Informatiebeveiliging: een socio-technische benadering
In deze cursus maak je kennis met het vakgebied informatiebeveiliging. Het fenomeen informatiebeveiliging zal worden bestudeerd vanuit verschillende relevante perspectieven, waaronder het technologische, het organisatorische, het economische, het juridische en het maatschappelijke perspectief. Deze cursus is een introductiecursus die relevant is voor studenten die werkzaam zijn op het snijvlak van business en IT. Het is geen technische cursus, maar een cursus die uitgaat van een socio-technische benadering en zich voornamelijk richt op de rol van de informatiemanager.
Door het toenemend gebruik van informatietechnologie en het toenemende belang van data is het fenomeen informatiebeveiliging natuurlijk ook van groeiend belang voor organisaties. Organisaties willen natuurlijk graag vermijden dat zij het slachtoffer worden van cybercriminaliteit, omdat dit verschillende nare gevolgen kan hebben zoals financiële schade en/of reputatieschade.
In deze cursus worden de grondslagen van informatiebeveiliging, de organisatie en beheer van informatiebeveiliging, en informatiebeveiligingsmaatregelen besproken.
Leerdoelen
Na het afronden van de cursus kun je:
- de relevante begrippen met betrekking tot informatiebeveiliging definiëren en relateren, en toelichten met relevante voorbeelden.
- het informatiebeveiligingsproces beschrijven en plaatsen in de organisatiecontext.
- de rollen, verantwoordelijkheden en activiteiten van management in de context van informatiebeveiliging beschrijven, met een bijzondere focus op de CISO (Chief Information Security Officer).
- de relevante aspecten van het organiseren van informatiebeveiliging toelichten, en de concepten 'informatiebeveiligingsbeleid' en 'informatiebeveiligingsplan' uitleggen en relateren.
- standaardisatie en de voordelen ervan uitleggen, en de belangrijkste informatiebeveiligingsstandaarden toelichten en afwegen.
- de menselijke factor in informatiebeveiliging beschrijven, en beredeneren hoe menselijke fouten in de context van informatiebeveiliging beheerst kunnen worden.
- de verschillende varianten en relevante aspecten van risicoanalyse toelichten, en een kwalitatieve risicoanalyse uitwerken.
- preventie-, detectie- en responsmaatregelen onderscheiden en uitleggen, relevante voorbeelden geven, en de geschiktheid van specifieke maatregelen situationeel beredeneren.
Ingangseisen
Je staat een 7 gemiddeld voor de vakken in jouw opleiding en je hebt 60 of meer studiepunten gehaald op het moment van het inleveren van de leerovereenkomst. Een cijferlijst moet bij de leerovereenkomst toegevoegd worden.
De leerovereenkomst wordt op de ingangseisen gecontroleerd. Daarna krijg je bericht dat je kunt inschrijven.
Literatuur
Elke cursus heeft online en/of fysieke literatuur die na inschrijving voor de cursus beschikbaar wordt gesteld. Het fysieke materiaal wordt op jouw thuisadres geleverd. Literatuur hoeft dus niet afzonderlijk aangeschaft te worden.
Rooster
Deze cursus start in kwartiel 4 (april/mei). Begeleidingsduur is 10 weken met online bijeenkomsten waaraan je kunt deelnemen via de digitale leeromgeving.
Tijdens de bijeenkomsten of in de digitale leeromgeving kun je inhoudelijke vragen stellen aan de docenten. De online bijeenkomsten zijn in de avonduren en worden opgenomen; je kunt ze na afloop opnieuw bekijken.
Toetsing
Opdracht
Aanvullende informatie
De cursussen van de Open Universiteit volg je thuis wanneer jij tijd hebt (activerend online onderwijs met digitale begeleiding).
Meer informatie: www.ou.nl/studieaanbod/IB4002
Deze cursus is ook onderdeel van het Focusprogramma Ontwikkelingen in technologie en maatschappij.