Kybernetická bezpečnost ve finanční společnosti podle směrnice DORA
Loading...
Date
Authors
Cipka, Peter
Advisor
Referee
Mark
A
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta podnikatelská
ORCID
Abstract
Diplomová práca sa zaoberá analýzou a návrhom opatrení na zvýšenie kybernetickej bezpečnosti vo fin-techovej spoločnosti v kontexte požiadaviek Nariadenia DORA. Práca analyzuje špecifiká kybernetických hrozieb vo finančnom sektore, predstavuje legislatívny rámec DORA a zameriava sa na praktickú implementáciu jeho požiadaviek vo vybranej spoločnosti. V rámci analýzy súčasného stavu sú identifikované kľúčové nedostatky a potreba zásadných zmien v prístupe k riadeniu kybernetickej bezpečnosti. Na základe týchto zistení sú navrhnuté konkrétne procesy a opatrenia v podobe interných politík, dokumentov, stratégií a plánov. V závere je vykonané ekonomické zhodnotenie navrhnutých opatrení pomocou metodiky ROSI a Gordon-Loeb modelu, spolu s kvantifikáciou celkových nákladov na implementáciu DORA.
The thesis deals with the analysis and proposal of measures to increase cyber security in a fin-tech company in the context of the requirements of the DORA Regulation. The thesis analyses the specifics of cyber threats in the financial sector, presents the legislative framework of DORA and focuses on the practical implementation of its requirements in a selected company. The analysis of the current state of the art identifies key gaps and the need for fundamental changes in the approach to cybersecurity management. Based on these findings, specific processes and measures are proposed in the form of internal policies, documents, strategies and plans. Finally, an economic evaluation of the proposed measures is carried out using the ROSI methodology and the Gordon-Loeb model, along with a quantification of the total cost of DORA implementation.
The thesis deals with the analysis and proposal of measures to increase cyber security in a fin-tech company in the context of the requirements of the DORA Regulation. The thesis analyses the specifics of cyber threats in the financial sector, presents the legislative framework of DORA and focuses on the practical implementation of its requirements in a selected company. The analysis of the current state of the art identifies key gaps and the need for fundamental changes in the approach to cybersecurity management. Based on these findings, specific processes and measures are proposed in the form of internal policies, documents, strategies and plans. Finally, an economic evaluation of the proposed measures is carried out using the ROSI methodology and the Gordon-Loeb model, along with a quantification of the total cost of DORA implementation.
Description
Citation
CIPKA, P. Kybernetická bezpečnost ve finanční společnosti podle směrnice DORA [online]. Brno: Vysoké učení technické v Brně. Fakulta podnikatelská. 2025.
Document type
Document version
Date of access to the full text
Language of document
sk
Study field
bez specializace
Comittee
doc. RNDr. Bedřich Půža, CSc. (předseda)
doc. Ing. Radek Doskočil, Ph.D., MSc (místopředseda)
Ing. Petr Sedlák (člen)
Ing. Bernard Neuwirth, Ph.D., MSc (člen)
Ing. Tomáš Dvořák (člen)
Date of acceptance
2025-06-17
Defence
Student ve své prezentaci seznámil komisi s cíli, řešením a výsledky, ke kterým v závěrečné práci dospěl. Komise se poté seznámila s posudky a hodnocením vedoucího práce a oponenta. Otázky z posudku vedoucího student zodpověděl v plném rozsahu. Otázky členů komise:
1 doc. Ing. Radek Doskočil, Ph.D., MSc: Z jakých podkladů jste vycházel při zpracování ekonomického zhodnocení navrhovaného řešení? - zodpovězeno
Na základě přednesené prezentace a odpovědí na otázky položené v diskusi komise rozhodla, že student práci obhájil.
Result of defence
práce byla úspěšně obhájena
