K-INFO
HU
EN
Belépés

Informatikai biztonság és menedzsment

IT Security and Management
A tantárgyleírás hatályossága
Hatályosság kezdete:
Hatályosság vége:
Tantárgy neve (magyarul, angolul)
Informatikai biztonság és menedzsment
IT Security and Management
Tantárgykód BMEVIIIM274
Tantárgyjelleg
Képzési szint
Kurzustípusok és óraszámok (heti/féléves)
Kurzustípus elmélet gyakorlat laboratóriumi gyakorlat
óraszám (heti) 2 1 0
jelleg (kapcsolt/önálló) kapcsolt
Tanulmányi teljesítmény/értékelés típusa vizsga
Tantárgy kreditértéke 4
Tantárgyfelelős
Kondorosi Károly
Tantárgyat gondozó oktatási szervezeti egység
Kar
Tantárgy weboldala
Tantárgy elsődleges mintatantervi jellege
Közvetlen előkövetelmények – Erős előkövetelmény nincs
Közvetlen előkövetelmények – Gyenge előkövetelmény nincs
Közvetlen előkövetelmények – Párhuzamos előkövetelmény nincs
Közvetlen előkövetelmények – Mérföldkő előkövetelmény nincs
Közvetlen előkövetelmények – Kizáró feltétel nincs

Célkitűzés

Tantárgyprogram
  • Az informatikai biztonság általános fogalmai.
    • Információ biztonság - informatikai biztonság, CIA elv, védelmi intézkedések
  • Az auditálás általános fogalmai
    • A termékek informatikai biztonságával és auditálásával foglalkozó szabványok. Biztonság és bizonyosság a Common Criteria szerint.
    • A gazdasági szervezetek informatikai rendszerének és folyamatainak biztonságos, folytonos működését támogató szabványok, ajánlások, COBIT, ISO/IEC 17799, ITIL és ISO/IEC 27001.
  • Az informatikai erőforrások védelme
    • A veszélyek, sérülékenységek, kockázat, kockázatkezelés és a védelmi intézkedések.
    • Az informatikai biztonság kialakításának folyamata. Biztonsági célok meghatározása, helyzetfelmérés, kockázatelemzés, Védelmi intézkedések fajtái és kialakításuk. PreDeCo elve, fizikai, logikai és adminisztratív intézkedések.
    • Védelmi intézkedések implementálása és működtetése.
    • Adminisztratív intézkedések, tipikus dokumentumok.
    • Biztonsági irányelvek, eszközök és eljárások. Osztott rendszerek kockázata. A hálózati infrastruktúra auditálása.
  • Informatikai eszközök a védelem megvalósítására
    • Hálózatvédelem, tűzfalak, védekezés kártékony kódok ellen. Titkosítás, elektronikus aláírás. Hozzáféréskorlátozás. Védelem ellenőrzése: etikus hackelés
  • A számítástechnikai audit folyamata
    • Általános audit eljárások. Auditorok. Az audit kockázat és tárgyilagosság. Kockázat meghatározási módszerek. Audit célkitűzések. Audit eljárás követelményei
    • Teszt, mintavételezés, bizonyítás. A számítógéppel támogatott audit. Az előnyök és hátrányok értékelése. A megtalált tények hatáselemzése. Az audit eredmények bemutatása. Az audit projekt irányítása. A folyamatos audit módszere.
  • A szervezet és a vezetőség
    • Irányelvek és eljárások. Informatikai menedzsment. Szervezeti felépítés és felelősségi körök. Feladat elhatárolás. A szervezet auditja.
  • Az infrastruktúra és üzemeltetési szokások
    • A hardver beszerzés tervezése. Hardver karbantartási program. A kapacitás menedzsment. Szoftver felépítés. Szoftver beszerzési kérdések. Üzemeltetési problémák. Az infrastruktúra és az üzemeltetés auditja.
  • Esettanulmány.
    • Egy audit szituáció ismertetése, megoldandó közös és egyéni feladatok kiadása.
  • Környezeti tényezők és veszélyek
    • Kockázat csökkentő eljárások. A környezeti védelem auditálása. Számítóközpont menedzsment. Beléptető rendszerek.
  • Katasztrófa védelem és folyamatos üzemeltetés
    • Katasztrófa védelmi tervek. A folyamatos üzem feltételei. A visszaállítási lehetőségek. A kritikus erőforrások értékelése. A katasztrófa védelmi terv tesztje.
  • Üzleti alkalmazások
    • Fejlesztési módszerek és költségbecslés. Az informatikai rendszerek karbantartási szokásai. A fejlesztés és karbantartás auditálása.
  • Üzleti folyamatok vizsgálata és kockázata
    • IT Governance. Balanced Scorecard és IT Governance. Kockázat becslési modell. Adat integritás. Kockázati tényezők a döntéstámogató rendszerek auditálásánál.
  • Esettanulmány konzultációja.
  • Audit irányelvek
    • Az auditor függetlensége. Harmadik fél eredményeinek használata. Jelentéskészítés. Az audit eredményeinek értékelése.
  • Esettanulmány lezárása. Vizsga előkészítés.
A tárgy célja, hogy a hallgatók átfogó ismeretet, egyes területeken szakértői tudást szerezzenek informatikai biztonság kérdéskörében. A tárgy teljesítése során megismerkednek az informatikai biztonság fogalmaival azok kapcsolataival, a biztonságos informatikai termékek gyártását és ellenőrzését támogató szabványokkal, a szervezetek biztonságos informatikai infrastruktúrájának kialakítását és értékelését támogató előírásokkal. A korábban csupán pénzügyi területen használt auditor feladatok számítástechnikára való kiterjesztése és műszaki alapokra helyezése kialakított egy új szakmai irányzatot Megismerik a különböző biztonsági vizsgálatok (számítástechnikai auditok) folyamatát és követelményéit, és a vizsgálatot végző auditorokkal szemben támasztott elvárásokat.

Tanulmányi eredmények

Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:

Tudás

Nincsenek rögzített tanulási eredmények.

Képességek

Nincsenek rögzített tanulási eredmények.

Attitűd

Nincsenek rögzített tanulási eredmények.

Autonómia és felelősség

Nincsenek rögzített tanulási eredmények.

Oktatási módszertan

Előadás, egyéni tanulás és feladatmegoldás kiadott útmutatók alapján.

Tanulástámogató anyagok

Online források
COBIT 4th Edition, ISACA 2005Weber, Ron: Information Systems Control and Audit, 1999. 1027ppChamplain, Jack: Auditing Information Systems: A Comprehensive Reference Guide, 1998. 440ppMoeller, Robert and Witt, Herbert: Brink’s Modern Internal Auditing, 1998, 1200ppKrause, Micki and Tipton, Harold: Handbook of Information Security Management, 2000, 784ppToigo, Jon William, Disaster Recovery Planning: Strategies for Protecting Critical Information Assets, 2000. 325ppBraiotta, Louis: The Audit Committee Handbook, 1999, 446 ppStephenson, Peter: Investigating Computer Related Crime: A Handbook for Corporate Investigators, 1999. 328ppBorthick, A.F. and Kiger, J. E. Auditing in paperless environments: The case of ticketless travel, 1996 Lacity, M. C., Willcocks, L. P., and Feeny, D. F. IT outsourcing: Maximize flexibility and control, 1995. Harvard Business Review (May-June), 84-93.

A tantárgy teljesítéséhez ajánlott előzetes ismeretek

Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
Számítógép architektúrák, Operációs rendszerek, Programozás technológiája, Számítógéphálózatok, Adatbiztonság, Információs rendszerek fejlesztése
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
Számítógép architektúrák, Operációs rendszerek, Programozás technológiája, Számítógéphálózatok, Adatbiztonság, Információs rendszerek fejlesztése
Általános szabályok
Követelmények: a.       A szorgalmi időszakban: aktív részvétel az előadásokon, valamint az esettanulmány megfelelő feladatainak kidolgozása és beadása az aláírás megszerzésének feltétele. Beadási határidő: a 12. oktatási héten. b.      A vizsgaidőszakban: írásbeli vizsga c.       Elővizsga: az utolsó oktatási héten A félév közben megfelelő színvonalú önálló referátum megtartásával megajánlott vizsgajegyet lehet szerezni. Pótlási lehetőségek: A feladat a szorgalmi időszak végéig a TVSZ és a Tanulmányi ügyrend szerinti késedelmi szankciókkal beadható, a vizsgaidőszakban nem pótolható.
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Szorgalmi időszakban végzett teljesítményértékelések részaránya

Nincs megadva részarány.

Vizsgaidőszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Vizsgarészek részaránya

Nincs megadva részarány.

Érdemjegy megállapítása

Nincs megadva érdemjegy határ.

Jelenléti és részvételi követelmények

Nincs megadva jelenléti követelmény.

Javítás, ismétlés és pótlás különös szabályai

Nincs megadva.

Rövid leírás

Nincs megadva.

Részletes leírás

Nincs megadva.

Ajánlott tantárgyak

Nincs megadva.

A tantárgy elvégzéséhez szükséges tanulmányi munka

Nincs megadva munkaidő bontás.

Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
Tantárgykövetelmények hatályosságának vége:
Tantervi elhelyezés

Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.