Bachelor's Thesis

Design of an Information System Part

Final Thesis 1.93 MB

Author of thesis: Bc. Tereza Popelková

Acad. year: 2025/2026

Supervisor: Ing. Bernard Neuwirth, Ph.D., MSc

Reviewer: Ing. Jindřich Zechmeister

Abstract:

This bachelor's thesis focuses on the design of a component for the information system of
the software company Zoner a.s. The objective is to streamline the processes associated
with the planning and management of user accounts and corporate asset tracking. The
introductory part defines the theoretical background in the fields of information systems,
cybersecurity, and risk management. Subsequently, a detailed analysis of the current state
of the company's infrastructure, asset allocation processes, and system vulnerabilities was
conducted using SWOT methodology and risk analysis. The output of the thesis is a data
model design and the specification of key information system components that ensure
automated allocation of software assets through the Microsoft Graph API and guarantee a
detailed audit trail. The design and implementation were realized using the PHP
programming language, the Symfony framework, and JavaScript, with a data store built on
the MySQL relational database.

Keywords:

Information systém, Automatization, Assets

Date of defence

19.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaDznamka

Grading

D

Process of defence

Studentka ve své prezentaci seznámila komisi s cíli, řešením a výsledky, ke kterým v závěrečné práci dospěla. Komise se poté seznámila s posudky a hodnocením vedoucího práce a oponenta. Otázky z posudku vedoucího studentka zodpověděla v plném rozsahu, otázky z posudku oponenta zodpověděla v plném rozsahu. Otázky členů komise: 1 Ing. Bernard Neuwirth, Ph.D., MSc. - Jak konkrétně se výsledky analýzy rizik promítly do návrhové části? Uveďte konkrétní příklad opatření, které vychází přímo z identifikovaného rizika. - zodpovězeno 2 Ing. Bernard Neuwirth, Ph.D., MSc. - Názor na zložitost implementace zvoleného řešení. - zodpovězeno 3 prof. Ing. Karel Rais, CSc., MBA, Dr. h. c. - K čemu byli využité starší lit. zdroje? - částečně zodpovězeno 4 RNDr. Zuzana Chvátalová, Ph.D. - Klasifikace aktiv, vysvetlite prosím váš výpočet. - zodpovězeno Na základě přednesené prezentace a odpovědí na otázky položené v diskusi komise rozhodla, že studentka práci obhájila.

Language of thesis

Czech

Faculty

Department

Study programme

Managerial Informatics (BAK-MIn)

Composition of Committee

doc. Ing. Zdeňka Konečná, Ph.D. (předseda)
prof. Ing. Karel Rais, CSc., MBA, dr. h. c. (místopředseda)
Ing. Bernard Neuwirth, Ph.D., MSc (člen)
RNDr. Zuzana Chvátalová, Ph.D. (člen)
Ing. Jiří Zámečník (člen)

Supervisor’s report
Ing. Bernard Neuwirth, Ph.D., MSc

Cílem bakalářské práce bylo návrhnout dílčí část informačního systému zaměřeného na automatizaci správy uživatelských účtů a evidenci firemních aktiv. Stanovené cíle práce byly částečně splněny.

Analytická část práce sice využívá vhodné metody, zejména SWOT analýzu a analýzu rizik, a identifikuje základní nedostatky stávajícího řešení, jejich zpracování však zůstává spíše popisné a postrádá hlubší interpretaci a kritické zhodnocení. Teoretická část je rozsáhlá, avšak mnohdy má pouze obecný charakter.

Návrhová část práce na provedené analýzy navazuje, nicméně míra propracovanosti návrhu by mohla být větší.

Z formálního hlediska práce vykazuje více nedostatků, zejména v oblasti formátování a práce s textovým editorem. Vyskytují se chyby svědčí o nedostatečné kontrole finální podoby dokumentu. 

Práce splňuje základní požadavky kladené na bakalářskou práci, nicméně vykazuje řadu nedostatků jak v obsahové, tak formální rovině. Práci doporučuji k obhajobě.

Otázka k obhajobě:

Jak konkrétně se výsledky analýzy rizik promítly do návrhové části práce? Uveďte konkrétní příklad opatření, které přímo vychází z identifikovaného rizika.
Evaluation criteria Grade
Meeting the objectives C
Selected procedure of the solution, the adequacy of the used methods C
The ability to interpret the results and to draw conclusions C
The practical usability of conclusions D
The thesis´s framework, formalities, used terminology and the professional level of language E
Using of information resources, including citations D

Grade proposed by supervisor: D

Reviewer’s report
Ing. Jindřich Zechmeister

Cíl práce a jeho naplnění

Cílem práce je návrh části informačního systému, který se bude starat o automatickou správu aktiv zaměstnanců firmy ZONER a.s. Konstatuji, že cíl práce byl splněn beze zbytku způsobem, který je funkční a dále replikovatelný v případě jiných organizací. Díky širokému rozšíření Microsoft AD ve firemním prostředí se volba nástrojů jeví jako velice vhodná. Zvolený způsob řešení problému může být přínosem prakticky pro každou českou organizaci pracující s počítači v doméně.
Autorka měla řešení problému mírně ztíženo faktem, že zadavatel je poskytovatelem regulované služby v režimu vyšších povinností (NIS2). Cíle, kterých je třeba dosáhnout, však pochopila perfektně i v tomto (pro ni novém) kontextu.
Autorka přesně poukázala na nedostatky současných HR procesů, tedy offboarding, a na jejich možné fatální dopady na IT bezpečnost organizace. To je další přínos práce.

Obsahové zpracování a přístupy k řešení

První část práce, která se zabývá teorií a kde autorka definuje obecně známé termíny, je trochu suchopárná. Chápu však, že se jedná o část mandatorní, a autorka ukazuje dobrou práci se zdroji. Rovněž kvituji, že citace a celá teoretická část si drží stručnou a věcnou formu. V dnešní době, kdy není problém nechat si vytvořit tuny textu pomocí AI, je potěšující, že se autorka k tomuto nesnížila.
Přístup k řešení problému je rovněž věcný a přímý. Možná až příliš stručný, protože např. výběr vhodného řešení mohl být rozveden. Z manažerského pohledu kvituji SWOT analýzu stávajícího systému, která je provedena skvěle. Rovněž klasifikace aktiv a analýza rizik jsou provedeny správně s použitím existující metodiky.
Oceňuji velice dobrý přístup k problematice IT bezpečnosti. Organizace, která problém řeší, spadá do NIS2 ve vyšším režimu. Autorka pronikla do problematiky velice rychle a pragmaticky. Kvituji věcný a stručný přístup k problematice, která je formálně velice obsáhlá. Autorce připisuji k dobru také fakt, že nezneužívá souvisejících předpisů ke samoúčelnému rozšíření rozsahu práce (např. vyhláška č. 409/2025 Sb.). Zabývá se opravdu jen tím podstatným, což potvrzuje správné pochopení cílů, rizik a celkově správný přístup k věci.

Formální náležitosti práce a úprava

Autorka dodržela formální náležitosti na úrovni bakalářské práce téměř na výbornou. Mé pozornosti neuniklo několik drobných provinění, jako například absence konců stránek ve formátování, vypadlý odkaz v obsahu či špatná volba velikosti písma v jednom odstavci. Jedná se o drobné chyby z nepozornosti, které neovlivňují příliš celkový výborný dojem z práce.
Potěšily mě vlastní procesní diagramy a jejich zpracování.
Práce se zdroji vypadá v pořádku, byť bych osobně raději zvolil formu citací pod čarou. Vzhledem k opakování některých zdrojů však chápu, proč autorka zvolila tuto formu.

Připomínky

Autorka mohla v práci rozvést, proč se rozhodla pro konkrétní technické řešení, případně zdali zvažovala i jiné alternativy. V oblasti řízení firemních identit a přístupů není moc variant na výběr a firma ZONER a.s. skutečně používá Active Directory, v práci to však mohlo zaznít. Díky faktu, že firma používá starou verzi doménového řadiče a stojí před rozhodnutím, kudy se vydat dále (což je další otázka v práci zodpovězená), se autorka trochu připravila o tuto zásluhu. Jako osobě technicky zaměřené by se mi líbil příklad výměny informací s MS cloudem přes API, ale to bylo zřejmě nad rámec rozsahu práce.
Analýza a hodnocení rizik v teoretické části nehovoří o tom, jak je zhodnotit kvantitativní metodou. Výpočet je pak v praktické části, ale rád bych viděl výpočet i v teorii, či aby obě části práce souvisely.
V části o IT bezpečnosti se autorka dotýká vyhlášky č. 409/2025 Sb. a její rozsah poměrně značně redukuje, což chápu, ale spíše bych se přikláněl k uvedení plného rozsahu regulace ve vyšším režimu, byť toto není pro práci zásadní (je to jiný obor).
Autorka definuje kybernetický incident dle literatury. Zde mi chybí zmínka o tzv. CIA triádě, která
Evaluation criteria Grade
Meeting the objectives A
Selected procedure of the solution, the adequacy of the used methods B
The ability to interpret the results and to draw conclusions B
The practical usability of conclusions A
The thesis´s framework, used terminology and the professional level of language B
Using of information resources A
Topics for thesis defence:
  1. Otázky Zvažovala autorka pro vyřešení problému i jiná technická řešení než EntraID v Azure? Pokud ano, tak jaké? V práci to uvedeno není. Též bych rád slyšel názor na složitost implementace zvoleného řešení a náročnost práce s API služby. Microsoft Azure je (podobně jako jiné cloudové služby) znám svou komplikovaností, až místy nepřístupností. Kvalitativní hodnocení jsem v práci nenašel. Může to autorka posoudit?

Grade proposed by reviewer: A

Responsibility: Mgr. et Mgr. Hana Odstrčilová