• samodzielnego opracowywania procedur w zakresie bezpieczeństwa Systemów Informacyjnych (SI);
• samodzielnego opracowywania procedur ochrony informacji;
• identyfikowania oraz szacowania ryzyka, towarzyszącego wykorzystaniu Techniki Informacyjnej (Tl);
• przeprowadzania kontroli, dotyczącej procesów biznesowych, wspomaganych przez Tl;
• samodzielnego przeprowadzania kontroli, związanych z organizacją funkcji Działu Tl w przedsiębiorstwie;
• przeprowadzania kontroli bezpieczeństwa SI;
• wykorzystania narzędzi informatycznych dla przeprowadzania analizy Systemów Informatycznych oraz do wykrywania oszustw i nadużyć;
• opracowywania procedur dotyczących audytu SI.
Lista przedmiotów:
1. Proces audytu
• Audyt i kontrola wewnętrzna
• Podstawowe pojęcia audytu systemów informacyjnych
• Standardy i wytyczne audytu systemów informacyjnych
• Znajomość wewnętrznych pojęć kontrolnych
• Planowanie procesu audytu
• Zarządzanie audytem
• Proces dowodowy w audycie
• Raportowanie i działania pokontrolne
2. Zarządzanie, planowanie i organizacja systemów informacyjnych
• Zarządzanie TI/SI
• Strategiczne planowanie TI/SI
• Zagadnienia zarządzania TI/SI
• Modele i narzędzia wsparcia TI/SI
• Techniki informacyjne
3. Infrastruktura techniczna i praktyki operacyjne
• Infrastruktura techniczna
• Zarządzanie centrami usług
4. Ochrona zasobów informacyjnych
• Bezpieczeństwo fizyczne i środowiskowe (environmental)
• Zarządzanie bezpieczeństwem zasobów informacyjnych
• Bezpieczeństwo logiczne Tl
• Praktyczne aspekty bezpieczeństwa Tl
5. Zarządzanie ciągłością działania (BCP)
• Ochrona zasobów i architektury Tl: DRP (Disaster Recovery Planning)
• Ubezpieczenia
6. Tworzenie aplikacji biznesowych: pozyskiwanie, implementacja i utrzymanie
• Planowanie systemów informacyjnych
• Zarządzanie i wykorzystanie informacji
• Pozyskiwanie, rozwijanie i utrzymanie systemów informacyjnych
• Wpływ Tl na procesy biznesowe
• Audyt procesów biznesowych, wspomaganych Tl
7. Zarządzanie ryzykiem i ewaluacja procesów biznesowych