рпд. 07.2022_РПД_Управление рисками информационных технологий и сист. Программа дисциплины Управление рисками информационных технологий и систем
Скачать 378.04 Kb.
|
6. МАТЕРИАЛЬНО-ТЕХНИЧЕСКОЕ И УЧЕБНО-МЕТОДИЧЕСКОЕ ОБЕСПЕЧЕНИЕ ДИСЦИПЛИНЫ6.1. Перечень основной и дополнительной литературы Основная литература: Бирюков, А. Н. Процессы управления информационными технологиями / А. Н. Бирюков. – 2-е изд., испр. – Москва : Национальный Открытый Университет «ИНТУИТ», 2016. – 264 с. : схем., ил. – Режим доступа: по подписке. – URL: https://biblioclub.ru/ Никитин, И. А. Процессы анализа и управления рисками в области ИТ / И. А. Никитин, М. Т. Цулая. – 2-е изд., испр. – Москва : Национальный Открытый Университет «ИНТУИТ», 2016. – 167 с. : схем., ил. – Режим доступа: по подписке. – URL: https://biblioclub.ru/ Дополнительная литература: Гринберг, А. С. Информационный менеджмент : учебное пособие / А. С. Гринберг, И. А. Король. – Москва : Юнити-Дана, 2017. – 416 с. – (Профессиональный учебник: Информатика). – Режим доступа: по подписке. – URL: https://biblioclub.ru/index.php?page=book&id=684523 Информационный менеджмент : учебное пособие / Н. Д. Эриашвили, Г. Г. Чараев, О. В. Сараджева [и др.] ; под ред. Н. Д. Эриашвили, Е. Н. Барикаева. – 2-е изд., перераб. и доп. – Москва : Юнити-Дана, 2017. – 417 с. : ил., табл. – Режим доступа: по подписке. – URL: https://biblioclub.ru/index.php?page=book&id=685695 Скрипник, Д. А. Управление ИТ на основе COBIT 4.1 / Д. А. Скрипник. – 2-е изд., испр. – Москва : Национальный Открытый Университет «ИНТУИТ», 2016. – 499 с. : схем., ил. – Режим доступа: по подписке. – URL: https://biblioclub.ru/ Харин, А. А. Управление инновационными процессами: учебник для образовательных организаций высшего образования / А. А. Харин, И. Л. Коленский, А. А. (мл. ) Харин. – Москва ; Берлин : Директ-Медиа, 2016. – 472 с. : ил., схем., табл. – Режим доступа: по подписке. – URL: https://biblioclub.ru/ 6.2. Перечень ресурсов информационно-коммуникационной сети «Интернет»
6.3. Описание материально-технической базы Материально-техническое обеспечение дисциплины включает в себя: учебная аудитория для проведения учебных занятий, оснащенная оборудованием и техническими средствами обучения; лаборатория информационных технологий, оснащенную лабораторным оборудованием, в зависимости от степени сложности, специализированной мебелью (мебель компьютерная (столы, стулья), стол преподавателя, стул преподавателя) и техническими средствами обучения, служащими для представления учебной информации большой аудитории (персональный компьютер, колонки, микрофон); набором демонстрационного оборудования (мультимедийное оборудование (проектор, экран); помещение для самостоятельной работы обучающихся: специализированная мебель и компьютерная техника с возможностью подключения к сети «Интернет» и обеспечением доступа в электронную информационно-образовательную среду Университета. 6.4. Перечень информационных технологий, используемых при осуществлении образовательного процесса по дисциплине, в том числе комплект лицензионного программного обеспечения, электронно-библиотечные системы, современные профессиональные базы данных и информационные справочные системы Обучающиеся обеспечены доступом к электронной информационно-образовательной среде Университета из любой точки, в которой имеется доступ к сети «Интернет», как на территории организации, так и вне ее. лицензионное программное обеспечение: Microsoft Windows 7 pro; Операционная система Microsoft Windows 10 pro; Операционная система Microsoft Windows Server 2012 R2: Программное обеспечение Microsoft Office Professional 13; Программное обеспечение Microsoft Office Professional; Комплексная Система Антивирусной Защиты Kaspersky Total Security для бизнеса Russian Edition лицензионное программное обеспечение отечественного производства: Антивирусная программа Dr.Web; свободно-распространяемое программное обеспечение: 7-ZIP – архиватор https://7-zip.org.ua/ru/ Inkscape – векторный графический редактор https://inkscape.org/ru/o-programye/ Gimp – растровый графический редактор http://www.progimp.ru/ электронно-библиотечная система: Электронная библиотечная система (ЭБС) «Университетская библиотека ONLINE» http://biblioclub.ru/. Образовательная платформа «Юрайт». Для вузов и ссузов. Электронная библиотечная система (ЭБС) https://urait.ru/ современные профессиональные баз данных: Официальный интернет-портал базы данных правовой информации http://pravo.gov.ru. Портал Единое окно доступа к образовательным ресурсам http://window.edu.ru/ информационные справочные системы: Портал Федеральных государственных образовательных стандартов высшего образования http://fgosvo.ru. Компьютерная справочная правовая система «КонсультантПлюс» (http://www.consultant.ru/). 7. ОЦЕНОЧНЫЕ МАТЕРИАЛЫ ДЛЯ ПРОВЕДЕНИЯ ТЕКУЩЕГО КОНТРОЛЯ УСПЕВАЕМОСТИ И ПРОМЕЖУТОЧНОЙ АТТЕСТАЦИИ ОБУЧАЮЩИХСЯ ПО ДИСЦИПЛИНЕ 7.1. Описание оценочных средств для проведения текущего контроля успеваемости в процессе освоения дисциплины
Типовые контрольные задания или иные материалы в рамках текущего контроля успеваемости Типовые задания лабораторного практикума: Задание №1. Оценить степень статистической взаимосвязи между моделью телефона и доходом его владельца (данные по телефонам и месячным доходам их владельцев прилагаются в *.xlsx-файле). Задание №2. Оптимизировать конфигурацию дрона на основе данных по ценам двигателей и их мощностям (соответствующая *.xlsx-таблица с данными прилагается) Задание № 3. Проанализируйте риски платформы - аппаратной, программной, СУБД. Разработайте перечень мероприятий по предотвращению или снижению вероятности рисков Риск платформы - аппаратной, программной, СУБД. Задание №4. Решить дилемму заключенного с помощью минимаксного алгоритма. Таблица потерь в *.xlsx-формате прилагается. Примерная тематика эссе: Стратегия развития бизнеса ИТ риски географически распределенного виртуального предприятия. ИТ риски автоматизированного медицинского центра. ИТ риски Датацентра (ЦОДа). ИТ риски банка, в части фронт-офиса ИТ риски современного магазина. ИТ риски интернет-магазина. ИТ риски ИС Электронного правительства. Примерная тематика рефератов: Управление рисками внедрения информационных систем предприятия Анализ инвестиционных рисков методами имитационного моделирования Методы анализа и модели оценки риска результатов планирования предпринимательской деятельности Управление производственными рисками на предприятии Методы управления финансовыми рисками (уклонение от риска, локализация, диссипация и компенсация риска) Способы управления рисками на предприятиях реального сектора экономики (диверсификация, самострахование (резервирование), страхование, хеджирование) Модели оценки эффективности инвестиционных проектов с учетом риска Основные методы оценки рисков (анализ чувствительности, анализ сценариев, анализ причинно-следственных связей, метод Монте-Карло, метод экспертных оценок) Качественные и количественные методы оценки рисков инвестиционных проектов Управление ИТ-рисками при эксплуатации информационных систем Роль информационных технологий в управлении рисками на предприятии 7.2. Описание оценочных средств для проведения промежуточной аттестации Промежуточная аттестация по дисциплине проводится в форме экзамена.
Типовые задания для проведения промежуточной аттестации обучающихся Задания 1 типа Определите понятия риск и неопределенность при информатизации. Что такое система управления ИТ рисками Как организована система классификации рисков в ИТ-проектах? Что подразумевает информатизация бизнеса? Какова и специфика ИТ-отрасли? Что такое Service Level Agreement или SLA Дайте определение понятия качества и его многомерности. Что такое планирование и идентификация рисков? Дайте определение качественной и количественной оценки рисков. Что представляет собой ИТ-аудит как средство управления рисками? Каково влияние изменений на риски ИТ. Как происходит улучшение качества сервиса ИС? Перечислите способы управления риском. Перечислите способы преодоления рисковых событий. Что представляет собой разработка реагирования на риски? Дайте определение понятиям мониторинга, отчетности и контроля управления рисками. Дайте обзор методологий управления ИТ рисками Перечислите стандарты и методологии управления рисками Перечислите достоинства и риски при использовании методологий разработки ПО. Дайте определение рискам в жизненном цикле программного обеспечения Что такое система управления ИТ рисками? Перечислите требования к информационной системе управления рисками. Сравните коробочное и собственное ПО управления рисками. Дайте определение преимуществ и недостатков различных ПО Что такое делегирование риска? Что такое методология CRAMM и COBIT? Задания 2 типа Опишите главные риски разработки ИТ стратегии и классифицируйте их. Опишите главные риски приобретения ПО и классифицируйте их. Опишите главные риски внедрения КИС и классифицируйте их. Опишите главные риски поддержки эксплуатации КИС и классифицируйте их. Опишите главные риски полного ИТ аутсорсинга и классифицируйте их. Опишите главные риски аутсорсинга КИС и классифицируйте их. Опишите главные риски получения облачных услуг типа SaаS и классифицируйте их. Опишите главные риски самостоятельной разработки КИС и классифицируйте их. Опишите главные риски интеграции унаследованных КИС и классифицируйте их. Опишите главные риски заказа на разработку уникальной КИС и классифицируйте их. Опишите главные риски закупки тиражируемой КИС и классифицируйте их. В каких единицах измеряется риск? В каких - ущерб? Опишите на примерах. Опишите главные риски проведения тендера на закупку КИС и классифицируйте их. Какие способы управления ИТ рисками Вы знаете? Приведите примеры. Какие методологии управления рисками Вы знаете? Приведите примеры. Опишите из каких частей состоит Система Управления ИТ Рисками? Опишите к какой группе задач ITIL относится управление ИТ рисками? К какому этапу жизненного цикла ИС относится управление рисками? Опишите на примере. Какой способ преодоления неопределённости Вы знаете? Приведите примеры. Напишите формулу оценки ущерба при наступлении рискового случая. Приведите примеры ее применения. Позволяет ли передача процесса на аутсорсинг говорить о преодолении ИТ риска? Обоснуйте ответ. Какие действия по преодолению последствий наступления рискового случая нужно обязательно предусмотреть? Опишите кто и как должен заниматься сбором статистики для уточнения вероятности наступления того или иного рискового случая? Есть ли виды неопределенности, которые невозможно преодолеть? Обоснуйте ответ. Как рассчитать потенциальный ущерб от связанных рисковых событий? Приведите пример. Задания 3 типа |