Методи та засоби управління інформаційною безпекою


Для вивчення у 2022-2023 навчальному році

Всього годин: 150

Завдання полягає у формуванні теоретичних знань та практичних умінь у сфері управління  інформаційної та кібернетичної безпеки і допоміжними процесами  та набуття наступних фахових компетентностей: КФ-3 — здатність до використання програмних та програмно-апаратних комплексів засобів захисту інформації в інформаційно-телекомунікаційних (автоматизованих) системах; КФ-5 — здатність до забезпечення захисту інформації, що обробляється в інформаційно-комунікаційних системах, здійснення адміністрування таких систем та проведення їх експлуатації.

Мета курсу

Метою викладання навчальної дисципліни «Методи та засоби управління інформаційною безпекою» є формування у студентів уміння планувати, встановлювати та керувати здатністю виявляти, досліджувати, реагувати та відновлюватися після інцидентів інформаційної безпеки, для мінімізації подальших впливів на структуру державних та комерційних структур.

Програмні результати навчання

У результаті вивчення навчальної дисципліни студент повинен знати: національну та міжнародну нормативно правову базу, науково-методичні та технічні принципи організації, впровадження та застосування систем управління захистом інформації в ІТС; організацію та порядок проведення робіт з проектування, впровадження та супроводу комплексних систем захисту інформації в інформаційних, комунікаційних та інформаційно – телекомунікаційних системах; вимоги міжнародних стандартів та вітчизняних нормативних документів в сфері захисту інформації щодо управління захистом інформації в інформаційних, комунікаційних та інформаційно – телекомунікаційних системах; вимоги міжнародних стандартів в галузі управління інформаційною безпекою; методи, методики, програмні засоби оцінки ризиків інформаційної безпеки в ІТС підприємств, установ, організацій. Уміти: здійснювати заходи щодо проектування, впровадження та супроводу, систем управління захистом інформації в інформаційних, комунікаційних та інформаційно – телекомунікаційних системах; застосовувати вимоги міжнародних стандартів та вітчизняних нормативних документів в сфері захисту інформації при проведенні оцінки стану захищеності ІТС та засобів захисту інформації, аудиту інформаційних систем та інформаційної безпеки; складати моделі загроз безпеки інформації та моделі потенційних порушників. Досягти наступних програмних результатів навчання: ПРз-8 — вирішувати задачі попередження та виявлення, ідентифікації, аналізу та реагування на інциденти в інформаційних, інформаційно-телекомунікаційних (автоматизованих) системах; проводити розслідування інцидентів інформаційної та/або кібербезпеки базуючись на національних та міжнародних регулюючих актах, процедурах та положеннях в сфері інформаційної та/або кібербезпеки; забезпечувати дотримання політики ведення журналів реєстрації подій та інцидентів з встановленим рівнем деталізації. ПРз-9 — володіти практичними навичками проведення аудиту безпеки ІКС, їх адміністрування та експлуатації; вміти проектувати перспективні криптосистеми та застосовувати сучасні технології криптографічного захисту інформації в системах інформаційної та/або кібербезпеки.

Автори курсу

Рой Яніна Володимирівна

Підрозділ

Кафедра інформаційної та кібернетичної безпеки імені професора Володимира Бурячка (архів),
Факультет інформаційних технологій та управління (архів)

Викладачі

Рой Яніна Володимирівна

Призначення

(Бакалавр)

125.00.01 Безпека інформаційних і комунікаційних систем

Період навчання

3-й рік, 4-й рік

Розподіл

Курс / рік навчання II III IV
Семестр 3 4 5 6 7 8
Розподіл кредитів (5) 0 0 0 3 2 0
Години (150)
Лекції 0 0 0 10 8 0
...з них дистанційно 0 0 0 0 0 0
Семінарські, практичні, лабораторні 0 0 0 32 20 0
...з них дистанційно 0 0 0 0 0 0
Модульний контроль 0 0 0 6 4 0
...з них дистанційно 0 0 0 0 0 0
Самостійна робота 0 0 0 42 28 0

Кількість учасників

Одиниця Студенти Групи Підгрупи
Мінімальна кількість 15 1 1
Максимальна кількість 60 2 4