- Цели и задачи дисциплины
- Цель преподавания дисциплины – формирование у студентов знаний и практических навыков в области обеспечения информационной безопасности в электронном бизнесе, включая идентификацию угроз, оценку рисков, защиту персональных и платёжных данных, применение стандартов безопасности и реагирование на инциденты. Задачи изучения и преподавания дисциплины: - изучить основные понятия, принципы и правовые основы информационной безопасности в контексте электронной коммерции; - рассмотреть виды угроз и уязвимостей, характерных для электронного бизнеса, и методы их выявления; - овладеть методами анализа и оценки рисков, а также обоснования затрат на защиту информации; - научиться применять меры защиты персональных данных и платёжной информации в соответствии с действующим законодательством и международными стандартами; - изучить политику безопасности и стандарты (в том числе ISO/IEC 27001), применяемые в сфере электронной коммерции; - получить навыки проектирования системы защиты ИТ-инфраструктуры электронной торговой площадки; - овладеть методиками аудита информационной безопасности и документирования выявленных несоответствий; - научиться разрабатывать планы реагирования на инциденты, а также анализировать и устранять их последствия; - сформировать критическое мышление и компетенции принятия управленческих решений в условиях угроз ИБ.
- Краткое содержание дисциплины
- Необходимость изучения дисциплины «Безопасность электронного бизнеса» обусловлена высокой степенью ее актуальности в условиях цифровой экономики. Практическая значимость курса заключается в формировании у студентов умений проводить классификацию угроз и определять уязвимые места в ИТ-инфраструктуре; использовать инструменты оценки рисков и моделирования атак; разрабатывать регламенты, политики и планы реагирования на инциденты; оценивать экономическую эффективность внедрения систем защиты; выполнять практические кейсы, приближенные к задачам реального бизнеса, включая защиту CRM, платёжных систем, облачных решений и веб-сервисов. Основные разделы, рассматриваемые в ходе изучения курса: Раздел 1. Основы информационной безопасности в электронной коммерции. Раздел 2. Управление рисками и разработка политики безопасности. Раздел 3. Контроль, аудит и реагирование на инциденты.
- Компетенции обучающегося, формируемые в результате освоения дисциплины
- Выпускник должен обладать:
- ПК-2 Способен выполнять работы по проектированию, созданию (модификации) и внедрению информационных систем, автоматизирующих задачи организационного управления и бизнес-процессы
- ПК-5 Способен готовить технико-экономическое обоснование проектов по совершенствованию и регламентации бизнес-процессов и ИТ-инфраструктуры предприятия
- ПК-6 Способен осуществлять взаимодействие с заинтересованными сторонами в процессе управления информационными системами на всех стадиях жизненного цикла
- Образование
- Учебный план 38.03.05, 2025, (4.0), Бизнес-информатика
- Безопасность электронного бизнеса