Implementing a Business Continuity Management System to meet the requirements of the Act on the Resilience of Critical Infrastructure Entities

Thesis title: Zavedení systému řízení kontinuity činností jako nástroj naplnění požadavků zákona o kritické infrastruktuře
Author: Panchenko, Anna
Thesis type: Diplomová práce
Supervisor: Andreisová, Lucie
Opponents: Klouda, Jan
Thesis language: Česky
Abstract:
Tato diplomová práce analyzuje možnosti využití systému řízení kontinuity podnikání (Business Continuity Management System, BCMS) jako nástroje pro splnění vybraných požadavků zákona č. 266/2025 Sb., o odolnosti subjektů kritické infrastruktury (ZKI). Hlavním cílem je navrhnout metodický rámec pro implementaci BCMS ve vybrané organizaci z farmaceutického sektoru a posoudit jeho využitelnost z hlediska regulatorních požadavků na subjekty kritické infrastruktury. Teoretická část je založena na analýze odborné literatury, právních předpisů, důvodové zprávy a norem ČSN EN ISO 22301 a ČSN EN ISO 22313. Praktická část je zpracována formou návrhové aplikační případové studie anonymizované organizace působící v oblasti distribuce léčiv. Těžiště práce spočívá v návrhu metodického postupu zavedení BCMS se zaměřením na plánovací fázi cyklu PDCA. Následně je provedena komparativní analýza navržených výstupů BCMS a aplikovatelných požadavků ZKI. Výsledky ukazují, že BCMS může představovat vhodný metodický a procesní rámec pro splnění významné části požadavků ZKI, zejména v oblastech posouzení rizik, plánu odolnosti, opatření k zajištění odolnosti a cvičení. Zároveň se však ukazuje, že některé správněprávní, oznamovací a personální povinnosti je nutné řešit nad rámec norem. Přínosem práce je návrh prakticky využitelného rámce a orientační roadmapy implementace pro organizace působící v regulovaném odvětví.
Keywords: kritická infrastruktura; odolnost; kontinuita podnikání; BCMS; ISO 22301; zákon o odolnosti subjektů kritické infrastruktury; směrnice CER; subjekt kritické infrastruktury; farmaceutická distribuce
Thesis title: Implementing a Business Continuity Management System to meet the requirements of the Act on the Resilience of Critical Infrastructure Entities
Author: Panchenko, Anna
Thesis type: Diploma thesis
Supervisor: Andreisová, Lucie
Opponents: Klouda, Jan
Thesis language: Česky
Abstract:
This master’s thesis examines the potential of using a Business Continuity Management System (BCMS) as a tool for meeting selected requirements of Act No. 266/2025 Coll., on the Resilience of Critical Infrastructure Entities. The main objective is to propose a methodological framework for the implementation of BCMS in a selected organisation from the pharmaceutical sector and to assess its applicability from the perspective of regulatory requirements imposed on critical infrastructure entities. The theoretical part is based on an analysis of scholarly literature, legal regulations, the explanatory memorandum, and the standards ČSN EN ISO 22301 and ČSN EN ISO 22313. The practical part is developed as a design-oriented applied case study of an anonymised organisation operating in pharmaceutical distribution. The core of the thesis lies in the proposal of a methodological procedure for BCMS implementation, with a focus on the planning phase of the PDCA cycle. Subsequently, a comparative analysis is conducted between the proposed BCMS outputs and the applicable requirements of the Act on the Resilience of Critical Infrastructure Entities. The results show that BCMS can serve as a suitable methodological and process framework for meeting a substantial part of the Act’s requirements, particularly in risk assessment, the resilience plan, resilience measures, and exercises. At the same time, however, the thesis shows that some administrative, notification, and personnel-related obligations must be addressed beyond the scope of the standards. The contribution of the thesis lies in the proposal of a practically applicable framework and an indicative implementation roadmap for organisations operating in a regulated sector.
Keywords: resilience; BCMS; ISO 22301; Act on the Resilience of Critical Infrastructure Entities; CER Directive; critical infrastructure; critical infrastructure entity; pharmaceutical distribution; business continuity

Information about study

Study programme: Podnikání a právo
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of International Relations
Department: Department of Business and European Law

Information on submission and defense

Date of assignment: 15. 5. 2025
Date of submission: 22. 4. 2026
Date of defense: 8. 6. 2026
Identifier in the InSIS system: https://insis.vse.cz/zp/92428/podrobnosti

Files for download

    Last update: