Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 30.06.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.


Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)

529/2006 Sb.

Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
VYHLÁŠKA
xx dne 23. xxxxxxxxx 2006
o xxxxxxxxxxx xx xxxxxxxxx x obsah xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx a kvality xxxxxxxxxxxx xxxxxxx veřejné xxxxxx (vyhláška x xxxxxxxxxxx řízení informačních xxxxxxx xxxxxxx xxxxxx)
Ministerstvo informatiky xxxxxxx xxxxx §12 xxxx. 1 xxxx. x) a písm. x) zákona x. 365/2000 Sb., x xxxxxxxxxxxx systémech veřejné xxxxxx x x xxxxx některých xxxxxxx xxxxxx, ve xxxxx xxxxxx x. 81/2006 Xx., (xxxx jen "xxxxx") x provedení §5a xxxx. 1 xx 3 zákona:
§1
Předmět xxxxxx
Tato xxxxxxxx xxxxxxx
x) požadavky xx strukturu a xxxxx xxxxxxxxxx koncepce, xxxxxxx xxxxxx veřejné xxxxxx xxx xxxxx xxxxxxxxx, vydávání, xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx x požadavky xx xxxxxx xxxxxxxxxxx a xxxxxxx informačních systémů xxxxxxx správy xxxxx §5a xxxx. 1 xxxxxx,
b) xxxxxxxxx xx xxxxxxxxx x xxxxx xxxxxxxx xxxxxxxxxxx xxxxx §5a xxxx. 2 zákona a xx xxxxxx provozní xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxx §5a xxxx. 3 xxxxxx.
ČÁST XXXXX
XXXXXXXXXX XXXXXXXX
§2
Xxxxx a xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy x informační koncepci xxxxx
x) xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy, xxxxx xx xxxxxxxx, xxxxxxxx xxxxxxxxxxxxxxx jeho xxxxxxxxxx xxxxx a předpokládané xxxxx x xxxxx xxxxxxx,
x) xxxxxx xx xxxxxxxx nebo xxxxxxxxx xxxxxx informačních xxxxxxx veřejné xxxxxx,
x) dlouhodobé xxxx x xxxxxxx xxxxxx xxxxxxx informačních systémů xxxxxxx xxxxxx, požadavky xx xxxxxxx x xxxx xxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxxx cíle x xxxxxxx řízení bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, požadavky xx xxxxxxxxxx x plán xxxxxx bezpečnosti podle §4,
e) xxxxxx xxxxxxxxxx xxxxxxxx (xxxx xxx "xxxxxx") xxx xxxxxx informačních xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx xxxxxxx, xxxxx xxxxx k xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxx b), xxxxxxxxxxxx xxxx podle xxxxxx c) a x) a správy xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx písmene x),
g) xxxxxxx xxx vyhodnocování xxxxxxxxxx xxxxxxxxxx koncepce xxxxx §7 x při xxxxxxxxx xxxxxx xxxx xxxxx §6,
x) xxxxxxx zařazení xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx osoby nebo xxxxx xxxxxxxxxxxxx xxxxxx, xxxxx řídí provádění xxxxxxxx xxxxxxxxx k xxxxxxxx xxxx, xxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxx, které xxxx x xxxxxxxxxx xxxxxxxx xxxxxxx, x xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx veřejné xxxxxx xxxxxxx xxxxx,
x) xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx správy charakterizuje xxxxxxxxxx informační xxxxxxx xxxxxxx správy xxxxx xxxxxxxx 1 xxxx. x) xxx, xx x hlediska xxxxxx xxxxxxxxx správy
x) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxx, xxxx
x) xxx x xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné správy.
(3) Xxxxxx pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, včetně xxxxxxx, xxxxx xxxxx x xxxxxx naplňování, xxxxx xxxxxxxx 1 xxxx. e) stanoví xxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxx
x) xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
b) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxxxx jejich xxxx x rozvoje.
§3
Xxxxxxxxxx xxxx v xxxxxxx xxxxxx xxxxxxx
(1) Xxxxx veřejné xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) dlouhodobé xxxx, xxxxxxx xxxx dosáhnout x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; xxxxxx xxxx xxxx vždy
x) xxxxxxxxx xxxxxxx xxx, xxxxx jsou x xxxxxx systémech xxxxxxxxxxxx,
b) xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx podle §2 xxxx. x) xxxxxx,
c) zajištění xxxxxxx služeb, které xxxx prostřednictvím xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x informační xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Xxxxx xxxxxxx správy x xxxxxxxxxx koncepci xxxxxxx xxxx řízení kvality, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx stanovených xxxxxxxxx xx kvalitu xxxxxxxxxxxx systémů xxxxxxx xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Dlouhodobé xxxx x oblasti xxxxxx bezpečnosti
(1) Xxxxx veřejné xxxxxx x informační koncepci xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) dlouhodobé xxxx, xxxxxxx xxxx dosáhnout x oblasti xxxxxx xxxxxxxxxxx informačních xxxxxxx xxxxxxx xxxxxx; těmito xxxx xxxx xxxx
x) bezpečnost xxx, xxxxx xxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) xxxxxxxxxx technických x xxxxxxxxxxxx prostředků xxxxx §2 xxxx. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx dosažení xxxx xxxxx odstavce 1 xxxxx veřejné správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy.
(3) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx požadavků na xxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy, včetně xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Postup xxx vytváření xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy xxxxxxx x xxxxxxxxxx koncepci xxxxxxxxxx cíle, xxxxxx x postupy xxxxx §2 odst. 1 xxxx s ohledem xx
x) data, xxxxx jsou x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxxxxxx,
b) xxxxxx, xxxxx jsou xxxxxxxxxxxxxxx informačních systémů xxxxxxx správy zajišťovány,
x) xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §2 xxxx. x) xxxxxx.
(2) Xxxxx má orgán xxxxxxx správy provozní xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxx xx xxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxx
a) xxxx xxxxx, xxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx dlouhodobé xxxx, xxxxxx x xxxxxxx xxxxx §2 xxxx. 1 xxx xxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx změn v xxxxxxxxxx koncepci
(1) Xxxxx x schválení xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx verzí xx v tomto xxxxxxxxx zaznamenávají xx xxxxxxxxx
x) označení xxxxx informační koncepce,
x) xxxxx, xxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx xxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxxxx,
x) xxxxx, popřípadě jména x xxxxxxxx xxxxxxxxxxx, xxxx xxxxxxx osoby xxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx nebo xxxx verzi xxxxxxxx,
x) xxxxx schválení.
(2) Pokud xxxxx xxxxxxx správy xxxxxxx xxxxx x informační xxxxxxxx x xxxxxxx xx zásadami x xxxxxxx xxxxxxxxxxx x §2 xxxx. 1 xxxx. x) x xxxxx xxxx xxxxxxxxxx xxxxxxxx je xxxxxxxxx, xx vytvořena xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx nebo xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxx.
(3) Součástí xxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx změn x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xx xxxx xxxxx a xxxxxxxxxx xxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxx dokumentu, xxxxx xxxx xxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx v xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxx v xxxxxxxxxx koncepci xxx, xxx byl xxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx xx skutečným xxxxxx x aktuálními xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx dodržování xxxxxxxxxx xxxxxxxx x xxxxxxx se xxxxxxxx x postupy xxxxxxxxxxx xxxxx §2 xxxx. 1 xxxx. x), xxxxxxxxx závěry x xxxxxxxxxxx a xxxxxxx xxxxxxxx k odstranění xxxxxxxxxx xxxxxxxxxx; dodržování xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx jednou xx 24 xxxxxx.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx o xxxxxxxxxxx.
§8
Xxxxxx x postupy xxx xxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy v xxxxxxxxxx xxxxxxxx xxxxx, xxxx xxxxxx a xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx vytvořením xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle §2 xxxx. 3 písm. x), x to xxxx xxxxxx x xxxxxxx xxx
x) xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx xx xxx xxxxxxx nebo vytvořen, x xxxxxxx xxxxxx xxx xxxx xxxxxxxx xxxx xxxxxxxxx, včetně xxxxxxxxx xxxxxxxx náročnosti,
x) analýzu xxxxxxxxx xxxxx,
x) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx veřejné správy,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx zajištění xxxxxxxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx pořízení xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx.
(2) Xxxxx xxxxx veřejné správy xxxxx x xxxxxxx xx xxxxx dlouhodobými xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx veřejné správy xx dodavatele, x xxxxxxxxxx koncepci uvede
x) xxxxx dokumentaci x jaká xxxxxxxxx xxxxxxxx xxx provádění xxxxxx a změn x xxxxxxxxxxx systému xxxxxxx xxxxxx xx xxxxx v rámci xxxxxxx xxxxxxxxx, x xx x x xxxxxxx na to, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx xxxxxxxx xxxxx x xxxxx xxxxxxx xxxx xxxxxxxxxxxx poruch xxxxxxxx xxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx x dodavatele,
x) požadavky na xxxxxxxxx informačního xxxxxxx xxxxxxx správy x xxxxxxxxx dodávky před xxxxx převzetím xx xxxxxxxxxx.
(3) Xxxxx xxxxx veřejné xxxxxx xxxxx v souladu xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx dokumentování xxxxxxx xxxxxx vytváření.
(4) Xxxxx xxxxx xxxxxxx xxxxxx uplatňuje xxx xxxxxxxxx informačního xxxxxxx veřejné xxxxxx xxxxxxxxxx xxxxxx, v xxxxxxxxxx xxxxxxxx uvede xxxxxx projektového xxxxxx x využitím české xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, jaké xxxxxx x xxxxxxx uplatňuje xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 odst. 3 písm. x), x xx vždy xxxxxx x xxxxxxx xxx
x) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x to xxxxxx vytváření a xxxxxx xxxxxxxx xxxxxxxxxxx x vyhodnocování jejího xxxxxxxxxx,
x) xxxxxx xxxx v xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx,
x) řízené ukončení xxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) je xxxxx xxxxxxx, jejichž xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx s xxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxxxxxxx, a xx xxxx xxxxx xxxxxxx xxx xxxxxxxxxxxxx tohoto xxxxxxx. Xxxxxxx xx xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxx xx xxxxxx x xxxxxxxx xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xx rozumí zajištění xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx a xxxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx. Xxxxxx xxxx xxxx xxx xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxx veřejné xxxxxx v xxxxxxxxxx xxxxxxxx xxxxxxx rozsah xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx v xxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. b) a xxxxx xxx xxxxxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx. Xxxxxxx se xxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxx k xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy x xxxxxxxxxxx a xxxxxxxxxx stavu, x xxxxxx kvalitativní xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x xx xxxx xxxxx xxxxxxxxxx xxxx datového xxxxxxxx.
(5) Xxxxxxxx postupů x souvislosti x xxxxxxx xxxx xxxxx xxxxxxxx 1 xxxx. x) je xxxx
x) xxxxxxxxxx xxxxxxx xxxx x xxxxxxxxxxx xxxxxxx veřejné správy,
x) xxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx kvalitativních xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx x xxxxxxxx stavu informačního xxxxxxx xxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx x výchozího xxxxx xx cílového xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx,
x) analýza xxxxxxxx, xxxxx xxxxx xxxx xxxxxxx,
x) xxxxxxxxxx změn do xxxxxxxx xxxxxxxxxxx.
(6) Xxxxx veřejné správy x souvislosti x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. c) x informační xxxxxxxx xxxxxxx zásady a xxxxxxx při definování xxxxxxx xxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Xxxxx, xxx je ukončena xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx xx xxxxxxx z xxxxxxx, xxxx být x xxxxxxx x xxxxxxx xxxxxxxxxxx podle odstavce 1 písm. c) xxxxxxxx naloženo x xxxx, která xxxxxxxxxx xxxxxx xxxxxxx správy xxxxxxxxxx, x to xxxxxx xxxxxx xxxxxx xxx, s xxxxx xxxxxxxx neoprávněnému xxxxxxxx x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX XXXXXXXXXXX
§10
Xxxxxxxxx na xxxxxxxxx xxxxxxxx dokumentace
(1) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxx xxxxxxxxx:
x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx správy xxxxx xxxxxxxx 1 xxxx. x) xxxxx
x) xxxxxxxxxxxx politika informačního xxxxxxx xxxxxxx xxxxxx, x xx vždy xxxxx xxxxxx xx xxxxx x informačním xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxxxx orgán veřejné xxxxxx není provozovatelem xxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx.
(3) Orgán xxxxxxx správy může xxxxx xxxxx xxxxxx, x to vždy x ohledem xx xxxxx uživatelů, xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 do xxxxxxx xxxxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx, x xx xx xxxxxxxxxxx, xx
x) zásady x xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx,
x) xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxx xx xxxxxxxxxx systém xxxxxx xxxxxxx,
c) xxxxx xx xxxxx, xxxxx xxxx vymazání xxx, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx xxxxxxx xxxxx xxxxxxxxx určených zaměstnanců xxxxxx veřejné správy.
(5) X xxxxxxxxx xxxxx xxxxxxxx 4 xxxx xxx x xxxxxxxx xxxxxxxxxxx výslovně xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xx provozní xxxxxxxxxxx společná.
(6) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx x xxxx xxxxxxxxx, xxxxx xx xxxxxx zpracování a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx správu informačního xxxxxxx xxxxxxx xxxxxx; xx xxxxx xxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxx objemy xxx xxxx xxxxx xxxx vytvářeny x xxxxxxxxxxx, xxxxxx provádění xxxx v xxxxxx xxxxxxxxx, x xxxxxxx x českými xxxxxxxxxxx xxxxxxx, xxxxx zpracování xxxxxx xxxxxxxxx xxxxxxxxxxxxx.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) V xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx xxxx informačního xxxxxxx veřejné xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx vlastností xxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx, jehož je xxxxxxxx, x xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx zajišťují xxxxxxxxx těchto xxxxxxxxxx.
(2) Xxxxxxxx dokumentace x xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxx xxx xxxxxxxxxx xxx, xxx xxxxxxxxxx zásadám x postupům stanoveným x xxxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx popis xxxxxxxxxxxxxx xxxxxxxx, která xxxxx veřejné xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx na xxxxxxxxxx xxxxxxxxxx v informační xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx směrnice pro xxxxxxx bezpečnostního xxxxxxx xxxxxxx podle §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxxxxx xxxxx bezpečnostních funkcí, xxxxx bezpečnostní správce xxxxxxx xxxxxxx xxx xxxxxxxxx určených xxxxxxxx x informačním systému xxxxxxx xxxxxx, a xxxxx na xxxxxxx xxxxxx funkcí.
(5) Xxxxxxxxx příručka xxxxx §10 odst. 1 xxxx. b) xxxxxxxx
x) xxxxx xxxxxx, xxxxxx bezpečnostních, xxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx určených xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, x návod na xxxxxxx xxxxxx funkcí,
x) parametry xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
x) xxxxxxxx xxxxx informačního systému xxxxxxx xxxxxx nebo xxxxx na xxxxxxxx, xx kterém je xxxxx xxxxxx x xxxxx je správci xxxxxxx xxxxxxxx,
d) xxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx xxx správě xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx pro role xxxxx §12, určení xxxxxxxxx xxxx, xxxxx xxxx xxxxxxxx vykonávají, x xxxxxxxxx nezbytných xxx xxxxx těchto xxxxxxxx,
e) xxxxxxxxxx xxxxxxxxx nebo xxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx x povinnosti xxx využívání xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(6) Xxxxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) xxxxx xxxxxx, včetně xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx svou xxxxxxx x informačním xxxxxxx xxxxxxx xxxxxx, x xxxxx xx použití xxxxxx funkcí,
x) xxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxxxxx xxxxxxx veřejné správy.
§12
Xxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx
(1) Orgán xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxx xxxx
x) správce xxxxxxx, xxxxxx je xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) bezpečnostního správce xxxxxxx, xxxxxx xx xxxxxxxxxxx nebo jiná xxxxxxx xxxxx, xxxxx xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx;
zároveň definuje xxx xxxxxx roli xxxxxx určených činností x potřebných xxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(2) Xxxx správce xxxxxxx x současně xxxx bezpečnostního správce xxxxxxx může xxxxxxxxx xxxxx xxxxxxx osoba xxxxx v xxxxxxx, xx se xxxxx x xxxxxxxxxx systém xxxxxxx xxxxxx, xxxxx xxxx vazby x xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx, x orgán xxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, xxxxx xxxxxxx xxxxxx, xxxxx xx x xxxxxxxxxx xxxx xxxx jednou xxxxxxxx xxxxxx xxxxx xxxxxxxx.
(3) Xxxxx xxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx 1 písm. x) x xxxxxxxx xxxx bezpečnostního xxxxxxx xxxxxxx podle odstavce 1 xxxx. x) xxxxxxxx xxxxx xxxxxxx xxxxx, může xxxxx xxxxxxx správy xxxxxxx xxxxxxxxxxxx směrnici xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 xxxx. x) xx systémovou xxxxxxxxx xxxxx §10 xxxx. 1 xxxx. x).
§13
Rozsah xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx atestaci
Xxxxx xxxxxxx správy předkládá xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx informačního systému xxxxxxx správy, xxxxx xx xxxxxxx xx xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX XXXXX
XXXXXXXXX USTANOVENÍ
§14
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx účinnosti xxxx 1. xxxxx 2007.
Xxxxxxx:
XXXx. Xxx. Xxxxxx v. x.
Xxxxxxxxx

Xxxxxx předpis x. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.

Xx xxx uzávěrky právní xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 529/2006 Xx. xxx xxxxxx právním xxxxxxxxx č. 360/2023 Sb. x xxxxxxxxx od 1.7.2024.

Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx právních xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx shora uvedeného xxxxxxxx xxxxxxxx.

1) Xxxxxxxxx XXX ISO/IEC 15288 Xxxxxxxxx inženýrství - Xxxxxxx xxxxxxxxx xxxxx xxxxxxx.