Ви переглядаєте архівну версію офіційного сайту НУЛП (2005-2020р.р.). Актуальна версія: https://lpnu.ua

Управління інцидентами інформаційної безпеки

Спеціальність: Управління інформаційною безпекою
Код дисципліни: 7.125.03.E.33
Кількість кредитів: 6
Кафедра: Захист інформації
Лектор: доц. Шандра Зиновій Антонович
Семестр: 3 семестр
Форма навчання: заочна
Результати навчання:
• знати поняття інциденту інформаційної безпеки;
• знати види інцидентів;
• уявляти причини виникнення інцидентів та методи їх запобігання;
• знати сучасні методи та системи автоматизованої обробки інцидентів.
Необхідні обов'язкові попередні та супутні навчальні дисципліни:
• основи комп’ютерної обробки інформації,
• атаки на комп’ютерні системи обробки інформації;
• основи теорії ризиків;
• захист комп’ютерної інформації.
Короткий зміст навчальної програми:
Поняття інциденту інформаційної безпеки. Побудова процесу управління інцидентами. Помилки при управлінні та розслідуванні інцидентів. Органи розслідування інцидентів. Політики управління інцидентами. Обробка інформації – аналіз, прийняття рішень, відстеження порушника, реагування, документування. Стандарти управління інцидентами. ITIL як бібліотека інфраструктури ІТ
Рекомендована література:
1. BS ISO/IEC 27001: 2005 BS 7799-2:2005. Британський стандарт. Інформаційні технології – Методи забезпечення безпеки – Системи управління інформаційною безпекою – Вимоги.
2. ISO/IEC TR 18044 Information security incident management. Стандарт управління інцидентами інформаційної безпеки.
3. Система управління інцидентами інформаційної безпеки. Керівництво адміністратора. – К.: НАН України, 2009. – 149 с.
4. Контур информационной безопасности. Руководство аудитора безопасности. © 2010 SearchInform.
Методи і критерії оцінювання:
• письмові реферати з тем практичних занять, усне опитування, контрольна робота (30%)
• підсумковий контроль (70 %, контрольний захід, екзамен): письмово-усна форма (70%)