a) aby změnu v provozovaných informačních systémech bylo možno provést až po vyhodnocení vlivu této změny na bezpečnost informačních systémů,