Národní úložiště šedé literatury Nalezeno 2 záznamů.  Hledání trvalo 0.00 vteřin. 
Rozšířený model pro hodnocení opatření bezpečnosti informací
Fischer, Radek ; Doucek, Petr (vedoucí práce) ; Světlík, Marián (oponent)
Práce se zabývá tvorbou rozšířeného modelu pro hodnocení opatření bezpečnosti. Hodnocení opatření bezpečnosti je jedním z procesů řízení rizik, které je součástí systému řízení bezpečnosti informací ISMS. Práce obsahuje nastínění problematiky bezpečnosti informací a představuje různé metodiky zabývající se touto problematikou a následně vybírá dvě použité pro tuto práci, a to přesněji ČSN ISO/IEC 27001:2014 a NIST 800 53. Tyto dvě normy pro řízení bezpečnosti byly následně použity pro tvorbu modelu. Samotný model je představen ve druhé části práce. Model propojuje opatření bezpečnosti z obou výše zmíněných norem. Pokud organizace zavede opatření dle NIST 800_53, tak tím vyhoví požadavkům definovaným v ČSN ISO/IEC 27001:2014; Příloha A. Zároveň je tento model uzpůsoben k hodnocení naplnění těchto opatření, tedy toho, jak jsou jednotlivá opatření zavedena do prostředí organizace. Tím poskytuje zpětnou vazbu o aktuálním stavu těchto bezpečnostních opatření. Hodnocení je nastaveno jako hodnocení jednotlivých opatření bezpečnosti NIST 800_53. Zaznamenané údaje jsou modelem přepočítány do procentuální hodnota naplnění jednotlivých opatření bezpečnosti z výše zmíněné Přílohy A. Tyto informace jsou následně použitelné pro samotný systém řízení rizik a plánování dalších prací při zavádění a zlepšování bezpečnostních opatření.
Systém řízení bezpečnosti informací společnosti BluePool s.r.o.
Menčík, Jan ; Veber, Jaromír (vedoucí práce) ; Světlík, Marián (oponent)
V této diplomové práci je řešeno téma řízení bezpečnosti informací dle norem řady ISO/IEC 27000 a implementace systému řízení bezpečnosti informací (ISMS) v konkrétním podniku. Teoretická část práce je věnována normám řady ISO/IEC 27000, související legislativě a institucím. Podrobně je představen teoretický rámec analýzy rizik. Závěr teoretické části je věnovaný přínosům a možným překážkám při implementaci ISMS v organizaci, s důrazem na malé podniky. V praktické části je provedena komplexní analýza rizik a výběr opatření k ošetření nalezených rizik. Součástí praktické části je nastavení vnitřních pravidel informační bezpečnosti společnosti BluePool s.r.o. v podobě plánu zvládání rizik a politiky bezpečnosti informací. Závěr praktické části práce je věnován návrhu postupu, příkladům konkrétní implementace, časového harmonogramu a rozpočtu na realizaci vybraných opatření.

Viz též: podobná jména autorů
19 Svetlík, Martin
19 Světlík, Martin
2 Světlík, Miroslav
Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.