Ładowanie...

Standardy metodyczne zarządzania projektami i modelowania procesów w kontekście cyberbezpieczeństwa.

Ładowanie...

Tytuł czasopisma

ISSN czasopisma

Tytuł tomu

Wydawca

Abstrakt

Praca koncentruje się na wpływie dyrektywy NIS2 na sposób prowadzenia projektów wdrożeniowych w obszarze cyberbezpieczeństwa, ze szczególnym uwzględnieniem budowy zdolności Security Operations Center (SOC). Celem pracy jest opracowanie modelu prowadzenia projektu wdrożenia zdolności SOC w ujęciu PM-heavy, w którym nacisk położono na mechanizmy governance, kontrolę zakresu, zarządzanie ryzykiem, dowodowość oraz zapewnienie gotowości do raportowania incydentów. W pracy wykorzystano analizę literatury z zakresu zarządzania projektami (m.in. podejścia PMBOK/PRINCE2, koncepcje zarządzania zmianą) oraz analizę wymagań regulacyjnych NIS2, które zostały przełożone na artefakty i praktyki zarządcze projektu (m.in. bramki jakości, rejestr ryzyk, rejestr zmian, plan komunikacji, RACI, kryteria akceptacji i repozytorium dowodów). W wyniku pracy zaproponowano spójny wzorzec realizacji projektu obejmujący etapowanie poprzez MVP, stabilizację (hypercare) oraz zaplanowane przejście do utrzymania (BAU), wraz z zestawem mierników sukcesu łączących perspektywę projektową, zgodności i realizacji korzyści. Zaproponowany model może stanowić praktyczne wsparcie dla organizacji wdrażających SOC w warunkach presji regulacyjnej, ograniczeń zasobowych i wysokiej zmienności otoczenia.
This thesis examines how the NIS2 Directive affects the management of cybersecurity implementation projects, with a particular focus on establishing a Security Operations Center (SOC) capability. The objective is to propose a PM-heavy project delivery model for SOC capability implementation, emphasizing governance mechanisms, scope control, risk management, evidence readiness, and organizational preparedness for incident reporting. The study is based on a review of project management literature (including PMBOK/PRINCE2-oriented practices and change management concepts) and an analysis of NIS2 regulatory requirements, which are operationalized into concrete project artifacts and managerial practices (e.g., quality gates, risk register, change request process, communication plan, RACI, acceptance criteria, and an evidence repository). As an outcome, the thesis proposes a coherent implementation template that supports phased delivery through an MVP approach, a stabilization period (hypercare), and a structured transition to business-as-usual (BAU) operations, ensuring sustainability beyond project closure. The model includes a set of success metrics combining project performance indicators, compliance readiness measures, and benefits realization tracking. The proposed PM-heavy approach is intended as practical guidance for organizations implementing SOC capabilities under regulatory pressure, limited resources, and a dynamic threat environment.

Opis

Cytowanie

Rekomendacja

Recenzja

Uzupełnione przez

Cytowane przez

Zobacz szczegóły