Manažment informačnej bezpečnosti
- Kredity: 3
- Ukončenie: S
- Rozsah: 2C
- Semester: letný
- Ročník: 2
- Fakulta podnikového manažmentu
Vyučujúci
Zaradený v študijných programoch
Výsledky vzdelávania
Vedomosť:
• Komplexný pohľad na manažment informačnej bezpečnosti podniku prostredníctvom obsahového vymedzenia informačnej bezpečnosti, znalosti legislatívy a modelov viažucich sa na informačnú bezpečnosť, identifikácie informačných aktív, analýza informačných rizík a znalosti účinných bezpečnostných opatrení na zabezpečenie informačnej bezpečnosti podniku.
Kompetentnosť:
• efektívne využívať podstatné informácie o manažmente informačnej bezpečnosti na dosiahnutie optimálneho zabezpečenia informačnej bezpečnosti podniku,
• posúdiť informačné aktíva podniku,
• vyhodnotiť informačné bezpečnostné riziká pre podnik,
• navrhnúť riešenia a obhájiť odporúčania na zvýšenie informačnej bezpečnosti podniku,
• posúdiť efektivitu a účinnosť bezpečnostných opatrení a projektu manažmentu informačnej bezpečnosti podniku.
Zručnosť:
• analyzovať zraniteľnosť informačných aktív podniku,
• kvantitatívne a kvalitatívne analyzovať bezpečnostné riziká,
• navrhnúť organizačné, kompetenčné a technické bezpečnostné opatrenia na elimináciu bezpečnostných incidentov,
• vypracovať projekt informačnej bezpečnosti podniku,
• pripraviť podnik na audit manažmentu informačnej bezpečnosti a certifikáciu.
Stručná osnova predmetu
Tematické vymedzenie cvičení:
1. Manažment informačnej bezpečnosti podniku.
2. Legislatíva, normy a štandardy manažmentu informačnej bezpečnosti.
3. Informačné aktíva podniku.
4. Bezpečnostné incidenty v podnikoch.
5. Riziko informačnej bezpečnosti.
6. Manažment rizika informačnej bezpečnosti.
7. Bezpečnostné opatrenia.
8. Modely manažmentu informačnej bezpečnosti.
9. Projekt informačnej bezpečnosti podniku I.
10. Priebežné hodnotenie - overenie znalostí a zručností študentov nadobudnutých počas semestra.
11. Audit manažmentu informačnej bezpečnosti.
12. Certifikácia manažmentu informačnej bezpečnosti.
13. Prednáška zástupcu praxe.
Odporúčaná literatúra
1. WORKMAN Michael. Information Security Management. Burlington (MA) : Jones & Bartlett Learning, 2021. 462 s. ISBN 978-1-284-21165-8.
2. HOPRA Abhishek - CHAUDHARY Mukund. Implementing an Information Security Management System: Security Management Based on ISO 27001 Guidelines. Berkeley, CA : Apress, 2020. 274 s. ISBN 978-1-4842-5412-7.
3. SLOVENSKÁ REPUBLIKA. Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Bratislava : Zbierka zákonov SR.
4. NÁRODNÝ BEZPEČNOSTNÝ ÚRAD. Vyhláška č. 227/2025 Z. z. o bezpečnostných opatreniach Bratislava : Zbierka zákonov SR (Slov-Lex), 2025. - resp. aktuálne platné zákony a vyhlášky.
Sylabus predmetu
Tematické vymedzenie cvičení: 1. Manažment informačnej bezpečnosti podniku. Informačná bezpečnosť - východiská, ciele a požiadavky. Atribúty informačnej bezpečnosti. Predmet ochrany informačnej bezpečnosti, aktíva IS, štruktúra a rámec manažmentu informačnej bezpečnosti. Koncepcie kybernetickej bezpečnosti v SR. 2. Legislatíva, normy a štandardy manažmentu informačnej bezpečnosti. Národné a medzinárodné normy definujúce manažment informačnej bezpečnosti - Zákon o kybernetickej bezpečnosti, Trestný zákon, Zákon o ochrane osobných údajov, Zákon o informačných systémoch verejnej správy, Normy rady ISO/IEC 27000, procesný rámec COBIT-u, ITIL. Národná stratégia kybernetickej bezpečnosti. Certifikácia v rámci systému manažérstva informačnej bezpečnosti. 3. Informačné aktíva podniku. Analýza informačných aktív podniku, klasifikácia, typy a kategórie informačných aktív. Ohodnotenie informačných aktív. Analýza zraniteľnosti. 4. Bezpečnostné incidenty v podnikoch. Bezpečnostné hrozby, incidenty, kategórie bezpečnostných incidentov. Životný cyklus bezpečnostných hrozieb. Zdroje bezpečnostných incidentov, pravdepodobnosť výskytu bezpečnostných incidentov a hrozieb v podniku. Detekcia bezpečnostných incidentov v podniku. Trendy kybernetických hrozieb. 5. Riziko informačnej bezpečnosti. Zraniteľnosti a riziká informačnej bezpečnosti. Ohodnotenie a posúdenie bezpečnostných rizík - kvalitatívna a kvantitatívna analýza rizík informačnej bezpečnosti. Miera rizika. Metriky rizík. 6. Manažment rizika informačnej bezpečnosti. Vplyv rizika informačnej bezpečnosti na manažment a ekonomické ukazovatele podniku. Plán manažmentu rizika. Mitigácia rizík informačnej bezpečnosti. 7. Bezpečnostné opatrenia. Požiadavky na bezpečnostné opatrenia. Typy a kategórie bezpečnostných opatrení. Organizačné, kompetenčné a technické bezpečnostné opatrenia. Opatrenia pre elimináciu a mitigáciu bezpečnostných rizík. Primeraná bezpečnosť vs. akceptovateľné náklady, efektivita a účinnosť bezpečnostných opatrení. 8. Modely manažmentu informačnej bezpečnosti – model PDCA, Activate-Adapt-Anticipate, Confidentiality-Integrity-Availability, TQISM, Doménový model ISSRM, Všeobecný model faktorov vplyvu, Model BMIS, Procesné mapy systému riadenia informačnej bezpečnosti, Rámec kybernetickej bezpečnosti. 9. Projekt informačnej bezpečnosti podniku I. (úvodná fáza) – obsah, štruktúra a dokumentácia. Plánovanie systému riadenia informačnej bezpečnosti pre podnik. Detekcia a analýza bezpečnostných rizík. Kvantitatívna a kvalitatívna analýza rizík. Priebežné hodnotenie - overenie znalostí a zručností študentov nadobudnutých počas semestra. 10. Projekt informačnej bezpečnosti podniku II. (implementačná fáza) – implementácia a prevádzka systému informačnej bezpečnosti. Monitorovanie a revízia. Spätná väzba, Udržiavanie a zlepšovanie. 11. Audit a certifikácia manažmentu informačnej bezpečnosti. Úloha bezpečnostného auditu, význam a prínosy bezpečnostného auditu pre podnik. Možnosti realizácie bezpečnostného auditu. Certifikácia informačných systémov - typy certifikácie, úloha a význam certifikácie, prínosy certifikácie pre podnik, fázy certifikácie.
Podmienky na absolvovanie predmetu
30 % priebežná písomná práca - podmienka: 51 %, 70 % kombinovaná skúška - podmienka: 51 %
Pracovné zaťaženie študenta
78 h (účasť na seminároch 26 h, príprava na priebežnú písomnú prácu 26 h, príprava na skúšku 26 h)
Jazyk, ktorého znalosť je potrebná na absolvovanie predmetu
slovenský
Dátum schválenia: 10.03.2025
Dátum poslednej zmeny: 25.01.2026
Dátum schválenia: 10.03.2025
Dátum poslednej zmeny: 25.01.2026

