You are not allowed to perform this action
مدیریت و مهندسی امنیت اطلاعات
Information Security Management and Engineering
مقطع: تحصیلات تکمیلی | گرایش: رایانش امن |
نوع درس: نظری | تعداد واحد: ۳ |
پیشنیاز: – | همنیاز: – |
هدف کلی
در این درس، دانشجویان با مفاهیم امنیت در سطحی بالاتر از موضوعات فنی آشنا میشوند. این درس به موضوعاتی مانند امنیت فرآیندی و امنیت سازمانی میپردازد. همچنین، دانشجویان با روشهای برنامهریزی امنیت برای یک سازمان، طراحی و پیادهسازی نظام مدیریت امنیت در سازمان، و مشکلات و چالشهای مدیریت امنیت سایبری آشنا میشوند.
سرفصلها
- مقدمه: امنیت سایبری، استانداردها و بهینتجربهها، نگاشت بین استانداردها
- طراحی و برنامهریزی امنیت سایبری: حاکمیت و مدیریت امنیت، مولفههای حاکمیت امنیت، ارزیابی حاکمیت امنیت
- بررسی چارچوبها و استانداردهای امنیتی: NIST Security Framework، ISO/IEC 2700x
- ارزیابی و تحلیل ریسک: مفاهیم و روشها
- شناسایی داراییها و ارزشگذاری، تحلیل آسیبپذیری، تحلیل خسارت، مدیریت و مقابله با ریسک
- مدیریت امنیت سایبری: مدیریت منابع انسانی، مدیریت منابع فیزیکی، مدیریت فنی امنیت، مدیریت زنجیره تأمین
- مدیریت تهدیدها و رویدادهای امنیتی
- مدیریت تداوم کسبوکار
ارزیابی پیشنهادی
- تمرینها و پروژه: ۳۰ درصد نمره
- آزمونهای میانترم و پایانی: ۵۰ درصد نمره
- پروژه پژوهشی: ۲۰ درصد نمره
منابع پیشنهادی
- W. Stallings, Effective Cybersecurity: A Guide to Using Best Practices and Standards, Addison-Wesley, 2018.
- R. Anderson. Security engineering: a guide to building dependable distributed systems. John Wiley & Sons, 2020.
- ISO/IEC 2700x Standards.