§ 1 Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu – Předmět úpravy
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu · 316/2021 Sb. · § 1 · Daňové právo
Stručně: Tato vyhláška stanovuje konkrétní požadavky, které musí splnit poskytovatelé cloud computingu, aby mohli nabízet své služby orgánům veřejné správy, a to zejména v oblasti ochrany informací.
§ 1 Předmět úpravy
Tato vyhláška stanoví
a) požadavky na způsobilost poskytovatele cloud computingu (dále jen „poskytovatel“) zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy podle § 6m odst. 1 písm. a) zákona,
b) požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem podle § 6n písm. b) zákona,
c) seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací podle § 6q odst. 5 písm. c), § 6t odst. 6 písm. b) a § 6t odst. 7 písm. c) zákona, doklady o jejich splnění a intervaly pro předkládání těchto dokladů podle § 6y odst. 2 zákona,
d) požadavky na strukturu a náležitosti zprávy o provedení penetračního testu podle § 6t odst. 6 písm. d) a § 6t odst. 7 písm. e) zákona a intervaly pro její předkládání,
e) požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii podle § 6t odst. 6 písm. e) a § 6t odst. 7 písm. f) zákona,
f) požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik podle § 6t odst. 6 písm. f) a § 6t odst. 7 písm. g) zákona a
g) požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací podle § 6t odst. 6 písm. g) a § 6t odst. 7 písm. h) zákona.
Tato vyhláška stanovuje konkrétní požadavky, které musí splnit poskytovatelé cloud computingu, aby mohli nabízet své služby orgánům veřejné správy, a to zejména v oblasti ochrany informací.
Co to znamená v praxi
Poskytovatelé cloud computingu musí splňovat specifické požadavky na ochranu důvěrnosti, integrity a dostupnosti informací orgánů veřejné správy.
Vyhláška určuje, jaké certifikace a audity jsou pro poskytovatele cloud computingu nutné a v jakých intervalech je musí předkládat.
Definuje strukturu a náležitosti zpráv o penetračních testech, auditních zprávách o plánech kontinuity a obnovy po havárii, a také dokladů o zhodnocení rizik.
Stanovuje požadavky na podklady, které prokazují splnění ochrany důvěrnosti, integrity a dostupnosti informací.