Disaster Recovery & Contingency Planning: Proposal for a Private Physician

Thesis title: Disaster recovery & Contingency planning: Návrh pohotovostného plánu pre súkromného lekára
Author: Kocáková, Nikoleta
Thesis type: Diploma thesis
Supervisor: Doucek, Petr
Opponents: Slezák, Martin
Thesis language: Slovensky
Abstract:
Neistota je zdrojom rizík a neustále ovplyvňuje ciele organizácie. V dnešnej dobe sú dáta primárnym aktívom, ktoré si podniky chránia a preto musia byť pripravené na akékoľvek technologické narušenie. Informačné systémy si vyžadujú čoraz efektívnejšiu stratégiu pohotovostných plánov po havárii. Táto práca kladie dôraz na nedostatočne venovanú pozornosť plánovania pohotovostných plánov v oblasti informačných technológii. Práca približuje čitateľovi dôležitosť a význam pohotovostných plánov. Predstavuje koncept tvorby plánu na základe špeciálnej publikácie od Národného inštitútu pre štandardy a technológie (NIST). Publikácia NIST 800-34 poskytuje usmernenia a postupy na tvorbu a údržbu plánov obnovy podnikových činností a riadenia pohotovostných plánov. Formou prípadovej štúdie približuje konkrétny prípad súkromného lekára na Slovensku. Riadeným kvalitatívnym rozhovorom spoznávame jeho aktuálny stav a prostredie, v ktorom služby poskytuje. Analýzou dopadov identifikujeme kritické zdroje na základe hodnôt akceptovateľných prestojov. Výsledkom práce je zostavený pohotovostný plán a IT plány pre najkritickejšie systémy, ktoré dodržujú postupy plánovania podľa NIST. Zakončením prípadovej štúdie je hodnotenie lekára v pozitívnom duchu. Hlavným významom práce je predstaviť proces tvorby pohotovostného plánu a poukázať na dôležitosť aplikácie týchto plánov do zdravotníckeho sektora, kde dáta a procesy sú veľmi citlivou oblasťou.
Keywords: katastrofa; pohotovostný plán; zdravotníctvo; informačné systémy; NIST
Thesis title: Disaster recovery & Contingency planning: Návrh pohotovostného plánu pre súkromého lekára
Author: Kocáková, Nikoleta
Thesis type: Diplomová práce
Supervisor: Doucek, Petr
Opponents: Slezák, Martin
Thesis language: Slovensky
Abstract:
Nejistota je zdrojem rizik a neustále ovlivňuje cíle organizace. V dnešní době jsou data primárním aktivem, které si podniky chrání a proto musí být připravené na jakékoli technologické narušení. Informační systémy si vyžadují stále efektivnější strategie havarijních plánů. Tato práce klade důraz na nedostatečně věnovanou pozornost plánování havarijních plánů v oblasti informačních technologií. Práce přibližuje čtenáři důležitost a význam havarijních plánů. Představuje koncept tvorby plánu na základě speciální publikace od Národního institutu pro standardy a technologie (NIST). Publikace NIST 800-34 poskytuje směrnice a postupy pro tvorbu a údržbu plánů obnovy podnikových činností a řízení havarijních plánů. Formou případové studie přibližuje konkrétní případ soukromého lékaře na Slovensku. Řízeným kvalitativním rozhovorem poznáváme jeho aktuální stav a prostředí, ve kterém služby poskytuje. Analýzou dopadů identifikujeme kritické zdroje na základě hodnot přijatelných přestojů. Výsledkem práce je sestavený havarijní plán a IT plány pro nejkritičtější systémy, které dodržují postupy plánování podle NIST. Zakončením případové studie je hodnocení lékaře v pozitivním duchu. Hlavním významem práce je představit proces tvorby havarijního plánu a poukázat na důležitost aplikace těchto plánů do zdravotnického sektoru, kde data a procesy jsou velmi citlivou oblastí.
Keywords: katastrofa; pohotovostní plán; zdravotnictví; informační systémy; NIST
Thesis title: Disaster Recovery & Contingency Planning: Proposal for a Private Physician
Author: Kocáková, Nikoleta
Thesis type: Diploma thesis
Supervisor: Doucek, Petr
Opponents: Slezák, Martin
Thesis language: Slovensky
Abstract:
Uncertainty is a source of risk and constantly affects the organization's goals. Nowadays, data is the primary asset that businesses protect and therefore they must be prepared for any technical disruption. Information systems require a higher standard on strategy of effective business and disaster contingency plan. This work highlights the lack of attention given to the planning of contingency plans in the field of information technology. The paper brings a reader closer to the importance and significance of emergency plans. It presents the concept of business continuity plan based on a special publication from the National Institute of Standards and Technology (NIST). NIST Publication 800-34 provides guidance and procedures for creating and maintaining business recovery plans and managing contingency plans. A case study examines a specific case of a private doctor in Slovakia. Through a guided qualitative interview, his current status and the environment where he provides services is uncovered. Through business impact analysis critical resources are identified based on values of acceptable downtime. The results of the work are business contingency plan and single IT contingency plans for the most critical systems, which follow guidance procedures according to NIST. The conclusion of the case study is the evaluation of the doctor in a positive spirit. The main significance of the work is to point out the current absence and importance of applying these plans into healthcare sector, because data and processes are a part of sensitive area.
Keywords: business contingency plan; healthcare; disaster; information systems; NIST

Information about study

Study programme: Informační management
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 29. 9. 2023
Date of submission: 15. 4. 2024
Date of defense: 7. 10. 2024
Identifier in the InSIS system: https://insis.vse.cz/zp/86424/podrobnosti

Files for download

    Last update: