Národní úložiště šedé literatury Nalezeno 2 záznamů.  Hledání trvalo 0.00 vteřin. 
Systém řízení bezpečnosti informací společnosti BluePool s.r.o.
Menčík, Jan ; Veber, Jaromír (vedoucí práce) ; Světlík, Marián (oponent)
V této diplomové práci je řešeno téma řízení bezpečnosti informací dle norem řady ISO/IEC 27000 a implementace systému řízení bezpečnosti informací (ISMS) v konkrétním podniku. Teoretická část práce je věnována normám řady ISO/IEC 27000, související legislativě a institucím. Podrobně je představen teoretický rámec analýzy rizik. Závěr teoretické části je věnovaný přínosům a možným překážkám při implementaci ISMS v organizaci, s důrazem na malé podniky. V praktické části je provedena komplexní analýza rizik a výběr opatření k ošetření nalezených rizik. Součástí praktické části je nastavení vnitřních pravidel informační bezpečnosti společnosti BluePool s.r.o. v podobě plánu zvládání rizik a politiky bezpečnosti informací. Závěr praktické části práce je věnován návrhu postupu, příkladům konkrétní implementace, časového harmonogramu a rozpočtu na realizaci vybraných opatření.
Aplikace e-learningu a bezpečnost dat
Menčík, Jan ; Veber, Jaromír (vedoucí práce) ; Čermák, Radim (oponent)
V této bakalářské práci je řešeno téma bezpečnostních hrozeb pro webové aplikace s praktickou částí vyhodnocení zabezpečení vybraných e-learningových aplikací. Jsou zde popsány nejčastější současné hrozby pro webové aplikace, techniky útoků a techniky zabezpečení. Prostředí webu dalo vzniknout celé škále technik narušení bezpečnosti webových aplikací. První část práce je věnována především nejčastějším hrozbám a útokům. V další části práce jsou představeny techniky zabezpečení, a to jak obecné založené na zabezpečení protokolu, tak i techniky proti konkrétním hrozbám. Protokol, na kterém aplikace běží, je jednou z nejdůležitějších složek bezpečnosti, proto je v práci podrobněji popsáno fungování protokolu HTTPS a jeho bezpečnostních vrstev. Dále je rozebrána oblast bezpečnosti e-learningu. Čtenář bude seznámen s bezpečnostními riziky, se kterými se může setkat při provozu open-source e-learningových řešení. Na závěr teoretické části jsou popsány základní principy bezpečnostního testování pomocí metodiky definované OWASP (Open Web Application Security Project). Praktická část práce se věnuje výsledkům testování bezpečnosti 3 vybraných open-source software systémů: Moodle, Dokeos a eFront. Testování bylo zaměřeno na hrozby popsané v teoretické části práce a využívá poznatky z příručky OWASP Testing Guide v3. U každého testovaného e-learningového systému jsou popsány jednotlivé testovací útoky, jejich výsledky a celkové bezpečnostní doporučení. V závěru praktické části je uvedeno celkové vyhodnocení testovaných systémů.

Viz též: podobná jména autorů
2 Menčík, Jaroslav
Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.