Datateknik GR (A), Informationssäkerhet och riskanalys, 7,5 hp
Observera att kurslitteraturen kan ändras/revideras fram till:
• 1 juni för en kurs som startar på höstterminen
• 15 november för en kurs som startar på vårterminen
• 1 april för en kurs som startar på sommaren
Skriv ut eller spara kursplanen som PDF
Du kan enkelt skriva ut en kursplan direkt från webbsidan. Använd kortkommandot ctrl+p (Windows) eller command+p (Mac). I nästa steg väljer du om du vill skriva ut eller spara kursplanen som PDF.
För en nedlagd kurs kan eventuell information om avvecklingsperiod hittas under rubriken "Övergångsregel" i senaste versionen av kursplanen.
Kursplan för:
Datateknik GR (A), Informationssäkerhet och riskanalys, 7,5 hp
Computer Engineering BA (A), Information Security and Risk Analysis, 7.5 higher education credits
Allmänna data om kursen
- Kurskod: DT012G
- Ämne huvudområde: Datateknik
- Nivå: Grundnivå
- Progression: (A)
- Högskolepoäng: 7,5
- Fördjupning vs. Examen: - - Ingen angiven
- Utbildningsområde: Teknik 100%
- Ansvarig fakultet: Fakulteten för naturvetenskap, teknik och medier
- Ansvarig institution: Institutionen för informationsteknologi och medier
- Fastställd: 2007-08-13
- Senast ändrad: 2009-06-30
- Giltig fr.o.m: 2009-07-01
Syfte
Kursen behandlar informationssäkerhet utifrån användar-, teknik- och organisationsperspektiv. Du får en grundläggande begreppsbild utan att gå alltför djupt in på tekniska detaljer. Kursen lär dig att identifiera och kvalitativt värdera risker, samt ger dig kunskap om åtgärder för att minska dessa risker till en acceptabel nivå. Även historiska och juridiska aspekter tas upp.
Lärandemål
När du är klar med kursen skall du:
• kunna förstå grundläggande begrepp och modeller inom
informationssäkerhetsområdet,
• kunna analysera de hot mot informationssäkerhet och fysisk säkerhet där det kan uppstå. Vilka skydd som finns att tillgå samt hur dessa kan användas,
• kunna använda flera befintliga verktyg för skydd och kontroll av säkerhet,
• kunna utföra kvalitativa och kvantitativa riskanalyser, och
• ha förståelse för olika metoder och modeller för riskanalys och riskhantering som: FRAP (Facilitated Risk Analysis Process), PARA (Practical Application of Risk Analysis), sårbarhetsanalyser och ALE-baserade försäkringsmodeller (Annual Loss Expectancy).
Innehåll
1. Översikt och modeller
a. Grundläggande begrepp
b. Historiskt perspektiv
c. Säkerhetsmodeller
d. Riktlinjer för utarbetning av säkerhetsplaner
2. Hot mot informationssäkerheten
a. Hackersangrepp, virus, maskar och trojaner
b. Avlyssning, förvanskning av data och falsk avsändare
3. Skydd för informationssäkerheten
a. Preventiva, avvärjande och korrigerande
b. Behörighetskontroll
c. Kryptering, digitala signaturer och autenticering
d. Brandväggar och andra verktyg
4. Samverkan mellan människor, teknik och organisationer ur ett säkerhetsperspektiv
a. Tillämpbara lagar och förordningar
b. Säkerhetsmedvetande hos användare
c. Riskanalys
i. Riskanalysens roll i informationssäkerhet
ii. Olika verktyg, metoder och modeller för riskanalys och hantering
d. Säkerhetspolicyer
e. Realisering av säkerhetsplan hos ett företag eller organisation
f. Standarden ISO 27001
Behörighet
Dessutom krävs Engelska A.
(Äldre gymnasiebetyg)
Urvalsregler
Urval sker i enlighet med Högskoleförordningen och den lokala antagningsordningen.
Undervisning
Kursen ges som ren distanskurs via Internet. Kommunikation mellan studenter och lärare sker i huvudsak via webb. Kursens arbetsinsats motsvarar ca 200 timmar eget arbete. Denna tid ägnas åt diskussioner, inläsning av litteratur, laborationer och projektuppgifter. För varje student avsätts ca 5 timmars handledningstid. Vid förändrad resurstillgång kan fördelningen ändras.
Examination
1,5 hp, L103: Inlämningsuppgift 1
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
1,5 hp, L203: Inlämningsuppgift 2
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
1,5 hp, L303: Inlämningsuppgift 3
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
3 hp, P103: Projekt med rapport
Betyg: C, D, E, Fx, F. C - E är godkänt F och Fx är underkänt
0 hp, T103: Tentamen, ej obligatorisk
Betyg: A, B, C, D, E, Fx och F. A-E är Godkänt, Fx och F är Underkänt.
Anmälan till momentet skall göras i god tid innan kurstillfällets slutvecka.
Betygskriterier för ämnet finns på www.miun.se/betygskriterier.
Betygsskala
På kursen ges något av betygen A, B, C, D, E, Fx och F. A - E är Godkänt, Fx och F är underkänt.
Övrig information
Denna kurs kan inte ingå i samma examen som kurs med kod DTAA78.
Datorvana motsvarande första introducerande kurs inom Datateknik.
Litteratur
Obligatorisk litteratur
- Författare/red: Ross J Anderson
- Titel: Security Engineering. A guide to Building Dependable Distributed Systems
- Upplaga: Second Edition
- Förlag: Wiley & Sons