Інформаційна та кібербезпека сучасного підприємства


Для вибору у 2022-2023 навчальному році

Всього годин: 120

   Завданням запропонованої студентам дисциплни "Інформаційна та кібербезпека сучасного підприємства" є надання студентам базових теоретичних знань у галузі інформаційної та кібернетичної безпеки сучасного підприємства; надання студентам базових знань щодо архітектури інформаційної та кібернетичної безпеки сучасного підприємства при створенні безпечних інформаційних систем та процесів підтвердження їх відповідності; набутті студентами практичних навичок застосування сучасних технологій створення та експлуатації систем інформаційної та кібернетичної безпеки сучасного підприємства; вивченні основних принципів забезпечення інформаційної та кібернетичної безпеки сучасного підприємства. Фахові компетентності навчальної дисципліни: КФ-1 - Здатність застосовувати законодавчу та нормативно-правову базу, а також державні та міжнародні вимоги, практики і стандарти з метою здійснення професійної діяльності в галузі інформаційної та/або кібербезпеки.

Мета курсу

   Метою викладання навчальної дисципліни «Інформаційна та кібербезпека сучасного підприємства» є: опанування загальними основами методології створення та аналізу різноманітних типових технологій побудови інформаційної та кібернетичної безпеки сучасного підприємства; опанування навичками проектування та впровадження базових варіантів інформаційної та кібернетичної безпеки сучасного підприємства; вивчення основних підходів до забезпечення інформаційної безпеки інформаційної та кібернетичної безпеки сучасного підприємства в організаціях різної форми власності; ґрунтовне ознайомлення студентів із основними нормативними документами в галузі інформаційної та кібернетичної безпеки сучасного підприємства та особливостями їх застосування на практиці; ознайомлення студентів із основними типами технологічних рішень направленими на забезпечення інформаційної безпеки інформаційної та кібернетичної безпеки сучасного підприємства; формування у студентів знань, вмінь і навичок щодо впровадження та застосування теоретичних знань щодо забезпечення інформаційної безпеки інформаційної та кібернетичної безпеки сучасного підприємства в майбутній професійної діяльності.

Програмні результати навчання

   У результаті вивчення навчальної дисципліни студент повинен знати: основні вітчизняні нормативні документи в галузі захисту інформації та міжнародні стандарти з інформаційної безпеки, процеси які висуваються ними при побудові захищених систем, особливості підтвердження відповідності побудованого захисту; принципи побудови систем забезпечення інформаційної безпеки; основні типи, призначення та характеристики технологічних рішень, направлених на забезпечення інформаційної безпеки. Вміти: розробити та визначити загальні принципи побудови систем інформаційної та кібернетичної безпеки сучасного підприємства, завдання, вихідні дані та фактори, які необхідно врахувати при проектуванні інфраструктури; здійснити аналіз та оцінку параметрів інформаційної та кібернетичної безпеки сучасного підприємства; здійснити аналіз організаційної структури і взаємозв’язків елементів інформаційної та кібернетичної безпеки сучасного підприємства: формувати опис інфраструктури та середовища її функціонування, визначити склад потрібного апаратного та програмного забезпечення, здійснити аналіз потрібних технологій обробки інформації, аналіз складу та характеристик елементів інфраструктури; здійснити аналіз та формування політики безпеки елементів систем інформаційної та кібернетичної безпеки сучасного підприємства: визначити основні складові політики безпеки, розробити систему документів, що забезпечують реалізацію політики безпеки, визначити гарантії правильності реалізації політики безпеки та її забезпечення; здійснити формування базових положень політики безпеки, розробити правила забезпечення інформаційної та кібербезпеки; здійснити оцінку ефективності функціювання систем захисту елементів інформаційної та кібернетичної безпеки сучасного підприємства; застосувати національні та міжнародні стандарти для аналізу та розробки систем інформаційної та кібернетичної безпеки сучасного підприємства та (або) її елементів; оцінити ефективність впровадження перспективних засобів та систем захисту, технологій, що використовується при створенні систем інформаційної та кібернетичної безпеки сучасного підприємства; використовувати на практиці нормативні документи в галузі захисту інформації та міжнародні стандарти з інформаційної безпеки, розуміти відмінності побудованих відповідно до їх вимог систем; реалізовувати організаційні та технічні завдання, які виникають в процесі побудови систем інформаційної та кібернетичної безпеки сучасного підприємства. Досягти наступних програмних результатів навчання: ПРз-1: готувати пропозиції до нормативних актів і документів з метою забезпечення встановленої політики інформаційної та/або кібербезпеки; розробляти проектну документацію, щодо програмних та програмно-апаратних комплексів захисту інформаційних, інформаційно-телекомунікаційних (автоматизованих) систем; виконувати аналіз реалізації прийнятої політики інформаційної та/або кібербезпеки; ПРз-5: обирати основні методи та засоби захисту інформації відповідно до вимог сучасних стандартів інформаційної і кібербезпеки, та критеріїв безпеки інформаційних технологій, застосовуючи системний підхід та знання основ теорії захисту інформації; вирішувати задачі управління процедурами ідентифікації, автентифікації, авторизації, користувачів і процесів в інформаційних та інформаційно-телекомунікаційних (автоматизованих) системах проектувати та реалізувати комплексні системи захисту інформації в АС організації (підприємства) відповідно до вимог нормативних документів системи технічного захисту інформації; вирішувати задачі захисту потоків даних в інформаційних, інформаційно-телекомунікаційних (автоматизованих) системах; визначати рівень захищеності інформаційних ресурсів в інформаційних та інформаційно-телекомунікаційних (автоматизованих) системах; використовувати інструментальні засоби оцінювання можливості реалізації потенційних загроз інформації, що обробляється в інформаційно-телекомунікаційних (автоматизованих) системах.

Автори курсу

Гулак Геннадій Миколайович

Підрозділ

Кафедра інформаційної та кібернетичної безпеки імені професора Володимира Бурячка,
Факультет інформаційних технологій та управління

Викладачі

Гулак Геннадій Миколайович

Призначення

(Бакалавр)

125.00.01 Безпека інформаційних і комунікаційних систем

Період навчання

4-й рік

Розподіл

Курс / рік навчання II III IV
Семестр 3 4 5 6 7 8
Розподіл кредитів (4) 0 0 0 0 0 4
Години (120)
Лекції 0 0 0 0 0 20
...з них дистанційно 0 0 0 0 0 0
Семінарські, практичні, лабораторні 0 0 0 0 0 36
...з них дистанційно 0 0 0 0 0 0
Модульний контроль 0 0 0 0 0 8
...з них дистанційно 0 0 0 0 0 0
Самостійна робота 0 0 0 0 0 56

Кількість учасників

Одиниця Студенти Групи Підгрупи
Мінімальна кількість 15 1 1
Максимальна кількість 60 2 4