Ви переглядаєте архівну версію офіційного сайту НУЛП (2005-2020р.р.). Актуальна версія: https://lpnu.ua

Ліцензування, атестація та сертифікація у сфері безпеки об’єктів інформаційної діяльності

Спеціальність: Управління інформаційною безпекою
Код дисципліни: 7.125.03.E.39
Кількість кредитів: 5
Кафедра: Захист інформації
Лектор: професор Ромака Володимир Афанасійович
Семестр: 3 семестр
Форма навчання: денна
Результати навчання:
• Знання і розуміння наукових принципів, що лежать в основі кібербезпеки та інформаційних технологій;
• Володіння методами загальнонаукового аналізу у сфері інформаційних технологій та інформаційної безпеки;
• Уміти здійснювати оцінку відповідності системи захисту інформації автоматизованої системи своєму призначенню відповідно до вимог діючих стандартів;
• Системно мислити та застосовувати творчі здібності до формування принципово нових ідей в сфері інформаційної безпеки;
Необхідні обов'язкові попередні та супутні навчальні дисципліни:
• Нормативно-правове забезпечення захисту інформації,
• Оцінка завадозахищеності комп’ютерних систем і мереж,
• Соціальна відповідальність та безпека бізнесу.
Короткий зміст навчальної програми:
Послуги у галузі технічного захисту інформації, господарська діяльність щодо яких підлягає ліцензуванню. Вимоги до провадження ліцензованої господарської діяльності у галузі КЗІ. Алгоритм отримання ліцензії на проведення господарської діяльності у відповідності до чинного законодавства. Рекомендований перелік типів засобів вимірювальної техніки, контролю і обладнання, необхідних для надання послуг у галузі технічного захисту інформації, що підлягають ліцензування. Проведення сертифікації об’єкта інформаційної безпеки на відповідність стандарту ISO/IEC 17799:2000, вимогам стандарту СОВІТ, на відповідність Німецькому стандарту BSI. Проведення сертифікації об’єкта інформаційної безпеки на відповідність вимогам стандарту NIST 800-55 та SysTrust. Огляд програмних продуктів, призначених для сертифікації об’єктів інформаційної безпеки.
Рекомендована література:
1. Ромака В.А., Гарасим Ю.Р., Лагун А.Е., Рак Т.Є., Самотий В.В., Рибій М.М. Аудит інформаційної безпеки. - Львів, вид. ЛДУБЖ, Львів, 2015, 361 с.
2. Ромака В.А., Дудикевич В.Б., Гарасим Ю.Р., Гаранюк П.І., Козлюк І.О. Системи менеджменту інформаційної безпеки.. – Львівська політехніка, 2012, 232 с.
Методи і критерії оцінювання:
• усне опитування, домашнє завдання, оцінка активності студента у процесі занять (30%)
• підсумковий контроль (70 %, контрольний захід, залік): письмово-усна форма (70%)