IFUD1119

Informasjonssikkerhet og produktforvaltning

Sist undervist 2019

Vår

Trondheim

Norsk

Oversikt

Snitt

B

3,86

0,28

Ståprosent

100 %

likt

Karakterfordeling
Snitt over tid
Ståprosent over tid

Om emnet

Faglig innhold

Eksterne og interne trusler mot informasjonssikkerheten, sikre tjenester, beredskapsplaner, rutiner for drift og forvaltning av IT-produkter og tjenester, styringssystemer, rammer for sikkerhetsarbeidet, standardene 27001 og 27002, gap- og risikoanalyser, sikkerhetspolicy, sikkerhetskultur, sertifisering, sikkerhetskrav til IT-systemer og tjenester, måling og evaluering.

Læringsmål

Etter å ha gjennomført emnet skal studenten ha følgende samlede læringsutbytte:

KUNNSKAPER:

Kandidaten kan:

- gjøre rede for angrepsformer og beskyttelsestiltak på maskiner og nettverk

- forklare hensikt og virkemåte til digitale sertifikater og krypteringsalgoritmer

- demonstrere et teoretisk grunnlag innen produktforvaltning som gjør at vedkommende etter hvert kan fylle rollen som produktsjef for IT-baserte produkter og tjenester

- redegjøre for rammefaktorer og rutiner knyttet til drift og vedlikehold av IT-produkter

- forklare sentrale aspekter ved det å være produktsjef for IT-baserte produkter og tjenester

- gjøre rede for betydningen av informasjonssikkerhet for bedriftens økonomi og omdømme

- forklare anvendelsen av standardene ISO 27001 og ISO 27002 med vekt på både sammenhenger og forskjeller mellom dem

- forklare en trinnvis plan for innføring av et styringssystem for informasjonssikkerhet og redegjøre for kritiske suksessfaktorer i hver av fasene

- redegjøre for forutsetninger og tiltak for å skape en sikkerhetskultur i en bedrift

FERDIGHETER:

Kandidaten kan:

- utarbeide en livssyklusmodell som beskriver sentrale aktiviteter knyttet til forskjellige faser av produktenes livssyklus

- gjøre en vurdering av strategi og tiltak for forankring av sikkerhetsarbeidet, basert på en forutgående analyse av situasjonen i en konkret bedrift

- gjennomføre en risikoanalyse for en konkret bedrift basert på en standard fremgangsmåte og prioritere og innføre relevante tiltak for å redusere risikoverdien for kartlagte trusler

- velge og utarbeide relevante sikkerhetspolicyer for en konkret bedrift

- foreslå en strategi for å involvere bedriftens egne ansatte i endringsprosessene knyttet til innføring av et ISMS

- vurdere behovet for å involvere ekstern kompetanse i sikkerhetsarbeidet

- både individuelt og i grupper, demonstrere effektiv kommunikasjon, både skriftlig og muntlig

- vurdere og gi konstruktive tilbakemeldinger på andres arbeid

- reflektere over egen utøvelse og utvikle denne basert på tilbakemelding fra andre

GENERELL KOMPETANSE:

Kandidaten:

- demonstrerer forståelse av at produktansvar innebærer å ta ansvar for produktets utvikling og at dette i stor grad dreier seg om å balansere mellom konkurrerende behov og ønsker fra interessenter med varierende makt og innflytelse

- demonstrerer forståelse for tilstrekkelig informasjonssikkerhet oppnås kun gjennom en holistisk tilnærming og med forankring i bedriftens øverste ledelse

- kan formidle fagstoff både skriftlig og muntlig

- kan benytte relevante standarder og beste praksis i sikkerhetsarbeidet

- kan søke etter og anvende relevant fagstoff for å belyse en gitt problemstilling

Læringsformer og aktiviteter

Nettstudium. Det legges ut leksjoner underveis i semesteret med tilhørende øvinger. Alle øvinger gjennomføres gruppevis