<?xml version="1.0" encoding="UTF-8"?>
<collection xmlns="http://www.loc.gov/MARC21/slim">
 <record>
  <leader>04439ntm a22005297i 4500</leader>
  <controlfield tag="001">000725209</controlfield>
  <controlfield tag="003">CZ-PrVSE</controlfield>
  <controlfield tag="005">20250927091917.0</controlfield>
  <controlfield tag="006">m        d</controlfield>
  <controlfield tag="007">cr n||||||||||</controlfield>
  <controlfield tag="008">250927s2025    xr     fsbm   000 0 cze d</controlfield>
  <datafield tag="STA" ind1=" " ind2=" ">
   <subfield code="a">NEZPRACOVANÝ IMPORT</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
   <subfield code="a">ABA006</subfield>
   <subfield code="b">cze</subfield>
   <subfield code="c">ABA006</subfield>
   <subfield code="d">ABA006</subfield>
   <subfield code="e">rda</subfield>
  </datafield>
  <datafield tag="100" ind1="1" ind2=" ">
   <subfield code="a">Kostelník, Radim</subfield>
   <subfield code="%">ISIS:146806</subfield>
   <subfield code="4">dis</subfield>
  </datafield>
  <datafield tag="242" ind1="1" ind2="0">
   <subfield code="a">Ensuring DORA compliance through Enterprise Architecture approaches</subfield>
   <subfield code="y">eng</subfield>
  </datafield>
  <datafield tag="245" ind1="1" ind2="0">
   <subfield code="a">Zajištění souladu s DORA za použití přístupů podnikové architektury /</subfield>
   <subfield code="c">Radim Kostelník</subfield>
  </datafield>
  <datafield tag="264" ind1=" " ind2="0">
   <subfield code="c">2025</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
   <subfield code="a">?? stran :</subfield>
   <subfield code="3">digital, PDF soubor</subfield>
  </datafield>
  <datafield tag="500" ind1=" " ind2=" ">
   <subfield code="a">Vedoucí práce: Pavel Sládek</subfield>
  </datafield>
  <datafield tag="502" ind1=" " ind2=" ">
   <subfield code="a">Diplomová práce (Ing.)—Vysoká škola ekonomická v Praze. Fakulta informatiky a statistiky, 2025</subfield>
  </datafield>
  <datafield tag="504" ind1=" " ind2=" ">
   <subfield code="a">Obsahuje bibliografii</subfield>
  </datafield>
  <datafield tag="516" ind1=" " ind2=" ">
   <subfield code="a">Textový (vysokoškolská kvalifikační práce)</subfield>
  </datafield>
  <datafield tag="518" ind1=" " ind2=" ">
   <subfield code="a">Rok obhajoby 2025</subfield>
  </datafield>
  <datafield tag="520" ind1="3" ind2=" ">
   <subfield code="a">Tato diplomová práce se zabývá návrhem a pilotním ověřením implementace procesu analýzy rizik informačních a komunikačních technologií (IKT) v prostředí bankovní instituce, a to v souladu s požadavky nařízení Evropského parlamentu a Rady EU 2022/2554 (DORA). Práce identifikuje nedostatečné sladění interních procesů řízení IKT rizik v organizaci s nově formulovanými regulatorními požadavky, které vznikají v reakci na výrazný nárůst kybernetických hrozeb ohrožujících dostupnost a bezpečnost digitálních služeb v kritických sektorech. Hlavním cílem práce je vytvořit konkrétní, efektivní, opakovatelný a regulatorně vyhovující přístup k analýze IKT rizik. K dosažení tohoto cíle jsou využity principy a metodiky vybraných kyberbezpečnostních rámců (např. NIST Cybersecurity Framework 2.0, normy ISO řady 27000 a 31000) v kombinaci s přístupy a nástroji podnikové architektury (EA), včetně TOGAF, ArchiMate a CMDB. Výsledkem je metodický postup doplněný architektonickými artefakty, jehož vývoj je ukotven v metodě Design Science Research (DSR). Klíčovým aspektem návrhu je zavedení systematického a řízeného procesu identifikace a hodnocení IKT rizik na úrovni aplikací s využitím existující Konfigurační databáze (CMDB) jako primárního datového zdroje informací o primárních a podpůrných aktivech. Proces zahrnuje automatizovanou klasifikaci aplikací na základě bezpečnostní triády (důvěrnost, integrita, dostupnost), výběr kritických aplikací pro detailní analýzu a strukturované workshopy pro identifikaci rizik s využitím katalogů zranitelností a riskových scénářů. Dále je navržena a implementována centrální evidence IKT rizik v nástroji Jira, která umožňuje transparentní sledování rizik a jejich vazeb na aplikace a obchodní funkce. Návrh byl na metodické úrovni ověřen externí konzultací a</subfield>
  </datafield>
  <datafield tag="520" ind1="8" ind2=" ">
   <subfield code="a">Pilotní provoz potvrdil funkčnost a použitelnost navrženého procesu v praxi a přinesl cenné poznatky pro jeho další iterativní rozvoj. Výsledné řešení přispívá k posílení digitální provozní odolnosti organizace, zajištění souladu s regulatorními požadavky DORA a podpoře konzistentního a auditovatelného rámce pro řízení IKT rizik uvnitř organizace.</subfield>
  </datafield>
  <datafield tag="538" ind1=" " ind2=" ">
   <subfield code="a">Způsob přístupu: Internet</subfield>
  </datafield>
  <datafield tag="653" ind1="0" ind2=" ">
   <subfield code="a">řízení podnikové informatiky [obor dipl. práce]</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="7">
   <subfield code="a">diplomové práce</subfield>
   <subfield code="7">fd132022</subfield>
   <subfield code="2">czenas</subfield>
  </datafield>
  <datafield tag="655" ind1=" " ind2="9">
   <subfield code="a">master's theses</subfield>
   <subfield code="2">eczenas</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">Podniková Architektura</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">Analýza IKT Rizik</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">Řízení IKT Rizik</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">Konfigurační Databáze (CMDB)</subfield>
  </datafield>
  <datafield tag="690" ind1=" " ind2=" ">
   <subfield code="a">DORA</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Sládek, Pavel</subfield>
   <subfield code="%">ISIS:5134</subfield>
   <subfield code="4">ths</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
   <subfield code="a">Maryška, Miloš</subfield>
   <subfield code="7">ola2012698940</subfield>
   <subfield code="4">opn</subfield>
  </datafield>
  <datafield tag="710" ind1="2" ind2=" ">
   <subfield code="a">Vysoká škola ekonomická v Praze.</subfield>
   <subfield code="b">Fakulta informatiky a statistiky</subfield>
   <subfield code="7">kn20010709399</subfield>
   <subfield code="4">dgg</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/90213/podrobnosti</subfield>
   <subfield code="y">VŠKP v InSIS</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/90213</subfield>
   <subfield code="y">Hlavní práce</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/90213/posudek/vedouci</subfield>
   <subfield code="y">Hodnocení vedoucího</subfield>
  </datafield>
  <datafield tag="856" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/90213/posudek/oponent/85444</subfield>
   <subfield code="y">Oponentura</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="0">
   <subfield code="u">https://insis.vse.cz/zp/90213/podrobnosti</subfield>
   <subfield code="y">dc:identifier</subfield>
  </datafield>
  <datafield tag="993" ind1=" " ind2=" ">
   <subfield code="x">NEPOSILAT</subfield>
   <subfield code="y">VSKP</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="9">
   <subfield code="a">vse90213</subfield>
   <subfield code="b">250927</subfield>
  </datafield>
  <datafield tag="999" ind1="4" ind2="5">
   <subfield code="x">90213</subfield>
  </datafield>
 </record>
</collection>
