fpwiki
IMORK Magistr · 43 zápisků · #imork

Management oborových řešení (ImorK)

Aktualizováno 2026-05-04 · AI-generováno z přednášek a literatury · ručně ověřeno

Témata

7 položek

Management oborových řešení (ImorK)

ZkratkaImorK
FakultaFakulta podnikatelská, VUT v Brně
Semestrletní 2025/2026
Ukončenízkouška
GarantIng. Lukáš Novák, Ph.D.
VyučujícíIng. Petr Sedlák
ÚstavÚstav informatiky
PrerekvizitaManagement informační bezpečnosti (ImibePA)

Cíle předmětu

  • Znalosti o specifických problémech a odlišnostech při oborovém řešení informační bezpečnosti
  • Porozumění jednotlivých řešení na úrovni případových studií
  • Přehled o rozdílných aspektech v závislosti na oborové řešení ISMS
  • Metodika pro budování bezpečných IS na bázi norem řady ISO/IEC 27000

Osnova

  1. Bezpečnost v kyberprostoru
  2. Budování bezpečnostního povědomí — SAE
  3. Manažerská informační bezpečnost
  4. Problematika GDPR
  5. ISMS v ISVS
  6. ISMS v univerzitním prostředí
  7. ISMS ve zdravotnictví
  8. ISMS v energetice
  9. ISMS poskytovatelů konektivity (ISP)
  10. Bezpečnost konvergovaných sítí
  11. Řízení bezpečnosti www aplikací
  12. Řízení bezpečnosti mailových aplikací
  13. Řízení mobilní bezpečnosti

Témata kurzu

Souhrnné koncepční stránky, na nichž stojí celý kurz:

  • ISMS — systém řízení bezpečnosti informací; rodina ISO 27000
  • Řízení rizik — proces ISO 27005 / ISO 31000, RTP, SoA
  • Kybernetická bezpečnost — útoky, obrana, defense-in-depth
  • SAE — budování bezpečnostního povědomí, NIST SP 800-50/16
  • BCM a Disaster Recovery — kontinuita činnosti, ISO 22301, RPO/RTO
  • Ochrana dat — NAC, IDS/IPS, SIEM, DLP, kryptografie, eIDAS
  • GDPR — nařízení (EU) 2016/679, DPIA, Privacy by Design, ISO 27701

Referenční výstupy

  • Přehled norem podle sektoru — rodina ISO 27000, NIST SP 800, EU regulace (GDPR, NIS2, DORA, MiCA), české předpisy (ZKB, VKB), frameworky (NIST CSF, MITRE ATT&CK, OWASP, CMMC); řazeno podle oborového sektoru
  • Glosář pojmů a zkratek — abecední slovník ~120 zkratek a pojmů kurzu

Záznamy přednášek

Manažerské a strategické téma

Oborová ISMS

Bezpečnost aplikací a dat

Kontinuita a obnova

Kybernetické útoky

Případové studie

Další

Doporučená literatura

  • JORDÁN, V. a ONDRÁK, V.: Integrovaná podniková infrastruktura. Brno: CERM, 2016. ISBN 978-80-214-5241-1
  • SEDLÁK, P. a KONEČNÝ, M.: Přeměna ISMS v manažerské informatice. Brno: CERM, 2023. ISBN 978-80-7623-110-8
  • SEDLÁK, P. a KONEČNÝ, M.: Kybernetická (ne)bezpečnost. Brno: CERM, 2021. ISBN 978-80-7623-068-2
  • ČSN EN ISO/IEC 27011 — Bezpečnost pro telekomunikační organizace
  • ČSN EN ISO/IEC 27019 — Bezpečnost pro energetický průmysl
  • ČSN EN ISO 27799 — Bezpečnost ve zdravotnictví
fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub