epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné

    VYHLÁŠKA ze dne 14. prosince 2005 o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací

    Sbírka:  525/2005 | Částka:  179/2005
    29.12.2005

    Celé znění předpisu ve formátu PDF ke stažení ZDE

    525

    VYHLÁŠKA
    ze dne 14. prosince 2005
    o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací






          Národní bezpečnostní úřad stanoví podle § 53 písm. a), b), c), d), g), h) a j) zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti, (dále jen ,,zákon"):

    § 1

    Náležitosti žádosti o certifikaci kryptografického prostředku
    (K § 49 odst. 1 zákona)

          (1)  Žádost o certifikaci kryptografického prostředku obsahuje
    a)
    identifikaci žadatele
    1.  obchodní firmou, popřípadě názvem, sídlem a identifikačním číslem, je-li žadatelem právnická osoba,

    2.  obchodní firmou, popřípadě jménem a příjmením, případně odlišujícím dodatkem, trvalým pobytem a místem podnikání, liší-li se od trvalého pobytu, datem narození a identifikačním číslem, je-li žadatelem fyzická osoba, která je podnikatelem, nebo

    3.  názvem, sídlem, identifikačním číslem a jménem a příjmením odpovědné osoby, jde-li o orgán státu,

    b)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,

    c)
    číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel,

    d)
    obchodní název a úplné typové označení kryptografického prostředku,

    e)
    určení kryptografického prostředku (účel užití a stupeň utajení, pro který má být kryptografický prostředek používán),

    f)
    obchodní firmu, sídlo či místo podnikání výrobce kryptografického prostředku,

    g)
    způsob zajištění výroby a distribuce klíčového materiálu.

          (2)  K certifikaci kryptografického prostředku Evropské unie nebo některého jejího členského státu anebo Organizace Severoatlantické smlouvy, který je určen k ochraně utajovaných informací, žadatel předkládá žádost podle odstavce 1 a kopii certifikátu nebo obdobného dokumentu vydaného certifikačním orgánem Evropské unie nebo příslušným národním certifikačním orgánem jejího členského státu anebo Organizací Severoatlantické smlouvy.

    § 2

    Náležitosti žádosti o certifikaci kryptografického pracoviště
    (K § 50 odst. 1 zákona)

          Žádost o certifikaci kryptografického pracoviště obsahuje
    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,
    c)
    číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel,
    d)
    identifikaci kryptografického pracoviště (název, adresa a umístění),
    e)
    určení kryptografického pracoviště (účel užití),
    f)
    seznam přikládané dokumentace nezbytné k provedení certifikace kryptografického pracoviště.

    § 3

    Náležitosti opakované žádosti o certifikaci kryptografického prostředku
    (K § 49 zákona)

          Opakovaná žádost o certifikaci kryptografického prostředku obsahuje
    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    úplnou identifikaci vydaného certifikátu (držitel certifikátu, evidenční číslo, datum vydání, doba platnosti),
    c)
    identifikaci certifikovaného kryptografického prostředku (obchodní název, typové označení, variantní provedení, určení, název a sídlo výrobce kryptografického prostředku),
    d)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,
    e)
    odůvodnění opakované žádosti.

    § 4

    Náležitosti opakované žádosti o certifikaci kryptografického pracoviště
    (K § 50 zákona)

          Opakovaná žádost o certifikaci kryptografického pracoviště obsahuje

    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    úplnou identifikaci vydaného certifikátu (držitel certifikátu, evidenční číslo, název kryptografického pracoviště, datum vydání, doba platnosti),
    c)
    identifikaci kryptografického pracoviště (podrobná specifikace určení a umístění pracoviště),
    d)
    odůvodnění opakované žádosti.

    § 5

    Dokumentace nezbytná k provedení certifikace kryptografického prostředku
    (K § 49 zákona)

          (1)  K provedení certifikace kryptografického prostředku se v jejím průběhu předkládá kryptografický prostředek, dokumentace a ostatní podklady nezbytné pro její provedení.

          (2)  Seznam dokumentace a ostatních podkladů, jejich formu a obsah stanovuje bezpečnostní standard, který Národní bezpečnostní Úřad (dále jen ,,Úřad") poskytne žadateli. Časový plán předložení dokumentace a ostatních podkladů nezbytných pro provedení certifikace poskytne Úřad žadateli.

          (3)  Pro provedení certifikace kryptografického prostředku je zejména požadována dokumentace obsahující
    a)
    určení a vymezení způsobu použití kryptografického prostředku,
    b)
    typ uživatelského prostředí a systémové začlenění kryptografického prostředku,
    c)
    technický popis a návod k obsluze kryptografického prostředku,
    d)
    požadavky na instalaci a testování kryptografického prostředku,
    e)
    platná osvědčení kryptografického prostředku nebo již vydané certifikáty,
    f)
    popis řešení a struktury použitých kryptografických klíčů,
    g)
    blokové schéma a popis kryptografického prostředku s vyznačením součinnostních vazeb jednotlivých jeho částí.

          (4)  Úřad po skončení certifikace vrátí navrhovateli poskytnutý kryptografický prostředek, technické prostředky, materiály a originální technickou dokumentaci kryptografického prostředku. Ostatní podklady předložené k certifikaci se žadateli o certifikaci nevracejí.

    § 6

    Dokumentace nezbytná k provedení certifikace kryptografického pracoviště
    (K § 50 zákona)

          (1)  K žádosti o certifikaci kryptografického pracoviště se přikládá

    a)
    dokumentace zabezpečení fyzické bezpečnosti kryptografického pracoviště, v rozsahu stanoveném ve zvláštním právním předpisu1),

    b)
    dokumentace provozně-bezpečnostního zabezpečení kryptografického pracoviště,

    c)
    prohlášení odpovědné osoby nebo jí pověřené osoby o splnění požadavků na fyzickou a personální bezpečnost kryptografického pracoviště.

          (2)  Dokumentace přiložená k žádosti o certifikaci a případně další vyžádané doplňující podklady potřebné k provedení certifikace se žadateli nevracejí.

    § 7

    Vzor certifikátu kryptografického prostředku a obsah certifikační zprávy
    (K § 46 odst. 7 a 13 zákona)

          (1)  Vzor certifikátu kryptografického prostředku je uveden v příloze č. 1 k této vyhlášce.

          (2)  Přílohou certifikátu kryptografického prostředku je certifikační zpráva, která obsahuje

    a)
    požadavky na výrobu, dopravu a servis kryptografického prostředku,

    b)
    specifikaci kryptografického prostředku,

    c)
    výsledky certifikačního řízení,

    d)
    ekvivalentní hodnotu parametru S1 podle zvláštního právního předpisu1),

    e)
    podmínky provozování kryptografického prostředku,

    f)
    případná omezení podmiňující platnost certifikátu kryptografického prostředku.

    § 8

    Vzor certifikátu kryptografického pracoviště a obsah certifikační zprávy
    (K § 46 odst. 8 a 13 zákona)

          (1)  Vzor certifikátu kryptografického pracoviště je uveden v příloze č. 2 k této vyhlášce.

          (2)  Přílohou certifikátu kryptografického pracoviště je certifikační zpráva, která obsahuje

    a)
    jednoznačné určení kryptografického pracoviště,

    b)
    podmínky provozování kryptografického pracoviště,
    c)
    rozsah případných změn, které podmiňují platnost certifikátu kryptografického pracoviště.

    § 9

    Způsob a podmínky provádění certifikace kryptografického prostředku
    (K § 49 zákona)

          (1)  Úřad stanovuje pořadí, ve kterém je prováděna certifikace kryptografických prostředků, její rozsah a způsob provedení.

          (2)  Certifikace kryptografického prostředku je rozdělena do samostatně uzavíraných etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny
    a)
    předložená žádost o certifikaci kryptografického prostředku, kryptografický prostředek a přiložená dokumentace,
    b)
    kryptologické parametry kryptografického prostředku,
    c)
    technické parametry kryptografického prostředku,
    d)
    výroba klíčových materiálů a jejich distribuce,
    e)
    požadavky na výrobu, provozování a ochranu kryptografického prostředku,
    f)
    požadavky na začlenění kryptografického prostředku do komunikačního nebo informačního systému,
    g)
    použitelnost pro ochranu utajovaných informací České republiky, Evropské unie, nebo Organizace Severoatlantické smlouvy.

          (3)  Úřad vede evidenci certifikovaných kryptografických prostředků. K certifikovanému kryptografickému prostředku se vede certifikační spis, do kterého se zakládá žádost o provedení certifikace, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu.

          (4)  Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu.

          (5)  Pro certifikaci kryptografického prostředku prováděnou na základě opakované žádosti podle § 3 platí odstavce 1 až 4 obdobně.


    § 10

    Způsob a podmínky provádění certifikace kryptografického pracoviště
    (K § 50 zákona)

          (1)  Úřad stanovuje pořadí, ve kterém je prováděna certifikace kryptografických pracovišť, její rozsah a způsob provedení.

          (2)  Certifikace kryptografického pracoviště je rozdělena do samostatně uzavíraných etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny
    a)
    předložená žádost o certifikaci kryptografického pracoviště a předložená dokumentace,
    b)
    účel kryptografického pracoviště a jeho technické vybavení,
    c)
    provozně-bezpečnostní zabezpečení kryptografického pracoviště,
    d)
    splnění požadavků na fyzickou a personální bezpečnost kryptografického pracoviště,
    e)
    výsledek kontroly kryptografického pracoviště ze strany Úřadu.

          (3)  Úřad vede evidenci certifikovaných kryptografických pracovišť. K certifikovanému kryptografickému pracovišti se vede certifikační spis, do kterého se zakládá žádost o certifikaci, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu.

          (4)  Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu kryptografického pracoviště.

          (5)  Pro certifikaci kryptografického pracoviště prováděnou na základě opakované žádosti podle § 4 platí odstavce 1 až 4 obdobně.


    § 11

    Náležitosti žádosti orgánu státu nebo podnikatele o uzavření smlouvy o zajištění činnosti
    (K § 52 zákona)

          (1)  Žádost o uzavření smlouvy o zajištění činnosti2) obsahuje
    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel,
    c)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,
    d)
    rozsah přikládané dokumentace.

          (2)  K žádosti podle odstavce 1 se přikládá dokumentace obsahující
    a)
    adresu umístění pracoviště provádějícího požadované činnosti,
    b)
    prohlášení odpovědné osoby nebo jí pověřené osoby o splnění požadavků na fyzickou a personální bezpečnost pracoviště,
    c)
    rozsah požadovaných činností,
    d)
    personální zabezpečení požadovaných činností,
    e)
    technické a organizační zajištění požadovaných činností.

    § 12

    Účinnost

          Tato vyhláška nabývá účinnosti dnem 1. ledna 2006.




    Ředitel:


    Mgr. Mareš
    v. r.
    Příloha č. 1 k vyhlášce č. 525/2005 Sb.

    Příloha č. 2 k vyhlášce č. 525/2005 Sb.


    ––––––––––––––––––––
    1)
    Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků.
    2)
    § 46 odst. 15 a § 52 zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti.
    pošli emailem
    vytiskni zákon

    Novinky v eshopu

    Aktuální akce

    • 30.10.2025Padesát na padesát – patové situace mezi společníky a řízení sporu mezi nimi (online – živé vysílání) – 30.10.2025
    • 30.10.2025Claude (Anthropic) od A do Z v právní praxi (online - živé vysílání) - 30.10.2025
    • 31.10.2025Novelizace rodinného práva od 1. 1. 2026 a procesní souvislosti – II. díl (online - živé vysílání) - 31.10.2025
    • 04.11.2025Efektivní právní psaní s AI: Od koncepce po finální dokument (online - živé vysílání) - 4.11.2025
    • 11.11.2025Gemini a NotebookLM od A do Z v právní praxi (online - živé vysílání) - 11.11.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Právo na víkend - týden v české justici očima šéfredaktora
    • Práva pronajímatele při vyklizení pronajatých prostor
    • Ústavní soud rozhodl: Styk rodiče s dítětem je nejen právem, ale i povinností
    • Změny zápisu zástavního práva do katastru nemovitostí už nejsou tabu. ČÚZK mění dlouholetou praxi
    • Faktory ovlivňující náhrady za duševní útrapy pozůstalých po dopravních nehodách
    • Byznys a paragrafy, díl 20.: Nový zákon o kybernetické bezpečnosti
    • Dopady „oduznání“ nemoci z povolání na náhradu za ztrátu na výdělku po skončení pracovní neschopnosti
    • Nový zákon o kritické infrastruktuře a jeho provázanost s novým zákonem o kybernetické bezpečnosti. Kontext a přijetí nové legislativy
    • Změny zápisu zástavního práva do katastru nemovitostí už nejsou tabu. ČÚZK mění dlouholetou praxi
    • Nový zákon o kritické infrastruktuře a jeho provázanost s novým zákonem o kybernetické bezpečnosti. Kontext a přijetí nové legislativy
    • Práva pronajímatele při vyklizení pronajatých prostor
    • Ústavní soud rozhodl: Styk rodiče s dítětem je nejen právem, ale i povinností
    • Dopady „oduznání“ nemoci z povolání na náhradu za ztrátu na výdělku po skončení pracovní neschopnosti
    • Výklad zadávacích podmínek v kontextu rozhodovací praxe Úřadu pro ochranu hospodářské soutěže – 1. část
    • Ústavní soud k alkoholu na pracovišti ve světle intenzity porušení pracovních povinností pedagogických pracovníků
    • Komisionální přezkoušení: Více příležitostí, více problémů?
    • Změny zápisu zástavního práva do katastru nemovitostí už nejsou tabu. ČÚZK mění dlouholetou praxi
    • Elektronické podpisy – jejich druhy a způsoby využití
    • Nález Pl. ÚS 2/25: když Ústavní soud dokáže být skutečným ochráncem lidské důstojnosti
    • Komentář – smutná realita výmazů exekutorského zástavního práva z katastru nemovitostí
    • Kritika zaměstnavatele jako obrana důstojnosti: Kdy je reakce na jednání zaměstnavatele přípustná?
    • Organizační důvody jako univerzální způsob pro ukončení pracovního poměru
    • Přinese tzv. rozvodová novela skutečně zklidnění emocí ve sporech o péči o dítě?
    • Vzdálenost mezi místy bydliště rodičů dítěte a její vliv na soudní rozhodnutí

    Soudní rozhodnutí

    Pohledávka vyloučená z uspokojení (exkluzivně pro předplatitele)

    Příspěvek do garančního fondu dle § 4 odst. 1 zákona č. 168/1999 Sb. nemá charakter mimosmluvní sankce postihující majetek dlužníka (ve smyslu § 170 písm. d/ insolvenčního zákona).

    Oddlužení

    Rozhodnutí o záloze podle § 136 odst. 3 a 5 insolvenčního zákona musí být vždy odůvodněno. Proti rozhodnutí o záloze podle § 136 odst. 3 a 5 je odvolání přípustné.

    Odměna advokáta (exkluzivně pro předplatitele)

    Úkon právní služby lze posoudit jako mimořádně obtížný ve smyslu § 12 odst. 1 advokátního tarifu i proto, že zastupovaný trpí duševní poruchou, avšak jen pokud je v jejím...

    Odpovědnost státu za škodu (exkluzivně pro předplatitele)

    Mimořádná opatření vydaná Ministerstvem zdravotnictví dle § 69 zákona č. 258/2000 Sb., o ochraně veřejného zdraví, v době krizového stavu za účelem řešení krizové situace,...

    Podvod (exkluzivně pro předplatitele)

    Uvedení v omyl nemusí spočívat jen v jednorázovém konání, kterým pachatel předstírá okolnosti, jež nejsou v souladu se skutečným stavem věci, ale může se skládat z dílčích, na...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.