epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné

    VYHLÁŠKA ze dne 14. prosince 2005 o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací

    Sbírka:  525/2005 | Částka:  179/2005
    29.12.2005

    Celé znění předpisu ve formátu PDF ke stažení ZDE

    525

    VYHLÁŠKA
    ze dne 14. prosince 2005
    o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací






          Národní bezpečnostní úřad stanoví podle § 53 písm. a), b), c), d), g), h) a j) zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti, (dále jen ,,zákon"):

    § 1

    Náležitosti žádosti o certifikaci kryptografického prostředku
    (K § 49 odst. 1 zákona)

          (1)  Žádost o certifikaci kryptografického prostředku obsahuje
    a)
    identifikaci žadatele
    1.  obchodní firmou, popřípadě názvem, sídlem a identifikačním číslem, je-li žadatelem právnická osoba,

    2.  obchodní firmou, popřípadě jménem a příjmením, případně odlišujícím dodatkem, trvalým pobytem a místem podnikání, liší-li se od trvalého pobytu, datem narození a identifikačním číslem, je-li žadatelem fyzická osoba, která je podnikatelem, nebo

    3.  názvem, sídlem, identifikačním číslem a jménem a příjmením odpovědné osoby, jde-li o orgán státu,

    b)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,

    c)
    číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel,

    d)
    obchodní název a úplné typové označení kryptografického prostředku,

    e)
    určení kryptografického prostředku (účel užití a stupeň utajení, pro který má být kryptografický prostředek používán),

    f)
    obchodní firmu, sídlo či místo podnikání výrobce kryptografického prostředku,

    g)
    způsob zajištění výroby a distribuce klíčového materiálu.

          (2)  K certifikaci kryptografického prostředku Evropské unie nebo některého jejího členského státu anebo Organizace Severoatlantické smlouvy, který je určen k ochraně utajovaných informací, žadatel předkládá žádost podle odstavce 1 a kopii certifikátu nebo obdobného dokumentu vydaného certifikačním orgánem Evropské unie nebo příslušným národním certifikačním orgánem jejího členského státu anebo Organizací Severoatlantické smlouvy.

    § 2

    Náležitosti žádosti o certifikaci kryptografického pracoviště
    (K § 50 odst. 1 zákona)

          Žádost o certifikaci kryptografického pracoviště obsahuje
    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,
    c)
    číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel,
    d)
    identifikaci kryptografického pracoviště (název, adresa a umístění),
    e)
    určení kryptografického pracoviště (účel užití),
    f)
    seznam přikládané dokumentace nezbytné k provedení certifikace kryptografického pracoviště.

    § 3

    Náležitosti opakované žádosti o certifikaci kryptografického prostředku
    (K § 49 zákona)

          Opakovaná žádost o certifikaci kryptografického prostředku obsahuje
    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    úplnou identifikaci vydaného certifikátu (držitel certifikátu, evidenční číslo, datum vydání, doba platnosti),
    c)
    identifikaci certifikovaného kryptografického prostředku (obchodní název, typové označení, variantní provedení, určení, název a sídlo výrobce kryptografického prostředku),
    d)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,
    e)
    odůvodnění opakované žádosti.

    § 4

    Náležitosti opakované žádosti o certifikaci kryptografického pracoviště
    (K § 50 zákona)

          Opakovaná žádost o certifikaci kryptografického pracoviště obsahuje

    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    úplnou identifikaci vydaného certifikátu (držitel certifikátu, evidenční číslo, název kryptografického pracoviště, datum vydání, doba platnosti),
    c)
    identifikaci kryptografického pracoviště (podrobná specifikace určení a umístění pracoviště),
    d)
    odůvodnění opakované žádosti.

    § 5

    Dokumentace nezbytná k provedení certifikace kryptografického prostředku
    (K § 49 zákona)

          (1)  K provedení certifikace kryptografického prostředku se v jejím průběhu předkládá kryptografický prostředek, dokumentace a ostatní podklady nezbytné pro její provedení.

          (2)  Seznam dokumentace a ostatních podkladů, jejich formu a obsah stanovuje bezpečnostní standard, který Národní bezpečnostní Úřad (dále jen ,,Úřad") poskytne žadateli. Časový plán předložení dokumentace a ostatních podkladů nezbytných pro provedení certifikace poskytne Úřad žadateli.

          (3)  Pro provedení certifikace kryptografického prostředku je zejména požadována dokumentace obsahující
    a)
    určení a vymezení způsobu použití kryptografického prostředku,
    b)
    typ uživatelského prostředí a systémové začlenění kryptografického prostředku,
    c)
    technický popis a návod k obsluze kryptografického prostředku,
    d)
    požadavky na instalaci a testování kryptografického prostředku,
    e)
    platná osvědčení kryptografického prostředku nebo již vydané certifikáty,
    f)
    popis řešení a struktury použitých kryptografických klíčů,
    g)
    blokové schéma a popis kryptografického prostředku s vyznačením součinnostních vazeb jednotlivých jeho částí.

          (4)  Úřad po skončení certifikace vrátí navrhovateli poskytnutý kryptografický prostředek, technické prostředky, materiály a originální technickou dokumentaci kryptografického prostředku. Ostatní podklady předložené k certifikaci se žadateli o certifikaci nevracejí.

    § 6

    Dokumentace nezbytná k provedení certifikace kryptografického pracoviště
    (K § 50 zákona)

          (1)  K žádosti o certifikaci kryptografického pracoviště se přikládá

    a)
    dokumentace zabezpečení fyzické bezpečnosti kryptografického pracoviště, v rozsahu stanoveném ve zvláštním právním předpisu1),

    b)
    dokumentace provozně-bezpečnostního zabezpečení kryptografického pracoviště,

    c)
    prohlášení odpovědné osoby nebo jí pověřené osoby o splnění požadavků na fyzickou a personální bezpečnost kryptografického pracoviště.

          (2)  Dokumentace přiložená k žádosti o certifikaci a případně další vyžádané doplňující podklady potřebné k provedení certifikace se žadateli nevracejí.

    § 7

    Vzor certifikátu kryptografického prostředku a obsah certifikační zprávy
    (K § 46 odst. 7 a 13 zákona)

          (1)  Vzor certifikátu kryptografického prostředku je uveden v příloze č. 1 k této vyhlášce.

          (2)  Přílohou certifikátu kryptografického prostředku je certifikační zpráva, která obsahuje

    a)
    požadavky na výrobu, dopravu a servis kryptografického prostředku,

    b)
    specifikaci kryptografického prostředku,

    c)
    výsledky certifikačního řízení,

    d)
    ekvivalentní hodnotu parametru S1 podle zvláštního právního předpisu1),

    e)
    podmínky provozování kryptografického prostředku,

    f)
    případná omezení podmiňující platnost certifikátu kryptografického prostředku.

    § 8

    Vzor certifikátu kryptografického pracoviště a obsah certifikační zprávy
    (K § 46 odst. 8 a 13 zákona)

          (1)  Vzor certifikátu kryptografického pracoviště je uveden v příloze č. 2 k této vyhlášce.

          (2)  Přílohou certifikátu kryptografického pracoviště je certifikační zpráva, která obsahuje

    a)
    jednoznačné určení kryptografického pracoviště,

    b)
    podmínky provozování kryptografického pracoviště,
    c)
    rozsah případných změn, které podmiňují platnost certifikátu kryptografického pracoviště.

    § 9

    Způsob a podmínky provádění certifikace kryptografického prostředku
    (K § 49 zákona)

          (1)  Úřad stanovuje pořadí, ve kterém je prováděna certifikace kryptografických prostředků, její rozsah a způsob provedení.

          (2)  Certifikace kryptografického prostředku je rozdělena do samostatně uzavíraných etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny
    a)
    předložená žádost o certifikaci kryptografického prostředku, kryptografický prostředek a přiložená dokumentace,
    b)
    kryptologické parametry kryptografického prostředku,
    c)
    technické parametry kryptografického prostředku,
    d)
    výroba klíčových materiálů a jejich distribuce,
    e)
    požadavky na výrobu, provozování a ochranu kryptografického prostředku,
    f)
    požadavky na začlenění kryptografického prostředku do komunikačního nebo informačního systému,
    g)
    použitelnost pro ochranu utajovaných informací České republiky, Evropské unie, nebo Organizace Severoatlantické smlouvy.

          (3)  Úřad vede evidenci certifikovaných kryptografických prostředků. K certifikovanému kryptografickému prostředku se vede certifikační spis, do kterého se zakládá žádost o provedení certifikace, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu.

          (4)  Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu.

          (5)  Pro certifikaci kryptografického prostředku prováděnou na základě opakované žádosti podle § 3 platí odstavce 1 až 4 obdobně.


    § 10

    Způsob a podmínky provádění certifikace kryptografického pracoviště
    (K § 50 zákona)

          (1)  Úřad stanovuje pořadí, ve kterém je prováděna certifikace kryptografických pracovišť, její rozsah a způsob provedení.

          (2)  Certifikace kryptografického pracoviště je rozdělena do samostatně uzavíraných etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny
    a)
    předložená žádost o certifikaci kryptografického pracoviště a předložená dokumentace,
    b)
    účel kryptografického pracoviště a jeho technické vybavení,
    c)
    provozně-bezpečnostní zabezpečení kryptografického pracoviště,
    d)
    splnění požadavků na fyzickou a personální bezpečnost kryptografického pracoviště,
    e)
    výsledek kontroly kryptografického pracoviště ze strany Úřadu.

          (3)  Úřad vede evidenci certifikovaných kryptografických pracovišť. K certifikovanému kryptografickému pracovišti se vede certifikační spis, do kterého se zakládá žádost o certifikaci, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu.

          (4)  Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu kryptografického pracoviště.

          (5)  Pro certifikaci kryptografického pracoviště prováděnou na základě opakované žádosti podle § 4 platí odstavce 1 až 4 obdobně.


    § 11

    Náležitosti žádosti orgánu státu nebo podnikatele o uzavření smlouvy o zajištění činnosti
    (K § 52 zákona)

          (1)  Žádost o uzavření smlouvy o zajištění činnosti2) obsahuje
    a)
    identifikaci žadatele podle § 1 odst. 1 písm. a),
    b)
    číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel,
    c)
    jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj,
    d)
    rozsah přikládané dokumentace.

          (2)  K žádosti podle odstavce 1 se přikládá dokumentace obsahující
    a)
    adresu umístění pracoviště provádějícího požadované činnosti,
    b)
    prohlášení odpovědné osoby nebo jí pověřené osoby o splnění požadavků na fyzickou a personální bezpečnost pracoviště,
    c)
    rozsah požadovaných činností,
    d)
    personální zabezpečení požadovaných činností,
    e)
    technické a organizační zajištění požadovaných činností.

    § 12

    Účinnost

          Tato vyhláška nabývá účinnosti dnem 1. ledna 2006.




    Ředitel:


    Mgr. Mareš
    v. r.
    Příloha č. 1 k vyhlášce č. 525/2005 Sb.

    Příloha č. 2 k vyhlášce č. 525/2005 Sb.


    ––––––––––––––––––––
    1)
    Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků.
    2)
    § 46 odst. 15 a § 52 zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti.
    pošli emailem
    vytiskni zákon

    Novinky v eshopu

    Aktuální akce

    • 24.06.2025Změny v aktuální rozhodovací praxi ÚOHS - pro zadavatele - PRAKTICKY! (online - živé vysílání) - 24.6.2025
    • 24.06.2025Flexibilní pracovní doba – Ne vždy musí zaměstnanci pracovat ve standardních pevných či pravidelných směnách! (online - živé vysílání) - 24.6.2025
    • 25.06.2025Nový stavební zákon – aktuální legislativní změny (online - živé vysílání) - 25.6.2025
    • 26.06.2025Náhrada škody a újmy v pracovněprávních vztazích (online - živé vysílání) - 26.6.2025
    • 05.08.2025ChatGPT od A do Z v právní praxi (online - živé vysílání) - 5.8.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 18.09.2025Diskusní fórum: Daňové právo v praxi - 18.9.2025
    • 02.10.2025Trestní právo daňové - 2.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Nařízení odstranění černé stavby aneb Když výjimka potvrzuje pravidlo
    • Bez rozvrhu pracovní doby to nepůjde
    • Umělá inteligence v právu: Efektivní pomoc nebo riziko pro odborný úsudek?
    • Právo na víkend - týden v české justici očima šéfredaktora
    • DEAL MONITOR
    • Investiční dotazník u právnických osob a test vhodnosti
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • 10 otázek pro ... Lukáše Vacka
    • Bez rozvrhu pracovní doby to nepůjde
    • Nařízení odstranění černé stavby aneb Když výjimka potvrzuje pravidlo
    • Umělá inteligence v právu: Efektivní pomoc nebo riziko pro odborný úsudek?
    • 10 otázek pro ... Lukáše Vacka
    • Rodinná nadace s dceřinou společností: Alternativa ke svěřenskému fondu pro správu rodinného majetku
    • Úvodní vhled do klasifikace povinných osob dle návrhu nového zákona o kybernetické bezpečnosti
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • DEAL MONITOR
    • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
    • Výpověď z pracovního poměru z důvodu neomluveného zameškání jedné směny
    • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Vexatorní podání jako neodvratitelný důsledek rozvoje AI
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • Úprava styku rodiče s dítětem nízkého věku v tzv. navykacím režimu a poté
    • V Mělníce by se chtěl soudit každý aneb úspěšnost návrhů na vydání předběžného opatření u okresních soudů

    Soudní rozhodnutí

    Společné jmění manželů

    Uzavřel-li jen jeden manžel bez souhlasu druhého s třetí osobou smlouvu vztahující se k věci týkající se jejich společného jmění a opomenutý manžel v souladu s § 714 odst. 2 o. z....

    Nájem (exkluzivně pro předplatitele)

    Skončil-li nájem uplynutím výpovědní doby, po jejím skončení má nájemce povinnost prostory vyklidit a užívá-li je i nadále, činí tak již bez právního důvodu; na tom nic nemění...

    Postoupení pohledávky, postoupení smlouvy (exkluzivně pro předplatitele)

    Postoupení pohledávky nebrání následnému (či současnému) postoupení smlouvy v tom rozsahu, jehož se smlouva o postoupení pohledávky netýká, ačkoliv je postupovaná pohledávka s...

    Restrukturalizace (exkluzivně pro předplatitele)

    V restrukturalizačním řízení má před úpravou obsaženou v obecné části zákona o zvláštních řízeních soudních vždy přednost zvláštní úprava obsažená v zákoně o...

    Smlouva o obchodním zastoupení (exkluzivně pro předplatitele)

    Stane-li se právo obchodního zástupce na zaplacení provize splatným nezávisle na tom, zda mu byl zastoupeným předán výkaz o dlužné provizi, který by obchodnímu zástupci umožnil...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.