Ви переглядаєте архівну версію офіційного сайту НУЛП (2005-2020р.р.). Актуальна версія: https://lpnu.ua

Менеджмент інформаційної безпеки

Спеціальність: Кібербезпека
Код дисципліни: 6.125.03.E.116
Кількість кредитів: 5
Кафедра: Захист інформації
Лектор: професор Ромака Володимир Афанасійович
Семестр: 6 семестр
Форма навчання: денна
Результати навчання:
• Знання і розуміння наукових принципів, що лежать в основі кібербезпеки та інформаційних технологій;
• Володіння методами загальнонаукового аналізу у сфері інформаційних технологій та інформаційної безпеки;
• Уміти здійснювати оцінку відповідності системи захисту інформації автоматизованої системи своєму призначенню відповідно до вимог діючих стандартів;
• Системно мислити та застосовувати творчі здібності до формування принципово нових ідей в сфері інформаційної безпеки;
• Ідентифікувати, класифікувати та описувати роботу в сфері захисту інформації.
Необхідні обов'язкові попередні та супутні навчальні дисципліни:
• Методи та засоби захисту інформації,
• Правове забезпечення інформаційної безпеки,
• Безпека кібернетичних систем.

Короткий зміст навчальної програми:
Алгоритм впровадження системи менеджменту інформаційної безпеки на відповідність вимогам міжнародного стандарту ISO/IEC 27001. Коротка характеристика стандарту ISO/IEC 27002. Менеджмент засобів зв’язку та операцій. Менеджмент змін. Менеджмент надання послуг третьої сторони. Менеджмент продуктивності. Менеджмент захисту мереж зв’язку. Політика і процедури обміну інформацією. Менеджмент інцидентів у системі захисту інформації та вдосконалення системи. Особливості впровадження ризик-менеджменту. Визначення рівня відповідності системи менеджменту інформаційної безпеки міжнародному стандарту ISO/IEC 27001. Становлення процесу аудиту СМІБ. Види аудиту СМІБ. Модель об’єкта аудиту. Комплексний аудит СМІБ. Сертифікаційний QSA-аудит за методикою PCI DSS.
Рекомендована література:
1. Ромака В.., Корж Р.О., Гарасим Ю.Р. Менеджмент у сфері захисту інформації. - Львів.: ЗУКЦ, 2013. 462 с.
2. Ромака В.А., Дудикевич В.Б., Гарасим Ю.Р., Гаранюк П.І., Козлюк І.О. Системи менеджменту інформаційної безпеки.. – Львівська політехніка, 2012, 232 с.
Методи і критерії оцінювання:
• усне опитування, домашнє завдання, оцінка активності студента у процесі занять (45%)
• підсумковий контроль (55 %, контрольний захід, екзамен): письмово-усна форма (55%)