525 VYHLÁŠKA o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací, ve znění vyhlášky č. 434/2011 Sb.

Podobné dokumenty
Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků, ve znění pozdějších předpisů

j) úschovným objektem trezor nebo jiná uzamykatelná schránka stanovená v příloze č. 1 této vyhlášky,

/2011 Sb. Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních. s utajovanými informacemi a o certifikaci stínicích

Čl. I Vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky č. 55/2008 Sb.

(1) Vzor prohlášení fyzické osoby o způsobilosti k právním úkonům podle 7 zákona je uveden v příloze č. 1 k této vyhlášce.

V Y H L Á Š K A. Ministerstva průmyslu a obchodu. ze dne 14. července 2000,

Vyhláška č. 363/2011 Sb., o personální bezpečnosti a o bezpečnostní způsobilosti, ve znění pozdějších předpisů

412/2005 Sb. ZÁKON ze dne 21. září 2005 o ochraně utajovaných informací a o bezpečnostní způsobilosti

253/2007 Sb. VYHLÁŠKA ze dne 26. září 2007,

objektu, s ohledem na charakter hranice objektu a v závislosti na vyhodnocení rizik těmito technickými prostředky.

5. u podnikající zahraniční fyzické osoby doklad prokazující oprávnění k podnikání nebo doklad obdobného charakteru.

NAŘÍZENÍ VLÁDY ze dne 12. prosince o podmínkách akreditace a provádění zkoušek z odborné způsobilosti

VYHLÁŠKA ze dne 7. prosince 2011 o průmyslové bezpečnosti

592/2006 Sb. NAŘÍZENÍ VLÁDY. ze dne 12. prosince 2006

ZADÁVACÍ DOKUMENTACE K NADLIMITNÍ VEŘEJNÉ ZAKÁZCE

253/2007 Sb. Změna vyhlášky o zdravotní způsobilosti k řízení motorových vozidel

NAŘÍZENÍ VLÁDY ze dne 29. července 2015 o technických požadavcích na pyrotechnické výrobky a jejich uvádění na trh

SBÍRKA PŘEDPISŮ ČESKÉ REPUBLIKY

Certifikační postup NBÚ aktualizace 2016

Nařízení vlády č. 208/2015 Sb. Nařízení vlády o technických požadavcích na pyrotechnické výrobky a jejich uvádění na trh

obsahující údaje platné v době podání žádosti včetně informací o podaném návrhu na zápis do příslušné evidence, který nebyl ke dni podání žádosti

V l á d n í n á v r h

METODICKÝ POKYN. K APLIKACI PŘECHODNÝCH USTANOVENÍ 121 a 122 ZÁKONA Č. 372/2011 Sb.

480/2012 Sb. VYHLÁŠKA ze dne 20. prosince o energetickém auditu a energetickém posudku

VYHLÁŠKA ze dne 20. prosince 2012 o energetickém auditu a energetickém posudku

Věstník ČNB částka 17/2011 ze dne 30. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 19. prosince 2011

NAŘÍZENÍ VLÁDY. ze dne 9. prosince 2002, kterým se stanoví technické požadavky na výrobky z hlediska jejich elektromagnetické kompatibility

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému

Zásady pro poskytování finanční dotace z rozpočtu města Vysokého Mýta

Výňatek zákona č. 252/1997 Sb. o zemědělství

b) obsah návrhu na prodloužení platnosti pověření

Žádost o koncesi podle 50 odst. 2 zákona č. 455/1991 Sb., o živnostenském podnikání (živnostenský zákon), ve znění pozdějších předpisů (dále jen ŽZ)

Příloha č. 4 ŽÁDOST O CERTIFIKACI SHODY PRODUKTŮ

Žádost o koncesi pro právnické osoby s bydlištěm na území České republiky (Česká právnická osoba)

*crdux003n1mc* Drážní úřad Praha 2. Č.j.: DUCR-59416/11/Jr. Metodický pokyn. pro uznávání certifikačních orgánů

NAŘÍZENÍ VLÁDY ze dne 14. června 2010 o technických požadavcích na pyrotechnické výrobky a jejich uvádění na trh

Platné znění. nařízení vlády č. 267/2002 Sb., o informačním systému výzkumu a vývoje, s vyznačením navrhovaných změn a doplnění:

123/2006 Sb. VYHLÁŠKA ČÁST PRVNÍ EVIDENCE NÁVYKOVÝCH LÁTEK A PŘÍPRAVKŮ

Předmětem návrhu na zápis ORGANIZAČNÍ SLOŽKY ZAHRANIČNÍ PRÁVNICKÉ OSOBY jsou následující skutečnosti:

SBÍRKA ZÁKONŮ. Ročník 2011 ČESKÁ REPUBLIKA. Částka 150 Rozeslána dne 28. prosince 2011 Cena Kč 65, O B S A H :

Platné znění nařízení vlády č. 267/2002 Sb., o informačním systému výzkumu a vývoje, s vyznačením navrhovaných změn

VYHLÁŠKA ze dne 11. prosince 2013, kterou se mění vyhláška č. 405/2011 Sb., o průmyslové bezpečnosti

PŘÍLOHA č. 1 VÝZVY K PODÁNÍ NABÍDKY. Požadavky na prokázání splnění kvalifikačních předpokladů a další podmínky. zakázky s názvem

Výzva k podání nabídky na dodávku stavebních prací na akci:

Snížení rozsahu a četnosti kontroly pitné vody

Ohlášení živnosti vázané pro právnické osoby, které nemají sídlo na území ČR, EU, EHP a Švýcarska (Zahraniční právnická osoba)

NAŘÍZENÍ VLÁDY ze dne 27. října 2014 o výši časových poplatků, sazeb mýtného, slevy na mýtném a o postupu při uplatnění slevy na mýtném

NÁVRH VYHLÁŠKA. ze dne 2018 o žádostech podle zákona o distribuci pojištění a zajištění

ZADÁVACÍ DOKUMENTACE. Nemocnice Kyjov dodávka vybavení pro endoskopii SVAZEK 2

Tato vyhláška stanoví obsah, formu, lhůty a způsob poskytování informací vykazujícími subjekty České národní bance.

19/2014 Sb. VYHLÁŠKA

Registr a registrace silničního vozidla

17/2003 Sb. NAŘÍZENÍ VLÁDY. kterým se stanoví technické požadavky na elektrická zařízení nízkého napětí

30/2012 Sb. VYHLÁŠKA

Směrnice o svobodném přístupu k informacím. vbnmqwertyuiopasdfghjklzxcvbnmq. II. C. 19 Směrnice o provozních. wertyuiopasdfghjklzxcvbnmqwertyui

SMĚRNICE č. 1 / 2015

N á v r h. NAŘÍZENÍ VLÁDY ze dne 2016 o lodní výstroji

NAŘÍZENÍ VLÁDY ze dne 19. října 2009 o informačním systému výzkumu, experimentálního vývoje a inovací

Ohlášení živnosti volné pro právnické osoby, které nemají sídlo na území ČR, EU, EHP a Švýcarska (Zahraniční právnické osoba)

2012 STÁTNÍ ÚSTAV PRO KONTROLU LÉČIV

Ohlášení živnosti vázané pro fyzické osoby s bydlištěm na území České republiky (Česká fyzická osoba)

2012 STÁTNÍ ÚSTAV PRO KONTROLU LÉČIV

VYHLÁŠKA ze dne 9. prosince 2011 o náležitostech formulářů na podávání návrhů na zápis do obchodního rejstříku

Ohlášení živnosti vázané pro právnické osoby se sídlem na území České republiky (Česká právnická osoba)

Zadávací dokumentace na veřejnou zakázku malého rozsahu: Průzkum zaměstnanosti v Jihomoravském kraji k

členských států pro zařízení a ochranné systémy určené k použití v prostředí s nebezpečím výbuchu.

Pravidla pro udělování certifikační značky POSOUZENO.CZ

Povolení na užití vody, která nesplňuje stanovené hodnoty ukazatelů vody pitné

142/2011 Sb. VYHLÁŠKA ze dne 13. května 2011

Žádost o koncesi pro právnické osoby se sídlem na území České republiky (Česká právnická osoba)

Žádost o koncesi pro právnické osoby se sídlem na území České republiky (Česká právnická osoba)

VÝZVA K PODÁNÍ NABÍDKY

Platné znění zákona č. 582/1991 Sb., o organizaci a provádění sociálního zabezpečení, ve znění pozdějších předpisů, s vyznačením navrhovaných změn

173/1997 Sb. NAŘÍZENÍ VLÁDY. kterým se stanoví vybrané výrobky k posuzování shody

Ohlášení živnosti volné pro právnické osoby se sídlem na území České republiky (Česká právnická osoba)

VYHLÁŠKA o podrobnostech atesta ního

Přihláška k registraci vozidla do registru silničních vozidel

Základní škola Vizovice, příspěvková organizace, Školní 790, Vizovice

každé osoby uvedené v tomto seznamu,.

Ohlášení živnosti volné pro právnické osoby se sídlem na území České republiky (Česká právnická osoba)

300/2016 Sb. ZÁKON. ze dne 24. srpna o centrální evidenci účtů. Předmět a účel úpravy

Ohlášení živnosti vázané pro fyzické osoby s bydlištěm na území České republiky (Česká fyzická osoba)

Dokumentace o začlenění do kategorie činností se zvýšeným požárním nebezpečím a s vysokým požárním nebezpečím obsahuje:

SŠ, ZŠ A MŠ pro ZP, Brno, Kamenomlýnská 2, Rekonstrukce sociálních zařízení v objektu B2

Jakým způsobem můžete podat žádost o koncesi? Na kterém živnostenském úřadu můžete žádost podat?

Žádost o koncesi pro fyzické osoby s bydlištěm mimo území České republiky (Zahraniční fyzická osoba občan členského států EU, EHP a Švýcarska)

Ohlášení živnosti volné pro fyzické osoby s bydlištěm na území České republiky (Česká fyzická osoba)

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Žádost o koncesi pro fyzické osoby s bydlištěm mimo území České republiky (Zahraniční fyzická osoba kromě občanů členských států EU, EHP a Švýcarska)

Obecná pravidla pro poskytování dotací městské části Praha 5

L 92/28 Úřední věstník Evropské unie

2) Statutární orgán, členové statutárního orgánu Titul Jméno Příjmení Titul. Titul Jméno Příjmení Titul

Fyzická bezpečnost z hlediska ochrany utajovaných informací

FÚ pro hlavní město Prahu generální oprava oběžného výtahu - páternosteru

ZADÁVACÍ DOKUMENTACE VÝZVA

SBÍRKA ZÁKONŮ ČESKÉ REPUBLIKY

MĚSTO NOVÝ JIČÍN. NAŘÍZENÍ MĚSTA č. 3/2012 o stání silničních motorových vozidel na vymezených místních komunikacích ve městě Nový Jičín

Ohlášení živnosti volné pro právnické osoby se sídlem na území České republiky (Česká právnická osoba)

Novelizuje: 645/

Transkript:

525 VYHLÁŠKA ze dne 14. prosince 2005 o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací, ve znění vyhlášky č. 434/2011 Sb., Národní bezpečnostní úřad stanoví podle 53 písm. a), b), c), d), g), h) a j) zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti, (dále jen "zákon"): 1 Náležitosti žádosti o certifikaci kryptografického prostředku (K 49 odst. 1 zákona) (1) Žádost o certifikaci kryptografického prostředku obsahuje a) identifikaci žadatele 1. obchodní firmou, popřípadě názvem, sídlem a identifikačním číslem, je-li žadatelem právnická osoba, 2. obchodní firmou, popřípadě jménem a příjmením, případně odlišujícím dodatkem, trvalým pobytem a místem podnikání, liší-li se od trvalého pobytu, datem narození a identifikačním číslem, je-li žadatelem fyzická osoba, která je podnikatelem, nebo 3. názvem, sídlem, identifikačním číslem a jménem a příjmením odpovědné osoby, jde-li o orgán státu, b) jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj, c) číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel, d) obchodní název a úplné typové označení kryptografického prostředku, e) určení kryptografického prostředku (účel užití a stupeň utajení, pro který má být kryptografický prostředek používán), f) obchodní firmu, sídlo či místo podnikání výrobce kryptografického prostředku, g) způsob zajištění výroby a distribuce klíčového materiálu. (2) K certifikaci kryptografického prostředku Evropské unie nebo některého jejího členského státu anebo Organizace Severoatlantické smlouvy, který je určen k ochraně utajovaných informací, žadatel předkládá žádost podle odstavce 1 a kopii certifikátu nebo obdobného dokumentu vydaného certifikačním orgánem Evropské unie nebo příslušným národním certifikačním orgánem jejího členského státu anebo Organizací Severoatlantické smlouvy.

2 Náležitosti žádosti o certifikaci kryptografického pracoviště (K 50 odst. 1 zákona) Žádost o certifikaci kryptografického pracoviště obsahuje a) identifikaci žadatele podle 1 odst. 1 písm. a), b) jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj, c) číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel, d) identifikaci kryptografického pracoviště (název, adresa a umístění), e) určení kryptografického pracoviště (účel užití), f) určení kategorie kryptografického pracoviště podle vyhlášky o zajištění kryptografické ochrany utajovaných informací 3), g) seznam přikládané dokumentace nezbytné k provedení certifikace kryptografického pracoviště. 3 Náležitosti opakované žádosti o certifikaci kryptografického prostředku (K 49 zákona) Opakovaná žádost o certifikaci kryptografického prostředku obsahuje a) identifikaci žadatele podle 1 odst. 1 písm. a), b) úplnou identifikaci vydaného certifikátu (držitel certifikátu, evidenční číslo, datum vydání, doba platnosti), c) identifikaci certifikovaného kryptografického prostředku (obchodní název, typové označení, variantní provedení, určení, název a sídlo výrobce kryptografického prostředku), d) jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj, e) odůvodnění opakované žádosti. 4 Náležitosti opakované žádosti o certifikaci kryptografického pracoviště (K 50 zákona) Opakovaná žádost o certifikaci kryptografického pracoviště obsahuje 3) 36 vyhlášky č. 432/2011 Sb., o zajištění kryptografické ochrany utajovaných informací.

a) identifikaci žadatele podle 1 odst. 1 písm. a), b) úplnou identifikaci vydaného certifikátu (držitel certifikátu, evidenční číslo, název kryptografického pracoviště, datum vydání, doba platnosti), c) identifikaci kryptografického pracoviště (podrobná specifikace určení a umístění pracoviště), d) odůvodnění opakované žádosti. 5 Dokumentace nezbytná k provedení certifikace kryptografického prostředku (K 49 zákona) (1) K provedení certifikace kryptografického prostředku se v jejím průběhu předkládá kryptografický prostředek, dokumentace a ostatní podklady nezbytné pro její provedení. (2) Seznam dokumentace a ostatních podkladů, jejich formu a obsah stanovuje bezpečnostní standard, který Národní bezpečnostní Úřad (dále jen "Úřad") poskytne žadateli. Časový plán předložení dokumentace a ostatních podkladů nezbytných pro provedení certifikace poskytne Úřad žadateli. (3) Pro provedení certifikace kryptografického prostředku je zejména požadována dokumentace obsahující a) určení a vymezení způsobu použití kryptografického prostředku, b) typ uživatelského prostředí a systémové začlenění kryptografického prostředku, c) technický popis a návod k obsluze kryptografického prostředku, d) požadavky na instalaci a testování kryptografického prostředku, e) platná osvědčení kryptografického prostředku nebo již vydané certifikáty, f) popis řešení a struktury použitých kryptografických klíčů, g) blokové schéma a popis kryptografického prostředku s vyznačením součinnostních vazeb jednotlivých jeho částí. (4) Úřad po skončení certifikace vrátí navrhovateli poskytnutý kryptografický prostředek, technické prostředky, materiály a originální technickou dokumentaci kryptografického prostředku. Ostatní podklady předložené k certifikaci se žadateli o certifikaci nevracejí. 6 Dokumentace nezbytná k provedení certifikace kryptografického pracoviště (K 50 zákona) (1) K žádosti o certifikaci kryptografického pracoviště se přikládá

a) dokumentace zabezpečení fyzické bezpečnosti kryptografického pracoviště, v rozsahu stanoveném ve zvláštním právním předpisu 1), b) dokumentace provozně-bezpečnostního zabezpečení kryptografického pracoviště, c) prohlášení odpovědné osoby nebo jí pověřené osoby o splnění požadavků na fyzickou a personální bezpečnost kryptografického pracoviště. (2) Dokumentace přiložená k žádosti o certifikaci a případně další vyžádané doplňující podklady potřebné k provedení certifikace se žadateli nevracejí. 7 Vzor certifikátu kryptografického prostředku a obsah certifikační zprávy (K 46 odst. 7 a 13 zákona) (1) Vzor certifikátu kryptografického prostředku je uveden v příloze č. 1 k této vyhlášce. (2) Přílohou certifikátu kryptografického prostředku je certifikační zpráva, která obsahuje a) požadavky na výrobu, dopravu a servis kryptografického prostředku, b) specifikaci kryptografického prostředku, c) výsledky certifikačního řízení, d) ekvivalentní hodnotu parametru S1 podle zvláštního právního předpisu 1), e) podmínky provozování kryptografického prostředku, f) případná omezení podmiňující platnost certifikátu kryptografického prostředku. 8 Vzor certifikátu kryptografického pracoviště a obsah certifikační zprávy (K 46 odst. 8 a 13 zákona) (1) Vzor certifikátu kryptografického pracoviště je uveden v příloze č. 2 k této vyhlášce. (2) Přílohou certifikátu kryptografického pracoviště je certifikační zpráva, která obsahuje a) jednoznačné určení kryptografického pracoviště, b) podmínky provozování kryptografického pracoviště, c) rozsah případných změn, které podmiňují platnost certifikátu kryptografického pracoviště. 1) Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků.

9 Způsob a podmínky provádění certifikace kryptografického prostředku (K 49 zákona) (1) Úřad stanovuje pořadí, ve které m je prováděna certifikace kryptografických prostředků, její rozsah a způsob provedení. (2) Certifikace kryptografického prostředku je rozdělena do samostatně uzavíraných etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny a) předložená žádost o certifikaci kryptografického prostředku, kryptografický prostředek a přiložená dokumentace, b) kryptologické parametry kryptografického prostředku, c) technické parametry kryptografického prostředku, d) výroba klíčových materiálů a jejich distribuce, e) požadavky na výrobu, provozování a ochranu kryptografického prostředku, f) požadavky na začlenění kryptografického prostředku do komunikačního nebo informačního systému, g) použitelnost pro ochranu utajovaných informací České republiky, Evropské unie, nebo Organizace Severoatlantické smlouvy. (3) Úřad vede evidenci certifikovaných kryptografických prostředků. K certifikovanému kryptografickému prostředku se vede certifikační spis, do kterého se zakládá žádost o provedení certifikace, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu. (4) Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu. (5) Pro certifikaci kryptografického prostředku prováděnou na základě opakované žádosti podle 3 platí odstavce 1 až 4 obdobně. 10 Způsob a podmínky provádění certifikace kryptografického pracoviště (K 50 zákona) (1) Úřad stanovuje pořadí, ve kterém je prováděna certifikace kryptografických pracovišť, její rozsah a způsob provedení. (2) Certifikace kryptografického pracoviště je rozdělena do samostatně uzavíraných

etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny a) předložená žádost o certifikaci kryptografického pracoviště a předložená dokumentace, b) účel kryptografického pracoviště a jeho technické vybavení, c) provozně-bezpečnostní zabezpečení kryptografického pracoviště podle specifikace kategorie kryptografického pracoviště, d) splnění požadavků na fyzickou a personální bezpečnost kryptografického pracoviště, e) výsledek kontroly kryptografického pracoviště ze strany Úřadu. (3) Úřad vede evidenci certifikovaných kryptografických pracovišť. K certifikovanému kryptografickému pracovišti se vede certifikační spis, do kterého se zakládá žádost o certifikaci, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu. (4) Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu kryptografického pracoviště. (5) Pro certifikaci kryptografického pracoviště prováděnou na základě opakované žádosti podle 4 platí odstavce 1 až 4 obdobně. 11 Náležitosti žádosti orgánu státu nebo podnikatele o uzavření smlouvy o zajištění činnosti (K 52 zákona) (1) Žádost o uzavření smlouvy o zajištění činnosti 2) obsahuje a) identifikaci žadatele podle 1 odst. 1 písm. a), b) číslo platného osvědčení podnikatele a stupeň utajení utajované informace, pro přístup k níž osvědčení podnikatele opravňuje, je-li žadatelem podnikatel, c) jméno a příjmení kontaktního zaměstnance žadatele a kontaktní spojení na něj, d) rozsah přikládané dokumentace. (2) K žádosti podle odstavce 1 se přikládá dokumentace obsahující a) adresu umístění pracoviště provádějícího požadované činnosti, b) prohlášení odpovědné osoby nebo jí pověřené osoby o splnění požadavků na fyzickou a personální bezpečnost pracoviště, c) rozsah požadovaných činností, 2) 46 odst. 15 a 52 zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti.

d) personální zabezpečení požadovaných činností, e) technické a organizační zajištění požadovaných činností. 12 Účinnost Tato vyhláška nabývá účinnosti dnem 1. ledna 2006. Ředitel: