Strategické sladění bezpečnostních opatření s obchodními cíli firmy
| Název práce: | Strategické sladění bezpečnostních opatření s obchodními cíli firmy |
|---|---|
| Autor(ka) práce: | Škoda, Jakub |
| Typ práce: | Diplomová práce |
| Vedoucí práce: | Hološka, Jiří |
| Oponenti práce: | Švadlenka, Radek |
| Jazyk práce: | Česky |
| Abstrakt: | Diplomová práce se zabývá strategickým sladěním bezpečnostních opatření s obchodními cíli organizace v prostředí regulovaném směrnicí NIS2, novým zákonem o kybernetické bezpečnosti a vybranými normami řízení bezpečnosti informací, zejména ISO/IEC 27001. Hlavním cílem je navrhnout a na dostupných datech ilustrovat rámec, který pomůže transformovat regulatorní požadavky a tradičně compliance-orientovaný přístup k bezpečnosti do podoby nástroje podpory podnikání (business enabler). Teoretická část vychází ze systematické literární rešerše zaměřené na koncept business enablementu, strategické slaďování businessu a IT, kulturní a lidské faktory alignmentu a klíčové regulatorní a normativní rámce (NIS2, ZKB, ISO/IEC 27001, NIST IR 8286B). Praktická část využívá sekundární kvantitativní analýzu výsledků čtyř bezpečnostních auditů (Org A–D) realizovaných podle zákona č. 181/2014 Sb. a vyhlášky č. 82/2018 Sb., doplněnou kvalitativní analýzou slovních komentářů z auditních zpráv šesti organizací (Org A–F). Výsledky ukazují opakující se nedostatky v oblasti governance, řízení rizik, využití BIA, definice SLA a plánování kontinuity činností, stejně jako komunikační bariéry mezi vedením, vlastníky aktiv, IT a bezpečností. Na tomto základě je navržen rámec strategického sladění, který propojuje domény řízení aktiv, BIA a rizik, SLA a architektury, provozu a kontinuity a role managementu a kultury s regulatorními požadavky a identifikovanými problémovými oblastmi. Součástí práce je také implementační plán pro typovou organizaci, která ukazuje, jak rámec zavádět v podmínkách omezených zdrojů a jak podpořit jeho dlouhodobou udržitelnost. |
| Klíčová slova: | strategické sladění; zákon o kybernetické bezpečnosti; ZKB; ISO/IEC 27001; kybernetická bezpečnost; SLA; obchodní cíle; kontinuita podnikání; NIS2 |
| Název práce: | Strategic Alignment of Security Measures with the Business Objectives of the Company |
|---|---|
| Autor(ka) práce: | Škoda, Jakub |
| Typ práce: | Diploma thesis |
| Vedoucí práce: | Hološka, Jiří |
| Oponenti práce: | Švadlenka, Radek |
| Jazyk práce: | Česky |
| Abstrakt: | The thesis investigates the strategic alignment of security measures with business objectives in an environment regulated by the NIS2 Directive, the new Czech Cybersecurity Act and selected information security management standards, in particular ISO/IEC 27001. The primary aim is to design and illustrate, on the basis of available data, a framework that helps organisations transform regulatory requirements and a traditionally compliance-oriented view of security into a business-enabling instrument. The theoretical part is based on a systematic literature review focused on business enablement, strategic business–IT alignment, cultural and human factors of alignment, and key regulatory and normative frameworks (NIS2, the Czech Cybersecurity Act, ISO/IEC 27001, NIST IR 8286B). The empirical part uses secondary quantitative analysis of four security audits (Org A–D) performed under Act No. 181/2014 Coll. and Decree No. 82/2018 Coll., complemented by qualitative analysis of narrative comments from audit reports of six organisations (Org A–F). The results reveal recurring weaknesses in governance, risk management, use of business impact analysis, definition of service level agreements and business continuity planning, as well as communication gaps between top management, business owners, IT and security teams. Building on these findings, the thesis proposes a strategic alignment framework that links the domains of asset management, BIA and risk, SLA and architecture, operations and continuity, and management and culture with regulatory requirements and identified problem areas. The framework is complemented by an implementation roadmap for a model organisation, demonstrating how to apply it under resource constraints and how to support its long-term sustainability. |
| Klíčová slova: | NIS2; business enablement; cybersecurity; strategic alignment; Cybersecurity Act; ISO/IEC 27001; SLA; business continuity |
Informace o studiu
| Studijní program / obor: | Informační management |
|---|---|
| Typ studijního programu: | Magisterský studijní program |
| Přidělovaná hodnost: | Ing. |
| Instituce přidělující hodnost: | Vysoká škola ekonomická v Praze |
| Fakulta: | Fakulta informatiky a statistiky |
| Katedra: | Katedra systémové analýzy |
Informace o odevzdání a obhajobě
| Datum zadání práce: | 7. 5. 2025 |
|---|---|
| Datum podání práce: | 2. 12. 2025 |
| Datum obhajoby: | 26. 1. 2026 |
| Identifikátor v systému InSIS: | https://insis.vse.cz/zp/92330/podrobnosti |