Systemy zarządzania bezpieczeństwem i jakością
Informacje ogólne
| Kod przedmiotu: | WCYIEWSM-SZBiJ |
| Kod Erasmus / ISCED: | (brak danych) / (brak danych) |
| Nazwa przedmiotu: | Systemy zarządzania bezpieczeństwem i jakością |
| Jednostka: | Wydział Cybernetyki |
| Grupy: | |
| Punkty ECTS i inne: |
(brak)
|
| Język prowadzenia: | polski |
| Forma studiów: | stacjonarne |
| Rodzaj studiów: | II stopnia |
| Forma zajęć liczba godzin/rygor: | W 20/+; L 8/+ ; L16/+ |
| Przedmioty wprowadzające: | Systemy zarządzania bezpieczeństwem i jakością/Brak przedmiotów kształcenia wprowadzających |
| Programy: | Informatyka/ informatyczne systemy zarzadzania |
| Autor: | dr inż. Jerzy Stanik |
| Bilans ECTS: | Liczba godzin realizowanych przy bezpośrednim udziale nauczyciela / godziny kontaktowe/ - liczba godz. 44; ETCS - 1.0 Samodzielna praca studenta/godz. niekontaktowe/ liczba godz. 22; ETCS - 1.0 CAŁKOWITE OBCIĄŻENIE STUDENTA liczba godz. 66; ETCS - 2.0 |
| Skrócony opis: |
Tematyka modułu dotyczy innych znormalizowanych systemów zarządzania, których głównym celem jest poprawa wyników lub wizerunku organizacji. Zaliczamy do nich: systemy zarządzania jakością i systemy zarzadzania bezpieczeństwem informacji w organizacji, systemy zarządzania ryzykiem oraz systemy przeciwdziałania cyberzagrożeniom. Celem wykładu jest zapoznanie studentów ze stanem i uwarunkowaniami rozwoju bezpieczeństwa i jakości w instytucji. W szczególności wykład obejmuje: problematykę bezpieczeństwa informacyjnego i teleinformatycznego instytucji, organizację ochrony zasobów informacyjnych o różnych stopniach wrażliwości, postępowanie z cennymi zasobami firmy w stanach nadzwyczajnych i sytuacjach awaryjnych oraz modelowe procedury bezpieczeństwa w instytucji. |
| Pełny opis: |
Wprowadzenie w problematykę zarządzania jakością i bezpieczeństwem informacji w organizacji, Podstawowe normy i standardy związane z zarządzaniem jakością; model PDCA, Podstawowe normy i standardy związane z zarządzaniem bezpieczeństwem informacji, odstawowe atrybuty bezpieczeństwa informacji i zasobów w zintegrowanych systemów informatycznych, Podstawowe kryteria jakościowe systemów informatycznych, Służby i Instrumenty projakościowe, Formalne modele bezpieczeństwa dla poszczególnych atrybutów bezpieczeństwa informacji, Metody identyfikacji i wyceny zasobów organizacji i ZSI, podatności oraz zagrożeń, na jakie narażone są te zasoby, Metodyki analizy i szacowania ryzyka, na jakie są narażone zasoby wrażliwe w organizacji i ZSI, Strategie postępowania z ryzykiem, Zabezpieczenia oraz architektury zabezpieczeń danego zintegrowanego systemu informatycznego, Kryteria wyboru i oceny poziomu bezpieczeństwa dla wybranego ZSI, Dokumentacja systemu zarządzania bezpieczeństwem informacji, Doskonalenie systemu zarządzania bezpieczeństwem informacji, Planowanie i nadzorowanie jakości Program jakości, Plan jakości, Księga jakości, Wprowadzenie w problematykę Zintegrowanych Systemów Zarządzania. |
| Literatura: |
Literatura obowiązkowa: Jedynak Piotr, Znormalizowane systemy zarzadzania, Wydawnictwo Uniwersytetu Jagiellońskiego; Wydanie I, Kraków 2011 Wawak Sławomir; Zarządzanie jakością — podstawy, systemy i narzędzia, Wydawnictwo: Onepress (e-book, 2018) Białas A. Bezpieczeństwo informacji i usług w nowoczesnej instytucji i firmie, WNT Warszawa 2006 r. Hamrol Adam, Mantura Władysław. Zarządzanie jakością Teoria i praktyka, Wydawnictwo Naukowe PWN, 2006 r. PN ISO/IEC 9001:2010 Systemy zarządzania jakością – Wymagania. PN ISO/IEC 27001 Systemy zarządzania bezpieczeństwem informacji – Specyfikacja i wytyczne do stosowania. PN ISO/IEC 27002 Technika informatyczna Praktyczne zasady zarządzania bezpieczeństwem informacji. Literatura zalecana: Strony internetowe: • http://www.iso27001security.com/html/27002.html, • http://www.iso27001security.com/html/27000.html, • http://www.pkn.pl/news/2012/10/ terminologia-systemow-zarzadzania-bezpieczenstwem-informacji-pn-isoiec-27000, • http://www.zsjz.pl/Certyfikacja/ISO/IEC_27001.htm Liderman K. - Bezpieczeństwo informacyjne, PWN. 2013 |
| Efekty uczenia się: |
Po ukończeniu przedmiotu student: Kategoria wiedzy Ma rozszerzoną i pogłębioną wiedzę związaną z wybranymi zagadnieniami z zakresu zarządzania bezpieczeństwem i jakością informacji, a w szczególności: • ma uporządkowaną wiedzę w zakresie bezpieczeństwa i jakości informacji oraz rozumie podstawowe akty prawne związane z bezpieczeństwem i jakością systemów informatycznych; • potrafi wykazać się uporządkowaną wiedzą z zakresu bezpieczeństwa i jakości i pokazać jej związki z innymi obszarami wiedzy; • Zna i rozumie metody analizy i szacowania ryzyka, na jakie jest narażony system informatyczny oraz posiada podstawową wiedzę w zakresie architektury zabezpieczeń danego systemu informatycznego Potrafi ocenić przydatność i możliwość wykorzystania nowych osiągnięć w zakresie projektowania i architektury systemów informatycznych w aspekcie bezpieczeństwa i jakości Kategoria umiejętności • Potrafi skutecznie porozumiewać się przy pomocy różnych technik w środowisku zawodowym oraz w innych środowiskach • Potrafi wykorzystać poznane metody i modele - w razie potrzeby odpowiednio je modyfikując - do analizy i oceny ryzyka bezpieczeństwa i jakości SI oraz projektowania właściwych zabezpieczeń SI; • Potrafi ocenić przydatność i możliwość wykorzystania nowych osiągnięć w zakresie mechanizmów zabezpieczeń w celu utrzymania wymaganego poziomu bezpieczeństwa i jakości SI; ponadto potrafi zaproponować doskonalenie istniejących systemów informatycznych zgodnie z bieżącymi wymaganiami bezpieczeństwa zawartymi w polityce bezpieczeństwa organizacji • Potrafi dokonać krytycznej analizy sposobu funkcjonowania i ocenić elementy środowiska baz danych pod względem bezpieczeństwa i jakości informacji • Potrafi ocenić przydatność metod i narzędzi służących do zapewniania jakości oraz wsparcia procesów projektowania systemów informatycznych administracji publicznej Kategoria kompetencji społecznych Ma pogłębioną świadomość przydatności metod i środków informatyki w doskonaleniu funkcjonowania jednostek administracji rządowej i samorządowej, a w szczególności: • potrafi pracować i współdziałać w grupie w różnych rolach • konstruktywnie uczestniczy w przygotowaniu projektów z zakresu działalności gospodarczej z punktu widzenia bezpieczeństwa i jakości, uwzględniając aspekty prawne, społeczne i polityczne • jest przygotowany do wykorzystania wiedzy z zakresu realizowanego przedmiotu w tworzeniu systemu bezpieczeństwa informacji, ze szczególnym uwzględnieniem procesów biznesowych jako podstawy funkcjonowania organizacji. |
| Metody i kryteria oceniania: |
Moduł kształcenia zaliczany jest na podstawie: zaliczenia Zaliczenie jest przeprowadzane na podstawie ocen końcowych z projektu i ćwiczeń laboratoryjnych. Warunkiem dopuszczenia do zaliczenia modułu jest zaliczenie ćwiczeń laboratoryjnych i projektu. Ocena końcowa zaliczenia obejmuje ocenę z ćwiczeń laboratoryjnych (waga 30%) i ocenę z projektu (waga 70%). Warunkiem koniecznym do uzyskania zaliczenia ćwiczeń laboratoryjnych jest udział w co najmniej 60% zajęć i zaliczenie poszczególnych ćwiczeń laboratoryjnych. Ćwiczenia laboratoryjne będą rozpoczynały się kolokwium sprawdzającym przygotowanie studenta do danego ćwiczenia. Ocena końcowa z laboratorium jest wyliczana na podstawie ocen ze sprawdzianów i ocen z poszczególnych ćwiczeń. |
Właścicielem praw autorskich jest Wojskowa Akademia Techniczna.