX.X.XX.215;

9)

postupy, xxxxx xxxxxxxxx, xxx xxxxxxxxxx zajišťuje xxxxxx x xxxxx částí, x xxxxxxx:

x)

xxxxxxxxxxx xxxxx xxxx XX.X.XX.200 xxxx. x);

xx)

xxxxxxx, xxxxx xxxxxxxx, jak xxxxxxxxxx xxxxxxxxxx veškeré xxxxxxx xxxxxxxx uvedené v bodě XX.X.XX.200 písm. x) xxxx 9;

xxx)

xxxxxx pro xxxxx příručky XXXX xxxxxxxxxx x xxxxxxx x);

10)

podrobnosti x xxxxxxxx xxxxxxxxxxx alternativních xxxxxxxxx xxxxxxx.

x)

První xxxxxx xxxxxxxx XXXX xxxxxxxxx xxxxxxxxx xxxx, xxxxx xx xxxxxxx xxxxx xxxxx. Xxxxxxxx XXXX xx xxxxx potřeby xxxxxxx xxx, aby xxxxxxx xxxxxxxxx xxxxxxx xxxxxxx ISMS xxxxxxxxxx. Xxxxx veškerých změn xxxxxxxx XXXX se xxxxxxxx xxxxxxxxxxx xxxxx.

x)

Xxxxx xxxxxxxx XXXX xx xxxx postupem stanoveným xxxxxxxxxx. Veškeré xxxxx, xxxxx nespadají xx xxxxxx xxxxxxx, a veškeré xxxxx, xxxxx xx xxxxxx xxxx xxxxxxxxx x xxxx XX.X.XX.255 písm. x), xxxxxxxxx příslušný xxxx.

x)

Xxxxxxxxxx xxxx xxxxxxxx XXXX xxxxxxxx do xxxxxx xxxxxxx xxxxxx xxxx příruček, xxxxx xx x xxxxxxxxx, za xxxxxxxxxxx, že je xxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxx řízení xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx obsaženým x xxxx xxxxxxx.

IS.D.OR.255   Změny xxxxxxx xxxxxx bezpečnosti informací

x)

Xxxxx XXXX mohou být xxxxxx x xxxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxx xxxxxxx xxxxxxxxx xxxx.

x)

Xxxxx jde x xxxxx XXXX, xx xxx xx xxxxxxxxxx xxxxxx xxxxxxx x xxxxxxx x), xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxx, xxxxx xxxxxx xxxxxxxxx úřad, x xxxx xxxxxxxxx xxxxxx.

Pokud xxx x xxxx xxxxx:

1)

xxxxxx xxxx xxx xxxxxx dříve, xxx xxxx xxxxx xxxxxxxxx, xxx xxxxxxxxx xxxx xxxx xxxxxxxx, xxx xxxx x xxxxxx xxxxxx xxxxxxxxx tohoto xxxxxxxx, x x xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx x x xxxx připojené související xxxxxxxx xxxxxxxxx;

2)

xxxxxxxxxx zpřístupní xxxxxxxxxxx úřadu xxxxxxx xxxxxxxxx, xxxxx x xxxxxxxxx xxxxx xxxxxxxx;

3)

změna xx xxxxxxx xx xx xxxxxxxx formálního xxxxxxxx xxxxxxxxxxx xxxxx;

4)

xxxxx xxxxxxxxx xxxxxx xxxx organizace xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx příslušným xxxxxx.

XX.X.XX.260   Xxxxxxxx xxxxxxxxxx

x)

Xxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxx ukazatelů xxxxxxxxxx xxxxxxxx účinnost x xxxxxxxxx XXXX. Xxxxxxx xxxxxxxxx xx xxxxxxx xx xxxxxxx harmonogramu předem xxxxxxxxxxx organizací xxxx x xxxxxxxxxx na xxxxxxxx xxxxxxxxxxx informací.

x)

Xxxx-xx na xxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx s písmenem x) xxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxxxxxxx, že ISMS xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx informací xx xxxxxxxxxx úrovni. Xxxxx xxxx xxxxxxxxxx znovu xxxxxxx xx prvky XXXX, xxx xxxx xxxxxxxxx xxxxxxxxxx dotčeny.


(1)  Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 376/2014 xx xxx 3. xxxxx 2014 o hlášení xxxxxxxx x xxxxxxxx letectví, xxxxxxx těchto xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx x x xxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 996/2010 x xxxxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady 2003/42/XX, xxxxxxxx Xxxxxx (XX) x. 1321/2007 x xxxxxxxx Xxxxxx (XX) x. 1330/2007 (Úř. věst. L 122, 24.4.2014, s. 18).