IMORK Magistr · 41 zápisků · #imork
Management oborových řešení (ImorK)
Aktualizováno 2026-04-25 · AI-generováno z přednášek a literatury · ručně ověřeno
Témata
6 položek- BCM — Řízení kontinuity činnostiBusiness Continuity Management, Disaster Recovery, ISO 22301
- ISMS — Systém řízení bezpečnosti informacísystém řízení bezpečnosti informací, ISO 27001, governance, oborová řešení
- Kybernetická bezpečnostAPT, ransomware, phishing, OWASP, AI útoky
- Ochrana datNAC, IDS/IPS, SIEM, DLP, šifrování, IPv6
- Řízení rizikISO 31000, ISO 27005, hodnocení a zvládání rizik
- SAE — Budování bezpečnostního povědomíSecurity Awareness and Education, budování bezpečnostního povědomí
Management oborových řešení (ImorK)
| Zkratka | ImorK |
| Fakulta | Fakulta podnikatelská, VUT v Brně |
| Semestr | letní 2025/2026 |
| Ukončení | zkouška |
| Garant | Ing. Lukáš Novák, Ph.D. |
| Vyučující | Ing. Petr Sedlák |
| Ústav | Ústav informatiky |
| Prerekvizita | Management informační bezpečnosti (ImibePA) |
Cíle předmětu
- Znalosti o specifických problémech a odlišnostech při oborovém řešení informační bezpečnosti
- Porozumění jednotlivých řešení na úrovni případových studií
- Přehled o rozdílných aspektech v závislosti na oborové řešení ISMS
- Metodika pro budování bezpečných IS na bázi norem řady ISO/IEC 27000
Osnova
- Bezpečnost v kyberprostoru
- Budování bezpečnostního povědomí — SAE
- Manažerská informační bezpečnost
- Problematika GDPR
- ISMS v ISVS
- ISMS v univerzitním prostředí
- ISMS ve zdravotnictví
- ISMS v energetice
- ISMS poskytovatelů konektivity (ISP)
- Bezpečnost konvergovaných sítí
- Řízení bezpečnosti www aplikací
- Řízení bezpečnosti mailových aplikací
- Řízení mobilní bezpečnosti
Shrnutí zdrojů
Přednášky
- Detail předmětu — sylabus kurzu, hodnocení, literatura
- Manažerská bezpečnost — governance, SIEM, log management, bezpečnostní role
- Bezpečnostní strategie — tvorba a implementace bezpečnostní strategie
- SAE — budování bezpečnostního povědomí (NIST SP 800-50/16)
- Risk Management — ISO 31000, ISO 27005, RTP, PoA/SoA
Oborová ISMS
- Akademické prostředí — kampus, WiFi, identita, VIS
- Finanční sektor — DORA, MiCA, DLT/blockchain
- Zdravotnictví — HIPAA, ISO 27799, PACS, DICOM, eHealth
- Energetika — ISO 27019, IEC 61850, PLC/SBC/RTU
- Smart Grid — NISTIR 7628, IEC 62351, prosumers
- Doprava (železnice) — CLC/TS 50701, kritická infrastruktura
- Automotive — CAN bus, TISAX, UN Reg. 155
- ISP/telekomunikace — ISO 27011, NGN, 5G bezpečnost
- Mission Critical Networks — NCPI, model hrozeb, dostupnost
Bezpečnost aplikací a dat
- Bezpečnost webu — OWASP, SQL injection, XSS, Solid
- Bezpečnost emailu — SPF, DKIM, DMARC, S/MIME, šifrování
- Ochrana dat — NAC, IDS/IPS, SIEM, DLP, IPv6
Kontinuita a obnova
- BCM — ISO 22301, BIA, STEEPLE, PDCA
- Disaster Recovery — RPO/RTO, cloud DR, 7 tiers, DRaaS
Kybernetické útoky
- Anatomie útoku — APT, vektory, exploit/payload
- AI útoky — WormGPT, BEC, phishing
- Síťové útoky — DDoS, spoofing, Emotet→Trickbot→Ryuk
- Ransomware — historie 1989–2024, RaaS, NISTIR 8374, IR plán
- Řízený hacking / APT — APT skupiny, informační válka, OSINT
- Internetová bezpečnost — kyberprostor, OSINT, behaviorální biometrika
Případové studie
- Útoky na nemocnice — Benešov (70M Kč), FN Brno (350M Kč), Nymburk
- Krádež dat — PII, černý trh, IoT botnety, ISO 27701, GDPR
- Správa login — privilegované účty, NIST SP 800-63, biometrika
- eHealth — elektronizace zdravotnictví, telemedicína, NSeZ
- TOR — anonymizace, onion routing, NSA X-Keyscore
- Bezpečnost plateb — PCI DSS v4.0, NFC/tokenizace, EMV, darknet
- Mobilní bezpečnost — SIMJaker, SIM swapping, 5G, Common Criteria
- Audio Hack — fyzická zranitelnost HDD, CVE-2022-38392, rezonanční útok
Další
- Digitální identita a stopa — online identita, footprint
Témata
- ISMS — systém řízení bezpečnosti informací
- Řízení rizik — proces identifikace a ošetření rizik
- Kybernetická bezpečnost — hrozby, útoky, obrana
- SAE — budování bezpečnostního povědomí
- BCM — řízení kontinuity činnosti
- Ochrana dat — technologická řešení ochrany
Doporučená literatura
- JORDÁN, V. a ONDRÁK, V.: Integrovaná podniková infrastruktura. Brno: CERM, 2016. ISBN 978-80-214-5241-1
- SEDLÁK, P. a KONEČNÝ, M.: Přeměna ISMS v manažerské informatice. Brno: CERM, 2023. ISBN 978-80-7623-110-8
- SEDLÁK, P. a KONEČNÝ, M.: Kybernetická (ne)bezpečnost. Brno: CERM, 2021. ISBN 978-80-7623-068-2
- ČSN EN ISO/IEC 27011 — Bezpečnost pro telekomunikační organizace
- ČSN EN ISO/IEC 27019 — Bezpečnost pro energetický průmysl
- ČSN EN ISO/IEC 27799 — Bezpečnost ve zdravotnictví