Vyhláška o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací

Typ Vyhláška
Publikace 2005-12-29
Stav Platný
Zdroj e-Sbírka
Historie novel JSON API
§ 1

Náležitosti žádosti o certifikaci kryptografického prostředku

(K § 49 odst. 1 zákona)

(1) Žádost o certifikaci kryptografického prostředku obsahuje

(2) K certifikaci kryptografického prostředku Evropské unie nebo některého jejího členského státu anebo Organizace Severoatlantické smlouvy, který je určen k ochraně utajovaných informací, žadatel předkládá žádost podle odstavce 1 a kopii certifikátu nebo obdobného dokumentu vydaného certifikačním orgánem Evropské unie nebo příslušným národním certifikačním orgánem jejího členského státu anebo Organizací Severoatlantické smlouvy.

§ 2

Náležitosti žádosti o certifikaci kryptografického pracoviště

(K § 50 odst. 1 zákona)

Žádost o certifikaci kryptografického pracoviště obsahuje

§ 3

Náležitosti opakované žádosti o certifikaci kryptografického prostředku

(K § 49 zákona)

Opakovaná žádost o certifikaci kryptografického prostředku obsahuje

§ 4

Náležitosti opakované žádosti o certifikaci kryptografického pracoviště

(K § 50 zákona)

Opakovaná žádost o certifikaci kryptografického pracoviště obsahuje

§ 5

Dokumentace nezbytná k provedení certifikace kryptografického prostředku

(K § 49 zákona)

(1) K provedení certifikace kryptografického prostředku se v jejím průběhu předkládá kryptografický prostředek, dokumentace a ostatní podklady nezbytné pro její provedení.

(2) Seznam dokumentace a ostatních podkladů, jejich formu a obsah stanovuje bezpečnostní standard, který Národní bezpečnostní Úřad (dále jen „Úřad“) poskytne žadateli. Časový plán předložení dokumentace a ostatních podkladů nezbytných pro provedení certifikace poskytne Úřad žadateli.

(3) Pro provedení certifikace kryptografického prostředku je zejména požadována dokumentace obsahující

(4) Úřad po skončení certifikace vrátí navrhovateli poskytnutý kryptografický prostředek, technické prostředky, materiály a originální technickou dokumentaci kryptografického prostředku. Ostatní podklady předložené k certifikaci se žadateli o certifikaci nevracejí.

§ 6

Dokumentace nezbytná k provedení certifikace kryptografického pracoviště

(K § 50 zákona)

(1) K žádosti o certifikaci kryptografického pracoviště se přikládá

(2) Dokumentace přiložená k žádosti o certifikaci a případně další vyžádané doplňující podklady potřebné k provedení certifikace se žadateli nevracejí.

§ 7

Vzor certifikátu kryptografického prostředku a obsah certifikační zprávy

(K § 46 odst. 7 a 13 zákona)

(1) Vzor certifikátu kryptografického prostředku je uveden v příloze č. 1 k této vyhlášce.

(2) Přílohou certifikátu kryptografického prostředku je certifikační zpráva, která obsahuje

§ 8

Vzor certifikátu kryptografického pracoviště a obsah certifikační zprávy

(K § 46 odst. 8 a 13 zákona)

(1) Vzor certifikátu kryptografického pracoviště je uveden v příloze č. 2 k této vyhlášce.

(2) Přílohou certifikátu kryptografického pracoviště je certifikační zpráva, která obsahuje

§ 9

Způsob a podmínky provádění certifikace kryptografického prostředku

(K § 49 zákona)

(1) Úřad stanovuje pořadí, ve kterém je prováděna certifikace kryptografických prostředků, její rozsah a způsob provedení.

(2) Certifikace kryptografického prostředku je rozdělena do samostatně uzavíraných etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny

(3) Úřad vede evidenci certifikovaných kryptografických prostředků. K certifikovanému kryptografickému prostředku se vede certifikační spis, do kterého se zakládá žádost o provedení certifikace, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu.

(4) Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu.

(5) Pro certifikaci kryptografického prostředku prováděnou na základě opakované žádosti podle § 3 platí odstavce 1 až 4 obdobně.

§ 10

Způsob a podmínky provádění certifikace kryptografického pracoviště

(K § 50 zákona)

(1) Úřad stanovuje pořadí, ve kterém je prováděna certifikace kryptografických pracovišť, její rozsah a způsob provedení.

(2) Certifikace kryptografického pracoviště je rozdělena do samostatně uzavíraných etap, které provádí odborná pracoviště Úřadu, odborné pracoviště orgánu státu, právnické osoby, nebo podnikající fyzické osoby. Na základě výsledků hodnocení etap vydá Úřad rozhodnutí. Samostatně jsou hodnoceny

(3) Úřad vede evidenci certifikovaných kryptografických pracovišť. K certifikovanému kryptografickému pracovišti se vede certifikační spis, do kterého se zakládá žádost o certifikaci, dokumentace a ostatní podklady poskytnuté žadatelem, další vyžádané doplňující podklady potřebné k provedení certifikace, certifikační zpráva a kopie vydaného certifikátu.

(4) Skartační lhůta certifikačního spisu začíná běžet uplynutím doby platnosti certifikátu kryptografického pracoviště.

(5) Pro certifikaci kryptografického pracoviště prováděnou na základě opakované žádosti podle § 4 platí odstavce 1 až 4 obdobně.

§ 11

Náležitosti žádosti orgánu státu nebo podnikatele o uzavření smlouvy o zajištění činnosti

(K § 52 zákona)

(1) Žádost o uzavření smlouvy o zajištění činnosti^2) obsahuje

(2) K žádosti podle odstavce 1 se přikládá dokumentace obsahující

§ 12

Účinnost

Tato vyhláška nabývá účinnosti dnem 1. ledna 2006.

Ředitel:

Mgr. Mareš v. r.

Příloha č. 1 k vyhlášce č. 525/2005 Sb.

CERTIFIKÁT

kryptografického prostředku

[image omitted]

Příloha č. 2 k vyhlášce č. 525/2005 Sb.

CERTIFIKÁT

kryptografického pracoviště

[image omitted]

^1) Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků.

^2) § 46 odst. 15 a § 52 zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti.

Čtení tohoto dokumentu nenahrazuje čtení příslušného vydání Sbírky zákonů. Neneseme odpovědnost za případné nepřesnosti vyplývající z převodu originálu do tohoto formátu.