Vyhláška o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti
o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti
Kryptografický prostředek Předmět úpravy
Náležitosti žádosti o certifikaci kryptografického prostředku
Náležitosti opakované žádosti o certifikaci kryptografického prostředku Opakovaná žádost o certifikaci kryptografického prostředku obsahuje a) evidenční číslo, datum vydání certifikátu a dobu jeho platnosti, b) identifikaci certifikovaného kryptografického prostředku, zejména obchodní název, typové označení, variantní provedení, určení použití kryptografického prostředku, název, popřípadě obchodní firmu a sídlo výrobce kryptografického prostředku, c) jméno a příjmení kontaktní osoby žadatele a kontaktní spojení na ni a d) odůvodnění potřeby opakované certifikace kryptografického prostředku.
Dokumentace nezbytná k provedení certifikace kryptografického prostředku Dokumentace nezbytná k provedení certifikace kryptografického prostředku obsahuje a) určení a vymezení způsobu použití kryptografického prostředku a materiálu k zajištění jeho funkce, b) údaj o typu uživatelského prostředí a systémovém začlenění kryptografického prostředku a materiálu k zajištění jeho funkce, c) blokové schéma a popis kryptografického prostředku a materiálu k zajištění jeho funkce s vyznačením součinnostních vazeb jednotlivých jeho částí, d) popis metod zajištění kryptografické ochrany v kryptografickém prostředku, e) popis výroby klíčového materiálu pro kryptografický prostředek a správy klíčového hospodářství podle právního předpisu upravujícího zajištění kryptografické ochrany utajovaných informací, f) technický popis a návod k obsluze kryptografického prostředku a materiálu k zajištění jeho funkce, g) identifikaci hrozeb způsobilých ohrozit ochranu utajovaných informací při používání kryptografického prostředku, popis technických a organizačních opatření zmírňujících tyto hrozby a zhodnocení zbytkových hrozeb, které nelze zmírnit technickými a organizačními opatřeními, h) požadavky na instalaci a vyhodnocení testování kryptografického prostředku a materiálu k zajištění jeho funkce a i) již vydané platné certifikáty kryptografického prostředku nebo obdobné dokumenty vydané příslušným orgánem cizí moci nebo platná osvědčení hodnotící způsobilost kryptografického prostředku.
Vzor certifikátu kryptografického prostředku a obsah certifikační zprávy
Kryptografické pracoviště Způsob a podmínky provádění certifikace kryptografického prostředku
Náležitosti žádosti o certifikaci kryptografického pracoviště Žádost o certifikaci kryptografického pracoviště obsahuje a) jméno a příjmení kontaktní osoby žadatele a kontaktní spojení na ni, b) číslo osvědčení podnikatele s uvedením příslušného stupně utajení, je-li žadatelem podnikatel, c) identifikaci kryptografického pracoviště, zejména název, adresu a umístění, d) určení kryptografického pracoviště, zejména účel užití, e) určení kategorie kryptografického pracoviště podle právního předpisu upravujícího fyzickou bezpečnost a certifikaci technických prostředků a f) seznam přikládané dokumentace nezbytné k provedení certifikace kryptografického pracoviště.
Náležitosti opakované žádosti o certifikaci kryptografického pracoviště Opakovaná žádost o certifikaci kryptografického pracoviště obsahuje a) evidenční číslo, název kryptografického pracoviště, datum vydání certifikátu a dobu jeho platnosti, b) identifikaci certifikovaného kryptografického pracoviště podle § 7 písm. c) až e), a c) odůvodnění potřeby opakované certifikace kryptografického pracoviště.
Dokumentace nezbytná k provedení certifikace kryptografického pracoviště Dokumentace nezbytná k provedení certifikace kryptografického pracoviště obsahuje a) dokumentaci zabezpečení fyzické bezpečnosti kryptografického pracoviště v rozsahu stanoveném právním předpisem upravujícím fyzickou bezpečnost a certifikaci technických prostředků a b) dokumentaci provozně-bezpečnostního zabezpečení kryptografického pracoviště.
Vzor certifikátu kryptografického pracoviště a obsah certifikační zprávy
Způsob a podmínky provádění certifikace kryptografického pracoviště
Závěrečná ustanovení Náležitosti žádosti orgánu státu, právnické osoby podle § 60b zákona nebo podnikatele o uzavření smlouvy o zajištění činnosti provádění dílčích úloh při ověřování způsobilosti kryptografického prostředku a kryptografického pracoviště
Přechodná ustanovení
Zrušovací ustanovení Zrušují se: 1. Vyhláška č. 525/2005 Sb., o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací. 2. Vyhláška č. 434/2011 Sb., kterou se mění vyhláška č. 525/2005 Sb., o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací.
Účinnost Tato vyhláška nabývá účinnosti dnem 1. ledna 2025.