Похожие презентации:
Ризик-менеджмент: основи та концепції управління ризиками
1.
Освітній компонент:СИСТЕМИ БЕЗПЕКИ ІНФОРМАЦІЇ
Освітньо-професійна програма:
Безпека державних інформаційних ресурсів
Спеціальність: 125 Кібербезпека та захист інформації
Завідувач Спеціальної кафедри №1:
к.т.н., професор, полковник Голь Владислав Дмитрович 0932534454
Заст. завідувача Спеціальної кафедри №1:
полковник Крамський Антон Євгенович
0677999939
Відомості про викладачів:
Тема 1 – к.т.н., професор, полковник Голь В.Д.
093-253-4454
Тема 2 – полковник Крамський А.Є. 067-799-9939
Тема 3 – к.т.н., доцент, полковник Сторчак А.С. 067-878-0797
Консультації з навчальної дисципліни проводяться:
Щодня (за попередньою домовленістю)
2.
Предметом освітнього компоненту є принципи, методи, моделі та технологіїуправління ризиками, проєктування, впровадження, експлуатації та оцінювання систем
безпеки інформації відповідно до вимог нормативно-правових актів України, галузевих та
об'єктових профілів безпеки.
Метою освітнього компонента є формування у здобувачів таких компетентностей:
Інтегральна компетентність / Integral competence:
Здатність
розв’язувати
складні Ability to solve complex specialised
спеціалізовані
задачі
і
практичні problems and practical tasks in the field
завдання у галузі кібербезпеки та of
cybersecurity
and
information
захисту інформації.
protection.
Загальні компетентності (ЗК) / General competencies:
ЗК 1. Здатність застосовувати знання у Ability to apply knowledge in practical
практичних ситуаціях.
situations.
ЗК 2. Знання та розуміння предметної Knowledge and understanding of the
області
і
розуміння
професійної subject area and understanding of
діяльності.
professional activities.
ЗК
3.
Здатність
спілкуватися The ability to communicate in the state
державною мовою як усно, так і language both orally and in writing.
письмово.
3.
Спеціальні (фахові, предметні) компетентності / Special(professional, subject) competences:
CК
1.
Здатність
застосовувати
Ability to apply the legal and regulatory
законодавчу та нормативно-правову базу,
framework, as well as national and
а також державні та міжнародні вимоги,
international requirements, practices and
практики і стандарти у професійній
standards in professional activities.
діяльності.
CК
2.
Здатність
використовувати
Ability to use information technology, modern
інформаційні технологій, сучасні методи і
methods and models of cybersecurity and
моделей кібербезпеки та систем захисту
information security systems.
інформації.
CК 4. Здатність забезпечувати захист Ability to ensure the protection of information
інформації
в
інформаційних
та in
information
and
information
and
інформаційно-комунікаційних
системах communication systems in accordance with
згідно
встановленої
політики the established cybersecurity and information
кібербезпеки й захисту інформації.
protection policy.
CК 6. Здатність впроваджувати та
забезпечувати
функціонування Ability to implement and ensure the
комплексних систем захисту інформації functioning of integrated information security
(комплекси
нормативно-правових, systems
(complexes
of
regulatory,
організаційних та технічних засобів і organisational and technical means and
методів, процедур, практичних прийомів methods, procedures, practices, etc.)
тощо.)
4.
5.
6.
Рейтинг здобувача з освітнього компонента складається з балів, які він отримує за:1) 2 експрес-контролі (заняття 2/4, 2/8, кожне з яких оцінюється у 3 бали;
2) 8 виконаних практичних завдань (заняття 3/1 – 3/8) , кожне з яких оцінюється у 5
балів;
3) модульну контрольну роботу (розділена на 2 частини роботи, кожна з яких
оцінюється максимум в 7 балів);
4) Оцінка за екзамен.
Розрахунок шкали рейтингу:
Сума вагових балів контрольних заходів складає Rс = rек + rпз + rкр = 6+40+14 =
60 балів. Рейтингова оцінка з кредитного модуля формується як сума балів поточної
успішності навчання – стартового рейтингу Rc та екзаменаційних балів Rе.
Необхідною умовою допуску до екзамену є те, що попередня рейтингова оцінка з
кредитного модуля має бути не менше 0,6 Rc (36 балів), а також здані завдання всіх
практичних занять і написані всі контрольні роботи.
Екзаменаційний білет містить 3 завдання: 2 теоретичних і 1 практичне
(Rекз=15+15+10=40 балів)
Рейтингова оцінка здобувача RD
95-100
85-94
75-84
65-74
60-64
Менше 60
Університетська шкала оцінок рівня
здобутих компетентностей
Відмінно
Дуже добре
Добре
Задовільно
Достатньо
Незадовільно
7.
--
календарний контроль проводиться двічі на семестр за окремим
розпорядженням КПІ ім. Ігоря Сікорського на навчальний рік, як
моніторинг поточного стану виконання вимог силабусу;
календарний контроль курсантів з навчальної дисципліни
проводиться викладачами за результатами поточного рейтингу
курсанта (rct) на час атестації t. Якщо значення цього рейтингу не
менше 50% від максимально можливого (Rct) на час атестації rct ≥
0,5Rct, курсант вважається задовільно атестованим, з виставленням
в атестаційній відомості “а”. Інакше в атестаційній відомості
виставляється “на”
8.
9.
10.
11.
12.
13.
Ризик-менеджмент – це система управління ризиками, яка задопомогою сукупності методів, прийомів і заходів дозволяє
прогнозувати ризики, визначити їхні ймовірні розміри і наслідки,
запобігти чи мінімізувати пов’язані з ними втрати.
14.
15.
16.
17.
18.
19.
20.
Об’єкти управління – це чинники середовища організації,які можуть негативно вплинути на результати її діяльності
підприємства, а також загрози та небезпеки, які вже були
ідентифіковані. Об’єкти управління – це ризики (єдність події
та її наслідців) та їх аналіз.
Суб’єкт управління – це особи, які мають компетенцію в
процесі прийняття управлінських рішень, тобто мають
повноваження у здійсненні цілеспрямованого впливу на об’єкт
управління з метою недопущення або мінімізації негативного
впливу ризиків
21.
Процес управління ризиками – це складна за змістом табагаторівнева за проявом діяльність суб’єктів управління ризиками
щодо реалізації ними свої функцій:
• Прогнозування
• Організація
• Регулювання
• Координація
• Стимулювання
• Контроль
У межах процесу управління ризиками суб’єкти ризикменеджменту здійснюють кількісну та якісну оцінку ймовірності
досягнення організацією (підрозділом) мети професійної діяльності.
Основні етапи управління ризиками:
• Експертиза ризику
• Інформування та комунікація
• Прийняття рішення та забезпечення виконання заходів з
управління ризиками
• Контроль та аналіз ефективності процесів управління ризиками
22.
ІгноруванняІгнорування ––
організація
організація має
має
інформацію
інформацію про
про ризики,
ризики,
усвідомлює
усвідомлює їх
їх небезпеку
небезпеку
та
та можливі
можливі руйнівні
руйнівні
наслідки,
наслідки, але
але продовжує
продовжує
свою
свою діяльність
діяльність без
без
вжиття
вжиття заходів
заходів ризикризикменеджменту.
менеджменту.
Відмова – організація
відмовляється від
того
напряму діяльності
(співробітництва) у
межах якої були
виявлені ризики.
Моделі
адміністрування
ризиків
Передача - організація
передає
відповідальність
за виявлені ризики іншій
організації без
суттєвого зниження
ймовірності розвитку
ризикованої ситуації
(страхування).
Диверсифікація
організація здійснює
розподіл капіталу
між
різними об'єктами
вкладення, які не
пов’язані між собою.
Прийняття ризику –
організація бере на себе
відповідальність за наслідки
розвитку
ризиків, тобто
організація готова
відшкодувати збитки та
усунути наслідки
розвитку ризикових
ситуацій.
Скорочення –
організація вживає
заходи щодо зменшення
вірогідності розвитку
ризикованої ситуації або
(та) зменшення розміру
очікуваного збитку.
23.
Концепції управління ризикамиМінімізація ризику
Допускання ризику
Ризик як ресурс
24.
Концепція мінімізації ризику25.
26.
27.
Концепція допустимого ризику28.
29.
Ризик як ресурс30.
31.
Проробити матеріал лекції.Література
1. Ризик-менеджмент: навч. посібник для студ. спец. 281 “Публічне
управління та адміністрування” / В.М. Мороз, С.А. Мороз. – Харків: НТУ
“ХПІ”, 2019. – 140 с., С. 6–56.
Менеджмент