| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:Pomembnost vzdrževanja varnosti informacijskih sistemov v podjetju h : diplomsko delo visokošolskega študijskega programa Informacijska varnost
Avtorji:ID Sagadin, Tilen (Avtor)
ID Bernik, Igor (Mentor) Več o mentorju... Novo okno
Datoteke:.pdf VS_Sagadin_Tilen_2026.pdf (441,51 KB)
MD5: FD2C542CE058CF4FDE8AED771EA54AED
 
Jezik:Slovenski jezik
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FVV - Fakulteta za varnostne vede
Opis:Informacijska varnost je ključnega pomena za nemoteno delovanje organizacij, saj so informacijski sistemi izpostavljeni številnim grožnjam, kot so kibernetski napadi, zlonamerna programska oprema, nepooblaščeni dostopi in človeške napake. Učinkovito varovanje informacij zahteva usklajeno uporabo tehničnih, organizacijskih in kadrovskih ukrepov. Diplomsko delo obravnava vzdrževanje varnosti informacijskih sistemov s poudarkom na upravljanju tveganj, varnostnih politikah, standardu ISO/IEC 27001 in vlogi zaposlenih pri zagotavljanju informacijske varnosti. V teoretičnem delu so predstavljene ključne varnostne grožnje, pravni in standardni okvir ter temeljni pristopi k obvladovanju informacijskih tveganj. V praktičnem delu je izvedena študija primera podjetja XY. Analiza temelji na pregledu interne dokumentacije, varnostne politike, postopkov upravljanja tveganj in tehničnih ter organizacijskih ukrepov. Ugotovitve kažejo, da ima podjetje vzpostavljen učinkovit sistem upravljanja informacijske varnosti, vendar so bile ugotovljene tudi pomanjkljivosti na področju formalizacije metodologije upravljanja tveganj, dokumentiranja incidentov in spremljanja učinkovitosti varnostnih ukrepov. Na podlagi ugotovitev so podana priporočila za nadaljnje izboljšanje sistema informacijske varnosti. Raziskava potrjuje, da učinkovita zaščita informacijskih sistemov temelji na celovitem pristopu, ki povezuje tehnološke rešitve, organizacijske procese in ozaveščene zaposlene.
Ključne besede:podjetja, informacijski sistemi, informacijska varnost, upravljanje tveganj, varnostna politika, kibernetska varnost, ISO/IEC 27001, diplomske naloge
Status publikacije:Objavljeno
Verzija publikacije:Objavljena publikacija
Kraj izida:Ljubljana
Kraj izvedbe:Ljubljana
Založnik:T. Sagadin
Leto izida:2026
Leto izvedbe:2026
Št. strani:VII f., 47 str.
PID:20.500.12556/DKUM-98569 Novo okno
UDK:005.934:004.056(043.2)
COBISS.SI-ID:289154819 Novo okno
Datum objave v DKUM:27.08.2026
Število ogledov:135
Število prenosov:3
Metapodatki:XML DC-XML DC-RDF
Področja:FVV
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Licence

Licenca:CC BY-NC-ND 4.0, Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl
Opis:Najbolj omejujoča licenca Creative Commons. Uporabniki lahko prenesejo in delijo delo v nekomercialne namene in ga ne smejo uporabiti za nobene druge namene.
Začetek licenciranja:21.06.2026

Sekundarni jezik

Jezik:Angleški jezik
Naslov:The Importance of Maintaining the Security of Information System in Company H
Opis:Information security is of crucial importance for the uninterrupted operation of organizations, as information systems are exposed to numerous threats, such as cyberattacks, malware, unauthorized access, and human error. Effective information protection requires the coordinated implementation of technical, organizational, and personnel measures. This bachelor's thesis examines the maintenance of information systems security, with a focus on risk management, security policies, the ISO/IEC 27001 standard, and the role of employees in ensuring information security. The theoretical part presents the main security threats, the legal and standardization framework, and the fundamental approaches to information risk management. The practical part consists of a case study of company XY. The analysis is based on a review of internal documentation, the security policy, risk management procedures, and technical and organizational security measures. The findings indicate that the company has established an effective information security management system; however, certain deficiencies were identified in the areas of formalizing the risk assessment methodology, incident documentation, and monitoring the effectiveness of security measures. Based on the findings, recommendations for further improvement of the information security management system are provided. The research confirms that effective information systems protection is based on a comprehensive approach that integrates technological solutions, organizational processes, and security-aware employees.
Ključne besede:information security, risk management, security policy, ISO/IEC 27001, cybersecurity


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici