§ 1 Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu – Předmět úpravy
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu · 505/2025 Sb. · § 1 · Daňové právo
Stručně: Tato vyhláška stanovuje požadavky na poskytovatele cloud computingu a na samotné cloudové služby, aby zajistily ochranu informací orgánů veřejné správy.
§ 1 Předmět úpravy
Tato vyhláška stanoví
a) požadavky na způsobilost poskytovatele cloud computingu (dále jen „poskytovatel“) zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy podle § 6m odst. 1 písm. a) zákona,
b) požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem podle § 6n písm. b) zákona,
c) seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací podle § 6t odst. 6 písm. b) a § 6t odst. 7 písm. c) zákona, doklady o jejich splnění a intervaly pro předkládání těchto dokladů podle § 6y odst. 2 zákona,
d) požadavky na strukturu a náležitosti zprávy o provedení penetračního testu podle § 6t odst. 6 písm. d) a § 6t odst. 7 písm. e) zákona a intervaly pro její předkládání,
e) požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii podle § 6t odst. 6 písm. e) a § 6t odst. 7 písm. f) zákona,
f) požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik podle § 6t odst. 6 písm. f) a § 6t odst. 7 písm. g) zákona a
g) požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem podle § 6t odst. 6 písm. g) a § 6t odst. 7 písm. h) zákona.
Tato vyhláška stanovuje požadavky na poskytovatele cloud computingu a na samotné cloudové služby, aby zajistily ochranu informací orgánů veřejné správy.
Co to znamená v praxi
Vyhláška určuje, jaké podmínky musí splnit poskytovatel cloud computingu, aby mohl nabízet své služby orgánům veřejné správy.
Definuje, jakou úroveň ochrany (důvěrnost, integrita, dostupnost) musí cloudové služby pro orgány veřejné správy zajistit.
Stanovuje, jaké certifikace a audity jsou potřeba pro ověření ochrany informací a jak často se musí dokládat.
Určuje, jak mají vypadat zprávy z penetračních testů, auditní zprávy o plánech kontinuity a obnovy po havárii, a zprávy o zhodnocení rizik.
Na co si dát pozor
Vyhláška se týká pouze cloudových služeb, které využívají orgány veřejné správy.
Stanovuje konkrétní požadavky na ochranu důvěrnosti, integrity a dostupnosti informací.
Vyžaduje předkládání různých dokladů a zpráv v určených intervalech.