Sustavi fizičke i logičke kontrole pristupa
Status predmeta: Izborni
Saznajte više o predmetu:
Predavači:
Ciljevi predmeta:
Temeljni cilj kolegija jest naučiti polaznike o sustavima kontrole pristupa, načinima kontrole pristupa te kako implementirati sustave kontrole pristupa.
Realizira se kroz: analizu najčešćih načina prodora u informacijske sustave kao i oblika zlouporabe informacija/podataka (iz oblika zlouporabe informacija/podataka mora se odrediti tip ranjivost kao i moguća protumjera), primjenu metoda kontrole pristupa, kontrolu i reviziju učinjenih aktivnosti, analizu i prepoznavanje potrebnih mjera za kvalitetnu kontrolu pristupa i smanjenje mogućih šteta, predlaganje i prezentaciju sustava kontrole pristupa u poslovnim/informacijskim sustavima, vrednovanje izvedenih aktivnost tijekom realizacije kolegija.
Ishodi učenja:
Na razini programa:
- Primijeniti iskustva dobre prakse prilikom uspostave sustava informacijske sigurnosti u poslovnom/ informacijskom sustavu
- Analizirati, preporučiti i odabrati sigurnosne zahtjeve prilikom dizajna, razvoja i uspostave sustava informacijske sigurnosti
- Primijeniti metodologije procjene i umanjivanja sigurnosnih rizika, te postupke upravljanja rizicima u kontekstu informacijske sigurnosti.
- Analizirati i procijeniti utjecaj različitih čimbenika (tehničkih, organizacijskih, ljudskih, zakonskih) na sigurnosne rizike.
- Analizirati, procijeniti i unaprijediti odgovarajuća tehnološka rješenja u uspostavi sustava informacijske sigurnosti.
- Analizirati, razviti, primijeniti i vrednovati metode i načine zaštite resursa informacijskog sustava s ciljem sprečavanja narušavanja njegova integriteta, detekcije neovlaštenih aktivnosti i napada, te uspostave odgovarajućih zaštitnih mjera.
Na razini predmeta:
- Očekivani ishodi učenja:
- Analizirati najčešće načine prodora u informacijske sustave kao i oblika zlouporabe informacija/podataka.
- Povezati zlouporabe informacija/podataka, tipove ranjivosti koje iskorištavaju i moguće mjere zaštite.
- Preporučiti sustav kontrole pristupa u poslovnim/informacijskim sustavima.
- Vrednovati implementirani sustav kontrole pristupa.
Kolegij je razvijen u skladu sa znanjima i vještinama propisanim Europskim kvalifikacijskim okvirom.
- K1 utjecaj pravnih propisa na informacijsku sigurnost
- K2 moguće sigurnosne prijetnje
- S1 definirati, prezentirati i promovirati politiku informacijske sigurnosti višem menadžmentu organizacije
- S2 primijeniti relevantne standarde, najbolje prakse i pravne propise za informacijsku sigurnost
- S3 predvidjeti potrebne promjene u strategiji informacijske sigurnosti organizacije i formulirati nove planove
Sadržaj kolegija dijelom odgovara i sljedećim stručnim certifikatima:
- (ISC)2 SSCP – Systems Security Certified Practitioner
- (ISC)2 CISSP – Certified Information Systems Security Professional