| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:Zagotavljanje skladnosti z direktivo NIS2 v proizvodnem podjetju
Avtorji:ID Puščenik, Maj (Avtor)
ID Brezavšček, Alenka (Mentor) Več o mentorju... Novo okno
Datoteke:.pdf UN_Puscenik_Maj_2025.pdf (898,51 KB)
MD5: 58FDDA10D6E76F1A156E7B69D41BD60A
 
Jezik:Slovenski jezik
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FOV - Fakulteta za organizacijske vede
Opis:Diplomsko delo obravnava skladnost proizvodnega podjetja z direktivo NIS2, ki določa strožje zahteve za kibernetsko varnost bistvenih subjektov. Namen naloge je bil ugotoviti do kake mere obravnavano proizvodno podjetje izpolnjuje zahteve NIS2 in katere ukrepe mora uvesti za dosego skladnosti. Za oceno skladnosti sta bili izvedeni sistematična analiza obstoječega stanja in analiza vrzeli. Metodologija je temeljila na 21. členu direktive NIS2, modelih zrelosti (ENISA, NIST CSF) ter priporočilih ISO 27001 in ISO 27005. Rezultati kažejo, da podjetje dosega srednjo stopnjo skladnosti. Največje pomanjkljivosti so na področjih poročanja o incidentih, varnosti dobavne verige, ozaveščanja zaposlenih in upravljanja ranljivosti v OT-okolju. Med dobro urejena področja sodijo nadzor dostopov, segmentacija IT/OT in kriptografska zaščita. Na podlagi ugotovitev so bili oblikovani organizacijski, tehnični in procesni ukrepi ter načrt njihove uvedbe po prioritetah. Priporočila vključujejo krepitev povezovanja IT in OT, specializirana usposabljanja za proizvodnjo ter redne presoje skladnosti. Zaključek potrjuje, da ima podjetje dobro osnovo, vendar mora ukrepe nadgraditi, da bo doseglo polno skladnost z direktivo.
Ključne besede:proizvodno podjetje, operativna tehnologija, kibernetska varnost, direktiva NIS2, skladnost
Kraj izida:Maribor
Leto izida:2025
PID:20.500.12556/DKUM-95318 Novo okno
COBISS.SI-ID:254407683 Novo okno
Datum objave v DKUM:23.10.2025
Število ogledov:163
Število prenosov:51
Metapodatki:XML DC-XML DC-RDF
Področja:FOV
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Licence

Licenca:CC BY-NC-ND 4.0, Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl
Opis:Najbolj omejujoča licenca Creative Commons. Uporabniki lahko prenesejo in delijo delo v nekomercialne namene in ga ne smejo uporabiti za nobene druge namene.
Začetek licenciranja:12.09.2025

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Compliance assurance with the nis2 directive in a manufacturing company
Opis:This thesis examines the compliance of a manufacturing company with the NIS2 Directive, which sets stricter requirements for the cybersecurity of essential entities. The purpose of the study was to determine the extent to which the observed manufacturing company meets the requirements of NIS2 Directive and which measures must be implemented to achieve full compliance. To assess compliance, a systematic analysis of the current state and a gap analysis were carried out. The methodology was based on Article 21 of the NIS2 Directive, maturity models (ENISA, NIST CSF), and the recommendations of ISO 27001 and ISO 27005. The results show that the company achieves a medium level of compliance. The greatest shortcomings were identified in incident reporting, supply chain security, employee awareness, and vulnerability management in the OT environment. Well-established areas include access control, IT/OT segmentation, and cryptographic protection. Based on these findings, organizational, technical, and process measures were developed, along with a prioritized implementation plan. The recommendations include strengthening IT and OT integration, specialized training for production staff, and regular compliance audits. The conclusion confirms that the company has a solid foundation but needs to further improve its measures to achieve full compliance with the Directive.
Ključne besede:manufacturing company, operational technology, cybersecurity, NIS2 Directive, compliance


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici