mislo

Fakulteta za računalništvo in informatiko · Univerza v Ljubljani

Varnost organizacij

Za Varnost organizacij še ni zapiskov.

Imaš svoje zapiske? Objavi jih: ceno določiš ti, z naročnino ti ostane cela, DDV se doda kupcu.

Objavi zapiske

Čakaš na zapiske? Prijavi se in povej. Ko jih kdo objavi, dobiš sporočilo.

Želim zapiske

Kaj lahko narediš že danes

Naloži svoje gradivo za Varnost organizacij: Mai ga prebere in ti iz njega naredi kartice, kviz in razlago, ko ti kaj ni jasno. Če zapiske kasneje objaviš, jih prodajaš tukaj.

Naloži svoje gradivo

Učni načrt

Podatki so iz učnega načrta, ki ga objavlja Fakulteta za računalništvo in informatiko. Prebrano 7. 9. 2026. Poglej izvirnik

6 kreditnih točk

Obveznosti v urah

  • Predavanja45 ur
  • Seminarji30 ur
  • Samostojno delo105 ur

Vsebina

  1. Organisational Security, ss.59-77) .
  2. Organizacijske strukture
  3. Vloge varnostnega osebja in hierarhija odločanja s praktičnimi primeri,
  4. Potek dela pri odzivanju na incidente.
  5. Upravljanje s tveganji v praksi
  6. Praktični primeri vodenja incidentov
  7. prepoznavanje in modeliranje groženj
  8. Manjšanje tveganj v praksi.
  9. Praktični postopki (povratna zanka, komuniciranje, srebrne ekipe, VOC).
  10. Varnostno upravljanje in politika
  11. Standardi (npr. ISO 27001) in varnostne smernice.
  12. Struktura in težave povezane z varnostnimi politikami (nepoznavanje, neinformiranost, neživljenskost)
  13. Zasebnost
  14. Praktična uporabnost, zahteve podjetij proti zasebnim;
  15. Zasebnost v praksi (npr. pri razvoju programske opreme).
  16. Etika varnosti v praksi.
  17. Analitična orodja in analitika
  18. Orodja, pregled in osnove uporabe v praksi.
  19. Običajne zbirke in načini zbiranja (IDS, SOC, netflow logs ...).
  20. Zbiranje, analiza in razširjanje varnostnih obveščevalnih podatkov
  21. Pasti zbiranja obveščevalnih podatkov
  22. Pregled nekaterih orodij za zbiranje obveščevalnih podatkov (Shodan, Google, Spiderfoot, Maltego ...)
  23. Varnost zaposlenih v praksi
  24. Varnostno ozaveščanje, usposabljanje in izobraževanje
  25. Fizično varovanje (stroji, pisarne, brskanje po smeteh itd.)

Ocenjevanje

Sprotno preverjanje (domače naloge, projektno delo) 50 %, Končno preverjanje (pisni izpit) 25 %, Končno preverjanje (ustni izpit) 25 %

Pogoji za vključitev

Vpis v letnik.

Literatura

  • Anderson, R. (1994). Liability and computer security: Nine principles. In D. Gollmann (Ed.), Computer
  • Security — ESORICS 94 (Vol. 875, pp. 231-245): Springer Berlin Heidelberg.
  • Anderson, R. (2021). Security Engineering: A Guide to Building Dependable Distributed Systems (3rd ed.).
  • Indianapolis: John Wiley and Sons. ISBN: 978-1119642787.
  • Anderson, R., Barton, C., Böhme, R., Clayton, R., van Eeten, M., Levi, M., . . . Savage, S. (2012).
  • Measuring the Cost of Cybercrime. Paper presented at the 11th Annual Workshop on the Economics of Information Security WEIS 2012, Berlin, Germany.
  • Banoth, R., Gugulothu, N., & Godishala, A. K. (2023). A comprehensive guide to information security management and audit, CRC Press, Boca Raton:USA. ISBN: 9781003322191
  • HM Government. (2013). Emergency Response and Recovery: Non statutory guidance accompanying the Civil Contingencies Act 2004. London, UK: UK Government Retrieved from https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/253488
  • /Emergency_Response_and_Recovery_5th_edition_October_2013.pdf.
  • International Organization for Standardization. (2013). Information technology — Security techniques —
  • Information security management systems — Requirements (ISO / IEC 27001) (pp. 30). Geneva, Switzerland: ISO copyright office.
  • Matherly, J. (2016). The Complete Guide to Shodan: Collect. Analyze. Visualize. Make Internet Intelligence
  • Work For You: Amazon.

Kako deluje

  1. Zapiske kupiš enkrat in ostanejo tvoji.
  2. V aplikaciji iz njih dobiš kartice, kvize in Mai, ki pozna gradivo.
  3. Ceno določi avtor. Prodajalec je Mislo AI, račun dobiš od nas.