|
Vyučující
|
-
Mlýnek Jaroslav, doc. RNDr. CSc.
|
|
Obsah předmětu
|
Přednášky (témata): 1. Význam informací pro obchodní společnost. 2. Důvody ochrany el. informací. 3. Postup realizace zabezpečení el. informací. 4. Metody analýzy rizik. 5. Bezpečnostní politika. 6. Oblasti realizace bezpečnostních opatření. 7. Kryptografie - prostředek k zajištění důvěrnosti, integrity a autentičnosti informací. 8. Jednosměrné funkce, hašovací funkce (SHA), kontrolní součty, algoritmy zajišťující integritu informací. 9. Symetrické šifrovací metody. 10. Asymetrické šifrovací metody. 11. Digitální podpis. 12. Princip užití eliptických křivek v kryptografii. 13. Kryptografické nástroje ve vztahu k legislativě ČR. 14. Rezerva
|
|
Studijní aktivity a metody výuky
|
Monologický výklad (přednáška, prezentace, vysvětlování)
- Účast na výuce
- 28 hodin za semestr
- Domácí příprava na výuku
- 28 hodin za semestr
- Příprava na zkoušku
- 40 hodin za semestr
- Semestrální práce
- 24 hodin za semestr
|
|
Výstupy z učení
|
Cílem předmětu je seznámení posluchačů s manažerským přístupem praktické realizace zabezpečení elektronických informací obchodní společnosti jako jedněch z nejcennějších aktiv společnosti. Předmět studentům poskytne základní informace o metodách provádění analýzy rizik informačního systému včetně oceňování informací a postupu výběru přiměřených bezpečnostních opatření k zajištění důvěrnosti, integrity a dostupnosti důležitých informací. Pozornost je zaměřena na využití kryptografických metod (hašovací funkce, kontrolní součty, symetrické a asymetrické šifrové systémy, digitální podpis, činnost certifikační autority). Je řešena návaznost použití uvedených metod na platnou legislativu ČR a na přijatou legislativu v rámci Evropské unie.
Základní přehled o metodách zabezpečení informací a řízení bezpečnosti elektronických informací.
|
|
Předpoklady
|
Základní kurz VŠ matematiky
|
|
Hodnoticí metody a kritéria
|
Kombinovaná zkouška
Zkouška: písemná + ústní část
|
|
Doporučená literatura
|
-
International Standard ČSN/ISO/IEC 17799:2000 Code of Practice for Information Security Managemant.
-
Bosáková, D. a kol.:. Elektronický podpis. Praha: GRADA, 2002. ISBN 80-7263-125-X.
-
Cimino, A. Příběh kryptologie. Dobrovský s.r.o., 2018. ISBN 978-80-7390-887-4.
-
Menezes, A., Oorschot, P., Vastone, S:. Handbook of Applied Cryptography. CRC Press, Boca Raton, USA, 2001. ISBN 0-8493-8523-7.
-
Mlýnek, J.:. Zabezpečení obchodních informací. Brno: Computer Press, 2007. ISBN 978-80-251-1511-4.
-
Přibyl , J.:. Informační bezpečnost a utajování zpráv. ČVUT, fak. elektrotechnická, vydavatelství ČVUT, Praha, 2004. ISBN 80-01-02863-1.
-
Schneier, B.:. Applied Cryptography. John Wiley & sons, New York, USA, 1996. ISBN 0-471-59756-2.
-
Smejkal, V., Rais, K. Řízení rizik. Praha: Grada, 2003. ISBN 80-247-0198-7.
|