Informačné a sieťové technológie (IST)
2561 M informačné a sieťové technológie
Charakteristika školského vzdelávacieho programu.
Absolvent študijného odboru informačné a sieťové technológie je kvalifikovaný pracovník schopný samostatne vykonávať návrh, predaj a prevádzkovanie IKT riešení, vytváranie IKT riešení, podporu a riadenie IKT riešení, plánovanie a efektívne využívanie IKT, t. j. rôznych počítačových či sieťových systémov s využitím aktuálnych hardvérových a softvérových nástrojov.
Žiak sa v štúdiu špecializuje na prevádzkovanie, správu a administráciu IKT riešení, počítačových sietí, databázových a aplikačných systémov alebo vytváranie, programovanie a testovanie IKT riešení, prípadne na plánovanie a umožňovanie IT, predaj produktov a služieb súvisiacich s IKT a v oblasti Kybernetická bezpečnosť na identifikáciu bezpečnostných hrozieb a rizík jednotlivých prvkov IKT, implementáciu opatrení na ich ošetrenie.
Charakteristika absolventa.
Absolvent v rámci prípravy na povolanie v oblasti Kybernetická bezpečnosť má:
- ovládať terminológiu a pokročilejšie pracovné postupy pre samostatnú prácu, správu, návrh a odstraňovanie porúch v IKT systémoch (najmä na úrovni infraštruktúry, sprostredkovateľských zariadení, vrátane operačných systémov, databázových systémov a pod.),
- charakterizovať a vysvetliť účel a bezpečnosť komunikačných protokolov používaných pre komunikáciu medzi lokálnymi a vzdialenými IKT systémami (Referenčný model OSI/ISO, protokolový model TCP/IP),
- poznať zásady práce s bezpečnostnými nástrojmi a prvkami IKT infraštruktúry,
- poznať základnú odbornú terminológiu a symboliku súvisiacu s informačnou a kybernetickou bezpečnosťou,
- ovládať terminológiu a základné pracovné postupy pre zabezpečenie systémov IKT na úrovni prvkov infraštruktúry, dát, procesov, vrátane ich dostupnosti a kontinuity - kompatibility,
- charakterizovať pojem a úlohu informácie verzus dáta - informovania a informatických služieb v modernej spoločnosti od komunikácií až po multimediálne dokumenty,
- vedieť popísať postupy na zabezpečenie informácií v rôznych stavoch – uložená, spracovávaná, prenášaná,
- ovládať terminológiu a základné pracovné postupy pre prácu s informáciami, ich získavanie, uchovávanie, spracovanie a analýzu,
- poznať základný model klasifikácie informácií CIA (dôvernosť, integrita a dostupnosť) a jeho prínosy v praktických aplikáciách,
- popísať typy útokov a typy útočníkov, taktiky, techniky a postupy kybernetických útokov, popísať jednotlivé prvky kybernetického útoku: vektor útoku, rozsah, dopad, cieľ,
- určiť rámcové bezpečnostné hrozby a zraniteľnosti na úrovni koncových bodov t.j. operačného systému (porovnanie operačných systémov z hľadiska zraniteľnosti) a štandardného aplikačného programového vybavenia serverov a pracovných staníc, navrhnúť a implementovať opatrenia na ich ošetrenie,
- určiť rámcové bezpečnostné hrozby a zraniteľnosti počítačových sietí, navrhnúť a implementovať opatrenia na ich ošetrenie a elimináciu (firewall, IDS/IPS, proxy, VPN, honeypot, a pod.),
- určiť rámcové bezpečnostné hrozby a zraniteľnosti databáz (databázové systémy), navrhnúť a implementovať opatrenia na ich ošetrenie a elimináciu,
- určiť rámcové bezpečnostné hrozby a zraniteľnosti mobilných zariadení, navrhnúť a implementovať opatrenia na ich ošetrenie a elimináciu,
- vysvetliť rozdiel medzi autentifikáciou a autorizáciou a popísať požiadavky na politiku prístupových práv a princípy na riadenie prístupových práv,