§ 4 Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy) – Dlouhodobé cíle v oblasti řízení bezpečnosti
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy) · 529/2006 Sb. · § 4 · IT právo a ochrana dat
Stručně: Paragraf 4 vyhlášky 529/2006 ukládá orgánům veřejné správy povinnost stanovit v informační koncepci dlouhodobé cíle pro řízení bezpečnosti informačních systémů, požadavky na tuto bezpečnost a plán jejího řízení.
§ 4 Dlouhodobé cíle v oblasti řízení bezpečnosti
(1) Orgán veřejné správy v informační koncepci stanoví podle § 2 odst. 1 písm. d) dlouhodobé cíle, kterých chce dosáhnout v oblasti řízení bezpečnosti informačních systémů veřejné správy; těmito cíli jsou vždy
a) bezpečnost dat, která jsou v těchto systémech zpracovávána,
b) bezpečnost technických a programových prostředků podle § 2 písm. a) zákona,
c) bezpečnost služeb, které jsou prostřednictvím těchto systémů poskytovány.
(2) Pro dosažení cílů podle odstavce 1 orgán veřejné správy v informační koncepci stanoví požadavky na bezpečnost informačních systémů veřejné správy.
(3) Orgán veřejné správy v informační koncepci stanoví plán řízení bezpečnosti, který obsahuje popis činností, které orgán veřejné správy vykonává pro dosažení stanovených požadavků na bezpečnost informačních systémů veřejné správy, včetně časového harmonogramu jejich plnění.
Paragraf 4 vyhlášky 529/2006 ukládá orgánům veřejné správy povinnost stanovit v informační koncepci dlouhodobé cíle pro řízení bezpečnosti informačních systémů, požadavky na tuto bezpečnost a plán jejího řízení.
Co to znamená v praxi
Orgán veřejné správy musí v informační koncepci určit, jak chce dlouhodobě zajistit bezpečnost dat, technických a programových prostředků a služeb, které poskytuje.
Musí také stanovit konkrétní požadavky na bezpečnost svých informačních systémů.
Dále je povinen vytvořit plán řízení bezpečnosti, který popíše činnosti pro splnění těchto požadavků a jejich časový harmonogram.
Na co si dát pozor
Cíle bezpečnosti musí vždy zahrnovat bezpečnost dat, technických a programových prostředků a poskytovaných služeb.