Fakulteta za računalništvo in informatiko · Univerza v Ljubljani
Varnost organizacij
Za Varnost organizacij še ni zapiskov.
Imaš svoje zapiske? Objavi jih: ceno določiš ti, z naročnino ti ostane cela, DDV se doda kupcu.
Objavi zapiskeČakaš na zapiske? Prijavi se in povej. Ko jih kdo objavi, dobiš sporočilo.
Želim zapiskeKaj lahko narediš že danes
Naloži svoje gradivo za Varnost organizacij: Mai ga prebere in ti iz njega naredi kartice, kviz in razlago, ko ti kaj ni jasno. Če zapiske kasneje objaviš, jih prodajaš tukaj.
Naloži svoje gradivoUčni načrt
Podatki so iz učnega načrta, ki ga objavlja Fakulteta za računalništvo in informatiko. Prebrano 7. 9. 2026. Poglej izvirnik
6 kreditnih točk
Obveznosti v urah
- Predavanja45 ur
- Seminarji30 ur
- Samostojno delo105 ur
Vsebina
- Organisational Security, ss.59-77) .
- Organizacijske strukture
- Vloge varnostnega osebja in hierarhija odločanja s praktičnimi primeri,
- Potek dela pri odzivanju na incidente.
- Upravljanje s tveganji v praksi
- Praktični primeri vodenja incidentov
- prepoznavanje in modeliranje groženj
- Manjšanje tveganj v praksi.
- Praktični postopki (povratna zanka, komuniciranje, srebrne ekipe, VOC).
- Varnostno upravljanje in politika
- Standardi (npr. ISO 27001) in varnostne smernice.
- Struktura in težave povezane z varnostnimi politikami (nepoznavanje, neinformiranost, neživljenskost)
- Zasebnost
- Praktična uporabnost, zahteve podjetij proti zasebnim;
- Zasebnost v praksi (npr. pri razvoju programske opreme).
- Etika varnosti v praksi.
- Analitična orodja in analitika
- Orodja, pregled in osnove uporabe v praksi.
- Običajne zbirke in načini zbiranja (IDS, SOC, netflow logs ...).
- Zbiranje, analiza in razširjanje varnostnih obveščevalnih podatkov
- Pasti zbiranja obveščevalnih podatkov
- Pregled nekaterih orodij za zbiranje obveščevalnih podatkov (Shodan, Google, Spiderfoot, Maltego ...)
- Varnost zaposlenih v praksi
- Varnostno ozaveščanje, usposabljanje in izobraževanje
- Fizično varovanje (stroji, pisarne, brskanje po smeteh itd.)
Ocenjevanje
Sprotno preverjanje (domače naloge, projektno delo) 50 %, Končno preverjanje (pisni izpit) 25 %, Končno preverjanje (ustni izpit) 25 %
Pogoji za vključitev
Vpis v letnik.
Literatura
- Anderson, R. (1994). Liability and computer security: Nine principles. In D. Gollmann (Ed.), Computer
- Security — ESORICS 94 (Vol. 875, pp. 231-245): Springer Berlin Heidelberg.
- Anderson, R. (2021). Security Engineering: A Guide to Building Dependable Distributed Systems (3rd ed.).
- Indianapolis: John Wiley and Sons. ISBN: 978-1119642787.
- Anderson, R., Barton, C., Böhme, R., Clayton, R., van Eeten, M., Levi, M., . . . Savage, S. (2012).
- Measuring the Cost of Cybercrime. Paper presented at the 11th Annual Workshop on the Economics of Information Security WEIS 2012, Berlin, Germany.
- Banoth, R., Gugulothu, N., & Godishala, A. K. (2023). A comprehensive guide to information security management and audit, CRC Press, Boca Raton:USA. ISBN: 9781003322191
- HM Government. (2013). Emergency Response and Recovery: Non statutory guidance accompanying the Civil Contingencies Act 2004. London, UK: UK Government Retrieved from https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/253488
- /Emergency_Response_and_Recovery_5th_edition_October_2013.pdf.
- International Organization for Standardization. (2013). Information technology — Security techniques —
- Information security management systems — Requirements (ISO / IEC 27001) (pp. 30). Geneva, Switzerland: ISO copyright office.
- Matherly, J. (2016). The Complete Guide to Shodan: Collect. Analyze. Visualize. Make Internet Intelligence
- Work For You: Amazon.
Kako deluje
- Zapiske kupiš enkrat in ostanejo tvoji.
- V aplikaciji iz njih dobiš kartice, kvize in Mai, ki pozna gradivo.
- Ceno določi avtor. Prodajalec je Mislo AI, račun dobiš od nas.
