VESELÝ, M. Metodika zabezpečení advokátní kanceláře [online]. Brno: Vysoké učení technické v Brně. Fakulta podnikatelská. 2022.

Posudky

Posudek vedoucího

Sedlák, Petr

Diplomová práce řeší základní bezpečnostní minimum pro subjekt, který nespadá pod zákon o kybernetické bezpečnosti. V tomto konkrétním případě se jedná primárně o ochranu dat klientů, což je pro business model organizace to nejpodstatnější. Práce je kompaktní, srozumitelná a plně splnila stanovené cíle s využitím adekvátních nástrojů pro podporu informační a kybernetické bezpečnosti. Diplomová práce není plagiátem. Doplňující dotazy: 1. Jakým způsobem je v současnosti bezpečnostní politika ochrany dat klientů v organizaci řešena? 2. Jakým způsobem je v organizaci vnímána změna spojená s návrhem na zvýšení bezpečnostní úrovně v organizaci? 3. Jaký vliv či dopad bude mít na navržené řešení novelizovaná norma ISO/IEC 27002:2022?

Dílčí hodnocení
Kritérium Známka Body Slovní hodnocení
Splnění stanovených cílů B
Zvolený postup řešení, adekvátnost použitých metod B
Schopnost interpretovat dosažené výsledky a vyvozovat z nich závěry B
Praktická využitelnost výsledků B
Uspořádání práce, formální náležitosti, použitá terminologie a odborná jazyková úroveň B
Práce s informačními zdroji, včetně citací B
Navrhovaná známka
B

Posudek oponenta

Mikuláš,, Vargic

Závěrečná práce zpracovává analýzu současného stavu společnosti a následně jsou vytvořeny návrhy na řešení zabezpečení práce advokátní kanceláře. Návrhová část obsahuje přehledné, podrobné a praktické návody na způsoby zabezpečení jednotlivých pracovních procesů, výběr konečného řešení a ekonomické zhodnocení daného návrhu. Velmi kladně hodnotím část Řízení přístupů na str. 71 a násl., kde autor nabízí velmi praktický návod na účinné nastavení využívaných aplikací. Uvedené postupy jsou srozumitelné a mohou razantně zvýšit míru ochrany dat advokátní kanceláře. Po obsahové stránce bych vytkl absenci hodnocení specifik advokátní profese, zejména specifické požadavky advokátních předpisů na archivaci dat, mlčenlivost advokátů apod. Byť tato omezení neovlivní funkčnost navrhovaných opatření a nezvýší požadavky na zabezpečení navrhované autorem, bylo by vhodné, aby je autor ve své práci alespoň rámcově analyzoval. Celkově práci po obsahové stránce hodnotím velmi kladně, jelikož z hlediska provozovávání advokátní kanceláře nabízí ucelený a jednoduchý přehled opatření, které lze aplikovat bez velkých investic nebo zásahů do každodenního fungování zaměstnanců. Přílohy práce navíc obsahují přehledné směrnice, které může prakticky jakákoli poradenská společnost okamžitě implementovat a začít se jimi řídit. Po formální stránce má práce očekávané náležitosti, byť autor mohl být přesnější v citacích jednotlivých zdrojů (odkaz na stranu nebo kapitolu daného dokumentu). Jazyk práce je čtivý a srozumitelný i pro laického čtenáře. Překlepy nebo nesrozumitelné věty jsou zcela výjimečné. Struktura práce odpovídá požadavkům. Cíle práce považuji za splněné a práci doporučuji k obhajobě.

Dílčí hodnocení
Kritérium Známka Body Slovní hodnocení
Splnění stanovených cílů A
Zvolený postup řešení, adekvátnost použitých metod A
Schopnost interpretovat dosažené výsledky a vyvozovat z nich závěry B
Praktická využitelnost výsledků A
Struktura práce, použitá terminologie a odborná jazyková úroveň B
Práce s informačními zdroji C
Navrhovaná známka
A

Otázky

eVSKP id 143236