Ładowanie...

Standardy metodyczne zarządzania projektami i modelowania procesów w kontekście cyberbezpieczeństwa.

dc.contributor.authorUroda, Bartłomiej
dc.date.accessioned2026-05-29T12:03:52Z
dc.date.issued2026-05-29
dc.description.abstractPraca koncentruje się na wpływie dyrektywy NIS2 na sposób prowadzenia projektów wdrożeniowych w obszarze cyberbezpieczeństwa, ze szczególnym uwzględnieniem budowy zdolności Security Operations Center (SOC). Celem pracy jest opracowanie modelu prowadzenia projektu wdrożenia zdolności SOC w ujęciu PM-heavy, w którym nacisk położono na mechanizmy governance, kontrolę zakresu, zarządzanie ryzykiem, dowodowość oraz zapewnienie gotowości do raportowania incydentów. W pracy wykorzystano analizę literatury z zakresu zarządzania projektami (m.in. podejścia PMBOK/PRINCE2, koncepcje zarządzania zmianą) oraz analizę wymagań regulacyjnych NIS2, które zostały przełożone na artefakty i praktyki zarządcze projektu (m.in. bramki jakości, rejestr ryzyk, rejestr zmian, plan komunikacji, RACI, kryteria akceptacji i repozytorium dowodów). W wyniku pracy zaproponowano spójny wzorzec realizacji projektu obejmujący etapowanie poprzez MVP, stabilizację (hypercare) oraz zaplanowane przejście do utrzymania (BAU), wraz z zestawem mierników sukcesu łączących perspektywę projektową, zgodności i realizacji korzyści. Zaproponowany model może stanowić praktyczne wsparcie dla organizacji wdrażających SOC w warunkach presji regulacyjnej, ograniczeń zasobowych i wysokiej zmienności otoczenia.pl
dc.description.abstractThis thesis examines how the NIS2 Directive affects the management of cybersecurity implementation projects, with a particular focus on establishing a Security Operations Center (SOC) capability. The objective is to propose a PM-heavy project delivery model for SOC capability implementation, emphasizing governance mechanisms, scope control, risk management, evidence readiness, and organizational preparedness for incident reporting. The study is based on a review of project management literature (including PMBOK/PRINCE2-oriented practices and change management concepts) and an analysis of NIS2 regulatory requirements, which are operationalized into concrete project artifacts and managerial practices (e.g., quality gates, risk register, change request process, communication plan, RACI, acceptance criteria, and an evidence repository). As an outcome, the thesis proposes a coherent implementation template that supports phased delivery through an MVP approach, a stabilization period (hypercare), and a structured transition to business-as-usual (BAU) operations, ensuring sustainability beyond project closure. The model includes a set of success metrics combining project performance indicators, compliance readiness measures, and benefits realization tracking. The proposed PM-heavy approach is intended as practical guidance for organizations implementing SOC capabilities under regulatory pressure, limited resources, and a dynamic threat environment.en
dc.identifier.urihttps://repozytorium.wsb-nlu.edu.pl/handle/11199/10825
dc.language.isopl
dc.rightsopen access
dc.subjectNIS2pl
dc.subjectzarządzanie projektamipl
dc.subjectPM-heavypl
dc.subjectgovernancepl
dc.subjectSOCpl
dc.subjectzarządzanie ryzykiempl
dc.subjectkontrola zmianpl
dc.subjectraportowanie incydentówpl
dc.subjectdowodowośćpl
dc.subjectBAUpl
dc.subjectNIS2en
dc.subjectproject managementen
dc.subjectPM-heavyen
dc.subjectgovernanceen
dc.subjectSOCen
dc.subjectrisk managementen
dc.subjectchange controlen
dc.subjectincident reportingen
dc.subjectevidence readinessen
dc.subjectBAUen
dc.titleStandardy metodyczne zarządzania projektami i modelowania procesów w kontekście cyberbezpieczeństwa.pl
dc.title.alternativeMethodological Standards of Project Management and Process Modeling in the Context of Cybersecurity.en
dc.typemasterThesis

Pliki