Strategické sladění bezpečnostních opatření s obchodními cíli firmy

Název práce: Strategické sladění bezpečnostních opatření s obchodními cíli firmy
Autor(ka) práce: Škoda, Jakub
Typ práce: Diplomová práce
Vedoucí práce: Hološka, Jiří
Oponenti práce: Švadlenka, Radek
Jazyk práce: Česky
Abstrakt:
Diplomová práce se zabývá strategickým sladěním bezpečnostních opatření s obchodními cíli organizace v prostředí regulovaném směrnicí NIS2, novým zákonem o kybernetické bezpečnosti a vybranými normami řízení bezpečnosti informací, zejména ISO/IEC 27001. Hlavním cílem je navrhnout a na dostupných datech ilustrovat rámec, který pomůže transformovat regulatorní požadavky a tradičně compliance-orientovaný přístup k bezpečnosti do podoby nástroje podpory podnikání (business enabler). Teoretická část vychází ze systematické literární rešerše zaměřené na koncept business enablementu, strategické slaďování businessu a IT, kulturní a lidské faktory alignmentu a klíčové regulatorní a normativní rámce (NIS2, ZKB, ISO/IEC 27001, NIST IR 8286B). Praktická část využívá sekundární kvantitativní analýzu výsledků čtyř bezpečnostních auditů (Org A–D) realizovaných podle zákona č. 181/2014 Sb. a vyhlášky č. 82/2018 Sb., doplněnou kvalitativní analýzou slovních komentářů z auditních zpráv šesti organizací (Org A–F). Výsledky ukazují opakující se nedostatky v oblasti governance, řízení rizik, využití BIA, definice SLA a plánování kontinuity činností, stejně jako komunikační bariéry mezi vedením, vlastníky aktiv, IT a bezpečností. Na tomto základě je navržen rámec strategického sladění, který propojuje domény řízení aktiv, BIA a rizik, SLA a architektury, provozu a kontinuity a role managementu a kultury s regulatorními požadavky a identifikovanými problémovými oblastmi. Součástí práce je také implementační plán pro typovou organizaci, která ukazuje, jak rámec zavádět v podmínkách omezených zdrojů a jak podpořit jeho dlouhodobou udržitelnost.
Klíčová slova: strategické sladění; zákon o kybernetické bezpečnosti; ZKB; ISO/IEC 27001; kybernetická bezpečnost; SLA; obchodní cíle; kontinuita podnikání; NIS2
Název práce: Strategic Alignment of Security Measures with the Business Objectives of the Company
Autor(ka) práce: Škoda, Jakub
Typ práce: Diploma thesis
Vedoucí práce: Hološka, Jiří
Oponenti práce: Švadlenka, Radek
Jazyk práce: Česky
Abstrakt:
The thesis investigates the strategic alignment of security measures with business objectives in an environment regulated by the NIS2 Directive, the new Czech Cybersecurity Act and selected information security management standards, in particular ISO/IEC 27001. The primary aim is to design and illustrate, on the basis of available data, a framework that helps organisations transform regulatory requirements and a traditionally compliance-oriented view of security into a business-enabling instrument. The theoretical part is based on a systematic literature review focused on business enablement, strategic business–IT alignment, cultural and human factors of alignment, and key regulatory and normative frameworks (NIS2, the Czech Cybersecurity Act, ISO/IEC 27001, NIST IR 8286B). The empirical part uses secondary quantitative analysis of four security audits (Org A–D) performed under Act No. 181/2014 Coll. and Decree No. 82/2018 Coll., complemented by qualitative analysis of narrative comments from audit reports of six organisations (Org A–F). The results reveal recurring weaknesses in governance, risk management, use of business impact analysis, definition of service level agreements and business continuity planning, as well as communication gaps between top management, business owners, IT and security teams. Building on these findings, the thesis proposes a strategic alignment framework that links the domains of asset management, BIA and risk, SLA and architecture, operations and continuity, and management and culture with regulatory requirements and identified problem areas. The framework is complemented by an implementation roadmap for a model organisation, demonstrating how to apply it under resource constraints and how to support its long-term sustainability.
Klíčová slova: NIS2; business enablement; cybersecurity; strategic alignment; Cybersecurity Act; ISO/IEC 27001; SLA; business continuity

Informace o studiu

Studijní program / obor: Informační management
Typ studijního programu: Magisterský studijní program
Přidělovaná hodnost: Ing.
Instituce přidělující hodnost: Vysoká škola ekonomická v Praze
Fakulta: Fakulta informatiky a statistiky
Katedra: Katedra systémové analýzy

Informace o odevzdání a obhajobě

Datum zadání práce: 7. 5. 2025
Datum podání práce: 2. 12. 2025
Datum obhajoby: 26. 1. 2026
Identifikátor v systému InSIS: https://insis.vse.cz/zp/92330/podrobnosti

Soubory ke stažení

    Poslední aktualizace: