K-INFO
HU
EN
Belépés

Információbiztonsági irányítási rendszerek

Information Security Management Systems
A tantárgyleírás hatályossága
Hatályosság kezdete:
—
Hatályosság vége:
—
Tantárgy neve (magyarul, angolul)
Információbiztonsági irányítási rendszerek
Information Security Management Systems
Tantárgykód BMEVIHIAV32
Tantárgyjelleg —
Képzési szint —
Kurzustípusok és óraszámok (heti/féléves)
Kurzustípus elmélet gyakorlat laboratóriumi gyakorlat
óraszám (heti) 0 2 0
jelleg (kapcsolt/önálló) — önálló —
Tanulmányi teljesítmény/értékelés típusa félévközi érdemjegy
Tantárgy kreditértéke 2
Tantárgyfelelős
Dr. Jeney Gábor
elérhetőség: jeneyg@hit.bme.hu
Tantárgyat gondozó oktatási szervezeti egység
—
Kar
Tantárgy weboldala —
Tantárgy elsődleges mintatantervi jellege —
Közvetlen előkövetelmények – Erős előkövetelmény nincs
Közvetlen előkövetelmények – Gyenge előkövetelmény nincs
Közvetlen előkövetelmények – Párhuzamos előkövetelmény nincs
Közvetlen előkövetelmények – Mérföldkő előkövetelmény nincs
Közvetlen előkövetelmények – Kizáró feltétel nincs

Célkitűzés

Tantárgyprogram
1. hét: A tárgy célja. Az információbiztonság (IB) fogalma. Az IB  Irányítási Rendszer (IBIR) fogalma. Kapcsolódó szabványok (pl.  ISO/IEC 27001:2013, VDA specifikus, COBIT, stb.), törvények (pl.  L/2013), rendeletek (pl. 77/2013. NFM rendelet). Az információáramlás torzító hatásának szemléltetése. ISO alapelvek.
2. hét: vállalati folyamatok modellezése – hogyan láthatja át egy  vezető a saját/más terület működését egyszerűen? Teknős modell, a  modell elemei. Példa. Kapcsolat más (pl. Minőség-) irányítási  rendszerekkel.
HF gyakorlásnak: rajzoljon folyamatokat saját  környezetéből, azonosítsa az információs be- és kimeneteket.
3–5. hét: Szokványos intézkedések (controls) az IB irányításban  (az ISO/IEC 27001:2013-as szabvány A mellékletében felsorolt 110 intézkedés és a jó gyakorlatok bemutatása).
6. hét: Kockázatelemzés a középpontban: amitől a rendszer  rendszerré válik. A kockázatelemzés és kockázatkezelés folyamata. Az  Alkalmazhatósági nyilatkozat (Statement of Applicability – SoA).
HF gyakorlásnak: készítse el a saját SoA-ját.
7–9. hét: Konkrét kockázatelemzési módszerek: CRAMM, FMEA, EBIOS,  MEHARI, NISP 800-30, stb.). Példák.
HF gyakorlásnak: egy korlátos kockázatelemzés elvégézése, összeállítása.
10–11. hét: az irányítási rendszerekkel szemben támasztott  általános követelmények: a 27001 főszövegében megkövetelt pontok (pl. dokumentáltság, dokumentációs rend. Szervezeti  felépítés és felelősségi körök. Alkalmazási terület azonosítása.  Kommunikáció irányítása. Belső auditok és vezetőségi átvizsgálás. Folyamatos fejlesztés, stb.).
HF gyakorlásnak: dokumentálja a saját  dokumentumkezelési szabályzatát/eljárásrendjét.
12. hét: Nem-megfelelőségek kezelése. Tüneti kezelés (korrekció)  vs. helyesbítő tevékenység (okok megszüntetése). Példák.
HF  gyakorlásnak: Hozzon pozitív és negatív példákat.
13-14. hét: Belső auditok szervezése és végrehajtása. Az auditálás  szabályai. A tanúsító auditok szerepe és funkciója. Vevő általi  audit: az igazi megmérettetés.
HF gyakorlásnak: audit terv  készítése, összeállítása.
Az informatikai biztonsági és információbiztonsági célkitűzések, intézkedések és audit ismeretek és gyakorlatok megismertetése a hallgatókkal. Az intézkedéseken és az audit eszköztárán túl, menedzsment szemléletet adni a hallgatóknak. A műszaki és vezetői ismeretek kapcsolódásának kiemelése. Megmutatni, hogy egyszerűen interpretálható menedzsment eszköztárak felhasználásával miként biztosítható a felügyelt és folyamatosan fejlődő információbiztonság.

Tanulmányi eredmények

Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:

Tudás

Nincsenek rögzített tanulási eredmények.

Képességek

Nincsenek rögzített tanulási eredmények.

Attitűd

Nincsenek rögzített tanulási eredmények.

Autonómia és felelősség

Nincsenek rögzített tanulási eredmények.

Oktatási módszertan

Gyakorlatok keretében, a hallgatók bevonásával. A hallgatóknak a tantermi órákon folyamatosan feladatokat kell megoldaniuk, továbbá házi feladatokat kapnak, amelyeket a következő gyakorlatig kell beadniuk.

Tanulástámogató anyagok

Online források
ISO/IEC 27001:2013-as szabvány (MSZ ISO/IEC 27001:2014)ISO/IEC 27002:2013-as szabványAz ISO/IEC 270xx szabványsorozat további elemeiISACA COBIT 4.12013. évi L-es törvény „az állami és önkormányzati szervek elektronikus információbiztonságáról”77/2013. (XII. 19.) NFM rendelet „az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvényben meghatározott technológiai biztonsági, valamint biztonságos információs eszközökre, termékekre vonatkozó, valamint a biztonsági osztályba és biztonsági szintbe sorolási követelményeiről.”

A tantárgy teljesítéséhez ajánlott előzetes ismeretek

Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
nincs
Általános szabályok
Követelmények: A szorgalmi időszakban: Hiányozni csak a tanulmányi és vizsgaszabályzatban rögzített mennyiségű óráról lehet. Négy órát hiányozhatnak a hallgatók, ha munkaszüneti nap vagy oktatási szünet miatt egyetlen óra sem marad el. Ha akár egyetlen óra is elmarad, akkor csak három óráról hiányozhatnak. A gyakorlati jegy megszerzésének további feltétele a kis házi feladatok (min 6. max. 9) legalább 67%-ának elkészítése. A kis házi feladatok értékelése: 85%-tól     jeles (5) 70%-85%     jó (4) 55%-70%     közepes (3) 40%- 55%     elégséges 40%-ig    elégtelen A nem beadott kis házi feladatokat egyes érdemjeggyel vesszük figyelembe. A kis házi feladatok harmonikus közepének (átlagának) kerekített értéke adja meg a félév végi érdemjegyet. A vizsgaidőszakban: - Pótlási lehetőségek: A be nem adott vagy sikertelen kis házi feladatok különeljárási díj megfizetése mellett a pótlási időszak utolsó előtti napjáig adható le késedelmesen.
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Szorgalmi időszakban végzett teljesítményértékelések részaránya

Nincs megadva részarány.

Vizsgaidőszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Vizsgarészek részaránya

Nincs megadva részarány.

Érdemjegy megállapítása

Nincs megadva érdemjegy határ.

Jelenléti és részvételi követelmények

Nincs megadva jelenléti követelmény.

Javítás, ismétlés és pótlás különös szabályai

Nincs megadva.

Rövid leírás

Nincs megadva.

Részletes leírás

Nincs megadva.

Ajánlott tantárgyak
Ajánlott: a tárgy szorosan kapcsolódik az IT biztonság mellékspecializációhoz, jól kiegészíti az ott tanultakat. Ugyanakkor mások számára is felvehető, hiszen nem épít semmilyen módon más biztonsággal kapcsolatos tárgyra.
A tantárgy elvégzéséhez szükséges tanulmányi munka

Nincs megadva munkaidő bontás.

Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
—
Tantárgykövetelmények hatályosságának vége:
—
Tantervi elhelyezés

Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.