Siirry suoraan sisältöön

Information Security Risk Management (5 op)

Toteutuksen tunnus: 3011369-3008

Toteutuksen perustiedot


Ilmoittautumisaika
02.06.2025 - 31.08.2025
Ilmoittautuminen toteutukselle on käynnissä.
Ajoitus
01.09.2025 - 21.12.2025
Toteutus ei ole vielä alkanut.
Opintopistemäärä
5 op
Lähiosuus
5 op
Toteutustapa
Lähiopetus
Yksikkö
Tekniikka ja liiketoiminta
Toimipiste
Kupittaan kampus
Opetuskielet
englanti
Paikat
30 - 60
Koulutus
Degree Programme in Information and Communications Technology
Tietojenkäsittelyn koulutus
Tieto- ja viestintätekniikan koulutus
Opettajat
Pia Satopää
Vastuuopettaja
Pia Satopää
Ryhmät
PTIVIS23T
Data Networks and Cybersecurity
PTIETS23dncs
Data Networks and Cybersecurity
Vaihto2526dncs
Data Networks and Cybersecurity
Opintojakso
3011369

Toteutuksella on 18 opetustapahtumaa joiden yhteenlaskettu kesto on 36 t 0 min.

Aika Aihe Tila
Ma 01.09.2025 klo 12:00 - 14:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1027_Lambda LAMBDA
Ke 03.09.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
Ma 08.09.2025 klo 12:00 - 14:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1027_Lambda LAMBDA
Ke 10.09.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
Ma 15.09.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
To 18.09.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1027_Lambda LAMBDA
Ke 24.09.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
To 25.09.2025 klo 15:00 - 17:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1042_Myy MYY
Ke 01.10.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
To 02.10.2025 klo 13:00 - 15:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1027_Lambda LAMBDA
Ke 08.10.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
To 09.10.2025 klo 14:00 - 16:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1042_Myy MYY
Ke 22.10.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
To 23.10.2025 klo 12:00 - 14:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
LEM_A173_Lemminkäinen Lemminkäinen
Ke 29.10.2025 klo 08:00 - 10:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
EDU_1002 Moriaberg Esitystila byod
Ma 03.11.2025 klo 12:00 - 14:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1027_Lambda LAMBDA
Ma 10.11.2025 klo 12:00 - 14:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1027_Lambda LAMBDA
Ma 17.11.2025 klo 12:00 - 14:00
(2 t 0 min)
Information Security Risk Management 3011369-3008
ICT_C1027_Lambda LAMBDA
Muutokset varauksiin voivat olla mahdollisia.

Arviointiasteikko

H-5

Sisällön jaksotus

Kurssin suoritettuaan opiskelija osaa:

- selittää ISO/IEC 27005:2008 -standardin mukaisen tietoturvariskien arvioinnin ja riskienhallinnan perusperiaatteet
- selittää tietoturvariskien arvioinnin ja hallinnan yleiset periaatteet
- luetella tietoturvariskienhallintaprosessin vaiheet
- luokitella tietoturvariskejä hyödyntäen erilaisia lähestymistapoja
- antaa esimerkkejä erilaisista tietoturvariskien arviointimenetelmistä
- suunnitella ja toteuttaa tietoturvariskien arvioinnin pk-yrityksessä tai vastaavan kokoisessa organisaatiossa
- analysoida tietoturvariskien arvioinnin tuloksia
- esittää perusteltuja kehitysehdotuksia tietoturvariskien vähentämiseksi
- ymmärtää tietoturvariskienhallinnan osana jatkuvuudenhallintaa ja varautumista.

Tavoitteet

After completing the course the student can:
- explain the basic principles of information security risk assessment and risk management
- list the phases of information security risk management process
- classify information security risks by applying different approaches
- give examples of different information security risk assessment methods
- organize and conduct information security risk assessment to an SME sector enterprise or similar size organization
- analyze the results of information security risk assessment
- give justified improvement proposals to mitigate information security risks.

Sisältö

- The basic principles of information security risk assessment and risk management
- Information security risk management standard ISO/IEC 27005:2008
- Information security risk assessment methods and best practices
- Practical work

Oppimateriaalit

Materiaali löytyy It´s Learnng -oppimisalustalta

Opetusmenetelmät

- Luennot, tehtävät ja käytännön projektityö

Tenttien ajankohdat ja uusintamahdollisuudet

Kurssilla on tentti

Pedagogiset toimintatavat ja kestävä kehitys

Opiskelijat työskentelevät ryhmissä ongelmalähtöisellä otteella konstruktivistisen oppimismallin mukaisesti, toimien aktiivisina tiedon tuottajina soveltamalla teoriaopintoja käytännön tehtäviin

Toteutuksen valinnaiset suoritustavat

Vaihtoehtoinen suoritustapa sovitaan erikseen opettajan kanssa

Opiskelijan ajankäyttö ja kuormitus

Luennot, tehtävät ja käytännön ryhmätyö

Arviointimenetelmät ja arvioinnin perusteet

Arvosana muodostuu ryhmätyöstä, vertaisarvioinnista, tentistä, läsnäolosta sekä ryhmä- ja yksilökohtaisesta itsearvioinnista. Arviointikriteerit esitellään kurssin alussa, ja ne voivat poiketa tässä kuvatusta.

Ryhmätyö painottuu arvioinnissa eniten. Yli 50 % poissaolo lähiopetuksesta johtaa kurssin hylkäämiseen. Poissaoloista on sovittava erikseen opettajan kanssa.

Hylätty (0)

Alle 50 % ryhmätyön ja tentin pisteistä sekä yli 50 % poissaolo lähiopetuksesta johtavat kurssin hylkäämiseen.

Arviointikriteerit, tyydyttävä (1-2)

Ryhmätyö on laadultaan ja sisällöltään heikko ja tentistä vähintään 50% pisteistä.

Arviointikriteerit, hyvä (3-4)

Ryhmätyö on laadultaan ja sisällöltään kohtalainen tai hyvä ja opiskelija on hoitanut oman osuutensa ryhmätyöstä sekä tentistä vähintään 70% pisteistä.

Arviointikriteerit, kiitettävä (5)

Ryhmätyö on laadultaan ja sisällöltään erinomainen ja opiskelija on hoitanut oman osuutensa ryhmätyöstä vertaisarvioinnin mukaan erinomaisesti sekä tentistä vähintään 90% pisteistä.

Lisätiedot

It´s Learning

Siirry alkuun