1 TIETOTURVATEKNOLOGIAN AMMATILLISET ERIKOISTUMISOPINNOT (30 op) 19.1. 16.12.2011
2 KAJAANIN AMMATTIKORKEAKOULU Tervetuloa päivittämään ja kehittämään osaamistasi Kajaanin ammattikorkeakoulun järjestämiin tietoturvateknologian ammatillisiin erikoistumisopintoihin. Tavoite Tietoturvan merkitys on suuri kaikissa organisaatioissa. Tietoturva koskettaa erityisesti organisaation hallinnosta ja toiminnasta vastaavia. Tietoturva on osa organisaation turvallisuutta ja varmistaa organisaation toiminnan jatkumisen. Opiskelija pystyy hahmottamaan tietoturvan osaksi organisaation yleistä turvallisuusstrategiaa ja pystyy ymmärtämään mitä se oman organisaation osalta edellyttää sekä toimimaan myös asiantuntijana näiden päämäärien toteuttamisessa. Kenelle Toteutus Erikoistumisopinnot on tarkoitettu tietohallinnosta ja tietotekniikan käytöstä pää- tai sivutoimisesti vastaaville. Myös tukihenkilöille. Pohjakoulutuksena on sopiva esimerkiksi tradenomi, ekonomi, yo-merkonomi tai insinööri tai muu vastaava koulutus. Muutaman vuoden työkokemus hallinnollisista tai teknisistä tehtävistä on tarpeellinen. Koulutus toteutetaan monimuoto-opiskeluna. Lähiopetusta on noin 2 3 päivää (iltaisin ja lauantaisin) / kk. Lisäksi hyödynnetään verkko-opiskelua ja muuta itsenäistä työskentelyä. Lähiopetuksen aikataulu keväällä 2011 Lähiopetusta järjestetään tiistai- ja torstai-iltaisin klo 17.00 20.00. Lähiopetukseen sisältyy oppitunteja ja laboratoriotöitä. Verkkokurssi on suoritettava toukokuun loppuun mennessä. Osoite ja puhelin Aikuis- ja täydennyskoulutuspalvelut AIKOPA Kajaanin korkeakoulukonsortio, Kajaanin ammattikorkeakoulu ja Oulun yliopisto PL 52 (Linnankatu 6) 87101 KAJAANI Puhelinvaihde +358 8 618 991 Faksi +358 8 6189 9639 Sähköposti: etunimi.sukunimi@kajak.fi Koulutussuunnittelija Hannu Tikkanen GSM 044 7101 631 Opintosihteeri Marja Haapavaara puh. (08) 6189 9632 TOIVOTAMME SINULLE MENESTYSTÄ OPINNOISSASI!
3 OPINTOJEN RAKENNE 30 OP Tietoturvan suunnittelu ja johtaminen Tietoturvan johtaminen Tietoturvan hallinta Tietoturvatietoisuus Tietoturvaa koskeva lainsäädäntö ja normisto Tietoturvatekniikka Tietoturvan perusteet Fyysinen tietoturva, tilat ja laitteet Tietoverkot ja tietoliikenne Kehittämistehtävä 1 13 op 3 op Tietoturvan suunnittelu ja johtaminen 1 Tietoturvan johtaminen Ajoitus: Arviointi Syksy 2011, ilmoitetaan myöhemmin Opiskelija tutustuu organisaation tietoturva-asioiden johtamiseen tarkastelukulmien miksi? mitä? ja miten? kautta. Opiskelijalla on opintojakson jälkeen alustava näkemys oman organisaation tietoturva-alan johtamisen tarpeista. Tietoturvan loogiset tasot Tietoturvan johtamisen peruselementit Tietoturvan johtamisen välineet Turvallisuusohjeistus johtamisen välineenä Kustannukset, vastuu ja henkilöresurssit Tietoturvallisuuden kehittämisohjelma Luennot ja harjoitukset. Harjoitustyötä voi hyödyntää oman projektityön kehittämissuunnitelmassa. Harjoitustyö Opettajan jakama materiaali tai esittämä kirjallisuus
4 Tietoturvan hallinta Ajoitus: Maaliskuu - toukokuu 2011 Opiskelija saa perustiedot tietoturvan hallinnasta ja tietoturvan kehittämisestä organisaatiossa. Opiskelijalla on tietoja ja osaamista oman organisaation tietoturvan hallintaan. Tietoturvastrategian ja -politiikan laatiminen Nykytilan analyysi: riskianalyysi, tietoturvan arviointi ja testaus (haastattelulomakkeen laatiminen) Toimintaprosessit ja tietoturva Tietoturvan suunnittelu ja kehitys sekä jatkuvuuden turvaaminen (toipumissuunnitelma) Tietoturvakoulutus Luennot, harjoitukset (haastattelulomake) Harjoitustyö Sovitaan opintojakson alussa Tietoturvatietoisuus Ajoitus: Tammikuu - maaliskuu 2011 Opiskelija saa perustiedot tietoturvatietoisuuden kehittämisestä sekä tietoa menetelmistä, joilla tietoturvatietoisuutta jalkautetaan organisaatiossa. Opintojakson tavoitteena on luoda tietoturvatietoisuusohjelma, joka sisältää tietoturvaan liittyviä tietoiskuja, ohjeita ja koulutusta. Mitä on tietoturvatietoisuus Tietoturvatietoisuusohjelman suunnittelu, toteutus ja käyttöönotto Luennot, etäopiskelu ja harjoitukset Harjoitukset / essee Ilmoitetaan opintojakson alussa
5 Tietoturvaa koskeva lainsäädäntö ja normisto Ajoitus: Tammikuu - toukokuu 2011 OTM, VT, tuntiopettaja Sanna-Maria Klemetti, Kajaanin ammattikorkeakoulu Opiskelija tuntee henkilötietojen käsittelyyn ja tietosuojaan liittyvän oikeudellisen sääntelyn sekä asiakirjahallinnon ja arkistoinnin periaatteet. Perusoikeudet Henkilötietolainsäädäntö Yksityisyyden suoja Tietosuoja työelämässä Asiakirjahallinto ja arkistointi Verkkokurssi Tehtävät Sovitaan opintojakson alussa, opettajan jakama materiaali Tietoturvatekniikka 13 op Tietoturvan perusteet Ajoitus: 19.1. maaliskuu 2011 Opiskelija tuntee tietoturvan peruskäsitteet, uhkatekijät sekä tietoturvamenetelmät ja yleisimmät hyökkäysmenetelmät. Tietoturvan laajennus, ohjelmistotietoturva, haittaohjelmat, hyökkäysmenetelmät ja suojautuminen niitä vastaan. Peruskäsitteet, tietoturvan kohteet ja tietoihin kohdistuvat uhkatekijät Tietoturvallisuuden organisointi ja kehittäminen Käyttäjän tietoturva Palomuurit ja virusten torjunta, roskapostin suodatus ja käsittely Johdatus salausvälineisiin (PGP) Selainyhteyksien tietoturva Sähköpostin tietoturva Johdatus lähiverkon tietoturvaan Lähiopetus ja laboratoriotyöt
6 Osallistuminen lähiopetukseen, harjoitukset Ilmoitetaan opintojakson alussa Fyysinen tietoturva, tilat ja laitteet 3 op Ajoitus: Syksy 2011 Ilmoitetaan myöhemmin Opiskelija ymmärtää fyysisen tietoturvan ja laitteistotason turvallisuuden merkityksen. Tilojen lukitus ja kulunvalvonta, hälytysjärjestelmät, sähkönsyötön katkeaminen, tulipalot, vesivahingot ja varkaudet sekä suojautuminen niiden varalta, tietojen turvallinen tuhoaminen Sähköturvallisuus Lähiopetus, laboratoriotyöt Omaa organisaatiota palveleva harjoitustyö. Voidaan liittää projektityöhön / kehittämistehtävään. Opettajan osoittama materiaali Tietoverkot ja tietoliikenne Ajoitus: Syksy 2011, syksyn 2011 kouluttaja ilmoitetaan myöhemmin. Opiskelija tuntee tietoverkkojen ja tietoliikenteen perusratkaisut. Opiskelija ymmärtää tietoliikenteen mahdolliset uhkakuvat ja osaa hakea ratkaisumalleja niitä vastaan. Opiskelija ymmärtää reitittimien ja palomuurin toiminnan periaatteen ja pystyy osallistumaan tietoturvallisen tietoverkkokokonaisuu den suunnitteluun. Opiskelijalla on myös peruskäsitys langattomien tietojärjestelmien tietoturvasta. Tietoliikenteen peruskäsitteet, tietoverkkojen mallit ja tietoverkkojen riskit Haavoittuvuus ja sen todentaminen Erilaiset hyökkäys- ja häirintätekniikat, "Social Engineering" sekä suojautuminen näitä vastaan. Haittaviestien suodatus Palomuurien toiminta ja reitityshaittaohjelmat, virustorjunta GSM- ja WLAN-järjestelmien toiminta ja sisältö ja mobiililaitteiden tieto-
7 turva Materiaali: Luennot ja laboratoriotyöt Harjoitustyö sekä osallistuminen luennoille ja laboratoriotöihin Opettajan osoittama materiaali Kehittämistehtävä Ajoitus: Huhtikuu - joulukuu 2011 Oman organisaation tietoturvan kehittäminen Tietoturvan nykytilan kartoitus (haastattelu, kysely) Riskit ja riskianalyysi Kehittämissuunnitelma Itsenäinen työskentely Kirjallinen harjoitustyö ja työn esittely seminaarissa (soveltuvin osin) Soveltuva kirjallisuus