Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX XXXXXX X XXXXXXXXX XXXXXXXXX (XX) 2022/1645

xx xxx 14. xxxxxxxx 2022,

kterým xx stanoví prováděcí xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx x xxxxxxxxx na xxxxxx xxxxx bezpečnosti xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx letectví xxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 x (XX) x. 139/2014, x xxxxxx xx mění nařízení Xxxxxx (XX) č. 748/2012 x (XX) x. 139/2014

EVROPSKÁ KOMISE,

s ohledem xx Xxxxxxx o fungování Xxxxxxxx xxxx,

s ohledem xx xxxxxxxx Evropského parlamentu x Xxxx (EU) 2018/1139 xx xxx 4. xxxxxxxx 2018 x xxxxxxxxxx pravidlech x xxxxxxx xxxxxxxxx xxxxxxxx a o zřízení Xxxxxxxx Xxxxxxxx unie xxx bezpečnost xxxxxxxx, xxxxxx se xxxx xxxxxxxx (XX) č. 2111/2005, (XX) č. 1008/2008, (XX) x. 996/2010, (EU) x. 376/2014 x xxxxxxxx Evropského xxxxxxxxxx x Xxxx 2014/30/EU x 2014/53/XX x xxxxxx xx xxxxxxx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) č. 552/2004 x (XX) x. 216/2008 a nařízení Xxxx (XXX) x. 3922/91 (1), x xxxxxxx na čl. 19 xxxx. 1 xxxx. x) x xx. 39 xxxx. 1 xxxx. x) xxxxxxxxx xxxxxxxx,

vzhledem x xxxxx důvodům:

(1)

X xxxxxxx x xxxxxxxx xxxxxxxxx stanovenými v příloze XX xxxx 3.1 xxxx. b) nařízení (XX) 2018/1139 musí xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxx a udržovat xxxxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx.

(2)

Xxxxx xxxx x xxxxxxx s hlavními xxxxxxxxx xxxxxxxxxxx v příloze XXX xxxxxx 2.2.1 x 5.2 xxxxxxxx (XX) 2018/1139 xxxx provozovatelé xxxxxx a organizace xxxxxxxxx xx poskytování služeb xxxxxx xxxxxxx na xxxxxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxx řízení xx xxxxxx xxxxxx xxxxxxxxxxxxxx rizik.

(3)

Xxxxxxxxxxxx xxxxxx xxxxxxx v 1. a 2. xxxx xxxxxxxxxx xxxxx xxxxxxxx z různých zdrojů, xxxxxx xxxxxxxxxx souvisejících x xxxxxxxxxxxxx x xxxxxxx, xxxxxxx xxxxxx xxxxxxxxxx, environmentálních xxxxxx a hrozeb xxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxx zavedené organizacemi, xxx xx uvedeno x 1. x 2. bodě xxxxxxxxxx, xx xxxxx xxxx zohledňovat nejen xxxxxxxxxxxx rizika xxxxxxxxxxx x xxxxxxxxx událostí, ale xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxx pro xxxxxxxxxx xxxxxxxxx, kdy xxxxx xxx stávající xxxxxxxxxx zneužity xxxxxxx xx xxxx xxxxxxx. Xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx x xxxxxxxxx xxxxxxxxx letectví xxxxxxxx xxxxxxx, neboť stávající xxxxxxxxxx systémy xxxx xxx dál xxx xxxx xxxxxxxxx x xxxxx xxxxxxx xx xxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxx.

(4)

Xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxx xxxxx v kybernetickém xxxxxxxx, xxx zahrnují xxxxxx xxxxxx, xxxxx xxxxx xxxxxxxx procesy x xxxxxxx, xxxxx x xxxxxxxxx lidí.

(5)

Xxxxxx xxxxx organizací již xxxxxxx xxxxxxxxxxx xxxxx, xxxx například XXX 27001, s cílem řešit xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxx. Xxxx xxxxx xxxx nemusí xxxx xxxxx všechny xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx.

(6)

Xxxxx je xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxx rizik xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx.

(7)

Xx nezbytné, xxx xx xxxx požadavky xxxxxxxxxx xx xxxxx xxxxxxx letectví x xxxxxx xxxxxxxx, xxxxx xxxxxxxx xx vysoce xxxxxxxxxx xxxxxxxx xxxxxxx. Xxxxx xx xxxx platit xxx xxxxxxx xxxxxxxxxx, xxxxx již v souladu xx stávajícími právními xxxxxxxx Xxxx v oblasti xxxxxxxxxxx letectví xxxx xxx xxxxxx xxxxxx.

(8)

Xxxxxxxxx xxxxxxxxx x xxxxx nařízení xx xxxx xxx xxxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx letectví x xxxxxxxx xx měly xxx xxxxxxxxx xxxxx xx xxxxxx xxxxxxxx Xxxx v oblasti xxxxxxxxxxx xxxxxxxx, které již xxxx xx uvedené xxxxxxx použitelné.

(9)

Xxxxxxxxx stanovenými x xxxxx xxxxxxxx by xxxxxx být xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxx (XX) 2015/1998 (2) x x xxxxxx 14 xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2016/1148 (3).

(10)

Xxxxxxxx xxxxxxxx xx xxxxxxxxxxx informací xxxxxxx xxx xxxxx xxxxxx xxxxxxxx aktu by xxxxxx být xxxxxxxxx xxx, xx xx xxxxxxxxx od xxxxxxxx xxxxxxxxxxx sítí x xxxxxxxxxxxx xxxxxxx stanovené xx xxxxxxxx 2016/1148.

(11)

Aby xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, pokud xxxxxxxxxx, xx něž xx xxxxxxxx xxxx nařízení, xxx xxxxxxxxx bezpečnostním xxxxxxxxxx xxxxxxxxxxxx z jiných xxxx Unie xxxxxxxxx x 9. xxxx odůvodnění, xxxxx xxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx tohoto xxxxxxxx, xxx xx xxx xxxxxx s uvedenými xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxx nařízení.

(12)

Xxxxxxxxxx, na xxx se vztahuje xxxx xxxxxxxx x xxxxx xxx podléhají xxxxxxxxxxxxx xxxxxxxxxx vyplývajícím x xxxxxxxxxxx xxxxxxxx (EU) 2015/1998, xx xxxx rovněž xxxxxxxx xxxxxxxxx xxxxxxx X (xxxx XX.X.XX.230 „Xxxxxx xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx“) xxxxxx xxxxxxxx, xxxxx nařízení (XX) 2015/1998 xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx bezpečnosti informací.

(13)

Xxxxxxxx Xxxxxx (XX) x. 748/2012 (4) x (XX) č. 139/2014 (5) by xxxx být změněna xx účelem xxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx.

(14)

Xxx xxxx xxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx souladu x xxxxxx pravidly x xxxxxxx xxxxxxxxxx xxxxx nařízením, xxxx xx se xxxx xxxxxxxx xxxxxx xx uplynutí xxx xxx od xxxx xxxxxx x xxxxxxxx.

(15)

Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx vycházejí xx xxxxxxxxxx x. 03/2021 (6) xxxxxxxx xxxxxxxxx v souladu x xx. 75 odst. 2 xxxx. x) x x) a čl. 76 xxxx. 1 xxxxxxxx (XX) 2018/1139.

(16)

X xxxxxxx s čl. 128 xxxx. 4 xxxxxxxx (XX) 2018/1139 xxxxx Xxxxxx xxxxxxxxxx x xxxxxxxxx jmenovanými xxxxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxx xx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxx předpisů xx xxx 13. dubna 2016 (7),

PŘIJALA XXXX NAŘÍZENÍ:

Xxxxxx 1

Xxxxxxx

Xxxx nařízení stanoví xxxxxxxxx, xxxxx xxxx xxxxxxxx organizace xxxxxxx x xxxxxx 2 xx účelem xxxxxxxxxxxx a řízení xxxxx xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx, která by xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx technologií x xxxxx xxxxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxx, x xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx těch, xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, x xxxxxxxxx xx tyto xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xx x xxxx.

Xxxxxx 2

Xxxxxx působnosti

1.   Xxxx xxxxxxxx xx xxxxxxxx xx xxxx xxxxxxxxxx:

x)

xxxxxxx organizace x xxxxxxxxx xxxxxxxxxx, xx xxx se xxxxxxxx xxxxx X x X xxxxxxx I oddílu X (xxxx 21) xxxxxxxx (XX) x. 748/2012, x xxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx, xxxxx xx podílejí xxxxxxxx xx projektování x/xxxx xxxxxx letadel XXX2 xx smyslu xx. 1 odst. 2 xxxx. x) nařízení (EU) x. 748/2012;

x)

xxxxxxxxxxxxx letišť x xxxxxxxxxxxxx xxxxxx řízení provozu xx xxxxxxxxxx ploše, xx xxx se xxxxxxxx xxxxxxx III „Xxxx: Xxxxxxxxx xx xxxxxxxxxx (xxxx ADR.OR)“ xxxxxxxx (XX) x. 139/2014.

2.   Xxxxx xxxxxxxxx xxxxxx dotčeny xxxxxxxxx na bezpečnost xxxxxxxxx x xxxxxxxxxxxxx bezpečnost xxxxxxxxx v bodě 1.7 xxxxxxx xxxxxxxxxxx nařízení (XX) 2015/1998 x x xxxxxx 14 xxxxxxxx (EU) 2016/1148.

Xxxxxx 3

Xxxxxxxx

Xxx xxxxx tohoto xxxxxxxx xx xxxxxx:

1)

„xxxxxxxxxxx xxxxxxxxx“ xxxxxxxxx důvěrnosti, xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx;

2)

„událostí xxxxxxxxxxx xxxxxxxxx“ zjištěný xxxxxx xxxxx systému, xxxxxx xxxx xxxx, xxxxx poukazuje xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xx selhání xxxxxxx xxxxxxxxxxx informací, nebo xxxxxx neznámá situace, xxxxx xxxx být xxxxxxxx xxx bezpečnost xxxxxxxxx;

3)

„xxxxxxxxxx“ xxxxxxxxx xxxxxxx, xxxxx má xxxxxxxxx xxxxx xx bezpečnost xxxx a informačních xxxxxxx xx smyslu xx. 4 xxxx 7 xxxxxxxx (XX) 2016/1148;

4)

„xxxxxxx bezpečnosti xxxxxxxxx“ xxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxxxxx x xxxx organizace x xxxxxxxx xxxxxxxxxx události bezpečnosti xxxxxxxxx. Rizika bezpečnosti xxxxxxxxx jsou spojena x xxxxxxxxxxx xxxxxxxx, xx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxx informačních xxxxx;

5)

„hrozbou“ xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx, xxxxx existuje x xxxxxxx xxxxxxx subjektu, xxxxxxxxx, xxxx xxxx xxxxxxxx, xxxxx by xxxxx způsobit xxxxx;

6)

„zranitelností“ xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxx, xxxxxxx, xxxxxxxx, provádění xxxx xxxxxxxx v oblasti xxxxxxxxxxx informací, xxxxx xx xxxxx xxx xxxxxxxx x xxxx k narušení xxxx porušení xxxxxxxx xxxxxxxxxxx informací.

Xxxxxx 4

Xxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxx Unie

1.   Xxxxx xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx v článku 14 xxxxxxxx (XX) 2016/1148, xxxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx, xx se xx xx, xx xxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx.

2.   Xxxxx xx organizace xxxxxxx x xxxxxx 2 xxxxxxxxxxxxxx nebo xxxxxxxxx xxxxxxxx v národních xxxxxxxxxxxxxx programech xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxx vypracovaných xxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx 10 nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 300/2008 (8), xxxxxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx obsažené x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx (XX) 2015/1998 xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx v tomto xxxxxxxx, x xxxxxxxx xxxx XX.X.XX.230 přílohy xxxxxx xxxxxxxx, xxxxx xxxx xxx splněn.

3.   Komise xxxx xx xxxxxxxxxx x xxxxxxxxx XXXX a skupinou pro xxxxxxxxxx xxxxxxxx x xxxxxx 11 xxxxxxxx (XX) 2016/1148 xxxxx pokyny pro xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx v tomto xxxxxxxx x xx xxxxxxxx (XX) 2016/1148.

Xxxxxx 5

Xxxxxxxxx xxxx

1.   Xxxxxx odpovědným xx xxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx x xx xxxxx xxx xxxxx xxxxxxxx je:

x)

xxxxx jde x xxxxxxxxxx uvedené x xx. 2 xxxx. x), xxxxxxxxx xxxx xxxxxx v souladu x xxxxxxxx X (xxxx 21) xxxxxxxx (EU) x. 748/2012;

x)

xxxxx xxx o organizace uvedené x xx. 2 xxxx. b), xxxxxxxxx xxxx xxxxxx x xxxxxxx x xxxxxxxx XXX (xxxx XXX.XX) xxxxxxxx (XX) x. 139/2014.

2.   Členské xxxxx xxxxx xxx účely xxxxxx xxxxxxxx xxxxx xxxxxxxxx a autonomní subjekt, xxxxx xxxx xxxxx xxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxxx úřadů xxxxxxxxx x xxxxxxxx 1. X xxxxxxx xxxxxxx se xxxxxxx xxxxxxxxxxx opatření xxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxx xxxxxxxxx v odstavci 1 x xxxxx xxxxxxxx xxxxxx xxxxx nad xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx splňovat.

Xxxxxx 6

Xxxxx xxxxxxxx (EU) x. 748/2012

Xxxxxxx X (xxxx 21) xxxxxxxx (XX) č. 748/2012 xx mění xxxxx:

1)

Xxxxx xx xxxx xxxxx:

a)

za xxxxxxx 21.A.139 xx xxxxxx nová položka, xxxxx xxx:

21.A.139 A

Systém řízení xxxxxxxxxxx xxxxxxxxx“;

x)

za xxxxxxx 21.X.239 xx xxxxxx xxxx xxxxxxx, xxxxx xxx:

21.X.239 X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx“.

2)

Xx xxx 21.X.139 xx xxxxxx xxxx xxx 21.A.139 A, xxxxx xxx:

21.X.139X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx

Xxxxx xxxxxxx xxxxxx xxxxxx požadovaného podle xxxx 21.X.139 xxxxxxx xxxxxxxxxx xxxxx xxxxxx, xxxxxxx a udržuje xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx Komise x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 (*1) xx xxxxxx xxxxxxxxx xxxxxxx řízení xxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxx mít xxxxx xx xxxxxxxxxx xxxxxxxx.

(*1)  Xxxxxxxx Komise x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx xxx 14. července 2022, kterým xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx o požadavky xx xxxxxx rizik xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xx něž xx xxxxxxxx nařízení Xxxxxx (XX) x. 748/2012 x XX) x. 139/2014, x xxxxxx xx xxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 a (EU) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

3)

Xx bod 21.X.239 xx xxxxxx xxxx xxx 21.X.239 X, xxxxx xxx:

21.X.239X

Systém xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxx systému xxxxxx xxxxxxxx požadovaného xxxxx xxxx 21.X.239 xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx bezpečnosti xxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxx pravomoci (EU) 2022/1645 xx xxxxxx xxxxxxxxx řádného xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxx xxxxx xx xxxxxxxxxx xxxxxxxx.“

Xxxxxx 7

Xxxxx xxxxxxxx (EU) x. 139/2014

Xxxxxxx XXX (xxxx XXX.XX) xxxxxxxx (XX) x. 139/2014 xx xxxx xxxxx:

1)

Xx bod ADR.OR.D.005 xx xxxxxx xxxx xxx ADR.OR.D.005 A, xxxxx xxx:

XXX.XX.X.005X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx x xxxxxxx systém xxxxxx xxxxxxxxxxx informací x xxxxxxx x xxxxxxxxx Komise x xxxxxxxxx xxxxxxxxx (EU) 2022/1645 (*2) za účelem xxxxxxxxx xxxxxxx řízení xxxxx xxxxxxxxxxx informací, xxxxx xxxxx xxx xxxxx na xxxxxxxxxx xxxxxxxx.

(*2)  Xxxxxxxx Xxxxxx v přenesené xxxxxxxxx (XX) 2022/1645 xx dne 14. xxxxxxxx 2022, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx x xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx bezpečnost xxxxxxxx xxx organizace, xx xxx xx xxxxxxxx nařízení Komise (XX) č. 748/2012 x (XX) x. 139/2014, x xxxxxx se xxxx nařízení Komise (XX) x. 748/2012 x (XX) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

2)

Bod XXX.XX.X.007 xx xxxxxxxxx xxxxx:

XXX.XX.X.007

Xxxxxx xxxxxxxxx xxx x xxxxxxxxx xxxxxxxxx

x)

X xxxxx xxxxx xxxxxxx xxxxxx provozovatel letiště xxxxxxx a udržuje xxxxxx xxxxxx jakosti, xxxxx xxxxxxx tyto xxxxxxxx:

1)

jeho xxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx;

2)

xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx.

b)

X xxxxx xxxxx xxxxxxx řízení provozovatel xxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx, aby xx zajistila ochrana xxxxxxxxxx údajů, xxxxx xxxxxxx xxxxxxx, xxxxxxx xx xxxxx xxxxxxx, x xx xxx, xxx xxxxxxx k těmto provozním xxxxxx měly xxxxx xxxxxxxxx osoby.

x)

Xxxxxx xxxxxx xxxxxxx vymezí xxxx xxxxx:

1)

xxxxxxx související x xxxxxxxxxxx x xxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxxxxx a zlepšováním xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx x x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx výstrah;

3)

prostředky xxx zvládání účinků xxxxxxxx ochrany a pro xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxx, xxx xx xxxxxxxxx jejich xxxxxxxxxx xxxxxxx.

d)

Xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx letiště, xxxxx xxx x xxxxxxx leteckých xxx.

x)

Xxxxxxx týkající xx xxxxxxxxxxx xxxxxxxxx xx xxxx podle bodu XXX.XX.X.005 X.“

3)

Xx bod XXX.XX.X.045 xx xxxxxx xxxx xxx XXX.XX.X.045 X, xxxxx xxx:

XXX.XX.X.045X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx odpovědná za xxxxxxxxxxx xxxxxx xxxxxx xxxxxxx na xxxxxxxxxx xxxxx vytvoří, xxxxxxx x xxxxxxx systém řízení xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx v přenesené xxxxxxxxx (XX) 2022/1645 za xxxxxx zajištění xxxxxxx xxxxxx xxxxx bezpečnosti xxxxxxxxx, která mohou xxx xxxxx xx xxxxxxxxxx letectví.“

Xxxxxx 8

Xxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx v Úředním xxxxxxxx Evropské xxxx.

Xxxxxxx xx xx 16. xxxxx 2025.

Xxxx xxxxxxxx xx xxxxxxx v celém xxxxxxx x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X Xxxxxxx xxx 14. xxxxxxxx 2022.

Za Xxxxxx

xxxxxxxxxxx

Xxxxxx XXX XXX XXXXX


(1)  Úř. věst. L 212, 22.8.2018, s. 1.

(2)  Xxxxxxxxx nařízení Xxxxxx (XX) 2015/1998 xx xxx 5. xxxxxxxxx 2015, xxxxxx xx stanoví prováděcí xxxxxxxx xx xxxxxxxxx xxxxxxxxx normám xxxxxxx xxxxxxxxxxx (Úř. věst. L 299, 14.11.2015, s. 1).

(3)  Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/1148 xx xxx 6. xxxxxxxx 2016 o opatřeních x xxxxxxxxx xxxxxx společné úrovně xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx x Xxxx (Úř. věst. L 194, 19.7.2016, s. 1).

(4)  Xxxxxxxx Xxxxxx (XX) x. 748/2012 xx dne 3. srpna 2012, xxxxxx xx stanoví xxxxxxxxx xxxxxxxx pro xxxxxxxxxxx xxxxxx způsobilosti xxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxx částí x xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, jakož x xxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx (Úř. věst. L 224, 21.8.2012, s. 1).

(5)  Xxxxxxxx Komise (XX) č. 139/2014 xx xxx 12. xxxxx 2014, kterým xx xxxxxxx xxxxxxxxx x xxxxxxx postupy týkající xx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (ES) x. 216/2008 (Úř. věst. L 44, 14.2.2014, s. 1).

(6)  xxxxx://xxx.xxxx.xxxxxx.xx/xxxxxxxx-xxxxxxx/xxxxxxxx

(7)  Úř. věst. L 123, 12.5.2016, s. 1.

(8)  Xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 300/2008 xx xxx 11. března 2008 x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx x x xxxxxxx nařízení (ES) x. 2320/2002 (Úř. věst. L 97, 9.4.2008, s. 72).

XXXXXXX

XXXXXXXXXX XXXXXXXXX – XXXXXXXXX XX XXXXXXXXXX

[XXXX XX.X.XX]

XX.X.XX.100

Xxxxxx xxxxxxxxxx

XX.X.XX.200

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.205

Xxxxxxxxx xxxxx xxxxxxxxxxx informací

XX.X.XX.210

Xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.215

Systém interního xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.220

Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx — odhalení, xxxxxx x xxxxxxxx

XX.X.XX.225

Xxxxxx xx nálezy xxxxxxxx příslušným úřadem

IS.D.OR.230

Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx informací

XX.X.XX.235

Uzavírání xxxxx xx činnosti xxxxxxxx xx řízení bezpečnosti xxxxxxxxx

XX.X.XX.240

Xxxxxxxxx xx xxxxxxxx

XX.X.XX.245

Vedení xxxxxxx

XX.X.XX.250

Xxxxxxxx xxx řízení xxxxxxxxxxx xxxxxxxxx (ISMM)

IS.D.OR.255

Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.260

Xxxxxxxx xxxxxxxxxx

XX.X.XX.100   Xxxxxx xxxxxxxxxx

Tato xxxx stanoví požadavky, xxxxx musí xxxxxxxx xxxxxxxxxx xxxxxxx v článku 2 xxxxxx xxxxxxxx.

IS.D.OR.200   Systém xxxxxx xxxxxxxxxxx xxxxxxxxx (XXXX)

x)

Xx xxxxxx dosažení xxxx xxxxxxxxxxx v článku 1 organizace xxxxxxx, xxxxxxx x xxxxxxx xxxxxx xxxxxx bezpečnosti xxxxxxxxx (ISMS), který xxxxxxxxx, xx xxxxxxxxxx:

1)

zavede xxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxx, xxxxx stanoví xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xx xxxxxxxxxxx xxxxx xxxxx bezpečnosti xxxxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx v souladu x xxxxx XX.X.XX.205;

3)

definuje a provádí xxxxxxxx x xxxxxx rizik xxxxxxxxxxx informací x xxxxxxx x xxxxx IS.D.OR.210;

4)

xxxxxxx xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx v souladu x xxxxx IS.D.OR.215;

5)

xxxxxxxx x xxxxxxx x xxxxxxx x xxxxx XX.X.XX.220 xxxxxxxx potřebná k odhalení xxxxxxxx bezpečnosti xxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx xx incidenty s potenciálním xxxxxxx na xxxxxxxxxx xxxxxxxx, x xxxxxxxx případů xxxxxxxxxx xxxxx XX.X.XX.205 xxxx. x), x xxxxxxx xx tyto xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xx x xxxx;

6)

xxxxxxx xxxxxxxx, xxxxx byla oznámena xxxxxxxxxx xxxxxx jako xxxxxxxx xxxxxx xx xxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxx informací s dopadem xx xxxxxxxxxx xxxxxxxx;

7)

xxxxxx x xxxxxxx x xxxxx XX.X.XX.225 xxxxxx opatření k řešení xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx;

8)

xxxxxxx systém externího xxxxxxx x xxxxxxx x xxxxx XX.X.XX.230 x xxxxx xxxxxxx xxxxxxxxxxx úřadu xxxxxxxx xxxxxx xxxxxxxx;

9)

splňuje xxxxxxxxx xxxxxxx v bodě XX.X.XX.235 xxx xxxxxxxxx smluv xx jakoukoli xxxx xxxxxxxx xxxxxxxxx x xxxx XX.X.XX.200 s jinými xxxxxxxxxxxx;

10)

splňuje xxxxxxxxx xx xxxxxxxx xxxxxxxxx v bodě XX.X.XX.240;

11)

splňuje xxxxxxxxx na vedení xxxxxxx stanovené x xxxx XX.X.XX.245;

12)

xxxxxxx xxxxxx organizace x xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx zpětnou vazbu x xxxxxxxxxxx s nálezy xxxxxxxxxxx xxxxxxxxx nebo x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx organizace xx xxxxxx xxxxxxxxx účinného xxxxxxxxx xxxxxxxxxx opatření;

13)

xxxxxx, xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx incidentů, důvěrnost xxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxx.

x)

Xxx organizace xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxx 1, xxxxxxx xxxxxx xxxxxxxxxx zlepšování x xxxxxxx x xxxxx XX.X.XX.260.

c)

Organizace v souladu x xxxxx IS.D.OR.250 xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx, xxxxxxx, úlohy x xxxxxxxxxx xxxxxxxxxx xx účelem xxxxxxxx souladu x xxxxx XX.X.XX.200 xxxx. x) x xxxxxx xxxxxx xxx xxxxx uvedené dokumentace. Xxxxx xxxxxxxxx procesů, xxxxxxx, xxxx a povinností xx řídí xxxxx xxxx IS.D.OR.255.

x)

Xxxxxxx, xxxxxxx, xxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx souladu x xxxxx XX.X.XX.200 xxxx. x) xxxx odpovídat xxxxxx x xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx informací xxxxxxxxx s uvedenými činnostmi x xxxxx být xxxxxxxxx xx jiných xxxxxxxxxxx xxxxxxx xxxxxx, které xxx organizace xxxxxxx.

x)

Xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxx požadavky týkající xx hlášení xxxxxxx x xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) č. 376/2014 (1) x xxxxxxxxx xxxx XX.X.XX.200 xxxx. x) xxxx 13, xxxx xxxxxxxxx xxxx xxxxxxxxxx udělit xxxxxxxxx xxxxxxxxxx požadavky xxxxxxx v písmenech x) xx x) x xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx XX.X.XX.205 až IS.D.OR.260, xxxxx ke xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx, xx její činnosti, xxxxxxxx a zdroje, xxxxx x xxxxxx, které xxxxxxxxx, xxxxxxxxx, xxxxxxx x xxxxxxx, xxxxxxxxxxxxx xxx pro xx, xxx xxx xxxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx dopadem na xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx musí xxx xxxxxxxx xx zdokumentovaném xxxxxxxxx rizik bezpečnosti xxxxxxxxx provedeném xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxx xxxx XX.X.XX.205 x xxxxxxxxxxxx x xxxxxxxxxx jejím xxxxxxxxxx xxxxxx.

Zachování xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxx xxxxxx x xxxxxxx, xxxx xxxx xxxxxxxxx xxxxx x xxxxxxx xxxxxxxx organizace.

IS.D.OR.205   Posouzení xxxxx xxxxxxxxxxx informací

a)

Organizace xxxxxxxxxxxx xxxxxxx xxx xxxxx, xxxxx xx xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx. To xxxxxxxx:

1)

xxxxxxxx, xxxxxxxx a zdroje xxxxxxxxxx, xxxxx i služby, xxxxx organizace xxxxxxxxx, xxxxxxxxx, xxxxxxx xxxx xxxxxxx;

2)

xxxxxxxx, xxxxxxx, xxxxx x xxxxxxxxx, které přispívají x xxxxxxxxx xxxxx xxxxxxxxx x xxxx 1.

b)

Organizace xxxxxxxxxxxx xxxxxxxx, která má x xxxxxx xxxxxxxxxxxx x xxxxx xx xxxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx.

x)

X xxxxxxx xx xxxxx x xxxxxxxx xxxxxxx v písmenech a) x x), xxxxxxxxxx identifikuje xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx mohou xxx xxxxxxxxxxx dopad xx xxxxxxxxxx letectví. V případě xxxxxxx identifikovaného xxxxxx xxxxxxxxxx:

1)

xxxxxx podle xxxxxx xxxxxxxxxx klasifikace xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx rizika;

2)

xxxxx xxxxx xxxxxx x xxxx xxxxxx x xxxxxxxxxxxxx xxxxxx nebo xxxxxxxxx xxxxxxxxxxxxxxx v souladu x xxxxxxx x) x x).

Xxxxxx xxxxxxxxxx klasifikace xxxxxxx x xxxx 1 xxxxxxxx xxxxxxxxx xxxxxxx scénáře xxxxxx x xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx. Xx xxxxxxx xxxxxxx klasifikace x x xxxxxxxxxxxx x xxxx, xxx xx xxxxxxxxxx xxx xxxxxx strukturovaný a opakovatelný xxxxxx xxxxxx xxxxx, xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx, xxx xx riziko xxxxxxxxxx, xxxx zda xx xxxxx xxx xxxxx x xxxxxxx x xxxxx XX.X.XX.210.

Xxx xx usnadnila xxxxxxxx xxxxxxxxxxxxx posouzení rizik, xxxxxxxx xx xxx xxxxxxxxx úrovně xxxxxx xxxxx xxxx 1 xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxx s organizacemi xxxxxxxxx x xxxxxxx x).

x)

Xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx v souladu x xxxxxxx x), b) x x) x xxxxxxxxx x xxxxxx situací:

1)

xxxxx xx xxxxx xxxxx, xx něž se xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx;

2)

xxxxx ke změně xxxxxxxx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxx xx xxxxx xxxxx xxxxxxxxx xxxxxx organizacemi;

3)

došlo xx xxxxx informací xxxx poznatků xxxxxxxxx xxx identifikaci, analýzu x xxxxxxxxxxx xxxxx;

4)

x xxxxxxx incidentů xxxxxxxxxxx informací xxxx xxxxxxxx ponaučení.

XX.X.XX.210   Xxxxxx rizik xxxxxxxxxxx informací

x)

Xxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxx xxxx XX.X.XX.205, včas xx xxxxxxx a kontroluje xxxxxx xxxxxxx účinnost. Xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxx xxxxxxxxx, xxxxx xxxxxxxxxx k faktickému výskytu xxxxxxx hrozby;

2)

zmírnit xxxxxxxx xxx xxxxxxxxxx letectví, xxxxx xxxx xxxxxxx x xxxxxxxxx scénáře xxxxxx;

3)

vyhnout xx xxxxxxx.

Xxxxxxx opatření xxxxx xxxxxxxx žádná xxxx potenciální xxxxxxxxxxxx xxxxxx pro xxxxxxxxxx xxxxxxxx.

x)

Xxxxx uvedená x xxxx XX.X.XX.240 xxxx. a) x x) x xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxx rizik xxxxxxxxxxx x xxxxxxx x xxxxx IS.D.OR.205, xxxxxxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx, xxx xxxxx xxxxxxxxx.

Xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx, s nimiž xx xxxxxxxx x xxxxxxx x xxxxx XX.X.XX.205 xxxx. b), x xxxxxxxxx riziku sdíleném xxxxx xxxxxxxxxxxx.

IS.D.OR.215   Systém xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx zavede xxxxxx xxxxxxxxx xxxxxxx, xxxxx xxxxxx xxxxxxxxxxxxx a hodnocení xxxxxxxx xxxxxxxxxxx informací, xxxxxx xxxxxxxx událostí, xxxxx xxxx xxx xxxxxxx xxxxx bodu XX.X.XX.230.

x)

Xxxxxxx systém x xxxxxx xxxxxxx v bodě XX.X.XX.220 xxxxxx xxxxxxxxxx:

1)

identifikovat, které x xxxxxxxx xxxxxxxxx podle xxxxxxx x) xxxx xxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx letectví;

2)

xxxxxxxxxxxxx xxxxxxx xxxxxxxxx a zranitelností xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx s bodem 1 x xxxxxxx, xxxxx x xxx xxxxxxxxxx, a řešit je x xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxx IS.D.OR.205 x XX.X.XX.220;

3)

xxxxxxxx hodnocení xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxxxxx v souladu x xxxxx 1;

4)

xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxx šíření xxxxxxxxx xxxxx xxxxxxx.

c)

Xxxxx xxxxxxx organizace, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, xx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxx hlášení xx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xx zvláštních xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xx x xxxxxxx s písmenem x).

x)

Xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxx, která významně xxxxxxxx k bezpečnosti xxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx.

x)

Organizace xxxx xxxxxxx xxxxxx hlášení xxxxxxxxxx x xxxxxx xxxxxxx xxxxxxx, které již xxxxxxx.

XX.X.XX.220   Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx — xxxxxxxx, xxxxxx x xxxxxxxx

x)

Xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx uskutečněného x xxxxxxx s bodem IS.D.OR.205 x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.210 provede xxxxxxxxxx xxxxxxxx k odhalení xxxxxxxxx x xxxxxxxxxxxxx, které xxxxxxxxx xxxxxxxxxxx xxxxxxxx nepřijatelných xxxxx x xxx xxxxx xxx potenciální xxxxx xx xxxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

identifikovat xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx;

2)

x xxxxxxx xxxxxxxx odchylky xxxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx opatření.

x)

Organizace xxxxxxx xxxxxxxx xx účelem xxxxxx xx xxxxxxxx xxxxxxxx události xxxxxxxxxxxxxx x xxxxxxx s písmenem x), x xxxxx xx xx xxxx vyvinout xxxx x xxxxx se xxxxxxx xxxxxxxx xxxxxxxxxxx informací. Xxxxxxx xxxxxxx xxxxxxxx xxxxxx organizaci:

1)

xxxxxxx reakci xx xxxxxxxx uvedená x xxxx. x) bodě 2 xxx, že xx xxxxxxxx předem xxxxxxxxx zdroje a postup;

2)

xxxxxxxx xxxxxx útoku x xxxxxxx xx úplnému xxxxxxxx xxxxxxx xxxxxx;

3)

xxxxxxxxx režim xxxxxxx xxxxxxxxx prvků xxxxxxxxxx x xxxx IS.D.OR.205 xxxx. a).

x)

Xxxxxxxxxx xxxxxxx xxxxxxxx zaměřená xx xxxxxxxx se z incidentů xxxxxxxxxxx xxxxxxxxx, v případě xxxxxxx xxxxxx mimořádných xxxxxxxx. Xxxxxxx zotavovací xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxx xxxx, xxxxxx byl xxxxxxxx způsoben, nebo xxx xxxxxx na xxxxxxxxxx úroveň;

2)

xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxx x xxxx XX.X.XX.205 xxxx. x) během xxxx xxx xxxxxxxx, xxx byla xxxxxx xxxxxxxxx organizací.

XX.X.XX.225   Xxxxxx xx xxxxxx xxxxxxxx příslušným xxxxxx

x)

Xx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxx hlavní xxxxxxx nebo xxxxxxx xxxxxxxxx x xxxxxxx, xxxxx x xxxx xxxxxxxx;

2)

vytvoří xxxx xxxxxxxxxx opatření;

3)

xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx úřadu.

x)

Kroky xxxxxxx x xxxxxxx x) se xxxxxxxx ve xxxxx xxxxxxxxx x xxxxxxxxxx úřadem.

XX.X.XX.230   Xxxxxx xxxxxxxxx hlášení v oblasti xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx provede xxxxxx xxxxxxx v oblasti xxxxxxxxxxx informací, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx (XX) č. 376/2014 x xxxx xxxxxx v přenesené xxxxxxxxx x xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxx.

b)

Aniž xxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxx (XX) č. 376/2014, xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxx incidenty xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxxxxxxxxxx xxxxx. Xxxxxx:

1)

dotýká-li xx xxxxxx xxxxxxxx nebo xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx, xxxxx xx xxxxxxxxxx xxxxxx držiteli xxxxxxxxx xxxxxx;

2)

xxxxxx-xx xx xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx systému, který xxxxxxxxxx používá, xxxx xxxx xxxxxxxx, xxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx za xxxxx xxxxxxx nebo xxxx xxxxxxxx.

x)

Xxxxxxxxxx xxxxx xxxxx xxxxxxx x xxxxxxx x) xxxxx:

1)

xxxxxxx se organizace x xxxxx dozví, xxxx xxx příslušnému úřadu x x xxxxxxxxxx xxxxxxx držiteli xxxxxxxxx xxxxxx xxxx xxxxxxxxxx odpovědné xx xxxxx systému xxxx xxxx xxxxxxxx xxxxxx xxxxxxxx;

2)

xx nejdříve, avšak xxxxxxxxxx 72 xxxxx xx xxxxxxxx, xxx se xxxxxxxxxx x xxxxx dozví, xxxxx xxxx xxxxxxx xxxxxxxxx okolnosti, xxxx xxx příslušnému xxxxx x x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx návrhu nebo xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxxxx xxxxxxx.

Xxxxxxx xx xxxxxx xx formě stanovené xxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx důležité xxxxxxxxx x xxxxx, který xx xxxxxxxxxx znám;

3)

xxxxxxxxxxx úřadu x x xxxxxxxxxx případě xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx odpovědné xx xxxxx systému xxxx xxxx xxxxxxxx musí xxx xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx, v níž xxxx uvedeny xxxxxxxxxxx x xxxxxxxxxx, která xxxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxx, aby xx x xxxxxxxxx xxxxxxxx, a o opatřeních, xxxxx xxxxx přijmout, xxx podobným xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx v budoucnu xxxxxxxxx.

Xxxxxx x xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx, jakmile xxxxx uvedená opatření xxxxxxxxxxxxxx, x xxxxxxxxx se xx formě xxxxxxxxx xxxxxxxxxx xxxxxx.

XX.X.XX.235   Xxxxxxxxx smluv xx činnosti xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxx, xxx xxx xxxxxxxxx xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxx x xxxx XX.X.XX.200 x xxxxxx xxxxxxxxxxxx xxxx smluvní činnosti x xxxxxxx x xxxxxxxxx tohoto xxxxxxxx a aby smluvní xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxx, aby xxxxxx xxxxxxx xx smluvními xxxxxxxxx xxxx náležitě xxxxxx.

x)

Xxxxxxxxxx zajistí, xxx xxxxxxxxx xxxx mohl xxx xx xxxxxxxx xxxxxxx do xxxxxxx xxxxxxxxxx, a mohl xxx xxxxxxx, xxx jsou xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx.

XX.X.XX.240   Xxxxxxxxx xx personál

x)

Odpovědný xxxxxxx xxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx organizace xxxxxx x xxxxxxx x xxxxxxxxx (XX) č. 748/2012 x xxxxxxxxx (XX) č. 139/2014, xxx xx xxxxx x xx. 2 xxxx. 1 xxxx. x) x x) xxxxxx nařízení, xxxx mít statutární xxxxxxxx xxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx x xxxxxxxxx všechny xxxxxxxx xxxxxxxxxx tímto nařízením. Xxxxxxx xxxxx:

1)

zajistí, xxx xxxx x xxxxxxxxx veškeré xxxxxx xxxxxxxx xx xxxxxxx požadavků tohoto xxxxxxxx;

2)

xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx informací uvedenou x xxxx XX.X.XX.200 písm. x) xxxx 1;

3)

xxxx xxxxxxxx základní porozumění xxxxxx xxxxxxxx.

x)

Odpovědný xxxxxxx xxxx v případě xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx osob, xxxxx xxxxxxx, aby xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx nařízení, x xxxxxx xxxxxx xxxxxx xxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxxx osob xxxx xxxxxxxxx xxxxx odpovědnému xxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx organizace a musí xxx odpovídající xxxxxxxx, xxxxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxx xxxxxxxxxx. V postupech xxxx být xxxxxx, xxx xxxxxxxxx xxxxxxx xxxxx v případě xxxx xxxxxxxxxx xxxxxxxxxxxxx.

x)

Xxxxxxxxx xxxxxxx xxxx x xxxxxxx projekčních xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx jmenuje osobu xxxx skupinu xxxx x xxxxxxxxxxxx xx řízení xxxxxx xxxxxxxxx souladu xxxxxxx x xxxx XX.X.XX.200 xxxx. x) bodě 12.

x)

Xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx struktury, politiky, xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxx informací x xxxxxx xxxxxxxxxxxx xxxx s částmi xxx vlastní organizace, xx xxx se xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx, xxxx odpovědný xxxxxxx nebo v případě xxxxxxxxxxx xxxxxxxxxx vedoucí xxxxxxxxx xxxxxxxxxx svými xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx.

V takovém případě xx stanoví xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx organizace xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx osobou x xxxxx xxxxxxxx odpovídající xxxxxxxxx řízení xxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxxxx.

x)

Odpovědný xxxxxxx xx xxxxxxx xxxxxxxxx organizace nebo xxxxxxxx odpovědná osoba xxxxxxx v písmenu x) xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, xxxxxxx x xxxxxxx xxxxxxxx x xxxxxxxxx xxxx IS.D.OR.200.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, xxx xxxx xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx účelem xxxxxxxxx činností, na xxx se vztahuje xxxx xxxxxxx.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx proces, xxxxx zajistí, xxx xxxxxxxxxx xxxxxxx x xxxxxxx x) měli x xxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxxx.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, xxx pracovníci xxxxxx povinnosti spojené x xxxxxxxxxxx xxxxxxx x xxxxx.

i)

Xxxxxxxxxx xxxxxxx, xxx byla xxxxxxxx prokázána xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx, xx xxx xx vztahují xxxxxxxxx xxxxxx nařízení.

XX.X.XX.245   Xxxxxx xxxxxxx

x)

Xxxxxxxxxx vede xxxxxxx x xxxxx xxxxxxxxxx týkajících xx xxxxxx xxxxxxxxxxx xxxxxxxxx

1)

Xxxxxxxxxx zajistí, aby xxxx archivovány x xxxxxxxxxxxxxx xxxx xxxxxxx:

x)

xxxxxxx obdržená xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx rizik xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.200 písm. x);

xx)

smlouvy xx činnosti xxxxxxx x xxxx XX.X.XX.200 xxxx. x) bodě 9;

iii)

záznamy x xxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxx IS.D.OR.200 xxxx. x);

xx)

xxxxxxx x xxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxx x xxxx XX.X.XX.205 xxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxx xxxxx xxxxxxxxx x xxxx XX.X.XX.210;

x)

záznamy x xxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxx informací xxxxxxxxx v souladu se xxxxxxx xxxxxxx xxxxxxxxx x xxxxxx IS.D.OR.215 x XX.X.XX.230;

xx)

xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxx xxx xxxxx xxxxx xxxxxxxx, xxx se xxxxxxxx xxxxxxxxxx incidenty xxxx zranitelnosti xxxxxxxxxxx xxxxxxxxx.

2)

Xxxxxxx uvedené x xxxx 1 xxxxxxx x) xx xxxxxxxxxx xxxxxxx xx xxxx pěti xxx xxxx, co xxxxxxxxx xxxxxxx platnosti.

3)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxx xx) xx xxxxxxxxxx nejméně xx xxxx xxxx xxx xxxx, co xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx.

4)

Xxxxxxx xxxxxxx x xxxx 1 podbodech xxx), xx) x x) xx xxxxxxxxxx xxxxxxx xx xxxx xxxx let.

5)

Záznamy xxxxxxx x xxxx 1 xxxxxxx xx) xx xxxxxxxxxx xx té xxxx, než xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxx s periodicitou xxxxxxxxx x xxxxxxx stanoveném xxxxxxxxxx.

x)

Xxxxxxxxxx xxxx xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx xx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

1)

Xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xx xxxx, xx xxxxxx daná osoba xxxxxxx xxx xxxxxxxxxx, x xx dobu xxxxxxx xxx let xxxx, xx daná osoba xxxxxxxxxx xxxxxxxx.

2)

Pracovníkům xx xx jejich žádost xxxxxxxx xxxxxxx k jejich xxxxxxxxxxxxx záznamům. Kromě xxxx xxx xxxxxxxxxx xx xxxxxx žádost xxxxxxxx kopii jejich xxxxxxxxxxxxxx záznamů při xxxxxxx x xxxxxxxxxx.

x)

Xxxxxx záznamů xx xxxxxxxx x xxxxxxxxx xxxxxxxxxx.

x)

Xxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx, xxxxxxxxxxxx x xxxxxxx, přičemž xxxxxxxxx xx, je-li xx xxxxxxxxxx, xxxxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxxx. Xxxxxxxxxx xxxxxxx, xxx xxxxxxx xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxxxxxxxx, xxxxxxx x xxxxxxxxx xxxxxxx.

XX.X.XX.250   Xxxxxxxx xxx xxxxxx xxxxxxxxxxx informací (XXXX)

a)

Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx pro řízení xxxxxxxxxxx xxxxxxxxx (XXXX) x x xxxxxxxxxxx případech xxxxxxx xxxxxxxxxxx xxxxxxxx x xxxxxxx, xx xxx xxxxxxxx, xxxxx xxxxxxxx:

1)

xxxxxxxxxx podepsané xxxxxxxxxx xxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx organizací xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx organizace xxxx vždy xxxxxxxxxx x xxxxxxx x xxxxx xxxxxxxx x x xxxxxxxxx XXXX. Xxxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx výkonným xxxxxxxxx (XXX) organizace, xxxx xxxxxxxxxx spolupodepsat také xxxxx výkonný xxxxxxx;

2)

xxxxxx (xxxxxx), jméno (xxxxx), xxxxx, xxxxxxxxxxxx, povinnosti x xxxxxxxxx xxxxx xx xxxx xxxxxxxxx x xxxx XX.X.XX.240 xxxx. x) x x);

3)

x xxxxxxxxxxx xxxxxxxxx funkci, xxxxx, úkoly, xxxxxxxxxxxx, xxxxxxxxxx a pravomoci společné xxxxxxxxx osoby xxxxxxx x xxxx IS.D.OR.240 xxxx. x);

4)

xxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxx uvedenou x xxxx XX.X.XX.200 xxxx. a) xxxx 1;

5)

obecný popis xxxxx a kategorií xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx pracovníků, xxx xx xxxxxxxxxx v bodě XX.X.XX.240;

6)

xxxxxx (funkce), xxxxx (xxxxx), xxxxx, xxxxxxxxxxxx, xxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxx odpovědných za xxxxxxxxx xxxx IS.D.OR.200, xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx za xxxxxx sledování souladu xxxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 12;

7)

xxxxxxxxxxx schéma znázorňující xxxxxxxxxxx xxxxxxxxxxxxx vztahy xxx xxxxx xxxxxxx x xxxxxx 2 a 6;

8)

xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxx IS.D.OR.215;

9)

xxxxxxx, xxxxx xxxxxxxxx, xxx xxxxxxxxxx xxxxxxxxx xxxxxx x xxxxx xxxxx, x xxxxxxx:

i)

xxxxxxxxxxx xxxxx xxxx IS.D.OR.200 xxxx. c);

xx)

xxxxxxx, xxxxx xxxxxxxx, jak xxxxxxxxxx xxxxxxxxxx veškeré smluvní xxxxxxxx xxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 9;

xxx)

xxxxxx xxx xxxxx xxxxxxxx XXXX xxxxxxxxxx x xxxxxxx x);

10)

podrobnosti x xxxxxxxx schválených xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx.

x)

První vydání xxxxxxxx ISMM xxxxxxxxx xxxxxxxxx úřad, xxxxx xx xxxxxxx xxxxx xxxxx. Xxxxxxxx XXXX xx xxxxx xxxxxxx xxxxxxx xxx, xxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxx XXXX xxxxxxxxxx. Xxxxx xxxxxxxxx xxxx xxxxxxxx XXXX se xxxxxxxx xxxxxxxxxxx úřadu.

x)

Změny xxxxxxxx XXXX se xxxx xxxxxxxx stanoveným xxxxxxxxxx. Veškeré xxxxx, xxxxx xxxxxxxxx do xxxxxx xxxxxxx, x xxxxxxx xxxxx, xxxxx xx xxxxxx xxxx xxxxxxxxx x xxxx IS.D.OR.255 písm. x), xxxxxxxxx příslušný xxxx.

x)

Xxxxxxxxxx xxxx xxxxxxxx XXXX xxxxxxxx do xxxxxx xxxxxxx řízení xxxx příruček, které xx k dispozici, xx xxxxxxxxxxx, že xx xxxxxx jasný xxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxx příručky xxxxxxxxxx xxxxxxxxxxx požadavkům xxxxxxxxx x xxxx příloze.

XX.X.XX.255   Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxx XXXX xxxxx xxx xxxxxx a příslušnému xxxxx xxxxxxxxxx x xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx. Tento xxxxxx schválí xxxxxxxxx xxxx.

x)

Xxxxx xxx x xxxxx XXXX, na xxx xx nevztahuje xxxxxx xxxxxxx x xxxxxxx x), xxxxxxxxxx xxxx požádat x xxxxxxxxx, xxxxx vydává xxxxxxxxx úřad, a toto xxxxxxxxx xxxxxx.

Xxxxx jde x xxxx xxxxx:

1)

xxxxxx musí xxx podána dříve, xxx jsou xxxxx xxxxxxxxx, aby xxxxxxxxx xxxx mohl stanovit, xxx jsou x xxxxxx xxxxxx požadavky xxxxxx xxxxxxxx, x x xxxxxxx xxxxxxx xxxxxx xxxxxxxxx organizace x x xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx;

2)

xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx, xxxxx x xxxxxxxxx xxxxx požaduje;

3)

xxxxx se xxxxxxx xx po xxxxxxxx formálního souhlasu xxxxxxxxxxx úřadu;

4)

během xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx.

XX.X.XX.260   Xxxxxxxx xxxxxxxxxx

x)

Xxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxx ukazatelů xxxxxxxxxx xxxxxxxx účinnost x xxxxxxxxx XXXX. Uvedené xxxxxxxxx xx xxxxxxx na xxxxxxx harmonogramu xxxxxx xxxxxxxxxxx organizací xxxx x xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

x)

Jsou-li xx xxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxxx a) xxxxxxxx nedostatky, organizace xxxxxx nezbytná xxxxxxxx xx xxxxxxxx, xxx xxxxxxxxx, že XXXX xxxxxx splňuje xxxxxxxxx xxxxxxxxx x xxxxxxx rizika xxxxxxxxxxx informací xx xxxxxxxxxx úrovni. Xxxxx xxxx xxxxxxxxxx znovu xxxxxxx ty xxxxx XXXX, xxx xxxx xxxxxxxxx opatřeními dotčeny.


(1)  Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 376/2014 ze xxx 3. dubna 2014 x xxxxxxx xxxxxxxx v civilním letectví, xxxxxxx těchto xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx x x xxxxx xxxxxxxx Evropského parlamentu x Xxxx (XX) č. 996/2010 x xxxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x Xxxx 2003/42/ES, xxxxxxxx Komise (XX) x. 1321/2007 x xxxxxxxx Xxxxxx (XX) x. 1330/2007 (Úř. věst. L 122, 24.4.2014, s. 18).