§ 11 Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy) – Požadavky na obsah provozní dokumentace
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy) · 529/2006 Sb. · § 11 · IT právo a ochrana dat
Stručně: Paragraf 11 vyhlášky 529/2006 stanovuje, co musí obsahovat provozní dokumentace informačních systémů veřejné správy, která popisuje jejich aktuální stav a zajišťuje jejich správné fungování a bezpečnost.
§ 11 Požadavky na obsah provozní dokumentace
(1) V provozní dokumentaci orgán veřejné správy uvádí aktuální stav informačního systému veřejné správy popisem funkčních a technických vlastností každého informačního systému veřejné správy, jehož je správcem, a to včetně organizačně technických opatření, která zajišťují zachování těchto vlastností.
(2) Provozní dokumentace k informačnímu systému veřejné správy musí být zpracována tak, aby odpovídala zásadám a postupům stanoveným v informační koncepci.
(3) Bezpečnostní politika informačního systému veřejné správy podle § 10 odst. 2 písm. a) obsahuje popis bezpečnostních opatření, která orgán veřejné správy uplatňuje při zajišťování bezpečnosti tohoto systému a která odpovídají požadavkům na bezpečnost stanoveným v informační koncepci podle § 4 odst. 2.
(4) Bezpečnostní směrnice pro činnost bezpečnostního správce systému podle § 10 odst. 2 písm. b) obsahuje podrobný popis bezpečnostních funkcí, které bezpečnostní správce systému používá pro provádění určených činností v informačním systému veřejné správy, a návod na použití těchto funkcí.
(5) Systémová příručka podle § 10 odst. 1 písm. b) obsahuje
a) popis funkcí, včetně bezpečnostních, které používá správce systému pro provádění určených činností v informačním systému veřejné správy, a návod na použití těchto funkcí,
b) parametry kvality, které vycházejí z požadavků na kvalitu podle § 3 odst. 2,
c) podrobný popis informačního systému veřejné správy nebo odkaz na dokument, ve kterém je popis uveden a který je správci systému dostupný,
d) popis jednotlivých činností vykonávaných při správě informačního systému veřejné správy, včetně činností definovaných pro role podle § 12, určení fyzických osob, které tyto činnosti vykonávají, a oprávnění nezbytných pro výkon těchto činností,
e) definování uživatelů nebo skupin uživatelů a jejich oprávnění a povinnosti při využívání informačního systému veřejné správy.
(6) Uživatelská příručka podle § 10 odst. 1 písm. c) obsahuje
a) popis funkcí, včetně bezpečnostních, které používá uživatel pro svou činnost v informačním systému veřejné správy, a návod na použití těchto funkcí,
b) vymezení oprávnění a povinností uživatelů ve vztahu k informačnímu systému veřejné správy.
Paragraf 11 vyhlášky 529/2006 stanovuje, co musí obsahovat provozní dokumentace informačních systémů veřejné správy, která popisuje jejich aktuální stav a zajišťuje jejich správné fungování a bezpečnost.
Co to znamená v praxi
Orgán veřejné správy musí popsat funkční a technické vlastnosti každého informačního systému, který spravuje, včetně opatření pro zachování těchto vlastností.
Provozní dokumentace musí být v souladu se zásadami a postupy stanovenými v informační koncepci.
Bezpečnostní politika systému musí obsahovat popis bezpečnostních opatření, která orgán veřejné správy používá.
Systémová příručka musí obsahovat popis funkcí pro správce systému, parametry kvality, podrobný popis systému, popis činností a oprávnění pro role podle § 12 a definici uživatelů a jejich oprávnění.
Uživatelská příručka musí obsahovat popis funkcí pro uživatele a návod k jejich použití, dále vymezení oprávnění a povinností uživatelů.
Na co si dát pozor
Bezpečnostní politika informačního systému veřejné správy musí být zpracována, pokud má systém vazby s informačním systémem jiného správce nebo pokud orgán veřejné správy není provozovatelem tohoto systému (§ 10 odst. 2 písm. a).
Při atestaci se předkládá bezpečnostní politika informačního systému veřejné správy, pokud je orgán povinen ji zpracovat (§ 13).
Související témata
§ 4 Zkouška Vyhláška o postupech atestačních středis