ČÁST PRVNÍ — INFORMAČNÍ SYSTÉMY VEŘEJNÉ SPRÁVY
HLAVA I — ÚVODNÍ USTANOVENÍ
- a)pro potřeby nakládání s utajovanými informacemi,
- b)zpravodajskými službami,
- c)Národním bezpečnostním úřadem,
- d)Národním úřadem pro kybernetickou a informační bezpečnost.
- a)pro potřeby zajišťování obrany státu,
- b)pro potřeby podpory krizového řízení,
- c)orgány činnými v trestním řízení pro potřeby trestního řízení; zákon se vztahuje na evidenci Rejstříku trestů,
- d)bezpečnostními sbory,
- e)ozbrojenými silami České republiky nebo Vojenskou policií,
- f)Českou národní bankou,
- g)Finančním analytickým úřadem pro potřeby boje proti legalizaci výnosů z trestné činnosti nebo provádění mezinárodních sankcí za účelem udržování mezinárodního míru a bezpečnosti, ochrany základních lidských práv a boje proti terorismu,
- h)Ministerstvem vnitra pro potřeby provádění bezpečnostního řízení a vedení evidencí podle zákona upravujícího ochranu utajovaných informací a bezpečnostní způsobilost,
- i)Ministerstvem vnitra, Ministerstvem financí nebo Ministerstvem spravedlnosti pro potřeby zpracování osobních údajů příslušníků bezpečnostních sborů.
- a)informačních systémů pro řízení a rozvoj lidských zdrojů a odměňování,
- b)elektronických systémů spisové služby,
- c)informačních systémů pro vedení účetnictví nebo řízení finančních zdrojů,
- d)systémů elektronické pošty.
Předmět úpravy
- a)informační činností získávání a poskytování informací, reprezentace informací daty, shromažďování, vyhodnocování a ukládání dat na nosiče a uchovávání, vyhledávání, úprava nebo pozměňování dat, jejich předávání, šíření, zpřístupňování, výměna, třídění nebo kombinování, blokování a likvidace dat ukládaných na nosičích. Informační činnost je prováděna správci, provozovateli a uživateli informačních systémů veřejné správy prostřednictvím technických a programových prostředků,
- b)informačním systémem veřejné správy funkční celek nebo jeho část zabezpečující cílevědomou a systematickou informační činnost pro účely výkonu veřejné správy nebo plnění jiných funkcí státu anebo dalších veřejnoprávních korporací. Každý informační systém veřejné správy zahrnuje data, která jsou uspořádána tak, aby bylo možné jejich zpracování a zpřístupnění, provozní údaje a dále technické a programové prostředky, případně jiné nástroje umožňující výkon informačních činností,
- c)správcem informačního systému veřejné správy osoba nebo její součást, která poskytuje služby informačního systému veřejné správy a za informační systém veřejné správy odpovídá,
- d)provozovatelem informačního systému veřejné správy osoba nebo její součást, která zajišťuje funkčnost technických a programových prostředků tvořících informační systém veřejné správy. Provozováním informačního systému veřejné správy může správce pověřit jiné osoby nebo jejich součásti, pokud to jiný zákon nevylučuje,
- e)uživatelem informačního systému veřejné správy osoba nebo její součást, která do informačního systému veřejné správy zapisuje data nebo data, případně i provozní údaje obsažené v informačním systému veřejné správy, využívá; uživatelem informačního systému veřejné správy je i správce nebo provozovatel informačního systému veřejné správy, pokud informační systém veřejné správy užívá při výkonu veřejné správy v oblasti, pro kterou informační systém veřejné správy poskytuje službu informačního systému veřejné správy,
- f)vytvářením informačních systémů veřejné správy proces zavádění informačních systémů veřejné správy, včetně jeho právního, organizačního, znalostního a technického zajištění,
- g)rozvojem informačních systémů veřejné správy proces zlepšování vlastností informačních systémů veřejné správy nebo zlepšování služeb informačních systémů veřejné správy, včetně jeho právního, organizačního, znalostního a technického zajištění; rozvojem je i modernizace technických nebo programových prostředků anebo jiných nástrojů umožňujících výkon informační činnosti nebo částečná anebo úplná náhrada technických nebo programových prostředků anebo jiných nástrojů umožňujících výkon informační činnosti za účelem zlepšení vlastností informačních systémů veřejné správy nebo zlepšení služeb informačních systémů veřejné správy,
- h)službou informačního systému veřejné správy činnost informačního systému veřejné správy uspokojující dané požadavky oprávněné osoby nebo její součásti spojená s funkcí informačního systému veřejné správy,
- i)referenčním, sdíleným a bezpečným rozhraním informačních systémů veřejné správy (dále jen „referenční rozhraní“) souhrn právních, technických, organizačních a jiných opatření vytvářejících jednotné integrační prostředí informačních systémů veřejné správy, které poskytuje kvalitní soustavu společných služeb informačních systémů veřejné správy, včetně služeb výměny oprávněně vyžadovaných informací mezi jednotlivými informačními systémy, a to i se systémy mimo Českou republiku,
- j)atestacemi stanovení shody dlouhodobého řízení informačních systémů veřejné správy s výjimkou provozních informačních systémů uvedených v § 1 odst. 4 písm. a) až d) s požadavky tohoto zákona a prováděcích právních předpisů k tomuto zákonu,
- k)produktem souhrnný název pro technické a programové prostředky, dokumentaci informačních systémů veřejné správy nebo služby informačního systému veřejné správy nebo jejich kombinaci,
- l)atestem doklad osvědčující kladný výsledek atestace,
- m)atestačním střediskem právnická nebo fyzická osoba, kteří jsou podnikateli, provádějící atestace,
- n)dálkovým přístupem přístup prostřednictvím sítě nebo služby elektronických komunikací (například s využitím internetu),
- o)sdílením dat umožnění přístupu k daným datům prostřednictvím referenčního rozhraní, případně i mimo referenční rozhraní více osobám nebo jejich součástem současně,
- p)vazbou mezi informačními systémy veřejné správy vzájemné nebo jednostranné poskytování služeb informačních systémů veřejné správy, například sdílení dat,
- q)provozním informačním systémem informační systém veřejné správy zajišťující informační činnosti nutné pro vnitřní provoz příslušného orgánu,
- r)atestačními podmínkami obchodní podmínky vydané atestačním střediskem, obsahující zejména vymezení předmětu atestace a postupy atestačního střediska při provádění atestací schválené Digitální a informační agenturou (dále jen „Agentura“),
- s)akreditací postup, na jehož základě se vydává osvědčení o tom, že právnické nebo fyzické osoby, které jsou podnikateli, splňují ve vymezeném rozsahu technické, organizační, ekonomické a personální předpoklady k provádění atestací,
- t)provozní dokumentací dokumentace informačního systému veřejné správy nebo centrálního místa služeb komunikační infrastruktury veřejné správy (dále jen „centrální místo služeb“), která popisuje funkční a technické vlastnosti informačního systému veřejné správy nebo centrálního místa služeb a blíže rozpracovává oprávnění a povinnosti jeho správce, provozovatele a uživatele,
- u)přístupem se zaručenou identitou přístup do informačního systému veřejné správy nebo elektronické aplikace s využitím prostředku pro elektronickou identifikaci, při jehož vydání nebo v souvislosti s ním anebo v souvislosti s umožněním jeho využití byla totožnost osoby ověřena státním orgánem, orgánem územního samosprávného celku nebo orgánem veřejné moci, který není státním orgánem ani orgánem územního samosprávného celku, (dále jen „veřejný orgán“) nebo který byl vydán v rámci kvalifikovaného systému elektronické identifikace,
- v)určeným informačním systémem informační systém veřejné správy, který
- 1.využívá služby referenčního rozhraní nebo poskytuje služby referenčnímu rozhraní,
- 2.má vazby na informační systém veřejné správy podle bodu 1, nebo
- 3.je určený k poskytování služby informačního systému veřejné správy fyzickým nebo právnickým osobám s předpokládaným počtem uživatelů, kteří využívají přístup se zaručenou identitou, alespoň 5 000 ročně.
- a)bezpečnostní úrovní bezpečnostní úroveň informačního systému veřejné správy vyjadřující možné dopady kybernetického bezpečnostního incidentu na informační systém veřejné správy, k zajištění jehož provozu má být využíván cloud computing,
- b)cloud computingem způsob zajištění provozu informačního systému veřejné správy nebo jeho části prostřednictvím dálkového přístupu k sdílenému technickému nebo programovému prostředku, který je zpřístupněný poskytovatelem cloud computingu a nastavitelný správcem informačního systému veřejné správy,
- c)poptávkou cloud computingu právní jednání orgánu veřejné správy,
- 1.jehož předmětem je projev vůle využít cloud computing poskytovaný osobou nebo její součástí, které jsou odlišné od tohoto orgánu veřejné správy, pro potřebu tohoto nebo jiného orgánu veřejné správy a mimo rámec vertikální nebo horizontální spolupráce podle právního předpisu upravujícího zadávání veřejných zakázek nebo obecné výjimky z povinnosti zadat veřejnou zakázku v zadávacím řízení podle právního předpisu upravujícího zadávání veřejných zakázek,
- 2.který obsahuje charakteristiku poptávaného cloud computingu a
- 3.který předchází právnímu jednání tohoto nebo jiného orgánu veřejné správy podle právního předpisu upravujícího zadávání veřejných zakázek, má-li být cloud computing zadán podle právního předpisu upravujícího zadávání veřejných zakázek,
- d)nabídkou cloud computingu právní jednání poskytovatele cloud computingu,
- 1.jehož předmětem je projev vůle poskytnout cloud computing orgánu veřejné správy mimo rámec vertikální nebo horizontální spolupráce podle právního předpisu upravujícího zadávání veřejných zakázek nebo obecné výjimky z povinnosti zadat veřejnou zakázku v zadávacím řízení podle právního předpisu upravujícího zadávání veřejných zakázek,
- 2.který obsahuje charakteristiku nabízeného cloud computingu a
- 3.který předchází právnímu jednání tohoto poskytovatele cloud computingu podle právního předpisu upravujícího zadávání veřejných zakázek, má-li být cloud computing zadán podle právního předpisu upravujícího zadávání veřejných zakázek,
- e)státní právnickou osobou státní fond a právnická osoba zřízená nebo založená státem, pokud byla zřízena nebo založena za zvláštním účelem spočívajícím v uspokojování potřeb obecného zájmu, které nemají průmyslovou nebo obchodní povahu, a je financována převážně státem nebo podléhá řídícímu dohledu státu anebo je v jejím správním, řídícím nebo dozorčím orgánu více než polovina členů jmenována státem,
- f)architektonickou změnou technické zhodnocení informačního systému veřejné správy spočívající ve změně jeho vnitřní struktury, části informačního systému veřejné správy nebo jejích vlastností, vazby na jiný informační systém veřejné správy nebo vazby mezi částmi téhož informačního systému veřejné správy,
- g)bezpečnostními pravidly pravidla pro orgány veřejné správy využívající služby poskytovatelů cloud computingu stanovující minimální požadavky pro využívání služby cloud computingu orgánem veřejné správy s cílem zajistit bezpečnost informací.
HLAVA II — Vymezení pojmů
PŮSOBNOST A POVINNOSTI V OBLASTI VYTVÁŘENÍ, SPRÁVY, PROVOZU, UŽÍVÁNÍ A ROZVOJE INFORMAČNÍCH SYSTÉMŮ VEŘEJNÉ SPRÁVY
- a)schvaluje informační koncepci České republiky,
- b)rozhoduje o programech obsahujících pořízení nebo architektonické změny určených informačních systémů vypracovaných podle zvláštního právního předpisu7a) v případě nesouhlasného vyjádření Agentury k návrhům dokumentací těchto programů,
- c)rozhoduje o investičních záměrech akcí pořízení nebo architektonických změn určených informačních systémů v případě nesouhlasného vyjádření Agentury k těmto investičním záměrům,
- d)rozhoduje o projektech určených informačních systémů nebo jejich architektonických změn, jde-li o určené informační systémy spravované státními orgány nebo státními právnickými osobami, v případě nesouhlasného vyjádření Agentury k těmto projektům.
Vláda
- a)zpracovává návrhy strategických dokumentů v oblasti informačních systémů veřejné správy, a to i z hlediska bezpečnosti těchto systémů, a předkládá tyto dokumenty vládě, sleduje a analyzuje informační potřeby veřejné správy a stav informačních systémů veřejné správy,
- b)připravuje nebo koordinuje přípravu záměrů pro vytváření nebo rozvoj informačních systémů veřejné správy spravovaných státními orgány nebo státními právnickými osobami anebo informačních systémů veřejné správy spravovaných orgány územních samosprávných celků, které slouží k výkonu přenesené působnosti, vyvolané společnou potřebou více správců informačních systémů veřejné správy nebo potřebou spolupráce a koordinace na mezinárodní úrovni a
- c)předkládá vládě k rozhodnutí programy obsahující pořízení nebo architektonické změny určených informačních systémů, investiční záměry akcí pořízení nebo architektonických změn určených informačních systémů a projekty určených informačních systémů nebo jejich architektonických změn v případě nesouhlasného vyjádření Agentury, nesouhlasí-li orgán veřejné správy s tímto vyjádřením.
Rada vlády pro informační společnost
- a)vyhledává, zpracovává, ukládá a vytváří nové informace, které jsou znalostní základnou pro kvalitní vytváření a rozvoj informačních systémů veřejné správy,
- b)se vyjadřuje k návrhům dokumentací programů obsahujících pořízení nebo architektonické změny určených informačních systémů vypracovaných podle zvláštního právního předpisu7a); Agentura přitom přihlíží zejména k oprávněným zájmům předkladatele dokumentace programu, architektuře určených informačních systémů, technickému, ekonomickému a projektovému hledisku, práci s daty, uživatelskému zážitku a k potřebám zajištění řádného výkonu veřejné správy,
- c)zajišťuje tvorbu metodických pokynů pro výkon odborných činností spojených s vytvářením, správou, provozem, užíváním a rozvojem informačních systémů veřejné správy,
- d)koordinuje a vytváří podmínky pro činnost veřejné správy prostřednictvím veřejně přístupných informačních systémů veřejné správy, včetně dálkového přístupu,
- e)koordinuje a vytváří podmínky pro činnost kontaktních míst veřejné správy.
- a)kontroluje u orgánů veřejné správy dodržování povinností stanovených tímto zákonem, s výjimkou povinností stanovených v § 6n písm. b) až f) a § 6l odst. 3,
- b)se vyjadřuje k investičním záměrům akcí pořízení nebo architektonických změn určených informačních systémů; Agentura přitom přihlíží zejména k oprávněným zájmům předkladatele investičního záměru akce, architektuře určených informačních systémů, technickému, ekonomickému a projektovému hledisku, práci s daty, uživatelskému zážitku a k potřebám zajištění řádného výkonu veřejné správy,
- c)vykonává působnost stanovenou tímto zákonem v oblasti akreditace a atestací,
- d)stanoví a spravuje referenční rozhraní a stanoví a ve Věstníku Agentury zveřejní pravidla užívání referenčního rozhraní,
- e)ukládá správní tresty za přestupky podle § 7,
- f)ukládá opatření směřující k nápravě nedostatků,
- g)vyjadřuje se k projektům určených informačních systémů nebo jejich architektonických změn, jde-li o určené informační systémy spravované státními orgány nebo státními právnickými osobami anebo určené informační systémy spravované orgány územních samosprávných celků, které slouží k výkonu přenesené působnosti,
- h)posuzuje, zda informační systémy veřejné správy splňují požadavky kladené na ně právními předpisy upravujícími informační nebo komunikační technologie, informační koncepcí orgánu veřejné správy a provozní dokumentací, a jde-li o informační systémy veřejné správy spravované orgány veřejné správy, pro něž jsou závazná usnesení vlády, rovněž informační koncepcí České republiky a jinými usneseními vlády týkajícími se informačních nebo komunikačních technologií,
- i)vydává Věstník Agentury, v němž uveřejňuje metodické pokyny [odstavec 1 písm. f)], seznam atestačních středisek, udělení osvědčení o akreditaci a udělení atestů a další dokumenty vztahující se k informačním systémům veřejné správy; vydávání Věstníku Agentury zabezpečuje Agentura prostřednictvím portálu veřejné správy,
- j)konzultuje návrhy metodických pokynů zejména s dotčenými osobami nebo jejich součástmi formou veřejné konzultace, jejímž cílem je získání stanovisek a připomínek dotčených osob nebo jejich součástí k předmětnému návrhu, a za tímto účelem zřídí a spravuje informační systém, kde způsobem umožňujícím dálkový přístup uveřejňuje návrhy metodických pokynů, umožňuje předkládání připomínek a uveřejňuje výsledek konzultace,
- k)kontroluje výkon působnosti kontaktních míst veřejné správy.
Agentura
- a)spolupracovat s Agenturou při plnění jejích úkolů podle § 4,
- b)předložit Agentuře k vyjádření návrhy dokumentací programů obsahujících pořízení nebo architektonické změny určených informačních systémů vypracovaných podle zvláštního právního předpisu7a) a investiční záměry akcí pořízení nebo architektonických změn určených informačních systémů,
- c)předložit Agentuře před zahájením poskytování služby informačního systému veřejné správy jimi spravovaným určeným informačním systémem nebo na žádost Agentury provozní dokumentaci určeného informačního systému k posouzení, zda určený informační systém odpovídá jeho projektu nebo projektu jeho architektonických změn, v podobě, v jaké k nim bylo učiněno souhlasné vyjádření Agentury nebo souhlasné rozhodnutí vlády; část věty před středníkem se použije pouze v případě určených informačních systémů spravovaných státními orgány nebo státními právnickými osobami anebo určených informačních systémů spravovaných orgány územních samosprávných celků, které slouží k výkonu přenesené působnosti,
- d)zajistit, aby vazby jimi spravovaného informačního systému veřejné správy s výjimkou provozního informačního systému uvedeného v § 1 odst. 4 písm. a) až d) na informační systémy veřejné správy jiného správce byly uskutečňovány prostřednictvím referenčního rozhraní. Toto ustanovení se nevztahuje na vazby mezi jimi spravovanými informačními systémy veřejné správy a informačními systémy veřejné správy vedenými zpravodajskými službami,
- e)odstranit zjištěné nedostatky ve lhůtě stanovené Agenturou,
- f)předložit Agentuře k vyjádření a v případě určených informačních systémů spravovaných orgány územních samosprávných celků, které slouží výlučně k výkonu samostatné působnosti, na vědomí projekty určených informačních systémů nebo jejich architektonických změn,
- g)uskutečnit programy obsahující pořízení nebo architektonické změny určených informačních systémů, jejichž návrhy dokumentace jsou povinny předložit Agentuře k vyjádření, investiční záměry akcí pořízení nebo architektonických změn určených informačních systémů, které jsou povinny předložit Agentuře k vyjádření, a projekty určených informačních systémů nebo jejich architektonických změn, které jsou povinny předložit Agentuře k vyjádření, až po souhlasném vyjádření Agentury nebo souhlasném rozhodnutí vlády,
- h)oznámit Agentuře zahájení zkušebního provozu určeného informačního systému souvisejícího s jeho pořízením nebo architektonickými změnami před tím, než tato skutečnost nastane, vést záznam o průběhu zkušebního provozu a zpřístupnit záznam Agentuře dálkovým přístupem,
- i)zahájit poskytování služby informačního systému veřejné správy jím spravovaným určeným informačním systémem až po vyjádření Agentury, že určený informační systém odpovídá jeho projektu nebo projektu jeho architektonických změn, v podobě, v jaké k nim bylo učiněno souhlasné vyjádření Agentury nebo souhlasné rozhodnutí vlády; část věty před středníkem se nepoužije na službu informačního systému veřejné správy, která se týká výlučně výkonu samostatné působnosti,
- j)provádět hodnocení ekonomické výhodnosti způsobu provozu jimi spravovaných informačních systémů veřejné správy,
- k)provádět před pořízením informačního systému veřejné správy nebo v rámci architektonických změn anebo rozvoje jimi spravovaného informačního systému veřejné správy hodnocení ekonomické výhodnosti jeho provozu.
Orgány veřejné správy
Dlouhodobé řízení informačních systémů veřejné správy
Kontrola dodržování povinností orgánů veřejné správy
HLAVA III — AKREDITACE A ATESTACE V OBLASTI INFORMAČNÍCH SYSTÉMŮ VEŘEJNÉ SPRÁVY
- a)zakladatelský dokument, jde-li o právnickou osobu,
- b)doklad o věcných, personálních a organizačních předpokladech pro činnost akreditující osoby,
- c)doklad o členství v mezinárodních sdruženích zabývajících se akreditací a určených Agenturou podle odstavce 6 a způsob a rozsah plnění povinností z členství vyplývajících,
- d)doklad o zajištění zdrojů potřebných pro výkon činností akreditující osoby,
- e)podmínky a postupy posuzování žadatelů o akreditaci (dále jen „akreditační pravidla“), které musí být v souladu s pravidly mezinárodních sdružení zabývajících se akreditací určených Agenturou podle odstavce 6.
- a)postupovat při provádění akreditace v souladu s akreditačními pravidly, s nimiž Agentura vyslovila souhlas,
- b)plnit povinnosti vyplývající z členství v mezinárodních sdruženích zabývajících se akreditací určených Agenturou podle odstavce 6,
- c)mít zajištěné zdroje potřebné pro výkon svých činností,
- d)personálně zajišťovat své činnosti osobami, které mají odborné znalosti, zkušenosti a kvalifikaci nezbytnou pro provádění akreditací a které jsou obeznámeny s akreditačními pravidly,
- e)jednat v průběhu akreditace nestranně a nepodjatě, zejména se zdržet všeho, co by mohlo ohrozit důvěru v její nestrannost,
- f)ohlásit bezodkladně Agentuře, že není schopna po dobu delší než 3 měsíce plnit povinnosti podle písmene c).
- a)byla jí v uplynulém kalendářním roce nejméně dvakrát Agenturou uložena pokuta podle § 7, nebo
- b)porušení zákona je natolik závažné, že již nelze očekávat nápravu závadného stavu a řádné plnění povinností akreditující osoby,
Pověření k provádění akreditace
Osvědčení o akreditaci
- a)návrh atestačních podmínek, jež obsahují náležitosti podle § 2 písm. r),
- b)osvědčení o akreditaci podle § 6a a
- c)potvrzení příslušných orgánů, že nemá splatný nedoplatek na pojistném na veřejné zdravotní pojištění, na pojistném na sociální zabezpečení, na příspěvku na státní politiku zaměstnanosti a nemá v evidenci daní zachyceny daňové nedoplatky.
Pověření k provádění atestací
- a)pozbylo osvědčení o akreditaci, na jehož základě mu bylo pověření k provádění atestací uděleno,
- b)pozbylo oprávnění k podnikání, na základě kterého bylo oprávněno podnikat v oblasti atestací,
- c)neplní povinnosti stanovené tímto zákonem, nepostupuje podle atestačních podmínek, nebo nedodržuje ustanovení prováděcích právních předpisů k tomuto zákonu, ačkoliv bylo na možnost odnětí pověření k provádění atestací z těchto důvodů Agenturou písemně upozorněno a nápravu nezjednalo ani v přiměřené lhůtě stanovené Agenturou, nebo
- d)ve stanovené lhůtě nepředložilo Agentuře upravené znění atestačních podmínek podle odstavce 4.
- a)dojde-li k ohrožení nebo omezení provozu informačních systémů veřejné správy,
- b)je-li to nezbytné k dodržení mezinárodních smluv, jimiž je Česká republika vázána.
- a)postupovat podle atestačních podmínek a
- b)provádět posuzování dlouhodobého řízení informačních systémů veřejné správy v souladu s tímto zákonem a postupy stanovenými prováděcím právním předpisem.
- a)ekonomicky nebo personálně spojenými osobami se pro účely tohoto zákona rozumí, jestliže se jedna osoba podílí přímo nebo nepřímo na vedení, kontrole nebo jmění druhé osoby nebo jestliže se shodné právnické nebo fyzické osoby přímo nebo nepřímo podílejí na vedení, kontrole nebo jmění obou osob anebo fyzické osoby blízké11),
- b)účastí na kontrole nebo jmění se pro účely tohoto zákona rozumí jakýkoli podíl na základním kapitálu nebo podíl s hlasovacím právem.
Provádění atestací
Uzavření smlouvy o provedení atestace
HLAVA IV — Zvláštní ustanovení o účastenství v řízení
PORTÁL VEŘEJNÉ SPRÁVY
HLAVA V — CENTRÁLNÍ MÍSTO SLUŽEB
HLAVA VI — VYUŽÍVÁNÍ CLOUD COMPUTINGU ORGÁNY VEŘEJNÉ SPRÁVY
- a)pověřuje osobu nebo jiné právní uspořádání, které jsou zřízené nebo založené státem a které splňují požadavky podle § 6m odst. 1, poskytováním cloud computingu orgánům veřejné správy (dále jen „poskytovatel státního cloud computingu“),
- b)schvaluje plán zajištění potřebné kapacity pro poskytování cloud computingu poskytovatelem státního cloud computingu orgánům veřejné správy, včetně rozpočtového výhledu na 5 let.
- a)koordinuje využívání cloud computingu orgány veřejné správy,
- b)vydává metodické pokyny pro využívání cloud computingu orgány veřejné správy,
- c)zpracovává plán zajištění potřebné kapacity pro poskytování cloud computingu poskytovatelem státního cloud computingu orgánům veřejné správy, včetně rozpočtového výhledu na 5 let a předkládá ho vládě,
- d)navrhuje opatření k zajištění dlouhodobě udržitelného financování využívání cloud computingu orgány veřejné správy,
- e)kontroluje, zda cloud computing poskytovaný orgánům veřejné správy splňuje požadavky podle § 6n písm. a) a kvalitu tohoto cloud computingu,
- f)spravuje informační systém cloud computingu pro orgány veřejné správy (dále jen „informační systém cloud computingu“),
- g)vede katalog cloud computingu pro orgány veřejné správy (dále jen „katalog cloud computingu“),
- h)vykonává působnost správního orgánu příslušného k uplatňování, regulaci a kontrole cen podle právního předpisu upravujícího ceny v případě cen za poskytování cloud computingu orgánům veřejné správy.
- a)kontroluje, zda cloud computing poskytovaný orgánům veřejné správy splňuje požadavky podle § 6n písm. b) až f),
- b)kontroluje zařazení informačního systému veřejné správy do bezpečnostní úrovně podle § 6l odst. 3,
- c)kontroluje zajištění dodržování bezpečnostních pravidel orgánem veřejné správy při využívání služby cloud computingu podle § 6l odst. 3.
Působnost v oblasti využívání cloud computingu orgány veřejné správy
Informační systém cloud computingu
- a)poptávkách cloud computingu jsou
- 1.údaje identifikující poptávku cloud computingu,
- 2.údaje identifikující orgán veřejné správy, který cloud computing poptává,
- 3.údaje charakterizující poptávaný cloud computing, včetně údajů o základních parametrech poptávaného cloud computingu a požadované bezpečnostní úrovni,
- b)poskytovatelích cloud computingu jsou údaje identifikující poskytovatele cloud computingu,
- c)nabídkách cloud computingu jsou
- 1.údaje identifikující nabídku cloud computingu,
- 2.údaje identifikující poskytovatele cloud computingu, který cloud computing nabízí,
- 3.údaje charakterizující nabízený cloud computing, včetně údajů o základních parametrech nabízeného cloud computingu a jeho bezpečnostní úrovni a údaje o předpokládaném místu zpracování informací orgánu veřejné správy a předpokládané době, předpokládaném rozsahu a předpokládaném účelu zpracování informací orgánu veřejné správy v tomto místě, případně o tom, že nabízený cloud computing vyžaduje dlouhodobé uložení informací orgánu veřejné správy mimo území Evropské unie,
- d)využívaném cloud computingu jsou
- 1.údaje identifikující využívaný cloud computing,
- 2.údaje identifikující orgán veřejné správy, který cloud computing využívá,
- 3.údaje identifikující poskytovatele cloud computingu, který cloud computing poskytuje,
- 4.údaje charakterizující využívaný cloud computing, včetně údajů o základních parametrech využívaného cloud computingu, jeho bezpečnostní úrovni a finančním objemu nákladů vynaložených v souvislosti s využíváním cloud computingu.
Katalog cloud computingu
- a)poskytovatelem státního cloud computingu nebo poskytovatelem cloud computingu zapsaným v katalogu cloud computingu na základě nabídky cloud computingu tohoto poskytovatele zapsané v okamžiku jejího přijetí orgánem veřejné správy v katalogu cloud computingu,
- b)v rámci vertikální nebo horizontální spolupráce podle právního předpisu upravujícího zadávání veřejných zakázek nebo
- c)v rámci obecné výjimky z povinnosti zadat veřejnou zakázku v zadávacím řízení podle právního předpisu upravujícího zadávání veřejných zakázek.
- a)ke správě a řešení technických potíží nebo diagnostice programových anebo technických prostředků, případně k zabezpečení nebo přenosu s tím souvisejících signálů,
- b)ke správě nebo využívání prostředků pro elektronickou identifikaci využívajících vícefaktorové autentizace,
- c)k aktualizaci nebo opravě programového prostředku, nebo
- d)ke shromažďování nebo výměně provozních údajů,
- e)ke zkušebnímu provozu informačního systému veřejné správy, pokud při něm nebudou využity údaje, které se v informačním systému veřejné správy vedou nebo povedou anebo které jsou nebo budou v souvislosti s poskytováním služby informačního systému veřejné správy využívány.
Základní pravidla využívání cloud computingu orgánem veřejné správy
- a)způsobilé zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy,
- b)bezúhonné v rozsahu bezúhonnosti požadované po kvalifikovaném správci kvalifikovaného systému elektronické identifikace,
- c)způsobilé pro poskytnutí cloud computingu orgánu veřejné správy z hlediska veřejného pořádku, bezpečnosti a dodržování práv třetích osob.
Požadavky na poskytovatele cloud computingu poskytujícího cloud computing orgánu veřejné správy
- a)který umožňuje splnění požadavků kladených na informační systém veřejné správy informační koncepcí České republiky,
- b)který umožňuje dosažení alespoň základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy,
- c)který umožňuje orgánu veřejné správy zajistit dodržování bezpečnostních pravidel stanovených prováděcím právním předpisem,
- d)jehož bezpečnostní úroveň je stejná nebo vyšší než bezpečnostní úroveň informačního systému veřejné správy nebo jeho části, k zajištění jehož provozu je využíván,
- e)který v případě, že je jeho poskytování závislé na jiném cloud computingu, je poskytovaný s využitím cloud computingu splňujícího požadavky podle písmen b) až d) a poskytovaného poskytovatelem státního cloud computingu nebo poskytovatelem cloud computingu zapsaným v katalogu cloud computingu; část věty před středníkem se nepoužije v případě cloud computingu poskytovaného podle § 6l odst. 1 písm. c),
- f)u něhož v případě, že je jeho poskytování závislé na více poskytovatelích cloud computingu, je každý poskytovatel cloud computingu poskytovatelem státního cloud computingu nebo poskytovatelem cloud computingu zapsaným v katalogu cloud computingu; část věty před středníkem se nepoužije v případě cloud computingu poskytovaného podle § 6l odst. 1 písm. c).
Požadavky na cloud computing využívaný orgánem veřejné správy
Zápis poptávky cloud computingu do katalogu cloud computingu
- a)o jejíž zápis do katalogu cloud computingu požádal orgán veřejné správy, na základě požadavku tohoto orgánu veřejné správy, a to do 15 dnů ode dne uplatnění požadavku,
- b)o jejíž zápis do katalogu cloud computingu požádal orgán veřejné správy, po uplynutí doby 1 roku ode dne, kdy byla poptávka cloud computingu do katalogu cloud computingu zapsána,
- c)o jejíž zápis do katalogu cloud computingu požádal orgán veřejné správy, na základě zápisu cloud computingu, který je předmětem poptávky cloud computingu, do katalogu cloud computingu podle § 6x,
- d)kterou zapsalo do katalogu cloud computingu podle § 6o odst. 1 věty druhé, na základě vlastního vyhodnocení potřeby využívání cloud computingu orgány veřejné správy.
Zápis poskytovatele cloud computingu do katalogu cloud computingu
- a)údaje o sobě v rozsahu údajů, které se o poskytovateli cloud computingu vedou v katalogu cloud computingu,
- b)adresu svého sídla, má-li jej mimo území České republiky.
- a)doklad vydaný orgánem státu, v němž má sídlo, obsahující identifikační údaje osob, které jsou jeho skutečným majitelem; část věty před středníkem se nepoužije, má-li poskytovatel cloud computingu sídlo na území České republiky,
- b)doklad o svých zkušenostech s poskytováním cloud computingu za posledních 5 let,
- c)doklad o tom, že splňuje požadavky pro certifikaci nebo audit pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, pokud jsou požadovány právním předpisem vydaným podle § 12 odst. 2,
- d)doklad o své bezúhonnosti, nelze-li bezúhonnost potvrdit postupem podle § 12 zákona o Rejstříku trestů; ustanovení právního předpisu upravujícího elektronickou identifikaci o dokladech prokazujících bezúhonnost kvalifikovaného správce kvalifikovaného systému elektronické identifikace se použijí obdobně,
- e)doklad vydaný orgánem státu, v němž má sídlo, a doklad vydaný orgánem státu, na jehož území předpokládá dlouhodobé uložení informací orgánu veřejné správy, že nemá evidován nedoplatek vůči žádnému z orgánů těchto států; část věty před středníkem se ve vztahu k dokladu vydanému orgánem státu, v němž má poskytovatel cloud computingu sídlo, nepoužije, má-li poskytovatel cloud computingu sídlo na území České republiky.
- a)orgánu Finanční správy České republiky,
- b)orgánu Celní správy České republiky,
- c)orgánu sociálního zabezpečení na pojistném a na penále na sociální zabezpečení a příspěvku na státní politiku zaměstnanosti a
- d)zdravotní pojišťovny na pojistném a na penále na veřejné zdravotní pojištění.
- a)požádá-li o to poskytovatel cloud computingu, a to do 15 dnů ode dne podání žádosti, nebo
- b)zjistí-li, že poskytovatel cloud computingu přestal splňovat požadavek podle § 6m odst. 1 písm. a) a nezjednal-li nápravu ve lhůtě stanovené Agenturou, která nesmí být kratší než 30 dnů, nebo zjistí-li, že poskytovatel cloud computingu přestal splňovat požadavek podle § 6m odst. 1 písm. b) nebo c).
Zápis nabídky cloud computingu do katalogu cloud computingu
- a)údaje o nabídce cloud computingu v rozsahu údajů, které se o nabídce cloud computingu vedou v katalogu cloud computingu,
- b)údaj, zda je poskytování nabízeného cloud computingu závislé na využití jiného cloud computingu, identifikaci tohoto cloud computingu a jeho poskytovatele a popis využití jiného cloud computingu, včetně rozsahu využití,
- c)údaj, zda je poskytování nabízeného cloud computingu závislé na více poskytovatelích cloud computingu, identifikaci těchto poskytovatelů cloud computingu a popis jejich zapojení do poskytování nabízeného cloud computingu, včetně rozsahu zapojení.
- a)seznam svých dodavatelů, u kterých předpokládá zpracovávání informací orgánu veřejné správy,
- b)doklad o tom, že nabízený cloud computing splňuje požadavky pro certifikaci nebo audit pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, pokud jsou požadovány právním předpisem vydaným podle § 12 odst. 2,
- c)dokumentaci nabízeného cloud computingu,
- d)zprávu o provedení penetračního testu nabízeného cloud computingu, pokud je požadována právním předpisem vydaným podle § 12 odst. 2,
- e)plán zajištění kontinuity provozu nabízeného cloud computingu a plán na obnovu poskytování nabízeného cloud computingu po havárii, pokud jsou požadovány právním předpisem vydaným podle § 12 odst. 2; namísto plánů lze připojit auditní zprávu osvědčující jejich existenci,
- f)doklad o zhodnocení zdrojů rizik nabízeného cloud computingu, pokud je požadován právním předpisem vydaným podle § 12 odst. 2,
- g)podklady k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací nabízeným cloud computingem, pokud jsou požadovány právním předpisem vydaným podle § 12 odst. 2.
- a)smlouvu s poskytovatelem cloud computingu, který poskytuje cloud computing, na jehož využití je závislé poskytování nabízeného cloud computingu, (dále jen „podpůrný cloud computing“),
- b)seznam dodavatelů poskytovatele podpůrného cloud computingu, u kterých poskytovatel podpůrného cloud computingu předpokládá zpracovávání informací orgánu veřejné správy,
- c)doklad o tom, že podpůrný cloud computing splňuje požadavky pro certifikaci nebo audit pro oblast ochrany důvěrnosti, integrity a dostupnosti informací podpůrným cloud computingem, pokud jsou požadovány právním předpisem vydaným podle § 12 odst. 2,
- d)dokumentaci podpůrného cloud computingu,
- e)zprávu o provedení penetračního testu podpůrného cloud computingu, pokud je požadována právním předpisem vydaným podle § 12 odst. 2,
- f)plán zajištění kontinuity provozu podpůrného cloud comutingu a plán na obnovu poskytování podpůrného cloud computingu po havárii, pokud jsou požadovány právním předpisem vydaným podle § 12 odst. 2; namísto plánů lze připojit auditní zprávu osvědčující jejich existenci,
- g)doklad o zhodnocení zdrojů rizik podpůrného cloud computingu, pokud je požadován právním předpisem vydaným podle § 12 odst. 2,
- h)podklady k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací podpůrným cloud computingem, pokud jsou požadovány právním předpisem vydaným podle § 12 odst. 2.
- a)smlouvu o poskytování nabízeného cloud computingu s těmito poskytovateli cloud computingu,
- b)seznam dodavatelů těchto poskytovatelů cloud computingu, u kterých tito poskytovatelé cloud computingu předpokládají zpracovávání informací orgánu veřejné správy.
- a)nabízený cloud computing bude po aktualizaci nadále splňovat podmínky pro zápis do katalogu cloud computingu,
- b)aktualizace se nedotýká údajů charakterizujících nabízený cloud computing s výjimkou objemu, rámcové ceny nebo názvu konkrétní cloudové služby.
Aktualizace nabídky cloud computingu zapsané v katalogu cloud computingu
- a)požádá-li o výmaz poskytovatel cloud computingu, o jehož nabídku se jedná, a to do 15 dnů ode dne podání žádosti,
- b)zjistí-li, že nabízený cloud computing přestal splňovat požadavky podle § 6n a nezjednal-li poskytovatel cloud computingu nápravu ve lhůtě stanovené Agenturou, která nesmí být kratší než 15 dnů,
- c)uplyne-li doba 3 let ode dne, kdy byla nabídka cloud computingu do katalogu cloud computingu zapsána, pokud poskytovatel cloud computingu nepotvrdil Agentuře, že nabídka cloud computingu je stále platná, nebo uplyne-li doba 3 let ode dne, kdy poskytovatel cloud computingu naposledy potvrdil Agentuře, že nabídka cloud computingu je stále platná; Agentura vyzve prostřednictvím informačního systému cloud computingu poskytovatele cloud computingu, aby potvrdil platnost nabídky cloud computingu po uplynutí doby 30 měsíců ode dne, kdy byla nabídka cloud computingu do katalogu cloud computingu zapsána, a dále vždy po uplynutí doby 30 měsíců ode dne, kdy mu poskytovatel cloud computingu potvrdil, že nabídka cloud computingu je stále platná,
- d)o jejíž zápis do katalogu cloud computingu požádal poskytovatel cloud computingu, u něhož došlo k výmazu z katalogu cloud computingu, a to současně s výmazem poskytovatele cloud computingu; je-li poskytování nabízeného cloud computingu závislé na více poskytovatelích cloud computingu zapsaných do katalogu cloud computingu, postačí výmaz kteréhokoliv z těchto poskytovatelů cloud computingu,
- e)o jejíž zápis do katalogu cloud computingu požádal poskytovatel cloud computingu, a u níž došlo k výmazu poskytovatele podpůrného cloud computingu z katalogu cloud computingu, a to současně s výmazem poskytovatele podpůrného cloud computingu.
Výmaz nabídky cloud computingu z katalogu cloud computingu
Zápis využívaného cloud computingu do katalogu cloud computingu
Poskytování informací a podkladů týkajících se poskytovatelů cloud computingu, nabídky cloud computingu nebo využívaného cloud computingu
HLAVA VII — Výmaz využívaného cloud computingu z katalogu cloud computingu
PŘESTUPKY
- a)neprovádí akreditaci podle akreditačních pravidel, s nimiž Agentura vyslovila souhlas [§ 6 odst. 4 písm. a)],
- b)vydá osvědčení o akreditaci, aniž by splňovala personální požadavky [§ 6 odst. 4 písm. d)],
- c)neohlásí bezodkladně Agentuře, že nemá po dobu delší než 3 měsíce zajištěné zdroje potřebné pro výkon svých činností [§ 6 odst. 4 písm. f)],
- d)nepostupuje při provádění akreditace nestranně [§ 6 odst. 4 písm. e)], nebo
- e)nesplní ve stanovené lhůtě povinnost předání informací Agentuře (§ 6a odst. 3),
- a)neprovádí atestaci podle postupů atestačního střediska schválených Agenturou (§ 6b odst. 3),
- b)vyhodnotilo způsob dlouhodobého řízení informačních systémů veřejné správy v rozporu s osvědčením o akreditaci (§ 6a) nebo tímto zákonem,
- c)vydá atest na dlouhodobé řízení informačních systémů veřejné správy, na jejichž vývoji, přípravě, výrobě nebo na obchodu se jakkoliv podílelo samo nebo s ním ekonomicky nebo personálně spojená osoba (§ 6d odst. 2),
- d)nesplní ve stanovené lhůtě povinnost vydání protokolu o provedené zkoušce (§ 6d odst. 4),
- e)nesplní ve stanovené lhůtě povinnost předání informací Agentuře (§ 6d odst. 7), nebo
- f)nesplní ve stanovené lhůtě povinnost zveřejnění atestačních podmínek (§ 6e odst. 1).
- a)nepředá data a provozní údaje na vyžádání správce informačního systému veřejné správy podle § 9e odst. 1, nebo
- b)v rozporu s § 9e odst. 2 nebo 3
- 1.nepředá data a provozní údaje po ukončení provozování informačního systému veřejné správy,
- 2.nezlikviduje kopie dat a provozních údajů, nebo
- 3.neumožní správci informačního systému veřejné správy dohled nad průběhem likvidace kopií dat a provozních údajů.
- a)využívá cloud computing v rozporu s § 6l odst. 1,
- b)nesplní ve stanovené lhůtě povinnost ukončit využívání cloud computingu podle § 6l odst. 2,
- c)nesplní povinnost zařadit informační systém nebo jeho část do bezpečnostní úrovně podle § 6l odst. 3, nebo
- d)nezajišťuje dodržování bezpečnostních pravidel podle § 6l odst. 3.
- a)10 000 000 Kč, jde-li o přestupek podle odstavce 4 nebo 5,
- b)1 000 000 Kč, jde-li o přestupek podle odstavce 2 písm. a) až c) nebo odstavce 3 písm. b) bodu 1 nebo 2,
- c)200 000 Kč, jde-li o přestupek podle odstavce 3 písm. a) nebo písm. b) bodu 3,
- d)100 000 Kč, jde-li o přestupek podle odstavce 2 písm. d) až f).
HLAVA VIII — Společná ustanovení k přestupkům
ÚČINKY PODPISU
HLAVA IX — KONTAKTNÍ MÍSTA VEŘEJNÉ SPRÁVY
- a)notáři,
- b)krajské úřady,
- c)matriční úřady,
- d)obecní úřady, úřady městských částí nebo městských obvodů územně členěných statutárních měst a úřady městských částí hlavního města Prahy, jejichž seznam stanoví prováděcí právní předpis,
- e)zastupitelské úřady určené ministrem zahraničních věcí; Ministerstvo zahraničních věcí zveřejní seznam takových zastupitelských úřadů na svých internetových stránkách,
- f)držitel poštovní licence15), Hospodářská komora České republiky a Agrární komora České republiky,
- g)banka, pojišťovna, zdravotní pojišťovna a poskytovatel univerzální služby podle právního předpisu upravujícího elektronické komunikace, kterým byla Agenturou udělena autorizace k výkonu působnosti kontaktního místa veřejné správy (dále jen „osoba autorizovaná Agenturou“).
- a)nesplňuje-li osoba autorizovaná Agenturou věcné, personální, technické, bezpečnostní nebo organizační podmínky pro výkon působnosti kontaktního místa veřejné správy a nedojde-li do 3 měsíců ode dne, kdy Agentura na tuto skutečnost upozornila, k nápravě,
- b)požádá-li o to osoba autorizovaná Agenturou, nebo
- c)nezaplatí-li osoba autorizovaná Agenturou poplatek za autorizaci k výkonu působnosti kontaktního místa veřejné správy ve stanovené lhůtě.
HLAVA X — VYDÁVÁNÍ VÝPISŮ A OVĚŘENÝCH VÝSTUPŮ Z INFORMAČNÍCH SYSTÉMŮ VEŘEJNÉ SPRÁVY
- a)údaj o ověření toho, že ověřený výstup odpovídá výstupu z informačního systému veřejné správy,
- b)údaj o tom, z kolika listů se skládá ověřený výstup,
- c)údaj o tom, že ověřený výstup obsahuje částečný výpis z informačního systému veřejné správy, pokud neobsahuje výstup úplný,
- d)místo a datum vyhotovení doložky o ověření,
- e)pořadové číslo, pod kterým je ověření vedeno v evidenci ověření výstupu z informačního systému veřejné správy,
- f)otisk úředního razítka a podpis ověřujícího.
- a)pořadové číslo, pod kterým je ověření vedeno v evidenci ověření výstupu z informačního systému veřejné správy,
- b)datum vyhotovení doložky o ověření,
- c)je-li žadatelem fyzická osoba jméno, příjmení, datum narození a dále jméno, příjmení a datum narození osoby, jejíž totožnost byla pro účely vydání ověřeného výstupu ověřena, včetně druhu a čísla průkazu, jímž byla totožnost zjištěna, je-li ověření totožnosti předepsáno; je-li žadatelem právnická osoba, její obchodní firmu nebo název, adresu sídla, identifikační číslo, je-li přiděleno, a jméno, příjmení, datum narození osoby nebo osob, jednajících jménem této právnické osoby, nebo osoby jednající za právnickou osobu jejím jménem na základě zastoupení.
Povinnosti ověřujícího
Povinnosti orgánů veřejné správy, které jsou správci informačních systémů veřejné správy
HLAVA XI — Zpoplatnění ověřování výstupu z informačního systému veřejné správy
SOUČINNOST PROVOZOVATELE INFORMAČNÍHO SYSTÉMU VEŘEJNÉ SPRÁVY
HLAVA XII — SPOLEČNÁ, PŘECHODNÁ, ZRUŠOVACÍ A ZMOCŇOVACÍ USTANOVENÍ
Přechodná ustanovení
Zmocňovací ustanovení
- a)požadavky na strukturu a náležitosti hodnocení ekonomické výhodnosti způsobu provozu informačních systémů veřejné správy podle § 5 odst. 2 písm. j), hodnocení ekonomické výhodnosti provozu informačního systému veřejné správy podle § 5 odst. 2 písm. k) a hodnocení ekonomické výhodnosti využití poptávaného cloud computingu podle § 6o odst. 4 a postup při jejich provádění,
- b)požadavky na strukturu a náležitosti informační koncepce orgánu veřejné správy, postupy orgánů veřejné správy při jejím vytváření, vydávání, při vyhodnocování jejího dodržování, požadavky na řízení informačních systémů veřejné správy, včetně dekomponování informačních systémů veřejné správy, technické požadavky na informační systémy veřejné správy, pravidla pro strukturování dat v informačních systémech veřejné správy a bezpečnostní požadavky na zajištění důvěrnosti, integrity a dostupnosti informací zpracovávaných v informačních systémech veřejné správy spravovaných orgány veřejné správy, které nejsou orgány nebo osobami, kterým se ukládají povinnosti v oblasti kybernetické bezpečnosti podle zákona upravujícího kybernetickou bezpečnost, podle § 5a odst. 2,
- c)požadavky na strukturu a náležitosti provozní dokumentace podle § 5a odst. 3 a na rozsah provozní dokumentace předkládané při atestaci podle § 5a odst. 4,
- d)postupy atestačních středisek při posuzování dlouhodobého řízení informačních systémů veřejné správy podle § 6d odst. 1 písm. b),
- e)údaje o poptávkách cloud computingu, poskytovatelích cloud computingu, nabídkách cloud computingu a o cloud computingu využívaném orgány veřejné správy podle § 6k odst. 2,
- f)požadavky na náležitosti smlouvy o poskytování cloud computingu orgánu veřejné správy podle § 6l odst. 3,
- g)požadavky na náležitosti dokladu o zkušenostech poskytovatele cloud computingu s poskytováním cloud computingu podle § 6q odst. 5 písm. b),
- h)požadavky na strukturu a náležitosti dokumentace nabízeného cloud computingu podle § 6t odst. 6 písm. c) a dokumentace podpůrného cloud computingu podle § 6t odst. 7 písm. d),
- i)seznam obecních úřadů, úřadů městských částí nebo městských obvodů územně členěných statutárních měst a úřadů městských částí hlavního města Prahy podle § 8a odst. 2 písm. d),
- j)náležitosti a vzor formuláře žádosti o vyjádření podle § 5 odst. 2 písm. b) a f) a žádosti o posouzení podle § 5 odst. 2 písm. c).
- a)požadavky na zajištění základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy podle § 6m odst. 1 písm. a) a § 6n písm. b),
- b)seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací podle § 6q odst. 5 písm. c), § 6t odst. 6 písm. b) a § 6t odst. 7 písm. c), doklady o jejich splnění a intervaly pro předkládání těchto dokladů podle § 6y odst. 2,
- c)požadavky na strukturu a náležitosti zprávy o provedení penetračního testu podle § 6t odst. 6 písm. d) a § 6t odst. 7 písm. e) a intervaly pro její předkládání,
- d)požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii podle § 6t odst. 6 písm. e) a § 6t odst. 7 písm. f),
- e)požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik podle § 6t odst. 6 písm. f) a § 6t odst. 7 písm. g),
- f)požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací podle § 6t odst. 6 písm. g) a § 6t odst. 7 písm. h),
- g)bezpečnostní úrovně informačních systémů veřejné správy,
- h)obsah a rozsah bezpečnostních pravidel pro orgány veřejné správy využívající služeb cloud computingu podle § 6l odst. 3.