Course detail
ICT Security Management
FP-MICTAcad. year: 2022/2023
The course focuses on the following topics: information security and availability in IS, communication security, security strategy and security management.
Language of instruction
Number of ECTS credits
Mode of study
Guarantor
Department
Learning outcomes of the course unit
After completing the course students will be able to classify assets, analyse security risks in IS / IT and propose comprehensive solutions for their prevention, so as to create security company strategy and proposed safety management system of firm.
Prerequisites
Co-requisites
Planned learning activities and teaching methods
Assesment methods and criteria linked to learning outcomes
Conditions for passing an exam: Knowledge of taught topics and its practical application.
Form of examination is combined:
- a written test of 50 questions, must correctly answer at least 25 questions, according to ECTS classification,
- an oral examination.
Resulting from simple arithmetic average of the two parts.
Course curriculum
2. Informační bezpečnost - základní pojmy, atributy, mechanizmy
3. Informační aktiva - analýza, klasifikace, ohodnocení, vlastnictví, analýza zranitelnosti
4. Bezpečnostní událost - detekce, vyhodnocování
5. Bezpečnostní incident - cyklus řízení, ISIRT, posouzení dopadu, řešení incidentů
6. Bezpečnostní hrozby - analýza, posouzení, syntéza vlivu
7. Bezpečnostních rizika - identifikace rizik, metody analýzy rizik, posouzení následků, úroveň rizika
8. Ošetření rizik - modifikace, podstoupení, vyhnutí se, sdílení rizik, zbytková rizika
9. Systém řízení rizik - stanovení kontextu, struktury, akceptace rizik, komunikace, monitorování a přezkoumávání
10. Bezpečnostní opatření -návrhy, řízení, životní cyklus, efektivita
11. Systémy řízení informační bezpečnosti - ITIL, COBIT, CRAMM, CC, ISO/IEC 27000
12. Implementace ISMS - analýza požadavků, určení hranic, návrh organizace, politika ISMS, dokumentace
13. Provoz ISMS - monitoring, měření, audit, certifikace
Work placements
Aims
Specification of controlled education, way of implementation and compensation for absences
Recommended optional programme components
Prerequisites and corequisites
Basic literature
Marciano, F.: Řízení bezpečnosti informací. Professional Publishing 2011, ISBN 978-80-7431-050-8
Ondrák, V.: Management informační bezpečnosti. VUT-FP 2016, Elektronické skriptum
Ondrák, V., P. Sedlák a V. Mazálek: Problematika ISMS v manažerské informatice. CERM 2013,ISBN 978-80-7204-872-4
Požár, J.: Informační bezpečnost. Aleš Čeněk s.r.o. 2005, ISBN 80-86898-38-5
Recommended reading
Harold F. Tipton, Micki Krause Nozaki: Information Security Management Handbook. Auerbach Publications, 2016 ISBN 9781138199750
Horák, J. Bezpečnost malých počítačových sítí. Grada. 2003. ISBN 80-247-0663-6
Normy ČSN ISO 27000:2017, 27001.2014, 27002:2014, 27003:2018, 27004:2018, 27005:2019
Smejkal v.: Kybernetická kriminalita. Aleš Čeněk s.r.o. 2015, ISBN 978-80-7380-501-2
Taylor A., D. Alexander, A. Finch a D. Sutton: Information Security Management Principles. BCS 2013, ISBN 1780171757
Vacca, J.,R.: Managing Information Security. Elsevier inc. 2014ISBN 978-0-12-416688-2
Elearning
Classification of course in study plans
- Programme BAK-MIn Bachelor's 3 year of study, winter semester, compulsory
Type of course unit
Lecture
Teacher / Lecturer
Syllabus
2. Informační bezpečnost - základní pojmy, atributy, mechanizmy
3. Informační aktiva - analýza, klasifikace, ohodnocení, vlastnictví, analýza zranitelnosti
4. Bezpečnostní událost - detekce, vyhodnocování
5. Bezpečnostní incident - cyklus řízení, ISIRT, posouzení dopadu, řešení incidentů
6. Bezpečnostní hrozby - analýza, posouzení, syntéza vlivu
7. Bezpečnostních rizika - identifikace rizik, metody analýzy rizik, posouzení následků, úroveň rizika
8. Ošetření rizik - modifikace, podstoupení, vyhnutí se, sdílení rizik, zbytková rizika
9. Systém řízení rizik - stanovení kontextu, struktury, akceptace rizik, komunikace, monitorování a přezkoumávání
10. Bezpečnostní opatření -návrhy, řízení, životní cyklus, efektivita
11. Systémy řízení informační bezpečnosti - ITIL, COBIT, CRAMM, CC, ISO/IEC 27000
12. Implementace ISMS - analýza požadavků, určení hranic, návrh organizace, politika ISMS, dokumentace
13. Provoz ISMS - monitoring, měření, audit, certifikace
E-learning texts
Příklady hrozeb a zranitelností podle ČSN-27005.xlsx 0.02 MB
Doplňkové texty
BIST_BCM.pptx 0.52 MB
UTM.pdf 0.58 MB
Hrozby.pdf 0.84 MB
Příklady hrozeb a zranitelností podle ČSN-27005.xlsx 0.02 MB
Elearning