INFORMAČNÍ SYSTÉMY INFORMAČNÍ SYSTÉMY VÝVOJ SOFTWARU
Základy bezpečnosti informačních systémů
Informační systém, bezpečnost, informační bezpečnost.
Aktivum, autorizace, autentizace, identifikace, slabina, hrozba, útok, riziko,
bezpečnostní politika. Důvěrnost, integrita, dostupnost a nepopiratelnost v
informační bezpečnosti. Hlavní oblasti řešení bezpečnosti v organizaci.
Bezpečnostní politika organizace.
Bezpečnost informací v české legislativě
Klasifikace senzitivních informací. Ochrana utajovaných informací. Zpracování a ochrana osobních údajů. Ochrana obchodního tajemství. Chráněné informace v elektronických komunikacích. Vnitřní informace v zákoně o podnikání na kapitálovém trhu. Zákon o elektronickém podpisu.
Normy bezpečnosti informačních systémů
Řada norem ISO 27xxx. Řízení bezpečnosti podle ISO 13335. Hodnocení bezpečnostních vlastností produktů a systémů IT podle ISO 15408. Management jakosti v řadě norem ISO 9000. Implementace zabezpečení do systémů podle ISO 21827. PAS 56: řízení kontinuity činností organizace. COBIT. ITIL: knihovna nejlepších zkušeností pro poskytování IT služeb.
Cíle analýzy rizik. Metodiky analýzy rizik. Fáze analýzy rizik podle metodiky CRAMM. Audit ISMS definice. Zásady auditu, jeho plánování, výběr týmu auditorů. Cíle auditu ISMS 1. stupně. Účel auditu ISMS 2. stupně. Výstupní nálezy auditu.
Definice kryptologie. Historický přehled utajovacích metod.
Rozdíl mezi symetrickou a asymetrickou šifrou.
Matematické základy asymetrické kryptografie.
Kryptografické protokoly a PKI
Principy řízení podnikové informatiky
Definice principu, přehled principů dle metodiky MMDIS a jejich aplikace.
Konceptuální modely řízení podnikové informatiky dle metodiky MMDIS
Model řízení podniku založený na procesním řízení. Model integrace IS/ICT v podniku. Model tvorby a dalšího rozvoje IS/ICT podniku.
Role informační strategie (IST) při vývoji IS
Model globální strategie firmy a místo IST v něm. Role IST při definici projektu IS. Postup jejího sestavování. Obsah a struktura. Vývoj vztahu ICT – byznys. Vývoj modelů dodávky ICT služeb. SaaS. Alternativy vývoje a provozu.
Sourcing v podnikové informatice
Koncept sourcingu. Důvody outsourcingu a jeho rizika. Varianty outsourcingu. Proces outsourcingu.
Co je služba? Životní cyklus ICT služeb. Strukturace ICT služeb. Definice ICT služby. Model SPSPR.
Trendy v ICT. Trendy v řízení podniků. Globální trendy způsobené ICT. Strategické technologie dle Gartner.
Standardy řízení podnikové informatiky – ITIL a COBIT
Historie ITIL. ITIL verze 2. ITIL verze 3. Domény a procesy COBIT a způsob jejich popisu. Modely zralosti. Metriky v COBIT a jejich vztah k cílům a procesům.
Řízení efektů a nákladů podnikové informatiky
Účtování poskytovaných služeb. Analýza nákladů. Analýza efektů. Hodnocení návratnosti investic.
Základní principy a východiska modelování a metodik vývoje IS
Princip abstrakce a způsoby jeho realizace v modelech. Princip modelování. Princip tří
Smysl funkční analýzy. Začlenění funkční analýzy mezi ostatní modely. Data flow diagramy. Projevy funkcí v UML.
Modelování objektů v konceptuální analýze
Základní principy modelování objektů. Class Diagram a State Chart. Životní cykly objektů
Definice procesu. Business process reengineering. Místo modelování procesů mezi ostatními modely. Modelování konceptuálních procesů v jazyce BPMN
Souvislosti analytických modulů
Vztahy mezi funkčním, procesním a objektovým modelem. Stavový diagram a jeho role ve vazbách. Tabulka konzistencí.
Agilní manifest. Srovnání rigorózních a agilních metodik. Metoda Scrum. Extrémní programování.
Vícekriteriální rozhodování a jeho aplikace při hodnocení a výběru IS
Popis a charakteristika problematiky vícekriteriálního rozhodování (VKR) na konceptuální úrovni. Matematická formulace úlohy VKR. Základní metody řešení úlohy VKR. Kritéria hodnocení IS. Hierarchická dekompozice kritérií a její využití.
Vrstvená architektura. Hierarchická architektura (strategická úroveň, střednědobá úroveň, operativní úroveň, znalostní systémy a kancelářská vrstva včetně Electronic Data Interchange.
Při projektování MIS se používají: Nástroje, techniky, metody, metodiky (metodologie). Jejich charakteristika, vztah mezi nimi. Klasifikace metodik. Strukturovaná metodologie životního cyklu IS: Stádia a fáze projektování MIS a příslušná projektová dokumentace (cíle a předmět jednotlivých stádií a fází, obsah příslušné projektové dokumentace).
Metody strukturované analýzy a projektování MIS – I
Rozdíl mezi metodikami a metodami, vztah mezi nimi. Nástroje strukturovaných metod: Strukturovaný text, vývojové diagramy, ERD, DFD.
Metody strukturované analýzy a projektování MIS – II
Rozdíl mezi metodikami a metodami, vztah mezi nimi. Systémy CASE (Computer Aided Software Engineering). Universal Modeling Language (UML).
Vymezení a definice systémové integrace MIS, smysl systémové integrace. Integrace datová, integrace aplikací, integrace hardwarová a softwarová, integrace podnikových procesů a funkcí MIS. Role a volba systémového integrátora. Centralizované, decentralizované a distribuované MIS.
Koupě MIS versus vlastní vývoj MIS. Další možnosti pořízení MIS. Kritická analýza a porovnání různých možností pořízení MIS. Customizace. Outsoursing. Vícekriteriální hodnocení kvality MIS. Výběrové řízení. Implementace MIS.