PRZEDMIOT: ZARZĄDZANIE BEZPIECZEŃSTWEM INFORMACJI
(studia stacjonarne)
PROWADZĄCY:
dr inż. Krzysztof LIDERMAN, tel. (022 6) 839701 p.82/S
lider@ita.wat.edu.pl
wykład: 24 godz.
ćwiczenia: 10 godz.
mgr inż. Fryderyk DARNOWSKI
laboratoria: 10 godz.
ZALICZENIE PRZEDMIOTU:
Zaliczenie przedmiotu na ostatniej godzinie ćwiczeń.
Warunkiem przystąpienia do zaliczenia przedmiotu jest zaliczenie zajęć laboratoryjnych i zaliczenie ćwiczeń.
Laboratoria są zaliczane na podstawie obecności.
LITERATURA
Liderman K.: Analiza ryzyka i ochrona informacji w systemach komputerowych. PWN. 2008.
Liderman K. (red.): Bezpieczeństwo teleinformatyczne. Problemy formalne
i techniczne. WAT. 2006.
PN-ISO/IEC-17799:2007 Technika informatyczna - Praktyczne zasady zarządzania bezpieczeństwem informacji.
PN-ISO/IEC 27001:2007: Technika informatyczna - Techniki bezpieczeństwa - Systemy zarządzania bezpieczeństwem informacji - Wymagania.
PN-ISO/IEC 27005:2010: Technika informatyczna - Techniki bezpieczeństwa - Zarządzania ryzykiem w bezpieczeństwie informacji.
PN-ISO/IEC 24762:2010: Technika informatyczna - Techniki bezpieczeństwa - Wytyczne dla usług odtwarzania techniki teleinformatycznej po katastrofie.
Ustawy i rozporządzenia (dzienniki ustaw).
www.ita.wat.edu.pl zakładki /Biuletyn i /Bezpieczeństwo
TEMATYKA ĆWICZEŃ:
Studium przypadku - przegląd zapytań ofertowych i SIWZ.
Studium przypadku - cd.
Jakościowo-zasobowa analiza ryzyka.
Jakościowo-zasobowa analiza ryzyka.
Konkurs ofert.
Konkurs ofert - cd.
Identyfikacja struktur organizacyjnych i zagrożeń dla wybranych organizacji.
Identyfikacja struktur i zagrożeń - cd.
Modelowanie zagrożeń.
Zaliczenie przedmiotu.
ZADANIA NA ĆWICZENIA:
Na 3-4 godzinę ćwiczeń należy przynieść strony 7-11 wydrukowane z publikacji „Szablon analizy i minimalizacji ryzyka” (dostępnej na www.ita.wat.edu.pl/Bezpieczeństwo).
Na 5-6 godzinę ćwiczeń (konkurs ofert) należy:
Podzielić grupę na 4 zespoły (w miarę o równej ilości osób).
Każdy zespół przygotowuje, według ogólnie uznanych lub zadanych wzorców, swoją ofertę do otrzymanego zapytania ofertowego/SIWZ.
Dostarczyć ofertę w postaci elektronicznej pozostałym grupom
i prowadzącemu zajęcia nie później niż 3 dni przed pierwszymi ćwiczeniami (szefowie grup).
Na ćwiczenia każdy zespół przynosi swoją ofertę wydrukowaną w dwóch egzemplarzach.
Na ćwiczeniach wybrany losowo zespół będzie przedstawiał swoją ofertę (rozmowa ze Zleceniodawcą).
Na 7-9 godzinie ćwiczeń (identyfikacja struktur organizacyjnych i zagrożeń dla wybranych organizacji) należy podzielić grupę na 4 zespoły (w miarę o równej ilości osób):
Obiekty analizy:
Siedziba władz dzielnicy (ratusz) w stolicy. Jeden budynek przy jednej z głównych ulic, w zabudowie zwartej, zatrudnionych ok.150 osób.
Firma (produkcja precyzyjnych metalowych części maszyn na zautomatyzowanych liniach produkcyjnych) zatrudniająca ok. 500 osób
w czterech lokalizacjach: Warszawa (Centrala) i oddziałach terenowych
w Gdyni, Krakowie, Sanoku.
Firma (sieć sklepów) zatrudniająca ok. 2500 osób w 50 lokalizacjach na terenie Dolnego Śląska.
Firma międzynarodowa z sektora ubezpieczeniowego z centralą w Brukseli, zatrudniająca w filli w Polsce (jedna lokalizacja) 50 pracowników.
Założenia:
Każda firma wykorzystuje w swojej działalności systemy teleinformatyczne.
Każda firma ma działy HelpDesk do obsługi pracowników i klientów zewnętrznych.
Każda firma prezentuje swój profil na stronach WWW.
Inne założenia przyjąć samodzielnie, w zależności od potrzeb.
Zadania:
Zidentyfikować podstawowe problemy z zakresu ochrony informacji
i szeroko rozumianego „bezpieczeństwa”.
Zaproponować organizację struktur (nazwy działów/stanowisk, gdzie umieszczone, kto komu podlega, z kim współpracuje, itp.).
Określić podstawowe zadania dla kluczowych osób ze struktur bezpieczeństwa.
Sposób realizacji ćwiczenia:
Jeden zespół rozpracowuje jedną z ww. firm (wskazaną przez prowadzącego ćwiczenie). Czas - 2x45 min.
Na trzeciej godzinie ćwiczeń, każdy zespół prezentuje wyniki swojej pracy (czas prezentacji - max. 10 min.).
ZASADY OCENY REALIZACJI ZADAŃ GRUPOWYCH
Każda grupa wybiera swojego Szefa/Szefową.
Prowadzący ćwiczenie ocenia jego realizację przez grupę, wystawiając ocenę Szefowi/Szefowej.
Szef/Szefowa grupy wystawia oceny za realizację zadania pozostałym członkom grupy.
Ocena wystawiona pozostałym członkom grupy nie może być wyższa niż ocena Szefa/Szefowej.
1