Dopady nového zákona o kybernetické bezpečnosti na řízení ICT v organizaci

Název práce: The Impact of the New Cybersecurity Act on ICT Management in an Organization
Autor(ka) práce: Šperlová, Sabina
Typ práce: Diploma thesis
Vedoucí práce: Luc, Ladislav
Oponenti práce: Zbořil, Martin
Jazyk práce: English
Abstrakt:
This thesis examines the impact of the new Cybersecurity Act on ICT management within an organization. The main objective of the thesis is to analyse the impact of the new legislation on ICT management and based on a case study of a selected organization to assess the level of compliance of the sales department with legislative requirements. The theoretical part of this thesis focuses on the legislative framework for cybersecurity in the Czech Republic, particularly on the new Cybersecurity Act and its relationship to the NIS2 Directive. The thesis also includes an analysis of the relationship between legislative requirements and selected ICT and cybersecurity management frameworks, specifically the ISO/IEC 27000 series of standards and the COBIT 2019 framework. The practical section takes the form of a case study of a selected organization. To assess the current state, a checklist based on the requirements of the new legislation was created, which was used to evaluate the organization’s level of compliance in individual areas of cybersecurity management. The analysis identified nine major shortcomings, particularly in the areas of risk management, asset management, supplier management, business continuity, and the formalization of security processes. Based on the findings, twelve organizational and procedural measures were proposed, supplemented by a recommended implementation schedule and recommendations for using the ISO/IEC 27002 standard and the COBIT 2019 framework during the implementation process. The contribution of this thesis lies in linking legislative requirements with practical principles of ICT management and developing a methodological document that provides a selected organization with a structured overview of the state of cybersecurity, identified shortcomings, and recommended steps for addressing them. The results of this thesis may provide a foundation for the systematic enhancement of cybersecurity and the advancement of ICT governance in organizations, including those that are not currently directly affected by the requirements of the new Cybersecurity Act.
Klíčová slova: Cybersecurity Act; ICT management; NIS2; cybersecurity; IT governance
Název práce: Dopady nového zákona o kybernetické bezpečnosti na řízení ICT v organizaci
Autor(ka) práce: Šperlová, Sabina
Typ práce: Diplomová práce
Vedoucí práce: Luc, Ladislav
Oponenti práce: Zbořil, Martin
Jazyk práce: English
Abstrakt:
Tato diplomová práce se zabývá dopady nového zákona o kybernetické bezpečnosti na řízení ICT v organizaci. Hlavním cílem práce je analyzovat dopady nové legislativy na řízení ICT a na základě případové studie vybrané organizace posoudit míru souladu obchodního oddělení s legislativními požadavky a navrhnout opatření vedoucí ke zlepšení. Teoretická část práce se zaměřuje na legislativní rámec kybernetické bezpečnosti v České republice, zejména na nový zákon o kybernetické bezpečnosti a jeho vazbu na směrnici NIS2. Součástí práce je také analýza vztahu legislativních požadavků k vybraným rámcům řízení ICT a kybernetické bezpečnosti, konkrétně ke normám rodiny ISO/IEC 27000 a rámce COBIT 2019. Praktická část je zpracována formou případové studie vybrané organizace. Pro posouzení současného stavu byl vytvořen kontrolní seznam vycházející z požadavků nové legislativy, jehož prostřednictvím byla vyhodnocena úroveň souladu organizace v jednotlivých oblastech řízení kybernetické bezpečnosti. Analýza identifikovala devět hlavních nedostatků, zejména v oblastech řízení rizik, řízení aktiv, řízení dodavatelů, kontinuity činností a formalizace bezpečnostních procesů. Na základě zjištěných skutečností bylo navrženo dvanáct organizačních a procesních opatření doplněných o doporučený harmonogram implementace a o doporučení pro využití standardu ISO/IEC 27002 a rámce COBIT 2019 při jejich zavádění. Přínosem práce je propojení legislativních požadavků s praktickými principy řízení ICT a vytvoření metodického dokumentu, který poskytuje vybrané organizaci strukturovaný přehled o stavu kybernetické bezpečnosti, identifikovaných nedostatcích a doporučeném postupu jejich řešení. Výsledky práce mohou sloužit jako podklad pro systematické posilování kybernetické bezpečnosti a rozvoj řízení ICT i v organizacích, na které se v současnosti přímo nevztahují požadavky nového zákona.
Klíčová slova: kybernetická bezpečnost; zákon o kybernetické bezpečnosti; řízení ICT; NIS2; IT governance

Informace o studiu

Studijní program / obor: Podniková informatika
Typ studijního programu: Magisterský studijní program
Přidělovaná hodnost: Ing.
Instituce přidělující hodnost: Vysoká škola ekonomická v Praze
Fakulta: Fakulta informatiky a statistiky
Katedra: Katedra systémové analýzy

Informace o odevzdání a obhajobě

Datum zadání práce: 29. 10. 2025
Datum podání práce: 25. 6. 2026
Datum obhajoby: 11. 9. 2026
Identifikátor v systému InSIS: https://insis.vse.cz/zp/94286/podrobnosti

Soubory ke stažení

Hlavní práce
Zveřejnění souboru odloženo na: 22. 6. 2030
Stáhnout
    Poslední aktualizace: