Information security in healthcare

Thesis title: Informační bezpečnost ve zdravotnictví
Author: Kalina, Martin
Thesis type: Bakalářská práce
Supervisor: Doucek, Petr
Opponents: Luc, Ladislav
Thesis language: Česky
Abstract:
Bakalářská práce se zabývá informační bezpečností ve zdravotnictví. Cílem práce je tvorba kontextového modelu řízení ISMS pro zdravotní organizace. Práce je rozdělena na teoretickou a praktickou část. Cílem teoretické části je poskytnout bazální informace o informační a kybernetické bezpečnosti ve zdravotnictví. Metodami teoretické části jsou rešerše a systémová analýza. Cílem praktické části je samotná tvorba kontextového modelu pro řízení ISMS a ověření modelu. V úvodu práce je popsána problematika, proč je potřeba věnovat pozornost právě informační bezpečnosti ve zdravotnictví. V teoretické části jsou analyzovány klíčové pojmy z informační a kybernetické bezpečnosti. Následně jsou analyzovány směrnice, zákony a vyhlášky týkající se kybernetické bezpečnosti v České republice. Dále je analyzováno řízení ISMS a nakonec informační bezpečnost se zaměřením na oblast zdravotnictví. Praktická část práce se zabývá syntézou kontextového modelu a metodou indukce je ověřena využitelnost modelu. Kontextový model má využití jako studijní materiál pro stanovení kontextu v rámci řízení ISMS. Model usnadňuje různým organizacím orientaci v regulatorní oblasti (zákony, vyhlášky, směrnice z oblasti kybernetické bezpečnosti), definuje podpůrné instituce a doporučuje, které informačně bezpečnostní normy je vhodné zavést.
Keywords: informační bezpečnost; kybernetická bezpečnost; zdravotnictví
Thesis title: Information security in healthcare
Author: Kalina, Martin
Thesis type: Bachelor thesis
Supervisor: Doucek, Petr
Opponents: Luc, Ladislav
Thesis language: Česky
Abstract:
This bachelor's thesis deals with information security in the healthcare sector. The goal of the thesis is the creation of a context model of ISMS management for a healthcare organization. The thesis is divided into a theoretical and a practical section. The goal of the theoretical section is to provide basic information about information and cyber security in the healthcare sector. The methods used in the theoretical section are research and system analysis. The goal of the practical section is the actual creation of the context model for ISMS management and model verification. In the introduction of the thesis, the issue of why it is necessary to pay attention to information security in the healthcare sector is described. In the theoretical section, key concepts from information and cyber security are analyzed. Subsequently, guidelines, laws and decrees related to cyber security in the Czech Republic are analyzed. Furthermore, ISMS management and information security with a focus on the healthcare sector are analyzed. The practical section of the thesis deals with the synthesis of the context model and the usability of the model is verified by the method of induction. The context model can be used as study material for determining the context within ISMS management. The model can help organizations to better understand current regulations (laws, decrees, directives in the field of cyber security), defines supporting institutions and recommends which information security standards should be implemented.
Keywords: information security; cyber security; healthcare

Information about study

Study programme: Aplikovaná informatika
Type of study programme: Bakalářský studijní program
Assigned degree: Bc.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 11. 11. 2022
Date of submission: 7. 5. 2023
Date of defense: 19. 6. 2023
Identifier in the InSIS system: https://insis.vse.cz/zp/82750/podrobnosti

Files for download

    Last update: