diplomová práce

Návrh zavedení ISMS ve stavební společnosti

Text práce 1.15 MB

Autor práce: Ing. Hoai Nam Nguyen

Ak. rok: 2025/2026

Vedoucí: Ing. Petr Sedlák

Oponent: Ing. Iveta Mlčáková

Abstrakt:

Tato diplomová práce se zaměřuje na návrh a implementaci systému řízení bezpečnosti informací (ISMS) v prostředí malé stavební firmy. Teoretická část práce vymezuje základní pojmy a východiska informační bezpečnosti, přičemž stěžejním podkladem pro tuto oblast je rodina norem ČSN ISO/IEC 27000. Praktická část navazuje analýzou současného stavu bezpečnosti a identifikací rizik. Na základě výsledků rizikové analýzy jsou formulována konkrétní organizační, technická a fyzická bezpečnostní opatření. Součástí řešení je návrh implementačního plánu, který respektuje omezené zdroje malé společnosti při zachování efektivní ochrany dat.

Klíčová slova:

Systém řízení bezpečnosti informací, ISMS, ISO/IEC 27001, analýza rizik, bezpečnostní opatření

Termín obhajoby

17.06.2026

Výsledek obhajoby

obhájeno (práce byla úspěšně obhájena)

znamkaAznamka

Klasifikace

A

Průběh obhajoby

Student ve své prezentaci seznámil komisi s cíli, řešením a výsledky, ke kterým v závěrečné práci dospěl. Komise se poté seznámila s posudky a hodnocením vedoucího práce a oponenta. Otázky z posudku vedoucího student zodpověděl v plném rozsahu, otázky z posudku oponenta zodpověděl v plném rozsahu. Otázky členů komise: 1 Ing. Sedlák: Jak plánujete upravovat navrhovanou metodiku v souvislosti s rezistencí zaměstnanců vůči změnám? - zodpovězeno v plném rozsahu Na základě přednesené prezentace a odpovědí na otázky položené v diskusi komise rozhodla, že student práci obhájil.

Jazyk práce

čeština

Fakulta

Ústav

Studijní program

Informační management (MGR-IM)

Složení komise

doc. Ing. Miloš Koch, CSc. (předseda)
doc. Mgr. Veronika Novotná, Ph.D. (místopředseda)
Mgr. Eva Michalíková, Ph.D. (člen)
Ing. Petr Sedlák (člen)
Ing. Lenka Širáňová, Ph.D. (člen)

Posudek vedoucího
Ing. Petr Sedlák

V pečlivě provedené diplomové práci se jedná o jeden z možných postupů v prostředí, které do současné doby není dostatečně obeznámeno a připraveno na kontinuální řízení informační a kybernetické bezpečnostni.

Doplňující dotazy:

Lze zadanou problematiku řešit jiným způsobem, například zavedením minimálního bezpečnostního standardu?
Kritérium hodnocení Slovní hodnocení Známka
Splnění stanovených cílů Nelehký stanovený cíl diplomové práce byl splněn. A
Zvolený postup řešení, adekvátnost použitých metod Pro zadavatele (malou stavební společnost) je zvolený první krok postupného řešení plně v souladu s ISMS postaven na zvyšování bezpečnostní úrovně a je plně adekvátní vzhledem k zjištěnému současnému stavu. A
Schopnost interpretovat dosažené výsledky a vyvozovat z nich závěry Navržené postupy jsou obecně použitelné a podpora tohoto řešení v bezpečnostním rámci ISMS je vhodným řešením. A
Praktická využitelnost výsledků Praktické využití je bezesporu potřebné a přínosné. A
Uspořádání práce, formální náležitosti, použitá terminologie a odborná jazyková úroveň Uspořádání práce odpovídá stanoveným dílčím cílům. Použitá terminologie vychází z navržených norem a je pro použití v praxi vhodná. A
Práce s informačními zdroji, včetně citací bez připomínek A

Známka navržená vedoucím: A

Posudek oponenta
Ing. Iveta Mlčáková

Diplomová práce splnila stanovený cíl, kterým bylo navrhnout implementaci systému řízení bezpečnosti informací ve stavební společnosti v souladu s požadavky normy ČSN EN ISO/IEC 27001:2023.

Autor provedl analýzu současného stavu společnosti, identifikoval hlavní nedostatky a rizika v oblasti informační bezpečnosti a na základě získaných poznatků navrhl soubor organizačních, technických a fyzických opatření. Za hlavní přínos práce považuji zejména provedenou GAP analýzu, identifikaci rizik a návrh konkrétních opatření vedoucích ke zvýšení úrovně informační bezpečnosti společnosti. Přínosné je rovněž ekonomické zhodnocení navržených opatření.

Z pohledu firemní praxe představuje práce vhodný podklad pro další rozvoj systému řízení informační bezpečnosti a poskytuje společnosti přehled o hlavních nedostatcích i možných směrech jejich řešení. Přínosná je zejména identifikace konkrétních rizik a návrh opatření vedoucích ke zvýšení úrovně informační bezpečnosti. Pro ještě vyšší praktickou využitelnost by bylo možné doplnit podrobnější prioritizaci navržených opatření a doporučený postup jejich implementace. Tuto skutečnost však nepovažuji za nedostatek vzhledem k rozsahu a cílům diplomové práce. Výstupy práce mohou být přínosné také pro další menší a středně velké stavební společnosti, které oblast informační bezpečnosti dosud systematicky neřešily.

Práce je zpracována přehledně, jednotlivé kapitoly na sebe logicky navazují a text je na dobré odborné i jazykové úrovni. Autor pracuje s relevantními odbornými zdroji, platnými normami a související legislativou.

Předložená diplomová práce splňuje požadavky kladené na diplomovou práci a proto ji doporučuji k obhajobě.
Kritérium hodnocení Známka
Splnění stanovených cílů A
Zvolený postup řešení, adekvátnost použitých metod A
Schopnost interpretovat dosažené výsledky a vyvozovat z nich závěry B
Praktická využitelnost výsledků B
Struktura práce, použitá terminologie a odborná jazyková úroveň A
Práce s informačními zdroji A
Otázky k obhajobě:
  1. 1. Jakým způsobem byste ověřil, že implementovaná opatření skutečně vedla ke zvýšení úrovně informační bezpečnosti? 2. Pokud byste byl pověřen implementací navrženého systému, jaký postup byste zvolil v prvních měsících realizace?

Známka navržená oponentem: A

Odpovědnost: Mgr. et Mgr. Hana Odstrčilová