<?xml version="1.0"?>
<metadata xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:dc="http://purl.org/dc/elements/1.1/"><dc:title>Načrtovanje informacijsko - organizacijske varnosti v rastočem podjetju v fazah od zagonskega podjetja do zrele organizacije</dc:title><dc:creator>ŠKODA,	MATJAŽ	(Avtor)
	</dc:creator><dc:creator>Trček,	Denis	(Mentor)
	</dc:creator><dc:subject>informacijska varnost</dc:subject><dc:subject>neprekinjeno poslovanje</dc:subject><dc:subject>kultura orga-nizacijske varnosti</dc:subject><dc:subject>posledice varnostnih incidentov</dc:subject><dc:subject>obvladovanje sprememb</dc:subject><dc:subject>NVD CVE</dc:subject><dc:subject>zagonska podjetja</dc:subject><dc:subject>statistični pregled varnosti</dc:subject><dc:subject>slovenska podjetja</dc:subject><dc:description>Zadnja leta je veliko govora o varnosti in varnostnih politikah v organizacijah in tudi o varnosti na nivoju celotnih držav. Standardi in zakoni le stežka sledijo hitremu napredku na področju informacijsko-komunikacijske tehnologije (IKT). Od organizacij in držav se pričakuje, da bodo zagotavljale varnost svojih sistemov IKT in podatkov ter informacij, ki jih ti sistemi hranijo.

V magistrski nalogi v prvem delu predstavim terminologijo in stanje ključnih standardov na področju varnosti IKT. Opišem družino standardov ISO/IEC 27000 za vzpostavitev sistema za upravljanje informacijske varnosti (SUIV), ki ga je v skladu s smernicami moč vpeljati tako v zagonska podjetja kot tudi v velike organizacije. Za mnoge organizacije je neprekinjeno poslovanje ključ do rasti in obstoja na trgu, zato predstavim standarde na področju obvladovanja neprekinjenega poslovanja vključno z načrtom za obnovo IKT po morebitnem škodnem dogodku. Obvladovanje sprememb je v današnjem hitrem tempu pomemben proces, ki se ga organizacije premalo zavedajo. V nadaljevanju zapišem ključne korake za uspešno vpeljavo obvladovanja sprememb v organizacijah. Ključ za dolgoročno uspešno obvladovanje informacijske varnosti leži tudi v transformaciji organizacijske kulture v varnostno organizacijsko kulturo. V šestih točkah zapišem priporočilo za uspešno vpeljavo varnostno-organizacijske kulture.

V osrednjem delu naredim analize statističnih podatkov SURS za področje varnosti IKT v slovenskih podjetjih. Pregled obsega posledice varnostnih incidentov, formalne strategije za varno uporabo IKT, seznanitev uslužbencev z njihovimi obveznostmi glede varne uporabe IKT, uporabo varnostnih pripomočkov ali postopkov, obseg uporabe (odprtokodne) programske opreme (PO) ter obseg uporabe prenosnih naprav v podjetjih. V okviru analize izdelam tudi orodje (CVE-analyzer) za pomoč pri analizi ranljivosti PO v povezavi z bazo NVD CVE. S pomočjo dobljenih podatkov in statistične analize preverim štiri hipoteze, vezane na posledice varnostnih incidentov IKT in uporabo odprtokodne PO. 

V nadaljevanju opišem najpogostejše napake, ki nastanejo pri razvoju PO, in predstavim predloge, kako v procesu razvoja in vzdrževanja povečati varnost PO.

V zadnjem delu navedem znane statistične podatke s področja varnostnih incidentov po svetu in na osnovi tega zapišem dodatna priporočila za slovensko gospodarstvo.</dc:description><dc:date>2016</dc:date><dc:date>2016-09-15 20:25:00</dc:date><dc:type>Magistrsko delo</dc:type><dc:identifier>85520</dc:identifier><dc:identifier>VisID: 17965</dc:identifier><dc:language>sl</dc:language></metadata>
