Wydział Informatyki - Cyberbezpieczeństwo
Sylabus przedmiotu Zarządzanie bezpieczeństwem informacji:
Informacje podstawowe
Kierunek studiów | Cyberbezpieczeństwo | ||
---|---|---|---|
Forma studiów | studia niestacjonarne | Poziom | podyplomowe |
Tytuł zawodowy absolwenta | |||
Obszary studiów | charakterystyki PRK | ||
Profil | |||
Moduł | — | ||
Przedmiot | Zarządzanie bezpieczeństwem informacji | ||
Specjalność | przedmiot wspólny | ||
Jednostka prowadząca | Katedra Inżynierii Oprogramowania i Cyberbezpieczeństwa | ||
Nauczyciel odpowiedzialny | Tomasz Hyla <Tomasz.Hyla@zut.edu.pl> | ||
Inni nauczyciele | |||
ECTS (planowane) | 1,0 | ECTS (formy) | 1,0 |
Forma zaliczenia | zaliczenie | Język | polski |
Blok obieralny | — | Grupa obieralna | — |
Wymagania wstępne
KOD | Wymaganie wstępne |
---|---|
W-1 | brak |
Cele przedmiotu
KOD | Cel modułu/przedmiotu |
---|---|
C-1 | Celem przedmiotu jest zdobycie podstawowych umiejętności pozwalających na zarządzanie bezpieczeństwem informacji w odniesieniu do wymagań norm ISO/IEC 27001. |
Treści programowe z podziałem na formy zajęć
KOD | Treść programowa | Godziny |
---|---|---|
wykłady | ||
T-W-1 | Ogólna wiedza o relacjach i zawartości rodziny norm ISO/IEC 27xxx. | 4 |
T-W-2 | Znaczenie Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji. | 3 |
T-W-3 | Wwdrożenie SZBI w Organizacji. | 3 |
10 |
Obciążenie pracą studenta - formy aktywności
KOD | Forma aktywności | Godziny |
---|---|---|
wykłady | ||
A-W-1 | Udział w wykładach | 10 |
A-W-2 | Przygotowanie do zaliczenia | 13 |
A-W-3 | Udział w konsultacjach | 2 |
25 |
Metody nauczania / narzędzia dydaktyczne
KOD | Metoda nauczania / narzędzie dydaktyczne |
---|---|
M-1 | wykład problemowy |
M-2 | wykład informacyjny |
Sposoby oceny
KOD | Sposób oceny |
---|---|
S-1 | Ocena podsumowująca: zaliczenie pisemne |
Zamierzone efekty uczenia się - wiedza
Zamierzone efekty uczenia się | Odniesienie do efektów kształcenia dla kierunku studiów | Odniesienie do efektów zdefiniowanych dla obszaru kształcenia | Cel przedmiotu | Treści programowe | Metody nauczania | Sposób oceny |
---|---|---|---|---|---|---|
CB_10-_CYBZBI_W01 zna rodziny norm ISO/IEC 27xxxx oraz rozumie zachodzące między nimi relacje | CB_10-_W01, CB_10-_W08 | — | C-1 | T-W-1 | M-1, M-2 | S-1 |
CB_10-_CYBZBI_W02 zna poszczególne obszary SZBI umożliwiające zarządzanie bezpieczeństwem | CB_10-_W08 | — | C-1 | T-W-2 | M-1, M-2 | S-1 |
CB_10-_CYBZBI_W03 zna podstawowe zasady opracowywania dokumentacji SZBI | CB_10-_W08 | — | C-1 | T-W-2, T-W-3 | M-1, M-2 | S-1 |
CB_10-_CYBZBI_W04 zna podstawowe zasady wykorzystywania zabezpieczeń organizacyjno-proceduralnych na potrzeby innych wymagań prawnych np. KRI, KSC, RODO | CB_10-_W08 | — | C-1 | T-W-3 | M-1, M-2 | S-1 |
Kryterium oceny - wiedza
Efekt uczenia się | Ocena | Kryterium oceny |
---|---|---|
CB_10-_CYBZBI_W01 zna rodziny norm ISO/IEC 27xxxx oraz rozumie zachodzące między nimi relacje | 2,0 | |
3,0 | Uzyskanie minimum 51% punktów z zaliczenia | |
3,5 | ||
4,0 | ||
4,5 | ||
5,0 | ||
CB_10-_CYBZBI_W02 zna poszczególne obszary SZBI umożliwiające zarządzanie bezpieczeństwem | 2,0 | |
3,0 | Uzyskanie minimum 51% punktów z zaliczenia | |
3,5 | ||
4,0 | ||
4,5 | ||
5,0 | ||
CB_10-_CYBZBI_W03 zna podstawowe zasady opracowywania dokumentacji SZBI | 2,0 | |
3,0 | Uzyskanie minimum 51% punktów z zaliczenia | |
3,5 | ||
4,0 | ||
4,5 | ||
5,0 | ||
CB_10-_CYBZBI_W04 zna podstawowe zasady wykorzystywania zabezpieczeń organizacyjno-proceduralnych na potrzeby innych wymagań prawnych np. KRI, KSC, RODO | 2,0 | |
3,0 | Uzyskanie minimum 51% punktów z zaliczenia | |
3,5 | ||
4,0 | ||
4,5 | ||
5,0 |
Literatura podstawowa
- J. Krawiec, G. Ożarek, System Zarządzania Bezpieczeństwem Informacji w praktyce. Zabezpieczenia, PKN, 2017, Wydanie II zaktualizowane i rozszerzone
- PN-EN ISO/IEC 27000 Technika informatyczna -- Techniki bezpieczeństwa -- Systemy zarządzania bezpieczeństwem informacji -- Przegląd i terminologia.
- PN-EN ISO/IEC 27001 Technika informatyczna -- Techniki bezpieczeństwa -- Systemy zarządzania bezpieczeństwem informacji -- Wymagania
- PN-EN ISO/IEC 27002 Technika informatyczna -- Techniki bezpieczeństwa -- Praktyczne zasady zabezpieczania informacji.