Wojskowa Akademia Techniczna - Centralny System Uwierzytelniania
Strona główna

Systemy zarządzania bezpieczeństwem i jakością

Informacje ogólne

Kod przedmiotu: WCYIEWSM-SZBiJ
Kod Erasmus / ISCED: (brak danych) / (brak danych)
Nazwa przedmiotu: Systemy zarządzania bezpieczeństwem i jakością
Jednostka: Wydział Cybernetyki
Grupy:
Punkty ECTS i inne: (brak) Podstawowe informacje o zasadach przyporządkowania punktów ECTS:
  • roczny wymiar godzinowy nakładu pracy studenta konieczny do osiągnięcia zakładanych efektów uczenia się dla danego etapu studiów wynosi 1500-1800 h, co odpowiada 60 ECTS;
  • tygodniowy wymiar godzinowy nakładu pracy studenta wynosi 45 h;
  • 1 punkt ECTS odpowiada 25-30 godzinom pracy studenta potrzebnej do osiągnięcia zakładanych efektów uczenia się;
  • tygodniowy nakład pracy studenta konieczny do osiągnięcia zakładanych efektów uczenia się pozwala uzyskać 1,5 ECTS;
  • nakład pracy potrzebny do zaliczenia przedmiotu, któremu przypisano 3 ECTS, stanowi 10% semestralnego obciążenia studenta.

zobacz reguły punktacji
Język prowadzenia: polski
Forma studiów:

stacjonarne

Rodzaj studiów:

II stopnia

Forma zajęć liczba godzin/rygor:

W 20/+; L 8/+ ; L16/+

Przedmioty wprowadzające:

Systemy zarządzania bezpieczeństwem i jakością/Brak przedmiotów kształcenia wprowadzających

Programy:

Informatyka/ informatyczne systemy zarzadzania

Autor:

dr inż. Jerzy Stanik

Bilans ECTS:

Liczba godzin realizowanych przy bezpośrednim udziale nauczyciela / godziny kontaktowe/ - liczba godz. 44; ETCS - 1.0

Samodzielna praca studenta/godz. niekontaktowe/ liczba godz. 22; ETCS - 1.0

CAŁKOWITE OBCIĄŻENIE STUDENTA liczba godz. 66; ETCS - 2.0

Skrócony opis:

Tematyka modułu dotyczy innych znormalizowanych systemów

zarządzania, których głównym celem jest poprawa wyników lub wizerunku

organizacji. Zaliczamy do nich: systemy zarządzania jakością i systemy zarzadzania bezpieczeństwem informacji w organizacji, systemy zarządzania ryzykiem oraz systemy przeciwdziałania cyberzagrożeniom.

Celem wykładu jest zapoznanie studentów ze stanem i uwarunkowaniami rozwoju bezpieczeństwa i jakości w instytucji. W szczególności wykład obejmuje: problematykę bezpieczeństwa informacyjnego i teleinformatycznego instytucji, organizację ochrony zasobów informacyjnych o różnych stopniach wrażliwości, postępowanie z cennymi zasobami firmy w stanach nadzwyczajnych i sytuacjach awaryjnych oraz modelowe procedury bezpieczeństwa w instytucji.

Pełny opis:

Wprowadzenie w problematykę zarządzania jakością i bezpieczeństwem informacji w organizacji,

Podstawowe normy i standardy związane z zarządzaniem jakością; model PDCA,

Podstawowe normy i standardy związane z zarządzaniem bezpieczeństwem informacji,

odstawowe atrybuty bezpieczeństwa informacji i zasobów w zintegrowanych systemów informatycznych,

Podstawowe kryteria jakościowe systemów informatycznych,

Służby i Instrumenty projakościowe,

Formalne modele bezpieczeństwa dla poszczególnych atrybutów bezpieczeństwa informacji,

Metody identyfikacji i wyceny zasobów organizacji i ZSI, podatności oraz zagrożeń, na jakie narażone są te zasoby,

Metodyki analizy i szacowania ryzyka, na jakie są narażone zasoby wrażliwe w organizacji i ZSI,

Strategie postępowania z ryzykiem,

Zabezpieczenia oraz architektury zabezpieczeń danego zintegrowanego systemu informatycznego,

Kryteria wyboru i oceny poziomu bezpieczeństwa dla wybranego ZSI,

Dokumentacja systemu zarządzania bezpieczeństwem informacji,

Doskonalenie systemu zarządzania bezpieczeństwem informacji,

Planowanie i nadzorowanie jakości Program jakości, Plan jakości, Księga jakości,

Wprowadzenie w problematykę Zintegrowanych Systemów Zarządzania.

Literatura:

Literatura obowiązkowa:

Jedynak Piotr, Znormalizowane systemy zarzadzania, Wydawnictwo Uniwersytetu Jagiellońskiego; Wydanie I, Kraków 2011

Wawak Sławomir; Zarządzanie jakością — podstawy, systemy i narzędzia, Wydawnictwo: Onepress (e-book, 2018)

Białas A. Bezpieczeństwo informacji i usług w nowoczesnej instytucji i firmie, WNT Warszawa 2006 r.

Hamrol Adam, Mantura Władysław. Zarządzanie jakością Teoria i praktyka, Wydawnictwo Naukowe PWN, 2006 r.

PN ISO/IEC 9001:2010 Systemy zarządzania jakością – Wymagania.

PN ISO/IEC 27001 Systemy zarządzania bezpieczeństwem informacji – Specyfikacja i wytyczne do stosowania.

PN ISO/IEC 27002 Technika informatyczna Praktyczne zasady zarządzania bezpieczeństwem informacji.

Literatura zalecana:

Strony internetowe:

• http://www.iso27001security.com/html/27002.html,

• http://www.iso27001security.com/html/27000.html,

• http://www.pkn.pl/news/2012/10/ terminologia-systemow-zarzadzania-bezpieczenstwem-informacji-pn-isoiec-27000,

• http://www.zsjz.pl/Certyfikacja/ISO/IEC_27001.htm

Liderman K. - Bezpieczeństwo informacyjne, PWN. 2013

Efekty uczenia się:

Po ukończeniu przedmiotu student:

Kategoria wiedzy

Ma rozszerzoną i pogłębioną wiedzę związaną z wybranymi zagadnieniami z zakresu zarządzania bezpieczeństwem i jakością informacji, a w szczególności:

• ma uporządkowaną wiedzę w zakresie bezpieczeństwa i jakości informacji oraz rozumie podstawowe akty prawne związane z bezpieczeństwem i jakością systemów informatycznych;

• potrafi wykazać się uporządkowaną wiedzą z zakresu bezpieczeństwa i jakości i pokazać jej związki z innymi obszarami wiedzy;

• Zna i rozumie metody analizy i szacowania ryzyka, na jakie jest narażony system informatyczny oraz posiada podstawową wiedzę w zakresie architektury zabezpieczeń danego systemu informatycznego

Potrafi ocenić przydatność i możliwość wykorzystania nowych osiągnięć w zakresie projektowania i architektury systemów informatycznych w aspekcie bezpieczeństwa i jakości

Kategoria umiejętności

• Potrafi skutecznie porozumiewać się przy pomocy różnych technik w środowisku zawodowym oraz w innych środowiskach

• Potrafi wykorzystać poznane metody i modele - w razie potrzeby odpowiednio je modyfikując - do analizy i oceny ryzyka bezpieczeństwa i jakości SI oraz projektowania właściwych zabezpieczeń SI;

• Potrafi ocenić przydatność i możliwość wykorzystania nowych osiągnięć w zakresie mechanizmów zabezpieczeń w celu utrzymania wymaganego poziomu bezpieczeństwa i jakości SI; ponadto potrafi zaproponować doskonalenie istniejących systemów informatycznych zgodnie z bieżącymi wymaganiami bezpieczeństwa zawartymi w polityce bezpieczeństwa organizacji

• Potrafi dokonać krytycznej analizy sposobu funkcjonowania i ocenić elementy środowiska baz danych pod względem bezpieczeństwa i jakości informacji

• Potrafi ocenić przydatność metod i narzędzi służących do zapewniania jakości oraz wsparcia procesów projektowania systemów informatycznych administracji publicznej

Kategoria kompetencji społecznych

Ma pogłębioną świadomość przydatności metod i środków informatyki w doskonaleniu funkcjonowania jednostek administracji rządowej i samorządowej, a w szczególności:

• potrafi pracować i współdziałać w grupie w różnych rolach

• konstruktywnie uczestniczy w przygotowaniu projektów z zakresu działalności gospodarczej z punktu widzenia bezpieczeństwa i jakości, uwzględniając aspekty prawne, społeczne i polityczne

• jest przygotowany do wykorzystania wiedzy z zakresu realizowanego przedmiotu w tworzeniu systemu bezpieczeństwa informacji, ze szczególnym uwzględnieniem procesów biznesowych jako podstawy funkcjonowania organizacji.

Metody i kryteria oceniania:

Moduł kształcenia zaliczany jest na podstawie: zaliczenia

Zaliczenie jest przeprowadzane na podstawie ocen końcowych z projektu i ćwiczeń laboratoryjnych.

Warunkiem dopuszczenia do zaliczenia modułu jest zaliczenie ćwiczeń laboratoryjnych i projektu. Ocena końcowa zaliczenia obejmuje ocenę z ćwiczeń laboratoryjnych (waga 30%) i ocenę z projektu (waga 70%).

Warunkiem koniecznym do uzyskania zaliczenia ćwiczeń laboratoryjnych jest udział w co najmniej 60% zajęć i zaliczenie poszczególnych ćwiczeń laboratoryjnych. Ćwiczenia laboratoryjne będą rozpoczynały się kolokwium sprawdzającym przygotowanie studenta do danego ćwiczenia. Ocena końcowa z laboratorium jest wyliczana na podstawie ocen ze sprawdzianów i ocen z poszczególnych ćwiczeń.

Przedmiot nie jest oferowany w żadnym z aktualnych cykli dydaktycznych.
Opisy przedmiotów w USOS i USOSweb są chronione prawem autorskim.
Właścicielem praw autorskich jest Wojskowa Akademia Techniczna.
ul. gen. Sylwestra Kaliskiego 2, 00-908 Warszawa 46 tel: +48 261 839 000 https://www.wojsko-polskie.pl/wat/ kontakt deklaracja dostępności mapa serwisu USOSweb 7.3.0.0-4 (2026-03-10)