Revizija i kontrola informacijskih sustava
Status predmeta: Obavezan
Saznajte više o predmetu:
Predavači:
Ciljevi predmeta:
Cilj predmeta jest upoznati se s ključnim pojmovima, konceptima, normama, metodama i alatima iz područja Revizije i kontrole informacijskih sustava te ukazati na potrebu primjene ove discipline u praksi i njen značaj za svaki poslovni sustav. Cilj je da studenti nauče prepoznati probleme ovog područja te ovladaju metodama njihovog rješavanja, posebno kako provesti reviziju i kontrolu najznačajnijih komponenti informacijskog sustava.
Tri su osnovna smjera razvoja ove discipline. Prvi jest činjenica jest spoznaja da (visoke) investicije u IT neće automatski rezultirati (nikakvim) poslovnim učincima, da se desi pozitivna korelacija, nužni su odgovarajuće znanje i odgovornosti. Drugo, informacijski sustavi postaju i sami predmetom obveznih revizijskih i kontrolnih postupaka. Treći smjer jest primjena informatičkih metoda i programske opreme u reviziji poslovnih sustava, poznavanje i primjena standarda, metoda, tehnika i alata koji se koriste u reviziji i kontroli informacijskih sustava, analiza i prepoznavanje razloga zbog kojih je nužno uspostavljati sustave revizije i kontrole informacijskih sustava kao i načina postupne izgradnje takvih sustava, sinteza i prezentacija programa uvođenja sustava revizije i kontrole informacijskih sustava u poslovanje, vrednovanje uspješnosti uspostavljenog sustava revizije i kontrole informacijskih sustava u praksi.
Ishodi učenja:
Na razini programa:
- Procijeniti utjecaj sigurnosne strategije, sigurnosnih politika, zakonskog okvira, primijenjenih sigurnosnih rješenja na poslovni/ informacijski sustav, te pripadajući sustav informacijske sigurnosti.
- Analizirati resurse informacijskog sustava s aspekta njihove ranjivosti i sigurnosnih nedostataka.
- Ustrojiti i provoditi provjere sustava informacijske sigurnosti (audite) upotrebom odgovarajućih metoda i postupaka, s ciljem osiguravanja sukladnosti sustava informacijske sigurnosti sa sigurnosnim planovima i procedurama, politikama, međunarodnim standardima, zakonskim i internim aktima poslovnog sustava.
- Uspostaviti i unaprjeđivati ciklus planiranja – uspostave – provjere – i – korekcije sustava informacijske sigurnosti.
- Nadgledati i koordinirati životnim ciklusom informacijske sigurnosti koji uključuje planiranje, nabavu, razvoj, održavanje, vrednovanje i zamjenu sigurnosne infrastrukture.
- Kritizirati i opravdati odluke iz područja informacijske sigurnosti prema ključnim dionicima (uprava, zaposlenici, klijenti, institucije državne uprave).
Na razini predmeta:
- Poznavati, razumjeti, odabrati i primijeniti standarde, metode, tehnike i alate za reviziju i kontrolu informacijskih sustava.
- Analizirati i prepoznavati razloge zbog kojih je nužno uspostavljati sustave revizije i kontrole informacijskih sustava kao i načine postupne izgradnje takvih sustava.
- Sintetizirati i prezentirati programe uvođenja sustava revizije i kontrole informacijskih sustava u poslovanje.
- Vrednovati uspješnost uspostavljenog sustava revizije i kontrole informacijskih sustava u praksi.