Original title:
Zavedení ISMS v obchodní společnosti
Translated title:
Implementation of ISMS in the Commercial Company
Authors:
Dejmek, Martin ; Soška, Libor (referee) ; Sedlák, Petr (advisor) Document type: Master’s theses
Year:
2013
Language:
cze Publisher:
Vysoké učení technické v Brně. Fakulta podnikatelská Abstract:
[cze][eng]
Tato diplomová práce se zabývá zavedením systému řízení bezpečnosti informací v obchodní společnosti. Shrnuje teoretické podklady v této problematice a využívá je pro analýzu současného stavu bezpečnosti informací, dále pro analýzu a řízení rizik a v neposlední řadě také pro vlastní zavedení ISMS v konkrétním podniku. Tato práce také obsahuje tři skupiny opatření, která snižují dopad identifikovaných rizik a která také zavádějí nezbytné součásti ISMS.
This master thesis deals with the implementation of information security management system in the company. It summarizes the theoretical background in this field and uses it to analyze the current state of information security, as well as analysis and risk management and not least the actual implementation of ISMS in the particular company. This work also contains three groups of measures that reduce the impact of identified risks and which also implements an essential parts of ISMS.
Keywords:
asset; Information security management system; ISMS; IT security standards; measure.; risk analysis; risk management; security policy; threat; vulnerability; ČSN ISO/IEC 27000; aktivum; analýza rizik; bezpečnostní politika; hrozba; ISMS; normy bezpečnosti IT; opatření.; Systém řízení bezpečnosti informací; zranitelnost; ČSN ISO/IEC 27000; řízení rizik
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/25049