Навчальна дисципліна «Управління інформаційною безпекою, ризиками та кіберінцидентами» призначена для здобувачів вищої освіти, що навчаються за освітньо-кваліфікаційним рівнем «магістр». Вивчення дисципліни передбачає формування у майбутніх спеціалістів умінь та компетенцій для забезпечення ефективної оцінки ризиків в сфері інформаційних технологій та розробці політики протидії кіберінцидентами. Здобувачі мають ознайомитися із сучасними методиками та технологіями управління інформаційними ризиками; опанувати способи аналізу ризикових ситуацій та оцінювання інформаційної безпеки; ознайомитись із принципами функціонування об’єктів критичної інфраструктури; навчитися визначати ризики та розробляти заходи для забезпечення стійкості та відновлення після інцидентів.
Метою навчальної дисципліни «Управління інформаційною безпекою, ризиками та кіберінцидентами» є вивчення сучасних методів управління інформаційною безпекою, набуття навичок розробки організаційних заходів протидії кіберінцидентами.
Завданнями навчальної дисципліни є:
- вивчення сучасних методів управління ризиками кібербезпеки, методів кількісного оцінювання ризиків, експертних методів та моделей оцінювання ризиків;
- ознайомлення із засобами зменшення інформаційних ризиків, сучасних стандартів оцінки інформаційної безпеки, методів аналізу можливих загроз з боку шкідливого програмного забезпечення;
- ознайомлення з принципами функціонування об’єктів критичної інфраструктури, вивчення основних загроз їхньої безперервної роботи, опанування методів забезпечення стійкості та відновлення після інцидентів.
Предметом навчальної дисципліни є принципи процесу управління інформаційною безпекою та ризиками, моделі та методи кількісного оцінювання ризиків та прийняття рішень в умовах ризику та невизначеності.
Об’єкт навчальної дисципліни є ризик, як складова процесу управління кібербезпекою.
- Лектор: Ганна Валеріївна Солодовник