Процесний менеджмент в системі корпоративної безпеки

Процесний менеджмент в системі корпоративної безпеки

Предметом вивчення навчальної дисципліни бізнес-середовище сучасного підприємства в аспекті дії на його ключові процеси внутрішніх та зовнішніх загроз та ризиків. Розглядаються основні етапи побудови стратегії неперервності бізнесу, аналіз дії загроз та ризиків на бізнес, оцінка ризиків для бізнесу в екосистемі цілей, інструментів та технологій. Приділено увагу вивченню міжнародних стандартів забезпечення неперервності бізнесу як основи для розроблення корпоративних програм управління неперервністю бізнесу (ECP).

Метою дисципліни є формування основ знань щодо побудови на підприємстві стратегії неперервності бізнесу (BCM), розуміння базових 2 етапів, складових та компонентного складу, ресурсів та планів дій (ECP) тощо.

Методологія та організація наукових досліджень

Методологія та організація наукових досліджень

Дисципліна «Методологія наукових досліджень» має міждисциплінарний характер.. Навчання спрямовано на формування у здобувачів системи світоглядних уявлень про методологію як галузь інтелектуальної діяльності, однієї з функцій якої являється здійснення взаємно збагачуючих зв'язків між дисциплінами різного рівня узагальнення Вивчення дисципліни сприяє оволодінню широкої панорами методологічних принципів і підходів до наукового дослідження; формування методологічної і наукової культури, гнучкого сприйняття наукових текстів та формуванню принципів та методів організації роботи над дисертаційним дослідженням.

Здобувач освіти має оволодіти правилами і методикою виконання і оформлення дисертаційним дослідженням; основним навичкам науково-дослідної діяльності; практичним навичкам роботи з бібліотечними фондами, у тому числі і електронними ресурсами; навичкам підготовки до публікації наукових робіт; навичкам публічного виступу, участі в наукових дискусіях, здібностей ефективного застосування отриманих знань в науково-дослідній роботі.


Моніторинг та аудит інформаційно-комунікаційних систем

Моніторинг та аудит інформаційно-комунікаційних систем

Дисципліна «Моніторинг та аудит інформаційно-комунікаційних систем» має міждисциплінарний характер. Вона інтегрує комплекс знань, умінь та навичок які охоплюють предметну область фахівців як безпосередньо з кібербезпеки, так і з технічного захисту інформації та управління інформаційною безпекою з відповідними освітніми компонентами. Навчання спрямовано на формування професійних компетенцій, знань, умінь та навичок на основі професійного стандарту «Фахівець сфери захисту інформації», затвердженого наказом Адміністрації Держспецзв’язку № 715 від 25.11.2022, наприклад::

1)   методи та технології моніторингу та аудиту загроз для конфіденційності, цілісності та доступності інформації;

2)   методи, засоби та інформаційні технології виявлення несанкціонованого доступу до інформації на різних ієрархічних рівнях інформаційно-комунікаційної системи;

3)   здійснювати моніторинг та аудит загроз для інформації в інформаційних системах та мережах та оцінку ризиків безпеки інформації;

4)   здійснювати моніторинг та аудит загроз для інформації, що озвучується.

Спеціальні вимірювання в галузі ТЗІ

Спеціальні вимірювання в галузі ТЗІ

У дисципліні розглядається порядок проведення робіт з технічного захисту

інформації, а саме: організаційні заходи; заходи з технічного захисту мовної


інформації; заходи з технічного захисту інформації, яка обробляється в інформаційно-

комунікаційних системах; сутність, шляхи та запобігання утворення технічних каналів


витоку інформації: мовної та візуальної інформації, матеріально-речовинні канали

витоку інформації, технічні канали витоку інформації, що обробляється основними та

допоміжними технічними засобами системи, технічні канали витоку інформації на

основі закладних пристроїв. Розглядається порядок розроблення технічного завдання,

перелік основних робіт етапу формування технічного завдання, зміст технічного

завдання, створення комплексу технічного захисту інформації, модель загроз для

інформації: ситуаційний та генеральний план об’єкту інформаційної діяльності, схеми

розташування та опис ОТЗС та ДТЗС, обґрунтування можливості створення технічних

каналів витоку інформації. Розглядається порядок розроблення та оформлення

програм і методик випробувань, проведення атестації комплексу технічного захисту

інформації, основні технічні характеристики вимірювальної апаратури, приклади

оформлення протоколів спецдослідження або перевірки захищеності виділеного

приміщення різної категорії від можливого витоку мовної інформації з обмеженим

доступом акустичним, віброакустичним та акустоелектричним каналом.

Менеджмент інформаційної безпеки

Менеджмент інформаційної безпеки

Метою викладання дисципліни є формування основ знань щодо принципів побудови, аналізу та

оптимізації систем менеджменту інформаційної безпеки.


Основними завданнями вивчення дисципліни  є вивчення класифікацій та компонентного складу технічних

засобів охорони, структурних та функціональних схем обладнання, нормативних

документів в галузі, організаційно-штатної структури підприємства з точки зору

загального аналізу загроз. Надбані знання забезпечують уміння для практичної

роботи в напрямі систем технічного захисту інформації.

Управління доступом до інформаційних ресурсів

Управління доступом до інформаційних ресурсів

Мета: є формування у студентів системи понять, певної сукупності знань та умінь щодо отримання ОС «магістр» за спеціальністю 125 «Кібербезпека та захист інформації» та ознайомлення зі своєю майбутньою спеціальністю.

Завдання: вивчення теоретичних основ щодо механізмів управління доступом до інформаційних ресурсів інтелектуальних мереж та заходів забезпечення захисту інформації в процесі її передавання та зберігання по каналам зв’язку.

Криптологія

Криптологія

Дисципліна «Криптологія»об’єднує та узагальнює такі дисципліни, як криптографія, криптоаналіз. Вона інтегрує, відповідно до свого предмету, знання з таких освітніх і наукових галузей: дискретна математика, теорія ймовірностей та комбінаторика,  теорія зв’язку, теорія інформації, кодування. Навчання спрямовано на:

1)   формування у здобувачів вищої освіти системного уявлення про застосування та розробку криптографічних систем захисту інформації в процесах створення, зберігання та передавання коніфденційної інформації, а також чинників, що впливають на цей процес;

2)   розвиток умінь з правильної експлуатації криптографічних систем, аналізу та розробки криптографічних протоколів, навичок оцінювання стійкості криптосистем до криптоаналітичних атак, та атак на криптографічні протоколи;

3)   надання базових знань та первинних навичок до криптоаналізу як історичних, так і сучасних криптосистем та криптогафічніх протоколів;

4)   аналіз та розробка криптографікних протоколів для розподілу ключів в секретних мережах зв’язку та протоколів розділення секрету.

Комплексні системи безпеки

Комплексні системи безпеки

Загальна інформація про дисципліну

Анотація до дисципліни

Предметом вивчення навчальної дисципліни є комплексні системи безпеки, основою яких виступають підсистеми технічних засобів охорони (охоронно-пожежна сигналізація, система контролю та управління доступом, відеоспостереження та системи охорони периметру). Система розглядається як інтегрована (комплексна), основою якої виступають програмно-апаратні платформи, де дія в одній підсистемі викликає реакції в іншій, наприклад, Bosch BIS. Також розглядається автоматизація процесів при сумісному використанні підсистем (системи відеоаналітики, проекти типу ”Безпечне місто”, Smart City тощо.

Мета дисципліни - – формування знань щодо принципів побудови та оптимізації інтегрованих (автоматизованих) систем безпеки, аналіз принципів та варіантів складання технічного завдання на проектування автоматизованих систем безпеки, оволодіння методами рішення професійних завдань (оцінка рівнів демаркації при взаємодії систем, обстеження об’єкта з метою первинного збору інформації, оцінка рівнів та методики застосування автоматизованого інтелектуального обладнання).

Загальний обсяг дисципліни: 5 кредитів ЄКТС 150 годин). Для денної форми навчання: лекції – 14 годин, практичні заняття –14 години, лабораторні заняття –24 години, самостійна робота – 98 годин.

Форма підсумкового контролю - залік




Педагогіка та психологія

Педагогіка та психологія

Програма вивчення навчальної дисципліни «Педагогіка та Психологія» складена  відповідно до освітньої програми підготовки магістра спеціальності 125 – Кібербезпека.

Обсяг курсу «Педагогіка та психологія» – 3 кредити ЄКТС, викладається в І семестрі.

Предметом курсу є психіка, закономірності пізнання та розвитку інтелекту, особливості формування та розвитку особистості у процесі освітньої діяльності, вплив соціалізації, виховання та навчання на особистість, соціально-психологічну обумовленість поведінки людини у великих і малих соціальних групах, ефективних стратегіях комунікативної поведінки, особливості педагогічного спілкування та стилі керівництва малими групами.

Програма навчальної дисципліни складається з таких змістових модулів:

1. Психолого-педагогічна підготовка студентів до професійної діяльності.

2. Формування психолого-педагогічної компетентності студентів.