IBED2003

Informasjonssikkerhet og produktforvaltning

Sist undervist 2020

Vår

Trondheim

Norsk

Oversikt

Snitt

B

3,60

0,43

Ståprosent

100 %

3 poeng

Karakterfordeling
Snitt over tid
Ståprosent over tid

Om emnet

Faglig innhold

Eksterne og interne trusler mot informasjonssikkerheten, sikre tjenester, beredskapsplaner, rutiner for drift og forvaltning av IT-produkter og tjenester, styringssystemer, rammer for sikkerhetsarbeidet, standardene 27001 og 27002, risikoanalyser, sikkerhetspolicy, sikkerhetskultur, sertifisering, sikkerhetskrav til IT-systemer og tjenester, måling og evaluering

Læringsmål

Kunnskaper
Kandidaten kan:
- gjøre rede for angrepsformer og beskyttelsestiltak på maskiner og nettverk
- forklare hensikt og virkemåte til digitale sertifikater og krypteringsalgoritmer
- demonstrere et teoretisk grunnlag innen produktforvaltning som gjør at vedkommende etter hver kan fylle rollen som produktsjef for IT-baserte produkter og tjenester
- redegjøre for rammefaktorer og rutiner knyttet til drift og vedlikehold av IT-produkter
- forklare sentrale aspekter ved det å være produktsjef for IT-baserte produkter og tjenester
- gjøre rede for betydningen av informasjonssikkerhet for bedriftens økonomi og omdømme
- forklare anvendelsen av standardene ISO 27001 og ISO 27002 med vekt på både sammenhenger og forskjeller mellom dem
- forklare en trinnvis plan for innføring av et styringssystem for informasjonssikkerhet og redegjøre for kritiske suksessfaktorer i hver av fasene
- redegjøre for forutsetninger og tiltak for å skape en sikkerhetskultur i en bedrift

Ferdigheter
Kandidaten kan:
- utarbeide en livssyklusmodell som beskriver sentrale aktiviteter knyttet til forskjellige faser av produktenes livssyklus
- gjøre en vurdering av strategi og tiltak for forankring av sikkerhetsarbeidet, basert på en forutgående analyse av situasjonen i en konkret bedrift
- gjennomføre en risikoanalyse for en konkret bedrift basert på en standard fremgangsmåte og prioritere og innføre relevante tiltak for å redusere risikoverdien for kartlagte trusler
- velge og utarbeide relevante sikkerhetspolicyer for en konkret bedrift
- foreslå en strategi for å involvere bedriftens egne ansatte i endringsprosessene knyttet til innføring av et ISMS
- vurdere behovet for å involvere ekstern kompetanse i sikkerhetsarbeidet
- kan benytte relevante standarder og beste praksis i sikkerhetsarbeidet
- demonstrerer forståelse av at produktansvar innebærer å ta ansvar for produktets utvikling og at dette i stor grad dreier seg om å balansere mellom konkurrerende behov og ønsker fra interessenter med varierende makt og innflytelse

Generell kompetanse
Kandidaten:
- kan formidle fagstoff både skriftlig og muntlig
- både individuelt og i grupper demonstrere effektiv kommunikasjon
- vurdere og gi konstruktive tilbakemeldinger på andres arbeid
- reflektere over egen utøvelse og utvikle denne basert på tilbakemelding fra andre
- kan søke etter og anvende relevant fagstoff for å belyse en gitt problemstilling

Læringsformer og aktiviteter

Forelesninger, større prosjektarbeid i grupper, evaluering av andres arbeid, veiledningsmøter