IMT2008

ITSM, risiko­håndtering og sikkerhets­ledelse

Sist undervist 2020

Vår

Gjøvik

Norsk

Oversikt

Snitt

C

3,00

0,18

Ståprosent

100 %

8 poeng

Karakterfordeling
Snitt over tid
Ståprosent over tid

Om emnet

Faglig innhold

-Sikkerhetsstyring av og i IS / IT-systemer
-Risikostyringsprosessen: Inkludert Risikovurdering og analyse
-Sikkerhetsstandarder og beste praksis (ISO 27000-serien)
-IT Service Management and Sikkerhet
-Risikokommunikasjon
-Sikkerhetsetterlevelse (Compliance)
-Sikkerhetspolicy og prinsipper
-Sikkerhetsledelse
-Informasjonsklassifisering og tilgangskontroll
-Hendelseshåndtering, planlegging og gjennomføring
-Bevisstgjøring av ledere og medarbeidere
-Styringsverktøy og rutiner
-Sikkerhetsmålinger og Nøkkeltall
-Outsourcing og sikkerhet

Læringsmål

Kunnskap
-Studenten forstår og kan forklare de generelle prinsippene for IT / IS sikkerhetsledelse- og styring
-Studenten forstår risiko i en informasjonssikkerhetskontekst
-Studenten vet hvordan han/hun kan risikovurdere informasjonssystemer.
-Studenten har god oversikt over internasjonale sikkerhets- og personvernstandarder.
-Studenten forstår sikkerhet sin rolle i IT service management.
-Studenten har forståelse for og kan anvende grunnleggende organisasjonsteori og organisasjonsatferds konsepter på informasjonssikkerhets og IT-ledelses problem
-Studenten har god oversikt over beredskapsplanlegging og kan identifisere kritiske systemer
-Studenten skal forstå og forklare behovet for sikkerhetskrav i en case-studie

Ferdigheter
-Studenten kan, gitt retningslinjer eller standarder, gjennomføre en informasjonssikkerhetsrisikovurdering på et gitt informasjonssystem
-Studenten kan samarbeide med systemeiere og ledere, og kan justere praksis og resultater basert på deres tilbakemeldinger
-Studenten kan forstå sikkerhet sin rolle i IT Service Management og vekte kostnadene og nyttene ved et foreslått risikobehandlingstiltak.
-Studenten kan presentere sikkerhetsproblemer og løsninger til både ansatte og ledere


Generell kompetanse
- Studenten kan lede og bidra til sikkerhetsarbeid eller et team av ulike eksperter og kompetanse
- Studenten kan gjennomføre informasjonssikkerhetsrisikovurderinger
- Studenten har kunnskap om informasjonssikkerhetsledelse og styring
- Studenten er klar over viktigheten av både muntlige og skriftlige kommunikasjonsevner i forhold til å forklare sikkerhetsproblemet og sikkerhetsløsninger til systemeiere og brukere, både ansikt til ansikt og online.

Læringsformer og aktiviteter

-Forelesninger
-Gruppearbeid
-Nettstøttet læring
-Obligatoriske oppgaver
-Refleksjon
-Seminarer

Utfyllende informasjon:
Studentene blir deles inn i grupper. Hver gruppe får tildelt en oppgave basert på informasjonssikkerhet. Prosjektene kommer til å dreie seg om risikovurderinger av nåværende og fremtidige systemer. I tillegg vil en del dreie seg om system forståelse i forhold til IT service management.