SEMESTR I WSPÓLNY
ORGANIZACJA ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI
- teoria organizacji i zarządzan
- zarządzanie przez jakość
- zarządzanie projektami
- budowa zespołu projektowego
- podejście procesowe
BEZPIECZEŃSTWO INFORMACJI
- definicja potrzeb informacyjnych
- kryteria informacji
- diagnoza zagrożeń utraty informacji
- identyfikacja punktów krytycznych dla bezpieczeństwa informacji
- opracowanie strategii zarządzania bezpieczeństwem informacji
- obszary obejmowane przez standardy systemów bezpieczeństwa informacji
- podstawy wdrażania norm standardu COBIT
- podstawy wdrażania norm standardu IT BASELINE
- podstawy wdrażania norm standardu BS 7799
METODOLOGIA AUDYTU
- plan audytu
- zadania audytowe – program i etapy
- dokumenty audytu
- sprawozdawczość i audyt sprawdzający
WYMOGI PRAWNE BEZPIECZEŃSTWA INFORMACJI
- ustawa o ochronie danych niejawnych
- ustawa o ochronie danych osobowych
- ustawa o podpisie cyfrowym
- ustawa o dostępie do informacji publicznej
- ustawa o rachunkowości
- ustawa o prawie autorskim i prawach pokrewnych
PSYCHOLOGIA
- komunikacja werbalna (jedno i dwustronna)
- komunikacja niewerbalna
- istota i techniki aktywnego słuchania
- co znaczy zachowywać się asertywnie?
- asertywność w relacjach osobistych i społecznych
- asertywna obrona przed presją i manipulacją
- asertywne przekazywanie informacji zwrotnych
- pełnienie ról w zespole
- konflikt – zachowania, dynamika, strategie rozwiązywania
- negocjacje pozycyjne
- negocjacje rzeczowe
- podejmowanie decyzji
- techniki wspomagające rozwiązywanie problemów
AUDYT BEZPIECZEŃSTWA FIZYCZNEGO
- System Ochrony Fizycznej:
- organizacja i dyslokacja służby ochronnej
- obowiązki poszczególnych rodzajów służb
- obsada personalnej służby ochronnej i jej kwalifikacji
- systemy łączności, nadzoru i kontroli
- Zabezpieczenia Techniczne:
- zabezpieczenia mechaniczne
- zabezpieczenia elektroniczne
- telewizja dozorowa
- systemy alarmowe włamania i napadu
- kontrola dostępu
- dokumentacja serwisowa
- Rozwiązania organizacyjne:
- strategia bezpieczeństwa
- procedury specjalne
- kontrola ruchu osobowego i materiałowego
SYSTEM ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI W OPARCIU O NORMĘ PN-ISO 27001:2007
- polityka
- działania organizacyjne
- klasyfikacja i kontrola zasobów
- personel
- zabezpieczenie fizyczne organizacji i otoczenia
- zarządzanie działaniem urządzeń
- kontrola dostępu do informacji
- przestrzeganie przepisów prawa










