Cloud security audit

Thesis title: Audit bezpečnosti cloudu
Author: Toman, Jiří
Thesis type: Diplomová práce
Supervisor: Svatá, Vlasta
Opponents: Muknšnábl, Josef
Thesis language: Česky
Abstract:
Diplomová práce se zabývá analýzou rizik, která přináší provozování a umisťování technologií a služeb do cloudového prostředí. Při definici a klasifikaci rizik vychází práce z auditních rámců a doporučení od renomovaných mezinárodních auditorských institucí, norem, legislativy a zároveň z dlouholetých praktických zkušeností interních auditorů.Práce se dále zabývá vyhodnocením a prioritizací rizik, na jejichž základě byl proveden samotný audit interních cloudových služeb, které auditovaná společnost nabízí a poskytuje svým zákazníkům. Výsledkem tohoto auditu je pak již samotná závěrečná auditní zpráva včetně nálezů, doporučení a opatření.
Keywords: audit; auditní zpráva; zjištění; auditní rámec; interní audit; kybernetická bezpečnost; bezpečnost; informační bezpečnost; řízení rizik; cloud
Thesis title: Cloud security audit
Author: Toman, Jiří
Thesis type: Diploma thesis
Supervisor: Svatá, Vlasta
Opponents: Muknšnábl, Josef
Thesis language: Česky
Abstract:
Operation and placing of technologies and services in the cloud environment brings some risks. The diploma thesis is focused on the risk analysis of the cloud environment. The definition and classification of risks in this thesis is based on audit frameworks, standards, legislation and recommendations from international audit institutions as well as on the long-term practical experience of internal auditors.The work also deals with the evaluation and prioritization of risks. Based on that was made an actual audit of internal cloud services, which the company offers and provides to its customers. The result of this audit is the final audit report itself, including findings, recommendations and actions.
Keywords: audit; audit report; security; information security; cyber security; risk management.; cloud; internal audit; findings; audit framework

Information about study

Study programme: Aplikovaná informatika/Podniková informatika
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 24. 9. 2019
Date of submission: 4. 5. 2020
Date of defense: 9. 6. 2020
Identifier in the InSIS system: https://insis.vse.cz/zp/70716/podrobnosti

Files for download

Main text
Private file
Download
Private annex
Private file
Download
Private annex
Private file
Download
Private annex
Private file
Download
Private annex
Private file
Download
Private annex
Private file
Download
    Last update: