Arq. Plano de Ensino
PRO-REITORIA DE PÓS-GRADUAÇÃO, PESQUISA E EXTENSÃO
PLANO DE ENSINO SEMESTRE 1º
ANO LETIVO: 2010
Núcleo Comum: ( X )
Núcleo Específico: ( )
CURSO: Pós-Graduação em Gestão da Segurança de Tecnologia da Informação DISCIPLINA: Política e Procedimentos na Segurança da Informação CARGA HORÁRIA: 20h PROFESSOR: Roberto Dias Duarte EMENTA
Apresenta os princípios para a construção de diretrizes (políticas) e procedimentos alinhados à necessidade de atendimento aos negócios, sempre visando a mitigação de riscos em segurança da informação, subsidiando a proposição, desenvolvimento e divulgação das diretrizes em segurança da informação que regem as atividades em empresas. Também aborda as a visão empresarial e metodologias utilizadas nesta área do conhecimento.
OBJETIVOS
Contribuir para o conhecimento das principais práticas de segurança da informação e da tecnologia da informação, procurando aproximar a estudante da realidade empresarial. - Proporcionar aos estudantes uma visão prática sobre a importância da informação nas organizações. - Contextualizar o cenário empresarial em relação à segurança da informação. - Desenvolver o conhecimento dos estudantes sobre as metodologias de proteção à informação. METODOLOGIA
- Aulas expositivas ilustradas com exemplos práticos do dia-a-dia. - Aulas com exercícios práticos para fixação dos conceitos. - Aulas dialogadas para discussão de temas propostos - Utilização de videos. CONTEÚDO PROGRAMÁTICO
Item / objetivos específicos
1. Introdução ao Curso / Detalhamento 2 Contexto empresarial 2.1 Era industrial x Era do conhecimento 2.2 Realidade empresarial atual 2.3 Sistemas de apoio a gestão – ERP 2.5 Documentos eletrônicos
3 A Prática da Segurança da Informação 3.1 Conceito fundamentais. 3.2 Quem é responsável pela segurança? 3.3 Atributos da informação 3.4. Práticas fundamentais 4 A Visão Executiva
Atividades / recursos didáticos
CARGA H O R Á RI A
Arq. Plano de Ensino
4.1 Conceitos 4.2 Governança 4.3 Partes interessadas 4.4. Desafios 4.5. Introdução às melhores práticas 4.6. Riscos 4.7. Níveis de maturidade 4.8. Métricas de gestão da segurança da informação 5 Metodologia de implantação 6 Apresentação de Trabalho / Fechamento da disciplina
SISTEMA DE AVALIAÇÃO: 100 pontos no total 10 pontos leitura prévia 30 pontos de trabalho sobre os textos de leitura prévia 30 pontos de exercícios em sala de aula 30 pontos do trabalho final da disciplina BIBLIOGRAFIA BÁSICA: (03(três) títulos obrigatórios e que constem no acervo institucional)
FONTES,Edilson. Segurança da Informação, SãoPaulo. Saraiva. 2006 FONTES,Edilson. Praticando a Segurança da Informação, SãoPaulo. Brasport, 2008
BIBLIOGRAFIA COMPLEMENTAR: SEMOLA, Marcos. Gestão da Segurança da Informação. São Paulo: Ed. Campus, 2003 ABNT. Tecnologia da informação – Código de prática para a gestão da segurança da informação (NBR ISO/IEC 17799). Rio de Janeiro: 2001 ALVES, Gustavo Alberto. Segurança da Informação: Uma visão inovadora da gestão. Rio de Janeiro: Ciência Moderna, 2006 FERREIRA,Fernando Nicolau Freitas. Política de Segurança da Informação – Guia Prático para Elaboraração e Implementação. Rio de Janeiro: Editora Ciência Moderna Ltda, 2008. ABNT. Tecnologia da informação – Código de prática para a gestão da segurança da informação (NBRISO/IEC17799). Rio de Janeiro. 2001.
Professor (a)
Coordenador (a)