Design and implementation of security policies in the enterprise

Thesis title: Návrh a implementace bezpečnostních zásad v podniku
Author: Turecký, Zdeněk
Thesis type: Bakalářská práce
Supervisor: Bruckner, Tomáš
Opponents: Vojtíšek, Vladimír
Thesis language: Česky
Tato bakalářská práce se zabývá problematikou nadbytečných práv v podniku, zhodnocení jejich potřebnosti a jejich následným omezením. V úvodní části práce jsou popsány základní typy hrozeb a podnikové nástroje, které jim pomáhají zabraňovat. Dále je v práci popsán podnik, ve kterém je následně provedena analýza současného stavu uživatelských práv, na jejímž základě jsou pak vytvořeny jednotlivé skupinové zásady, které jsou implementovány na jednotlivé pobočky. Následně jsou okomentovány a řešeny problémy, které nastaly během implementace nebo po ní. V závěru je pak porovnána současná situace s tou původní a je nastíněno možné rozšíření této práce.
Keywords: politiky; Active Directory; bezpečnost podniku; uživatelská práva; skupinové zásady; Group Policy
This bachelor thesis deals with unnecessary user rights in an enterprise. It judges their necessity and subsequent restrictions. At the beginning of the thesis are described two basic types of threats and business tools that help to prevent them. Further is introduced the specific company, where the analysis of current state of user rights is made. On its basis are created group policies, which are then implemented across enterprise infrastructure. Afterwards all problems, that appeared during the implementation or after that are commented and solved. Finally the new state is compared to the original one and some options how to expand this thesis are listed.
Keywords: enterprise safety; policies; user rights; Active Directory; Group Policy

