Безопасность электронного бизнеса

Цели и задачи дисциплины
Цель преподавания дисциплины – формирование у студентов знаний и практических навыков в области обеспечения информационной безопасности в электронном бизнесе, включая идентификацию угроз, оценку рисков, защиту персональных и платёжных данных, применение стандартов безопасности и реагирование на инциденты. Задачи изучения и преподавания дисциплины: - изучить основные понятия, принципы и правовые основы информационной безопасности в контексте электронной коммерции; - рассмотреть виды угроз и уязвимостей, характерных для электронного бизнеса, и методы их выявления; - овладеть методами анализа и оценки рисков, а также обоснования затрат на защиту информации; - научиться применять меры защиты персональных данных и платёжной информации в соответствии с действующим законодательством и международными стандартами; - изучить политику безопасности и стандарты (в том числе ISO/IEC 27001), применяемые в сфере электронной коммерции; - получить навыки проектирования системы защиты ИТ-инфраструктуры электронной торговой площадки; - овладеть методиками аудита информационной безопасности и документирования выявленных несоответствий; - научиться разрабатывать планы реагирования на инциденты, а также анализировать и устранять их последствия; - сформировать критическое мышление и компетенции принятия управленческих решений в условиях угроз ИБ.
Краткое содержание дисциплины
Необходимость изучения дисциплины «Безопасность электронного бизнеса» обусловлена высокой степенью ее актуальности в условиях цифровой экономики. Практическая значимость курса заключается в формировании у студентов умений проводить классификацию угроз и определять уязвимые места в ИТ-инфраструктуре; использовать инструменты оценки рисков и моделирования атак; разрабатывать регламенты, политики и планы реагирования на инциденты; оценивать экономическую эффективность внедрения систем защиты; выполнять практические кейсы, приближенные к задачам реального бизнеса, включая защиту CRM, платёжных систем, облачных решений и веб-сервисов. Основные разделы, рассматриваемые в ходе изучения курса: Раздел 1. Основы информационной безопасности в электронной коммерции. Раздел 2. Управление рисками и разработка политики безопасности. Раздел 3. Контроль, аудит и реагирование на инциденты.
Компетенции обучающегося, формируемые в результате освоения дисциплины
Выпускник должен обладать:
  • ПК-2 Способен выполнять работы по проектированию, созданию (модификации) и внедрению информационных систем, автоматизирующих задачи организационного управления и бизнес-процессы
  • ПК-5 Способен готовить технико-экономическое обоснование проектов по совершенствованию и регламентации бизнес-процессов и ИТ-инфраструктуры предприятия
  • ПК-6 Способен осуществлять взаимодействие с заинтересованными сторонами в процессе управления информационными системами на всех стадиях жизненного цикла
Вы нашли ошибку в тексте:
Просто нажмите кнопку «Сообщить об ошибке» — этого достаточно. Также вы можете добавить комментарий.