§ 10 Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy) – PROVOZNÍ DOKUMENTACE
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy) · 529/2006 Sb. · § 10 · IT právo a ochrana dat
Stručně: Paragraf 10 vyhlášky 529/2006 stanovuje, jaké dokumenty tvoří provozní dokumentaci informačního systému veřejné správy, a za jakých podmínek je možné tyto dokumenty slučovat.
§ 10 PROVOZNÍ DOKUMENTACE
(1) Provozní dokumentaci informačního systému veřejné správy tvoří tyto dokumenty:
a) bezpečnostní dokumentace informačního systému veřejné správy,
b) systémová příručka,
c) uživatelská příručka.
(2) Bezpečnostní dokumentaci informačního systému veřejné správy podle odstavce 1 písm. a) tvoří
a) bezpečnostní politika informačního systému veřejné správy, a to vždy pokud systém má vazby s informačním systémem veřejné správy jiného správce nebo pokud orgán veřejné správy není provozovatelem tohoto systému,
b) bezpečnostní směrnice pro činnost bezpečnostního správce systému.
(3) Orgán veřejné správy může podle svých potřeb, a to vždy s ohledem na počet uživatelů, sloučit dokumenty podle odstavce 1 do jednoho dokumentu.
(4) Orgán veřejné správy může zpracovat jednu provozní dokumentaci pro více informačních systémů veřejné správy, a to za předpokladu, že
a) zásady a postupy pro provozování těchto systémů jsou shodné,
b) žádný z dotčených informačních systémů veřejné správy nemá vazbu na informační systém jiného správce,
c) práva na zápis, změnu nebo vymazání dat, která tyto systémy zpracovávají, jsou omezena na konečný počet jmenovitě určených zaměstnanců orgánu veřejné správy.
(5) V případech podle odstavce 4 musí být v provozní dokumentaci výslovně uvedeno, pro které informační systémy veřejné správy je provozní dokumentace společná.
(6) Provozní dokumentaci informačního systému veřejné správy tvoří i jiné dokumenty, pokud je jejich zpracování a využívání nezbytné pro efektivní správu informačního systému veřejné správy; to platí vždy pro informační systémy veřejné správy, které zpracovávají velké objemy dat nebo které jsou vytvářeny a provozovány, včetně provádění změn v těchto systémech, v souladu s českými technickými normami, které zpracování jiných dokumentů předpokládají.
Paragraf 10 vyhlášky 529/2006 stanovuje, jaké dokumenty tvoří provozní dokumentaci informačního systému veřejné správy, a za jakých podmínek je možné tyto dokumenty slučovat.
Co to znamená v praxi
Orgán veřejné správy musí pro každý informační systém veřejné správy vytvořit provozní dokumentaci.
Tato dokumentace musí obsahovat bezpečnostní dokumentaci, systémovou příručku a uživatelskou příručku.
Bezpečnostní dokumentace musí vždy obsahovat bezpečnostní politiku, pokud má systém vazby na jiný informační systém veřejné správy nebo pokud orgán veřejné správy není provozovatelem systému.
Bezpečnostní dokumentace musí vždy obsahovat bezpečnostní směrnici pro činnost bezpečnostního správce systému.
Orgán veřejné správy může sloučit všechny tři dokumenty (bezpečnostní dokumentaci, systémovou a uživatelskou příručku) do jednoho, pokud to vyhovuje jeho potřebám a počtu uživatelů.
Orgán veřejné správy může mít jednu provozní dokumentaci pro více informačních systémů, pokud jsou zásady a postupy jejich provozování shodné, nemají vazby na systémy jiných správců a práva na změnu dat jsou omezena na konkrétní zaměstnance.
Pokud je provozní dokumentace společná pro více systémů, musí to být v ní výslovně uvedeno.
Provozní dokumentace může obsahovat i další dokumenty, pokud jsou nezbytné pro efektivní správu systému, zejména u systémů s velkým objemem dat nebo u systémů vytvářených podle českých technických norem.
Příklad
Obecní úřad provozuje dva informační systémy – jeden pro evidenci obyvatel a druhý pro správu majetku. Oba systémy mají stejné postupy pro zálohování a přístupová práva k datům jsou omezena na dva konkrétní úředníky. Úřad se rozhodne vytvořit jednu společnou provozní dokumentaci pro oba systémy, ve které výslovně uvede, že se týká jak evidence obyvatel, tak správy majetku.
Na co si dát pozor
Bezpečnostní politika je povinná, pokud má systém vazby na informační systém jiného správce nebo pokud orgán veřejné správy není provozovatelem systému.
Sloučení provozní dokumentace pro více systémů je možné jen při splnění všech tří podmínek uvedených v odstavci 4.
V případě sloučení provozní dokumentace pro více systémů je nutné výslovně uvést, pro které systémy je dokumentace společná.