|
Zarządzanie bezpieczeństwem informacji |
Odbiorcy studiów:
Studia przeznaczone są dla osób zajmujących się problematyką
bezpieczeństwa informacji, osób, które kreują bezpieczeństwo lub odpowiadają
za utrzymanie bezpieczeństwa informacji w firmie. Odbiorcami studiów mogą być
również osoby planujące w przyszłości zajmować się bezpieczeństwem informacji,
ochroną danych osobowych lub ochroną informacji niejawnych w sektorze publicznym
jak i prywatnym.
Forma prowadzenia zajęć:
- wykład teoretyczny,
- ćwiczenia indywidualne i grupowe,
- dyskusje grupowe, testy.
Cele studiów
Celem studiów jest przygotowanie słuchaczy do pracy w zakresie
skutecznej ochrony informacji w przedsiębiorstwach zgodnie z krajowymi i międzynarodowymi
standardami oraz obowiązującymi przepisami prawa. Absolwenci zostaną przygotowania
do:
- pracy na stanowiskach takich jak: szef działu bezpieczeństwa, pełnomocnik
ochrony informacji niejawnych, specjalista do spraw wdrażania systemu zarządzania
bezpieczeństwem informacji w oparciu o krajowe oraz międzynarodowe normy.
- pełnienia obowiązków Administratora Bezpieczeństwa Informacji zgodnie z
obowiązującymi przepisami prawa
- kompleksowego przeprowadzenia audytu systemu bezpieczeństwa informacyjnego
w przedsiębiorstwie
Przewidywane efekty studiów
- znajomość norm i standardów w zakresie bezpieczeństwa informacji;
- samodzielne przeprowadzenie szacowania ryzyka w aspekcie bezpieczeństwa
informacji w oparciu o normę ISO/IEC 27005;
- znajomość praktycznych zasad zarządzania bezpieczeństwem informacji w oparciu
o normę PN-ISO/IEC 17799 oraz PN-ISO/IEC 27001
- samodzielne zaplanowanie, opracowanie oraz wdrożenie Polityki Bezpieczeństwa
Informacji;
- umiejętność opracowywania regulacji i procedur bezpieczeństwa;
- znajomość aspektów prawnych ochrony informacji oraz umiejętność wdrożenia
wynikających z nich zabezpieczeń;
- nabycie umiejętności realizacji obowiązków wynikających z ustawy o ochronie
danych osobowych oraz ustawy o ochronie informacji niejawnych;
- umiejętność wyboru skutecznych zabezpieczeń dla zapewnienia optymalnego
poziomu bezpieczeństwa w obszarach takich jak:
- identyfikacja i klasyfikacja aktywów,
- bezpieczeństwo osobowe,
- bezpieczeństwo fizyczne i środowiskowe,
- zarządzanie systemami i sieciami,
- kontrola dostępu,
- pozyskiwanie, rozwój i utrzymanie systemów,
- zarządzanie incydentami związanymi z bezpieczeństwem informacji,
- zarządzanie ciągłością działania,
- amodzielne zaplanowanie i realizacja audytu systemu bezpieczeństwa informacyjnego
przedsiębiorstwa zgodnie z międzynarodowymi standardami.
Prowadzący
Praktycy, specjaliści z wieloletnim doświadczeniem w zakresie
przeprowadzania audytów systemów informatycznych w sektorze publicznym i prywatnym
oraz kadra naukowo-dydaktyczna Uczelni.
Program
Wprowadzenie do zarządzania bezpieczeństwem informacji
w przedsiębiorstwie. Standardy i normy bezpieczeństwa
- Terminologia
- Znaczenie informacji w przedsiębiorstwie
- Międzynarodowe standardy i normy bezpieczeństwa
|
6 |
Zarządzanie ryzykiem na potrzeby bezpieczeństwa informacji
- Organizacja zarządzania ryzykiem związanym z bezpieczeństwem informacji
- Szacowanie ryzyka
- Postępowanie z ryzykiem
- Informowanie o ryzyku
- Monitoring i przegląd
|
26 |
Praktyczne zasady zarządzania bezpieczeństwem informacji
- Polityka bezpieczeństwa informacji oraz wewnętrzna organizacja bezpieczeństwa
- Zarządzanie aktywami przedsiębiorstwa
- Bezpieczeństwo osobowe
- Bezpieczeństwo fizyczne oraz środowiskowe
- Zarządzanie sieciami i systemami informatycznymi
- Zarządzanie kontrolą dostępu
- Pozyskiwanie, rozwój oraz utrzymanie systemów
- Zarządzanie incydentami oraz ciągłością działania
- Zgodność z przepisami prawa i standardami
|
80 |
System zarządzania bezpieczeństwem informacji
- Wymagania dla systemu zarządzania bezpieczeństwem informacji
- Ustanowienie, wdrożenie i eksploatacja systemu
- Monitorowanie i przeglądy systemu oraz nadzór nad dokumentami i zapisami
- Audyt wewnętrzny systemu
- Odpowiedzialność kierownictwa
- Doskonalenie systemu
|
8 |
Prawne aspekty ochrony informacji
- Ochrona informacji ustawowo chronionych
- Prawo własności intelektualnej
- Ochrona danych osobowych
- Ochrona informacji niejawnych
- Ochrona baz danych
|
40 |
Audyt bezpieczeństwa informacji
- Standardy i metodyka audytu
- Planowanie i realizacja audytu bezpieczeństwa informacji
- Realizacja audytu bezpieczeństwa teleinformatycznego |
22 |
Psychologiczne aspekty procesów ochrony i pozyskiwania informacji
- Socjotechnika
- Sposoby pozyskiwania informacji
- Wywiad gospodarczy
- Szpiegostwo
- Skuteczna ochrona
- Techniki uświadamiania
|
10 |
| Seminarium dyplomowe |
8 |
| |
200 |
Opłata za studia:
- Wpisowe - 100 PLN
- Czesne
Za całe studia: 4 400zł. Przy opłacie jednorazowej - zniżka 5%.
W dwóch równych ratach po 2 200zł.
|