TISAX Implementation Methodology for Automotive Industry Suppliers

dc.contributor.advisor Bronec, Oldřich
dc.contributor.author Králová, Lenka
dc.contributor.referee Jemala, Marek
dc.date.accessioned 2024-06-18T14:26:49Z
dc.date.available 2024-06-18T14:26:49Z
dc.date.issued 2024-06-12
dc.description.abstract Cílem této diplomové práce je navrhnout metodiku implementace TISAX® pro dodavatele z oblasti automobilového průmyslu tak, aby tento systém a jeho udržování garantovaly maximální kybernetickou bezpečnost informací a dat. Teoretická část práce zdůrazňuje potřebu ochrany informací a dat v dodavatelském řetězci, poukazuje na důležitost kybernetické bezpečnosti, uvádí přehled aktuálně platné i připravované legislativy, včetně kybernetického zákona a směrnice Evropské unie NIS 2, která musí být transponována do národního práva do října 2024. Především pak představuje systém TISAX® jako možný nástroj pro zabezpečení informací, ochranu prototypů a ochranu údajů a způsob jeho hodnocení a získání známky TISAX® k prokázání informační bezpečnosti. Praktická část práce představuje vybranou organizaci, která je dodavatelem výrobce automobilů OEM, jehož požadavkem je prokázání úrovně vyspělosti systému managementu bezpečnosti informací implementovaným systémem TISAX®. Výsledkem práce je návrh metodiky implementace systému TISAX® vycházející z provedeného hloubkového porovnání norem zabývajících se systémy managementu bezpečnosti informací, jejich požadavky a opatřeními, hodnotícího katalogu ISA, ve kterém jsou na základě kontrolních otázek definovány požadavky systému TISAX® dle stanovených cílů hodnocení, a Příručky pro účastníky systému TISAX®. cs
dc.description.abstract The aim of this thesis is to propose a TISAX® implementation methodology for suppliers from the automotive industry so that this system and its maintenance can guarantee maximum cyber security of information and data. The theoretical part of the thesis emphasizes the need for information and data protection in the supply chain, points out the importance of cyber security, provides an overview of the currently valid and upcoming legislation, including the cyber law and the European Union directive NIS 2, which must be transposed into national law by October 2024. Above all, it represents the TISAX® system as a possible tool for information security, prototype protection and data protection, as well as a way of evaluating and obtaining the TISAX® label to demonstrate information security. The practical part of the thesis describes a selected organization that is a supplier of an OEM car manufacturer, whose requirement is to prove the maturity level of information security management system with the implemented system TISAX®. The result of the thesis is a proposal of the TISAX® implementation methodology based on a comparison of the standards dealing with information security management systems, their requirements and controls, and the ISA document, in which the requirements of the TISAX® system are defined based on control questions according to the established evaluation objectives, and the TISAX® Participant Handbook. en
dc.identifier KOS-1243630080505
dc.identifier.uri http://hdl.handle.net/10467/115376
dc.publisher České vysoké učení technické v Praze cs
dc.publisher Czech Technical University in Prague en
dc.rights A university thesis is a work protected by the Copyright Act of the Czech Republic. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one`s own expense. The use of thesis should be in compliance with the Copyright Act. en
dc.rights Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem v platném znění. cs
dc.subject kybernetická bezpečnost cs
dc.subject systém managementu bezpečnosti informací cs
dc.subject TISAX cs
dc.subject informační bezpečnost cs
dc.subject ochrana prototypu cs
dc.subject ochrana údajů cs
dc.subject automobilový průmysl cs
dc.subject dodavatelský řetězec cs
dc.subject OEM cs
dc.subject ISMS cs
dc.subject cyber security en
dc.subject information security management system en
dc.subject TISAX en
dc.subject information security en
dc.subject prototype protection en
dc.subject data security en
dc.subject automotive industry en
dc.subject supply chain en
dc.subject OEM en
dc.subject ISMS en
dc.title Metodika implementace TISAX pro dodavatele automobilového průmyslu cs
dc.title TISAX Implementation Methodology for Automotive Industry Suppliers en
dc.type master thesis en
dspace.entity.type Publication
relation.isAdvisorOfPublication afdcf652-8f17-4340-8afb-3126f2ff2bb0
relation.isAdvisorOfPublication.latestForDiscovery afdcf652-8f17-4340-8afb-3126f2ff2bb0
relation.isAuthorOfPublication 8d9d7af4-8777-4815-a005-a3cf61b2047e
relation.isAuthorOfPublication.latestForDiscovery 8d9d7af4-8777-4815-a005-a3cf61b2047e
relation.isRefereeOfPublication bbf8671f-1263-49d2-92fc-175c354ba4db
relation.isRefereeOfPublication.latestForDiscovery bbf8671f-1263-49d2-92fc-175c354ba4db
theses.degree.grantor institut manažerských studií cs
theses.degree.programme Projektové řízení inovací cs

Files

Original bundle

Now showing 1 - 5 of 5
Name:
MU-DP-2024-Kralova-Lenka-Metodika_implementace_TISAX_Kralova_Lenka_DP.pdf
Size:
2.05 MB
Format:
Adobe Portable Document Format
Description:
PLNY_TEXT
Name:
MU-DP-2024-Kralova-Lenka-priloha-Metodika_implementace_TISAX_Kralova_Lenka_poster.pdf
Size:
35.77 MB
Format:
Adobe Portable Document Format
Description:
PRILOHA
Name:
MU-DP-2024-posudek-Jemala_Marek.pdf
Size:
211.74 KB
Format:
Adobe Portable Document Format
Description:
POSUDEK
Name:
MU-DP-2024-posudek-Drastich_Martin.pdf
Size:
252.09 KB
Format:
Adobe Portable Document Format
Description:
POSUDEK
Name:
MU-DP-2024-posudek-Bronec_Oldrich.pdf
Size:
220.43 KB
Format:
Adobe Portable Document Format
Description:
POSUDEK