IINI2009
Information Security and Product Management
Last taught 2020
Spring
Trondheim
Norwegian
About this course
Content
Eksterne og interne trusler mot informasjonssikkerheten, sikre tjenester, beredskapsplaner, rutiner for drift og forvaltning av IT-produkter og tjenester, styringssystemer, rammer for sikkerhetsarbeidet, standardene 27001 og 27002, gap- og risikoanalyser, sikkerhetspolicy, sikkerhetskultur, sertifisering, sikkerhetskrav til IT-systemer og tjenester, måling og evaluering.
Learning outcomes
Kunnskaper
Kandidaten kan:
- gjøre rede for angrepsformer og beskyttelsestiltak på maskiner og nettverk
- forklare hensikt og virkemåte til digitale sertifikater og krypteringsalgoritmer
- demonstrere et teoretisk grunnlag innen produktforvaltning som gjør at vedkommende etter hver kan fylle rollen som produktsjef for IT-baserte produkter og tjenester
- redegjøre for rammefaktorer og rutiner knyttet til drift og vedlikehold av IT-produkter
- forklare sentrale aspekter ved det å være produktsjef for IT-baserte produkter og tjenester
- gjøre rede for betydningen av informasjonssikkerhet for bedriftens økonomi og omdømme
- forklare anvendelsen av standardene ISO 27001 og ISO 27002 med vekt på både sammenhenger og forskjeller mellom dem
- forklare en trinnvis plan for innføring av et styringssystem for informasjonssikkerhet og redegjøre for kritiske suksessfaktorer i hver av fasene
- redegjøre for forutsetninger og tiltak for å skape en sikkerhetskultur i en bedrift
Ferdigheter
Kandidaten kan:
- utarbeide en livssyklusmodell som beskriver sentrale aktiviteter knyttet til forskjellige faser av produktenes livssyklus
- gjøre en vurdering av strategi og tiltak for forankring av sikkerhetsarbeidet, basert på en forutgående analyse av situasjonen i en konkret bedrift
- gjennomføre en risikoanalyse for en konkret bedrift basert på en standard fremgangsmåte og prioritere og innføre relevante tiltak for å redusere risikoverdien for kartlagte trusler
- velge og utarbeide relevante sikkerhetspolicyer for en konkret bedrift
- foreslå en strategi for å involvere bedriftens egne ansatte i endringsprosessene knyttet til innføring av et ISMS
- vurdere behovet for å involvere ekstern kompetanse i sikkerhetsarbeidet
- kan benytte relevante standarder og beste praksis i sikkerhetsarbeidet
- demonstrerer forståelse av at produktansvar innebærer å ta ansvar for produktets utvikling og at dette i stor grad dreier seg om å balansere mellom konkurrerende behov og ønsker fra interessenter med varierende makt og innflytelse
Generell kompetanse
Kandidaten:
- kan formidle fagstoff både skriftlig og muntlig
- både individuelt og i grupper demonstrere effektiv kommunikasjon
- vurdere og gi konstruktive tilbakemeldinger på andres arbeid
- reflektere over egen utøvelse og utvikle denne basert på tilbakemelding fra andre
- kan søke etter og anvende relevant fagstoff for å belyse en gitt problemstilling
Teaching methods
Nettstudium. Det legges ut leksjoner underveis i semesteret med tilhørende øvinger. Alle øvinger gjennomføres gruppevis