• Nebyly nalezeny žádné výsledky

Oponentura69746_xvanl24.pdf, 54 kB Stáhnout

N/A
N/A
Protected

Academic year: 2022

Podíl "Oponentura69746_xvanl24.pdf, 54 kB Stáhnout"

Copied!
2
0
0

Načítání.... (zobrazit plný text nyní)

Fulltext

(1)

Posudek oponenta diplomové práce

Studijní program:Aplikovaná informatika Studijní obor:Podniková informatika Akademický rok:2020/2021

Název práce:Předcertifikační interní audit ISO/IEC 27001 Řešitel:Bc. Matěj Hrabal

Vedoucí práce:doc. Ing. Vlasta Svatá, CSc.

Oponent:Ing. Ladislav Vaněk

Hlediska Stupeň

hodnocení

1. Jasnost a srozumitelnost formulace tématu a cíle práce 1

2. Rozsah a relevance popisu současného poznání 2

3. Náročnost řešeného tématu práce 1

4. Adekvátnost metod k řešení stanoveného problému, správnost jejich výběru a použití 1

5. Rozsah, hloubka a preciznost popisu výsledku 2

6. Relevance a správnost diskuse výsledku 3

7. Věcný přínos výsledku dosaženého v práci 2

8. Relevance informačních zdrojů a korektnost jejich citování 1

9. Logická stavba práce a vzájemná konzistence jednotlivých částí 1 10. Gramatika, jazykový styl, terminologie a celková úprava práce 1

Konkrétní připomínky a dotazy k práci:

Autor se v posuzované diplomové práci zabývá předcertifikačním auditem dle ISO/IEC 27001 včetně návrhu nástroje pro posouzení úspěšnosti hodnocení požadavků uvedených v této normě, a tedy i šance hodnocené společnosti na následné získání certifikace. Práce má jasně a srozumitelně definovaný cíl a je vhodně logicky vystavěna. Celkově ji hodnotím jako zdařilou.

V teoretické části se autor věnuje významu certifikačních auditů, Normě ISO/IEC 27001 a okrajově i normám s ní souvisejících. V 1. kapitole postrádám uvedení organizace IIA – The Institute of Internal Auditors (a její lokální pobočky v ČR ČIIA – Český Institut Interních Auditorů) a jejich postupů spíše než postupů dle KAČR, která sdružuje externí finanční auditory. Sám autor následně v práci nejvíce rozvíjí postupy právě interního auditu a logická provazba na IIA chybí.

V praktické části se autor věnuje návrhu nástroje pro předcertifikační audit požadavků dle ISO /IEC 27001.

Za vhodné považuji využití nástroje MS Excel (případně neplacených alternativ) z důvodu jeho všeobecné rozšířenosti a v případě potřeby jednoduché editace. Nástroj hodnotím celkově velice kladně. Poslouží jako vhodná a nenáročná varianta pro provedení předcertifikačního auditu a dokáže společnosti s relativně malým úsilím poskytnou informaci, jak si v otázce implementace požadavků vyplývajících z ISO/IEC 27001 stojí. Zavádějící je zde vyplnění nástroje v případě analyzované organizace č. 1 samotným autorem DP. To může vést ke zkresleným výsledkům – o to více, že dle výsledků této analýzy docházelo ještě k „ladění“ nástroje. Dále nepovažuji zvolené organizace 2 a 3 s ohledem na jejich velikost a zaměření za příliš reprezentativní vzorek společností, které by se o certifikaci dle ISO/IEC 27001 mohli ucházet. Autor mám možnost obě připomínky k praktické části vysvětlit v rámci otázek k obhajobě níže.

S ohledem na uvedené nedostatky navrhuji celkové hodnocení 2-chvalitebně. V případě uspokojivé argumentace obou otázek k obhajobě je možné dle posouzení komise změnit celkové hodnocení na 1-výborně.

Otázky k obhajobě: 1) Z jakého důvodu nebyl nástroj v případě organizace č. 1 vyplněn přímo CIO a zástupcem managementu organizace, ale přímo Vámi? 2) Považujete zvolené organizace č. 2 a 3 ve vzorku za vhodně zvolené z pohledu jejich zaměření a velikosti – zda reprezentují společnosti, které by se o certifikační audit pravděpodobně následně ucházely?

(2)

Závěr: Diplomovou práci doporučuji k obhajobě.

Navrhovaná výsledná klasifikace práce: 2

Datum: 19. 5. 2021 Ing. Ladislav Vaněk

oponent práce

Odkazy

Související dokumenty

Po architektonické stránce kladně hodnotím vypracování detailů, které jsou pro výsledný výraz budovy vždy zásadní.. Bakalářská práce se dobře drží

ČSN ISO/IEC 27001 [online], www.unmz.cz ISMS je efektivní dokumentovaný systém řízení a správy informačních aktiv s cílem eliminovat jejich možnou ztrátu nebo

ISO/IEC 27035 norma se věnuje řízení incidentů bezpečnosti informací ISO/IEC 27799 informační bezpečnost ve zdravotnictví..

Bakalářská práce se zabývá problematikou zavedení environmentálního manažerského systému dle ISO 14001, jako nástroje ochrany životního prostředí.. Tento

Cílem diplomové práce bylo ověření společnosti Lift, s.r.o., zda činnosti a procesy v ní, jsou v souladu s požadavky normy ISO/IEC 9001:2009 a v případě, že se

Klíčovým nástrojem dle aplikované normy (ČSN ISO/IEC, 2014) je "ISMS" - systém pro řízení informační bezpečnosti, který je jako celek systematickým

Norma ISO/IEC 27004 bude ještě využita v praktické části této diplomové práce, kdy některé z ukazatelů potřebných pro audit ISO/IEC 27001 budou využity v

Hlavní část práce popisuje různé varianty pro zpracování nástroje, především týkající se jeho formy a postupu návrhu1. Na základě analýzy variant autor vybírá formu