Zarządzanie ryzykiem 370-CS2-1ZAR
Kierunek studiów:
Prawo nowych technologii i cyberbezpieczeństwa
Poziom kształcenia:
Studia drugiego stopnia
Profil studiów:
Ogólnoakademicki
Forma studiów:
Stacjonarne
Rodzaj przedmiotu:
Przedmiot obowiązkowy
Rok studiów / semestr:
I rok / semestr letni
Forma zajęć:
Konwersatorium
Liczba godzin:
18 godzin
Metody dydaktyczne:
• wykład konwersatoryjny,
• prezentacje multimedialne,
• analiza studiów przypadków (case study),
• dyskusja problemowa,
• warsztaty identyfikacji i oceny ryzyka,
• rozwiązywanie praktycznych problemów z zakresu compliance i cyberbezpieczeństwa.
Punkty ECTS:
3 ECTS
Bilans nakładu pracy studenta i wskaźniki ilościowe
Ogólny nakład pracy studenta
Udział w zajęciach:
• konwersatorium – 18 godz.
Praca własna studenta:
• przygotowanie do zajęć – 15 godz.
• analiza literatury i aktów prawnych – 15 godz.
• przygotowanie projektu/studium przypadku – 20 godz.
• udział w konsultacjach – 5 godz.
• przygotowanie do zaliczenia – 2 godz.
Łączny nakład pracy studenta: 75 godz.
Liczba punktów ECTS: 3
Rodzaj przedmiotu
Koordynatorzy przedmiotu
Efekty kształcenia
Wiedza
1ZAR_W01 Student zna podstawowe pojęcia, zasady i modele zarządzania ryzykiem oraz ich znaczenie dla funkcjonowania organizacji.
1ZAR_W02 Student zna krajowe i międzynarodowe standardy zarządzania ryzykiem, w szczególności ISO 31000, COSO ERM oraz rozwiązania GRC.
1ZAR_W03 Student zna podstawowe regulacje prawne wpływające na zarządzanie ryzykiem, compliance i cyberbezpieczeństwo.
Umiejętności
1ZAR_U01 Student identyfikuje i klasyfikuje ryzyka prawne, operacyjne, finansowe i cybernetyczne.
1ZAR_U02 Student stosuje podstawowe metody analizy i oceny ryzyka oraz sporządza rejestr ryzyka.
1ZAR_U03 Student proponuje działania ograniczające ryzyko oraz interpretuje wyniki analiz dla potrzeb zarządczych.
Kompetencje społeczne
1ZAR_K01 Student dostrzega znaczenie zarządzania ryzykiem dla bezpieczeństwa organizacji.
1ZAR_K02 Student jest przygotowany do współpracy przy projektowaniu i wdrażaniu systemów compliance oraz zarządzania ryzykiem.
Kryteria oceniania
Ogólna forma zaliczenia przedmiotu
Konwersatorium: zaliczenie na ocenę
Warunki uzyskania zaliczenia:
• obecność na zajęciach (dopuszczalna jedna nieobecność nieusprawiedliwiona),
• aktywny udział w dyskusjach i warsztatach,
• wykonanie studium przypadku lub projektu zespołowego,
• zaliczenie testu końcowego.
Skala ocen
• 51-60% – dostateczny (3,0)
• 61-70% – dostateczny plus (3,5)
• 71-80% – dobry (4,0)
• 81-90% – dobry plus (4,5)
• 91-100% – bardzo dobry (5,0)
Formy weryfikacji efektów uczenia się
• test końcowy,
• analiza przypadku,
• projekt zespołowy,
• prezentacja,
• dyskusja problemowa.
Literatura
Literatura
Literatura podstawowa
1. Jajuga K., Zarządzanie ryzykiem, PWN, Warszawa.
2. Hopkin P., Fundamentals of Risk Management, Kogan Page.
3. ISO 31000: Risk Management – Guidelines.
4. COSO, Enterprise Risk Management – Integrating with Strategy and Performance.
5. Zawiła-Niedźwiecki J. (red.), Zarządzanie ryzykiem operacyjnym, C.H. Beck.
Literatura uzupełniająca
1. Raszka M., Compliance w organizacji.
2. Wytyczne ENISA dotyczące zarządzania ryzykiem cyberbezpieczeństwa.
3. NIST Cybersecurity Framework.
4. Materiały Urzędu Ochrony Danych Osobowych.
5. Materiały Komisji Nadzoru Finansowego dotyczące systemów zarządzania ryzykiem i compliance.
Więcej informacji
Dodatkowe informacje (np. o kalendarzu rejestracji, prowadzących zajęcia, lokalizacji i terminach zajęć) mogą być dostępne w serwisie USOSweb: