<?xml version="1.0" encoding="UTF-8"?>
<collection xmlns="http://www.loc.gov/MARC21/slim">
 <record>
  <leader>04058ntm a22005417i 4500</leader>
  <controlfield tag="001">000681335</controlfield>
  <controlfield tag="003">CZ-PrVSE</controlfield>
  <controlfield tag="005">20210206111302.0</controlfield>
  <controlfield tag="006">m        d</controlfield>
  <controlfield tag="007">cr n||||||||||</controlfield>
  <controlfield tag="008">210206s2020    xr     fsbm   000 0 cze d</controlfield>
  <datafield tag="STA" ind1=" " ind2=" ">
   <subfield code="a">NEZPRACOVANÝ IMPORT</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
   <subfield code="a">ABA006</subfield>
   <subfield code="b">cze</subfield>
   <subfield code="c">ABA006</subfield>
   <subfield code="d">ABA006</subfield>
   <subfield code="e">rda</subfield>
  </datafield>
  <datafield tag="100" ind1="1" ind2=" ">
   <subfield code="a">Vrbasová, Lenka</subfield>
   <subfield code="%">ISIS:134590</subfield>
   <subfield code="4">dis</subfield>
  </datafield>
  <datafield tag="242" ind1="1" ind2="0">
   <subfield code="a">CMMI-SOC :</subfield>
   <subfield code="b">Designing Capability Maturity Model for Security Operations Center</subfield>
   <subfield code="y">eng</subfield>
  </datafield>
  <datafield tag="245" ind1="1" ind2="0">
   <subfield code="a">CMMI-SOC :</subfield>
   <subfield code="b">návrh Capability Maturity modelu pro Security Operation Centra</subfield>
   <subfield code="c">Lenka Vrbasová</subfield>
  </datafield>
  <datafield tag="264" ind1=" " ind2="0">
   <subfield code="c">2020</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
   <subfield code="a">?? stran :</subfield>
   <subfield code="3">digital, PDF soubor</subfield>
  </datafield>
  <datafield tag="500" ind1=" " ind2=" ">
   <subfield code="a">Vedoucí práce: Vlasta Svatá</subfield>
  </datafield>
  <datafield tag="502" ind1=" " ind2=" ">
   <subfield code="a">Diplomová práce (Ing.)—Vysoká škola ekonomická v Praze. Fakulta informatiky a statistiky, 2021</subfield>
  </datafield>
  <datafield tag="504" ind1=" " ind2=" ">
   <subfield code="a">Obsahuje bibliografii</subfield>
  </datafield>
  <datafield tag="516" ind1=" " ind2=" ">
   <subfield code="a">Textový (vysokoškolská kvalifikační práce)</subfield>
  </datafield>
  <datafield tag="518" ind1=" " ind2=" ">
   <subfield code="a">Rok obhajoby 2021</subfield>
  </datafield>
  <datafield tag="520" ind1="3" ind2=" ">
   <subfield code="a">Organizace v posledních letech čelí narůstajícímu počtu kybernetických útoků, které jim způsobují značné ztráty. Jistou obranou proti těmto útokům mohou poskytnou Security Operations Centra (SOCs). Jelikož budování vlastního SOC je docela novou záležitostí, nemají organizace zkušenosti, jak by takový SOC měl fungovat a jak měřit jeho výkonnost. Diplomová práce se zabývá návrhem Capability Maturity Modelu (CMM), který napomůže s měřením výkonosti SOC a zároveň s jeho řízením. Cílem je vytvořit CMM, který bude snadno aplikovatelný v praxi, pomůže organizacím určit úrovně schopnosti a zralosti a umožní identifikovat příležitosti ke zlepšení služeb SOC. CMM byl vytvořen na základě Beckerovy metodiky tvorby modelů zralosti pro řízení IT. Teoretická část práce se věnuje popisu SOC a jeho komponentám, standardům pro řízení informační bezpečnosti a již existujícím CMM modelům, které se zabývají bezpečností nebo aktivitami SOC. Teoretická část tak odpovídá na první dvě fáze Beckerovy metodiky (definice problému, porovnání stávajících řešení). Praktická část se věnuje samotné tvorbě hodnoticího modelu a nástroje, který usnadní proces sebehodnocení. Při tvorbě modelu byly využity NIST Cybersecurity Framework a COBIT 2019. Výsledný CMM měří úrovně schopnosti a zralosti napříč devíti doménami: bezpečnostní analýza, vytváření báze znalostí, monitorování, detekční pravidla, řízení přístupových práv, zvládání bezpečnostních incidentů, poincidentní aktivity, údržba bezpečnostních nástrojů a řízení zranitelností. Tento model byl integrován do nástroje umožňujícího snadné sebehodnocení. Nástroj byl následně otestován v jednom českém SOC týmu. Výsledky sebehodnocení a samotný nástroj jsou k dispozici samostatně mimo tento dokument.</subfield>
  </datafield>
  <datafield tag="538" ind1=" " ind2=" ">
   <subfield code="a">Způsob přístupu: Internet</subfield>
  </datafield>
  <datafield tag="653" ind1="0" ind2=" ">
   <subfield code="a">informační management [obor dipl. práce]</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="7">
   <subfield code="a">diplomové práce</subfield>
   <subfield code="7">fd132022</subfield>
   <subfield code="2">czenas</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="9">
   <subfield code="a">master's theses</subfield>
   <subfield code="2">eczenas</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">úrovně schopnosti</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">SOC</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">CMM</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">COBIT</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">NIST Cybersecurity Framework</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">úrovně zralosti</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Svatá, Vlasta,</subfield>
   <subfield code="d">1952-</subfield>
   <subfield code="7">mzk2004221726</subfield>
   <subfield code="4">ths</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Vaněk, Ladislav</subfield>
   <subfield code="%">ISIS:108449</subfield>
   <subfield code="4">opn</subfield>
  </datafield>
  <datafield tag="710" ind1="2" ind2=" ">
   <subfield code="a">Vysoká škola ekonomická v Praze.</subfield>
   <subfield code="b">Fakulta informatiky a statistiky</subfield>
   <subfield code="7">kn20010709399</subfield>
   <subfield code="4">dgg</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/70018/podrobnosti</subfield>
   <subfield code="y">VŠKP v InSIS</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/70018</subfield>
   <subfield code="y">Hlavní práce</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/70018/posudek/vedouci</subfield>
   <subfield code="y">Hodnocení vedoucího</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/70018/posudek/oponent/68721</subfield>
   <subfield code="y">Oponentura</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://aleph.vse.cz/neverejny_soubor_prace.pdf</subfield>
   <subfield code="y">Přiloha k práci</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/70018/podrobnosti</subfield>
   <subfield code="y">dc:identifier</subfield>
  </datafield>
  <datafield tag="993" ind1=" " ind2=" ">
   <subfield code="x">NEPOSILAT</subfield>
   <subfield code="y">VSKP</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="9">
   <subfield code="a">vse70018</subfield>
   <subfield code="b">210205</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="5">
   <subfield code="x">70018</subfield>
  </datafield>
 </record>
</collection>
