Дисципліна: Управління інформаційною безпекою
Анотація дисципліни
«Управління інформаційною безпекою»
Обсяг дисципліни: 150 годин (5 кредитів ЄКТС)
Мета викладання дисципліни: вивчення організаційних методів захисту, організаційно-технічних та організаційно-правових заходів, наукового підходу до організації захисту інформації; планування захисту; керування системою захисту; безперервності процесу захисту інформації; мінімальної достатності організації захисту; системного підходу до організації та проектування систем та методів захисту інформації; комплексного підходу до організації захисту інформації; відповідності рівня захисту цінності інформації; гнучкість захисту; багатозональності захисту, що передбачає розміщення джерел інформації в зонах з контрольованим рівнем її безпеки; обмеження числа осіб, які допускаються до захищеної інформації; особиста відповідальність персоналу за збереження довіреної інформації.
Завдання дисципліни: є теоретична та практична підготовка студентів до застосування методів організаційного забезпечення захисту інформації.
Передумови для вивчення дисципліни:
«Вступ до спеціальності», «Вища математика», «Теорія ймовірності», «Фізика», «Дискретна математика», «Інформаційні технології», «Алгоритми та структури даних»
Загальні компетентності:
ЗК 2. Здатність вчитися і оволодівати сучасними знаннями.
ЗК 3. Здатність застосовувати знання на практиці.
ЗК 6. Міжособистісні навички та вміння.
ЗК 8. Здатність працювати як індивідуально, так і в команді.
Спеціальні (фахові) компетентності:
ФК 5.Здатність використовувати засоби і системи автоматизації проектування до розроблення компонентів комп‟ютерних систем та мереж, Інтернет додатків, кіберфізичних систем тощо.
ФК 12. Здатність ідентифікувати, класифікувати та описувати роботу програмно-технічних засобів, комп‟ютерних та кіберфізичних систем, мереж та
їхніх компонентів шляхом використання аналітичних методів і методів моделювання;
ФК 15. Здатність аргументувати вибір методів розв‟язування спеціалізованих задач, критично оцінювати отримані результати, обґрунтовувати та захищати прийняті рішення.
Результати навчання:
ПР01. Аналізувати, цілеспрямовано шукати і вибирати необхідні для вирішення професійних завдань інформаційнодовідникові ресурси і знання з урахуванням сучасних досягнень науки і техніки.
ПР02. Знати кодекс професійної етики, розуміти соціальну значимість та культурні аспекти інженерії програмного забезпечення і дотримуватись їх в професійній діяльності.
ПР03. Знати основні процеси, фази та ітерації життєвого циклу програмного забезпечення.
ПР04. Знати і застосовувати професійні стандарти і інші нормативно-правові документи в галузі інженерії програмного забезпечення.
ПР05. Знати і застосовувати відповідні математичні поняття, методи доменного, системного і об’єктно-орієнтованого аналізу та математичного моделювання для розробки програмного забезпечення.
ПР06. Уміння вибирати та використовувати відповідну задачі методологію створення програмного забезпечення.
ПР07. Знати і застосовувати на практиці фундаментальні концепції, парадигми і основні принципи функціонування мовних, інструментальних і обчислювальних засобів інженерії програмного забезпечення.
ПР08. Вміти розробляти людино-машинний інтерфейс.
ПР09. Знати та вміти використовувати методи та засоби збору, формулювання та аналізу вимог до програмного забезпечення.
ПР10. Проводити передпроектне обстеження предметної області, системний аналіз об'єкта проектування.
Зміст курсу:
Змістовий модуль 1.
Тема 1. Сучасна ситуація в області інформаційної безпеки.
Тема 2. Категорії інформаційної безпеки.
Тема 3. Абстрактні моделі захисту інформації
Змістовний модуль 2.
Тема 4 Огляд та аналіз безпеки ПЗ
Тема 5 Створення політики інформаційної безпеки
Тема 6 Методи захисту інформації в КС
Форми контролю: практичні роботи, самостійна робота, тестування.
Підсумковий контроль: Залік
