§ 6 Vyhláška Úřadu pro ochranu osobních údajů o upřesnění podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu – Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují
Vyhláška Úřadu pro ochranu osobních údajů o upřesnění podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu · 366/2001 Sb. · § 6 · IT právo a ochrana dat
Stručně: Bezpečnost informačního systému pro certifikační služby a souvisejících postupů je splněna, pokud je doložena konkrétními dokumenty, výsledkem hodnocení splňujícího technickou normu informační bezpečnosti a písemným posudkem o kontrole bezpečnostní shody.
§ 6 Ověření bezpečnosti používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují
Požadavek na bezpečnost používání informačního systému pro certifikační služby a zajištění dostatečné bezpečnosti postupů, které tento systém podporují, se považuje za splněný, pokud je doložen
a) dokumenty uvedenými v § 2 odst. 1 písm. a) až e),
b) výsledkem hodnocení, podle něhož jsou splněny požadavky technické normy upravující oblast informační bezpečnosti,1) a
c) písemným posudkem, jehož součástí je potvrzení, že podle kontroly bezpečnostní shody, která byla provedena podle technické normy upravující oblast informační bezpečnosti,3) je používání informačního systému pro certifikační služby v souladu se způsoby zajištění bezpečnosti stanovenými v dokumentech uvedených v § 2 odst. 1 písm. c) a d). Kontrola bezpečnostní shody musí být prováděna opakovaně, a to vždy nejpozději do 12 měsíců od provedení poslední kontroly bezpečnostní shody.
Bezpečnost informačního systému pro certifikační služby a souvisejících postupů je splněna, pokud je doložena konkrétními dokumenty, výsledkem hodnocení splňujícího technickou normu informační bezpečnosti a písemným posudkem o kontrole bezpečnostní shody.
Co to znamená v praxi
Poskytovatel certifikačních služeb musí doložit bezpečnost svého systému a postupů dokumenty uvedenými v § 2 odst. 1 písm. a) až e).
Musí mít výsledek hodnocení, které potvrzuje splnění požadavků technické normy pro informační bezpečnost.
Musí předložit písemný posudek, který potvrzuje shodu s bezpečnostními postupy podle § 2 odst. 1 písm. c) a d) na základě kontroly.
Kontrola bezpečnostní shody musí být prováděna opakovaně, a to nejpozději do 12 měsíců od poslední kontroly.
Na co si dát pozor
Kontrola bezpečnostní shody musí probíhat pravidelně, nejpozději každých 12 měsíců.