Datateknik GR (A), Informationssäkerhet och riskanalys, 7,5 hp
Observera att kurslitteraturen kan ändras/revideras fram till:
• 1 juni för en kurs som startar på höstterminen
• 15 november för en kurs som startar på vårterminen
• 1 april för en kurs som startar på sommaren
Skriv ut eller spara kursplanen som PDF
Du kan enkelt skriva ut en kursplan direkt från webbsidan. Använd kortkommandot ctrl+p (Windows) eller command+p (Mac). I nästa steg väljer du om du vill skriva ut eller spara kursplanen som PDF.
För en nedlagd kurs kan eventuell information om avvecklingsperiod hittas under rubriken "Övergångsregel" i senaste versionen av kursplanen.
Kursplan för:
Datateknik GR (A), Informationssäkerhet och riskanalys, 7,5 hp
Computer Engineering BA (A), Information Security and Risk Analysis, 7.5 Credits
Allmänna data om kursen
- Kurskod: DT012G
- Ämne huvudområde: Datateknik
- Nivå: Grundnivå
- Progression: (A)
- Högskolepoäng: 7,5
- Fördjupning vs. Examen: G1N - Kursen ligger på grundnivå och har endast gymnasiala förkunskapskrav.
- Utbildningsområde: Teknik 100%
- Ansvarig fakultet: Fakulteten för naturvetenskap, teknik och medier
- Ansvarig institution: Avdelningen för informations- och kommunikationssystem
- Fastställd: 2007-08-13
- Senast ändrad: 2015-05-26
- Giltig fr.o.m: 2012-07-01
Syfte
Kursen behandlar informationssäkerhet utifrån användar-, teknik- och organisationsperspektiv. Du får praktisk erfarenhet och en grundläggande begreppsbild utan att gå alltför djupt in på tekniska detaljer. Kursen lär dig att identifiera och kvalitativt värdera risker, samt ger dig kunskap om åtgärder för att minska dessa risker till en acceptabel nivå. Även juridiska aspekter tas upp.
Lärandemål
Efter avslutad kurs ska du kunna:
- använda tekniska skydd och analysverktyg
- förklara grundläggande begrepp och modeller inom informationssäkerhetsområdet,
- analysera de hot mot informationssäkerhet och fysisk säkerhet där det kan uppstå. Vilka skydd som finns att tillgå samt hur dessa kan användas,
- använda flera befintliga verktyg för skydd och kontroll av säkerhet,
- utföra kvalitativa och kvantitativa gapanalyser, och
- beskriva olika metoder och modeller för risk- och sårbarhetsanalys och riskhantering.
Innehåll
1. Översikt och modeller
a. Grundläggande begrepp
b. Historiska perspektiv
c. Säkerhetsmodeller
d. Riktlinjer för utarbetning av säkerhetsplaner
2. Hot mot informationssäkerheten
a. Exempelvis hackersangrepp, virus, maskar och trojaner
b. Avlyssning, förvanskning av data och falsk avsändare
3. Skydd för informationssäkerheten
a. Exempelvis preventiva, avvärjande och korrigerande
b. Behörighetskontroll
c. Kryptering, certifikathantering, digitala signaturer och autentisering
d. Brandväggar och andra verktyg
4. Samverkan mellan människor, teknik och organisationer ur ett säkerhetsperspektiv
a. Tillämpbara lagar och förordningar
b. Säkerhetsmedvetande hos användare
c. Riskanalys
i. Riskanalysens roll i informationssäkerhet
ii. Olika verktyg, metoder och modeller för riskanalys och hantering
d. Säkerhetspolicyer
e. Realisering av säkerhetsplan hos ett företag eller organisation
f. Standarderna ISO 27001 och ISO 17799
Behörighet
Grundläggande behörighet
Urvalsregler
Urval sker i enlighet med Högskoleförordningen och den lokala antagningsordningen.
Undervisning
Kursen ges som distanskurs via Internet, eller via flexibelt lärande. Kommunikation mellan studenter och lärare sker i huvudsak via webb, samt via videolektioner eller campusföreläsningar. Kursens arbetsinsats motsvarar ca 200 timmar eget arbete. Denna tid ägnas åt hemuppgifter med laborationer, diskussioner, inläsning av litteratur och projektuppgift.
Examination
1,5 hp, L103: Inlämningsuppgift 1
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
1,5 hp, L203: Inlämningsuppgift 2
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
1,5 hp, L303: Inlämningsuppgift 3
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
3 hp, P103: Projekt med rapport
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
0 hp, T103: Tentamen, ej obligatorisk
Betyg: A, B, C, D, E, Fx och F. A-E är Godkänt, Fx och F är Underkänt.
Anmälan till momentet skall göras i god tid innan kurstillfällets slutvecka.
Betygskriterier för ämnet finns på www.miun.se/betygskriterier.
Betygsskala
På kursen ges något av betygen A, B, C, D, E, Fx och F. A - E är Godkänt, Fx och F är underkänt.
Övrig information
Denna kurs kan inte ingå i samma examen som kurs med kod DTAA78.
Datorvana, motsvarande första introducerande kurs inom Datateknik, krävs.
Litteratur
Obligatorisk litteratur
- Författare/red: Ross J. Anderson
- Titel: Security Engineering. A guide to Building Dependable Distributed Systems
- Upplaga: 2001 eller senare
- Förlag: Wiley & Sons
- Kommentar: 2001 års utgåva finns fritt tillgänglig på nätet.
Referenslitteratur
- Webbadress: http://www.informationssakerhet.se/Dokumentbanken/