Zachodniopomorski Uniwersytet Technologiczny w Szczecinie

Wydział Informatyki - Cyberbezpieczeństwo

Sylabus przedmiotu Zarządzanie bezpieczeństwem informacji:

Informacje podstawowe

Kierunek studiów Cyberbezpieczeństwo
Forma studiów studia niestacjonarne Poziom podyplomowe
Tytuł zawodowy absolwenta
Obszary studiów charakterystyki PRK
Profil
Moduł
Przedmiot Zarządzanie bezpieczeństwem informacji
Specjalność przedmiot wspólny
Jednostka prowadząca Katedra Inżynierii Oprogramowania i Cyberbezpieczeństwa
Nauczyciel odpowiedzialny Tomasz Hyla <Tomasz.Hyla@zut.edu.pl>
Inni nauczyciele
ECTS (planowane) 1,0 ECTS (formy) 1,0
Forma zaliczenia zaliczenie Język polski
Blok obieralny Grupa obieralna

Formy dydaktyczne

Forma dydaktycznaKODSemestrGodzinyECTSWagaZaliczenie
wykładyW1 10 1,01,00zaliczenie

Wymagania wstępne

KODWymaganie wstępne
W-1brak

Cele przedmiotu

KODCel modułu/przedmiotu
C-1Celem przedmiotu jest zdobycie podstawowych umiejętności pozwalających na zarządzanie bezpieczeństwem informacji w odniesieniu do wymagań norm ISO/IEC 27001.

Treści programowe z podziałem na formy zajęć

KODTreść programowaGodziny
wykłady
T-W-1Ogólna wiedza o relacjach i zawartości rodziny norm ISO/IEC 27xxx.4
T-W-2Znaczenie Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.3
T-W-3Wwdrożenie SZBI w Organizacji.3
10

Obciążenie pracą studenta - formy aktywności

KODForma aktywnościGodziny
wykłady
A-W-1Udział w wykładach10
A-W-2Przygotowanie do zaliczenia13
A-W-3Udział w konsultacjach2
25

Metody nauczania / narzędzia dydaktyczne

KODMetoda nauczania / narzędzie dydaktyczne
M-1wykład problemowy
M-2wykład informacyjny

Sposoby oceny

KODSposób oceny
S-1Ocena podsumowująca: zaliczenie pisemne

Zamierzone efekty uczenia się - wiedza

Zamierzone efekty uczenia sięOdniesienie do efektów kształcenia dla kierunku studiówOdniesienie do efektów zdefiniowanych dla obszaru kształceniaCel przedmiotuTreści programoweMetody nauczaniaSposób oceny
CB_10-_CYBZBI_W01
zna rodziny norm ISO/IEC 27xxxx oraz rozumie zachodzące między nimi relacje
CB_10-_W01, CB_10-_W08C-1T-W-1M-1, M-2S-1
CB_10-_CYBZBI_W02
zna poszczególne obszary SZBI umożliwiające zarządzanie bezpieczeństwem
CB_10-_W08C-1T-W-2M-1, M-2S-1
CB_10-_CYBZBI_W03
zna podstawowe zasady opracowywania dokumentacji SZBI
CB_10-_W08C-1T-W-2, T-W-3M-1, M-2S-1
CB_10-_CYBZBI_W04
zna podstawowe zasady wykorzystywania zabezpieczeń organizacyjno-proceduralnych na potrzeby innych wymagań prawnych np. KRI, KSC, RODO
CB_10-_W08C-1T-W-3M-1, M-2S-1

Kryterium oceny - wiedza

Efekt uczenia sięOcenaKryterium oceny
CB_10-_CYBZBI_W01
zna rodziny norm ISO/IEC 27xxxx oraz rozumie zachodzące między nimi relacje
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0
CB_10-_CYBZBI_W02
zna poszczególne obszary SZBI umożliwiające zarządzanie bezpieczeństwem
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0
CB_10-_CYBZBI_W03
zna podstawowe zasady opracowywania dokumentacji SZBI
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0
CB_10-_CYBZBI_W04
zna podstawowe zasady wykorzystywania zabezpieczeń organizacyjno-proceduralnych na potrzeby innych wymagań prawnych np. KRI, KSC, RODO
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0

Literatura podstawowa

  1. J. Krawiec, G. Ożarek, System Zarządzania Bezpieczeństwem Informacji w praktyce. Zabezpieczenia, PKN, 2017, Wydanie II zaktualizowane i rozszerzone
  2. PN-EN ISO/IEC 27000 Technika informatyczna -- Techniki bezpieczeństwa -- Systemy zarządzania bezpieczeństwem informacji -- Przegląd i terminologia.
  3. PN-EN ISO/IEC 27001 Technika informatyczna -- Techniki bezpieczeństwa -- Systemy zarządzania bezpieczeństwem informacji -- Wymagania
  4. PN-EN ISO/IEC 27002 Technika informatyczna -- Techniki bezpieczeństwa -- Praktyczne zasady zabezpieczania informacji.

Treści programowe - wykłady

KODTreść programowaGodziny
T-W-1Ogólna wiedza o relacjach i zawartości rodziny norm ISO/IEC 27xxx.4
T-W-2Znaczenie Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.3
T-W-3Wwdrożenie SZBI w Organizacji.3
10

Formy aktywności - wykłady

KODForma aktywnościGodziny
A-W-1Udział w wykładach10
A-W-2Przygotowanie do zaliczenia13
A-W-3Udział w konsultacjach2
25
(*) 1 punkt ECTS, odpowiada około 30 godzinom aktywności studenta
PoleKODZnaczenie kodu
Zamierzone efekty uczenia sięCB_10-_CYBZBI_W01zna rodziny norm ISO/IEC 27xxxx oraz rozumie zachodzące między nimi relacje
Odniesienie do efektów kształcenia dla kierunku studiówCB_10-_W01zna pojęcia dotyczące bezpieczeństwa informacji (danych) oraz sieci komputerowychpojęcia dotyczące bezpieczeństwa informacji (danych) oraz sieci komputerowychpojęcia dotyczące bezpieczeństwa informacji (danych) oraz sieci komputerowych
CB_10-_W08zna zasady tworzenia i wykorzystania polityki bezpieczeństwa
Cel przedmiotuC-1Celem przedmiotu jest zdobycie podstawowych umiejętności pozwalających na zarządzanie bezpieczeństwem informacji w odniesieniu do wymagań norm ISO/IEC 27001.
Treści programoweT-W-1Ogólna wiedza o relacjach i zawartości rodziny norm ISO/IEC 27xxx.
Metody nauczaniaM-1wykład problemowy
M-2wykład informacyjny
Sposób ocenyS-1Ocena podsumowująca: zaliczenie pisemne
Kryteria ocenyOcenaKryterium oceny
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0
PoleKODZnaczenie kodu
Zamierzone efekty uczenia sięCB_10-_CYBZBI_W02zna poszczególne obszary SZBI umożliwiające zarządzanie bezpieczeństwem
Odniesienie do efektów kształcenia dla kierunku studiówCB_10-_W08zna zasady tworzenia i wykorzystania polityki bezpieczeństwa
Cel przedmiotuC-1Celem przedmiotu jest zdobycie podstawowych umiejętności pozwalających na zarządzanie bezpieczeństwem informacji w odniesieniu do wymagań norm ISO/IEC 27001.
Treści programoweT-W-2Znaczenie Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.
Metody nauczaniaM-1wykład problemowy
M-2wykład informacyjny
Sposób ocenyS-1Ocena podsumowująca: zaliczenie pisemne
Kryteria ocenyOcenaKryterium oceny
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0
PoleKODZnaczenie kodu
Zamierzone efekty uczenia sięCB_10-_CYBZBI_W03zna podstawowe zasady opracowywania dokumentacji SZBI
Odniesienie do efektów kształcenia dla kierunku studiówCB_10-_W08zna zasady tworzenia i wykorzystania polityki bezpieczeństwa
Cel przedmiotuC-1Celem przedmiotu jest zdobycie podstawowych umiejętności pozwalających na zarządzanie bezpieczeństwem informacji w odniesieniu do wymagań norm ISO/IEC 27001.
Treści programoweT-W-2Znaczenie Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.
T-W-3Wwdrożenie SZBI w Organizacji.
Metody nauczaniaM-1wykład problemowy
M-2wykład informacyjny
Sposób ocenyS-1Ocena podsumowująca: zaliczenie pisemne
Kryteria ocenyOcenaKryterium oceny
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0
PoleKODZnaczenie kodu
Zamierzone efekty uczenia sięCB_10-_CYBZBI_W04zna podstawowe zasady wykorzystywania zabezpieczeń organizacyjno-proceduralnych na potrzeby innych wymagań prawnych np. KRI, KSC, RODO
Odniesienie do efektów kształcenia dla kierunku studiówCB_10-_W08zna zasady tworzenia i wykorzystania polityki bezpieczeństwa
Cel przedmiotuC-1Celem przedmiotu jest zdobycie podstawowych umiejętności pozwalających na zarządzanie bezpieczeństwem informacji w odniesieniu do wymagań norm ISO/IEC 27001.
Treści programoweT-W-3Wwdrożenie SZBI w Organizacji.
Metody nauczaniaM-1wykład problemowy
M-2wykład informacyjny
Sposób ocenyS-1Ocena podsumowująca: zaliczenie pisemne
Kryteria ocenyOcenaKryterium oceny
2,0
3,0Uzyskanie minimum 51% punktów z zaliczenia
3,5
4,0
4,5
5,0