Dopady nového zákona o kybernetické bezpečnosti na řízení ICT v organizaci
| Název práce: | The Impact of the New Cybersecurity Act on ICT Management in an Organization |
|---|---|
| Autor(ka) práce: | Šperlová, Sabina |
| Typ práce: | Diploma thesis |
| Vedoucí práce: | Luc, Ladislav |
| Oponenti práce: | Zbořil, Martin |
| Jazyk práce: | English |
| Abstrakt: | This thesis examines the impact of the new Cybersecurity Act on ICT management within an organization. The main objective of the thesis is to analyse the impact of the new legislation on ICT management and based on a case study of a selected organization to assess the level of compliance of the sales department with legislative requirements. The theoretical part of this thesis focuses on the legislative framework for cybersecurity in the Czech Republic, particularly on the new Cybersecurity Act and its relationship to the NIS2 Directive. The thesis also includes an analysis of the relationship between legislative requirements and selected ICT and cybersecurity management frameworks, specifically the ISO/IEC 27000 series of standards and the COBIT 2019 framework. The practical section takes the form of a case study of a selected organization. To assess the current state, a checklist based on the requirements of the new legislation was created, which was used to evaluate the organization’s level of compliance in individual areas of cybersecurity management. The analysis identified nine major shortcomings, particularly in the areas of risk management, asset management, supplier management, business continuity, and the formalization of security processes. Based on the findings, twelve organizational and procedural measures were proposed, supplemented by a recommended implementation schedule and recommendations for using the ISO/IEC 27002 standard and the COBIT 2019 framework during the implementation process. The contribution of this thesis lies in linking legislative requirements with practical principles of ICT management and developing a methodological document that provides a selected organization with a structured overview of the state of cybersecurity, identified shortcomings, and recommended steps for addressing them. The results of this thesis may provide a foundation for the systematic enhancement of cybersecurity and the advancement of ICT governance in organizations, including those that are not currently directly affected by the requirements of the new Cybersecurity Act. |
| Klíčová slova: | Cybersecurity Act; ICT management; NIS2; cybersecurity; IT governance |
| Název práce: | Dopady nového zákona o kybernetické bezpečnosti na řízení ICT v organizaci |
|---|---|
| Autor(ka) práce: | Šperlová, Sabina |
| Typ práce: | Diplomová práce |
| Vedoucí práce: | Luc, Ladislav |
| Oponenti práce: | Zbořil, Martin |
| Jazyk práce: | English |
| Abstrakt: | Tato diplomová práce se zabývá dopady nového zákona o kybernetické bezpečnosti na řízení ICT v organizaci. Hlavním cílem práce je analyzovat dopady nové legislativy na řízení ICT a na základě případové studie vybrané organizace posoudit míru souladu obchodního oddělení s legislativními požadavky a navrhnout opatření vedoucí ke zlepšení. Teoretická část práce se zaměřuje na legislativní rámec kybernetické bezpečnosti v České republice, zejména na nový zákon o kybernetické bezpečnosti a jeho vazbu na směrnici NIS2. Součástí práce je také analýza vztahu legislativních požadavků k vybraným rámcům řízení ICT a kybernetické bezpečnosti, konkrétně ke normám rodiny ISO/IEC 27000 a rámce COBIT 2019. Praktická část je zpracována formou případové studie vybrané organizace. Pro posouzení současného stavu byl vytvořen kontrolní seznam vycházející z požadavků nové legislativy, jehož prostřednictvím byla vyhodnocena úroveň souladu organizace v jednotlivých oblastech řízení kybernetické bezpečnosti. Analýza identifikovala devět hlavních nedostatků, zejména v oblastech řízení rizik, řízení aktiv, řízení dodavatelů, kontinuity činností a formalizace bezpečnostních procesů. Na základě zjištěných skutečností bylo navrženo dvanáct organizačních a procesních opatření doplněných o doporučený harmonogram implementace a o doporučení pro využití standardu ISO/IEC 27002 a rámce COBIT 2019 při jejich zavádění. Přínosem práce je propojení legislativních požadavků s praktickými principy řízení ICT a vytvoření metodického dokumentu, který poskytuje vybrané organizaci strukturovaný přehled o stavu kybernetické bezpečnosti, identifikovaných nedostatcích a doporučeném postupu jejich řešení. Výsledky práce mohou sloužit jako podklad pro systematické posilování kybernetické bezpečnosti a rozvoj řízení ICT i v organizacích, na které se v současnosti přímo nevztahují požadavky nového zákona. |
| Klíčová slova: | kybernetická bezpečnost; zákon o kybernetické bezpečnosti; řízení ICT; NIS2; IT governance |
Informace o studiu
| Studijní program / obor: | Podniková informatika |
|---|---|
| Typ studijního programu: | Magisterský studijní program |
| Přidělovaná hodnost: | Ing. |
| Instituce přidělující hodnost: | Vysoká škola ekonomická v Praze |
| Fakulta: | Fakulta informatiky a statistiky |
| Katedra: | Katedra systémové analýzy |
Informace o odevzdání a obhajobě
| Datum zadání práce: | 29. 10. 2025 |
|---|---|
| Datum podání práce: | 25. 6. 2026 |
| Datum obhajoby: | 11. 9. 2026 |
| Identifikátor v systému InSIS: | https://insis.vse.cz/zp/94286/podrobnosti |
Soubory ke stažení
Hlavní práce
Zveřejnění souboru odloženo na: 22. 6. 2030 Stáhnout
Zveřejnění souboru odloženo na: 22. 6. 2030 Stáhnout