MasterstudiumSichere Informationssysteme
Infoblatt StudiengangFH OÖ Info-BroschüreSichere Informationssysteme
Studienplan
| Module | Semester | |||
| 1. | 2. | 3. | 4. | |
| Grundlagen | ECTS-Punkte | |||
| Grundlagen wissenschaftlichen Arbeitens | 5 | - | - | - |
| Fachwissen | ECTS-Punkte | |||
| Digitale Identitäten | 3 | 3 | - | - |
| Ethik-Teamführung-Kommunikation | 2 | 2 | 2 | - |
| Informationsmanagement | 3 | 3 | - | - |
| Netzwerke und Netzwerksicherheit | 3 | 3 | - | - |
| Recht und Datenschutz | 3 | - | - | - |
| Secure Software Engineering | 3 | 3 | - | - |
| Wahlpflichtfächer | ECTS-Punkte | |||
| Wahlpflichtfächer | - | 3 | 6 | - |
| Seminare | ECTS-Punkte | |||
| Aktuelle Sicherheitsthemen | - | 2 | 2 | 2 |
| Projekte und Diplomarbeit | ECTS-Punkte | |||
| Orientierungsprojekt | 8 | - | - | - |
| Projekt | - | 11 | - | - |
| Vorprojekt | - | - | 20 | - |
| Diplomarbeit | - | - | - | 28 |
Modul
Kompetenzerwerb
Die Absolventen kennen die Regeln des wissenschaftlichen Arbeitens und des Publizierens und sind in der Lage, sich in wissenschaftlicher (formaler) Sprache korrekt auszudrücken. Sie sind mit den wichtigsten Begriffen der theoretischen In-formatik und der diskreten Mathematik vertraut und im Um-gang damit geübt.
Lehrveranstaltungen
Formale Grundlagen
Semester:
1.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung
Inhalte:
Zahlentheorie, Automaten, Wachstum von Algorithmen,
Graphentheorie, Berechenbarkeit, Komplexitätsklassen P, NP, NP-vollständig, Informationstheorie
Wissenschaftliches Arbeiten
Semester:
1.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Immanente Beurteilung
Inhalte:
Wesen der wissenschaftlichen Arbeit, eigene wissenschaftli-che Aufbereitung einfacher Sachverhalte, wissenschaftliche Sprache, Beschreibungsebenen, Planung von Experimenten, Umgang mit formalen Beschreibungen und mathematischer Notation, Nachvollziehbarkeit, Formen von Publikationen, Umgang mit wissenchaftlicher Literatur, Regeln des Publizie-rens.
Modul
Kompetenzerwerb
Die Absolventin/der Absolvent erhält fundierte Kenntnisse über den zielgerichteten und bewussten Umgang mit Identität, Anonymität und Pseudoanonymität. Neben der sicheren Verwaltung von Identitäten mittels Public-Key-Infrastrukturen sollen die Wahrung von Anonymität und Authentisierungs- und Autorisierungsprozesse eine zentrale Rolle spielen. Die Absolventin/der Absolvent soll komplexe, heterogene Syste-men (Server, mobile Clients, Karten- und Tokensysteme) mit mannigfaltigen Architekturen beurteilen, bewerten, administ-rieren, adaptieren und integrieren können.
Lehrveranstaltungen
Public - Key - Infrastrukturen
Semester:
1.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Schriftliche Prüfung
Angewandte Kryptographie
Semester:
2.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Schriftliche Prüfung
Modul
Kompetenzerwerb
Die Studierenden werden im Rahmen dieses Moduls mit Themen- und Problemstellungen konfrontiert, die für eine spätere Übernahme einer Führungsrolle im Berufsleben we-sentlich sind. Der Bogen spannt sich dabei von der begleiten-den Persönlichkeitsentwicklung über Reflexionen und Übun-gen zum eigenen Kommunikationsverhalten in Führungssi-tuationen bis zur Behandlung ethischer Aspekte im Unter-nehmenskontext.
Lehrveranstaltungen
Kommunikation
Semester:
1.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Schriftliche Prüfung
Führungskompetenz
Semester:
2.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Schriftliche Prüfung
Ethik
Semester:
3.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Schriftliche Prüfung
Modul
Kompetenzerwerb
Risikoassessment und Risikomanagement nehmen eine Schlüsselstellung im Management sicherer Informations- und Kommunikationssysteme ein. Zunehmend wird professionel-les Risikomanagement auch in Gesetzen und aufsichtsrecht-lichen Regelwerken gefordert - Basel II, Sarbanes Oxley und die OECD Guidelines sind die ersten Beispiele dafür, weitere werden folgen.
Die Absolventen der LVA sollen einen Überblick über den State-of-the-Art eines modernen Risikomanagements erhal-ten, fähig sein, eigenständig Risikoanalysen durchzuführen oder RA-Projekte zu leiten sowie künftige Entwicklungen verfolgen und mitgestalten können.
Dazu werden die Grundlagen von Risikoanalyse und Risiko-management sowie die wichtigsten Methoden und Tools vor-gestellt.
Ergänzend dazu erlernen die Studierenden die Grundlagen sicherer Unternehmensorganisation und lernen Methoden zur Analyse, Darstellung und Konzeption von Geschäftsprozes-sen, Rollen und Informationen.
Ein weiteres Ziel ist der Erwerb einer Gesamtsicht des Unter-nehmens aus dem Blickwinkel der IT-Sicherheit, sowie das Schaffen von Verständnis für die integrale Verknüpfung der organisatorischen und informationstechnologischen Unter-nehmensaspekte zur Sicherung und zum Schutz des Unter-nehmenswissens.
Lehrveranstaltungen
Information Risk Management
Semester:
1.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung
Inhalte:
Risikomanagementprozess
Risikoanalyse
Risikobewertung
Risikobehandlung
Risikoakzeptanz
Qualitative und quantitative RA-Ansätze
ISO/IEC 27005, NIST SP300-80, ENISA RM Modell
RA-Methoden und –Tools, beispielsweise CRAMM, Ebios, Mehari, OCTAVE
Sichere Unternehmensorganisation
Semester:
2.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung
Inhalte:
Grundlagen einer sicheren Unternehmensorganisation (Rol-lendefinitionen, sichere Geschäftsprozesse, Datenarchitektur) als Basis für den Schutz und die Absicherung des Unterneh-menswissens, Methoden zur Analyse, Darstellung und Kon-zeption.
Ausgewählte Kapitel zur IT-Unternehmensarchitektur und Unternehmensführung.
Modul
Kompetenzerwerb
In diesem Modul werden fortgeschrittene Konzepte aus den Bereichen Netzwerktechnik und Netzwerksicherheit vermittelt. Die Absolventin/der Absolvent dieses Moduls besitzt detaillierte Kenntnisse über den Prozess der Intrusion Detection und den Aufbau von Intrusion Detection Systemen. Sie/Er ist in der Lage Erkennungsmethoden einzuschätzen und den Anforderungen entsprechend auszuwählen. Weiters besitzt sie/er umfangreiches Wissen über grundlegende Routing-Algorithmen und Routing-Protokolle. Dieses Wissen kann sie/er einsetzen um geeignet Lösungen in der Praxis umzu-setzen und um Probleme/Fehler zu identifizieren und zu beseitigen.
Lehrveranstaltungen
Intrusion Detection
Semester:
1.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung
Inhalte:
Einführung, Grundlagen, Anforderungen an, Architektur und Komponenten von Intrusion Detection Systemen (IDS), Klas-sifikation von IDS, Probleme von IDS, signaturbasierte Er-kennung (z. B. Pattern Matching, Zustandsmodelle), anoma-liebasierte Erkennung (z. B. Maschinelles Lernen, statistische Verfahren, Neuronale Netze), Korrelation von Ereignisdaten (Sammlung, Aggregierung, Korrelation), Anwendungsbeispie-le und konkrete Systeme (z.B. Snort, Prelude, Radware, …), Grenzen der Intrusion Detection
Advanced Networkprotocols and Routing
Semester:
2.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung
Inhalte:
Spezielle Netzwerkprotokolle für Echtzeitanwendungen Hoch-verfügbarkeit, Routing- und spezielle Routing-Protokolle, An-wendung von Routing-Protokollen in Netzwerken mit speziel-len Anforderungen (Hochverfügbarkeit, Echtzeitanwendun-gen, ...).
Modul
Kompetenzerwerb
Die Absolventen sind mit den wichtigsten Gesetzen und deren Auslegung aus den Bereichen Urheberschutz, Muster- und Patentrecht, Datenbankrecht und anderen IT-relevanten Bereichen, insbesondere Datenschutzgesetz vertraut .
Lehrveranstaltungen
Datenschutz
Semester:
1.Semester
Typ:
Vorlesung / Pflicht
ECTS-Punkte:
1
Prüfungsart:
Schriftliche Prüfung
Inhalte:
Datenschutzgesetz: Rechte, Pflichten, Sanktionen
Meldepflichten, Zustimmungserklärungen
Werbung und Datenschutz
Recht für Ingenieure
Semester:
1.Semester
Typ:
Vorlesung / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Schriftliche Prüfung
Inhalte:
Urheberrecht im digitalen Umfeld, Computerstrafrecht, E Commerce Gesetz, Domain-Recht, Linkrecht, Datenbank-recht, Telekommunikationsgesetz, Marken, Muster und Pa-tente, Copyright, Copyleft-Lizenzen, Wettbewerbsrecht, Con-vention on Cybercrime, Praxisfälle
Modul
Kompetenzerwerb
Software sollte so geplant, entworfen und implementiert wer-den, dass sie sich selbst und die Informationen, die sie verar-beitet, schützt und Angriffen standhält. Während Kodierungs-fehler oft mit Hilfe einer Syntaxprüfung automatisch erkannt werden können, ist es eher schwierig, Sicherheitsaspekte bei der Entwicklung von Software i.B. schon auf der Entwurfs-ebene korrekt umzusetzen. Die Absolventin/der Absolvent dieses Moduls besitzt detaillierte Kenntnisse im Umgang mit Sicherheitsanforderungen während des gesamten Software-entwicklungsprozess. Dies beinhaltet sowohl die Berücksich-tigung von Sicherheitsanforderung während der Design- und Entwurfsphase, als auch im Rahmen der Programmierung.
Lehrveranstaltungen
Secure Coding
Semester:
1.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Schriftliche Prüfung
Inhalte:
Im Rahmen dieser Lehrveranstaltung werden Prinzipien und Vorgehensweisen bei der Programmierung sicherer Software vermittelt. Es werden Verfahren zum Vermeiden von Schwachstellen in Programmen - und das Aufspüren dieser während der Softwareentwicklung vorgestellt und diskutiert. Zu diesen Aktivitäten zählen auch die Verwendung von Tools zur statischen Codeanalyse bei der Implementierung sowie das Durchführen von Codeüberprüfungen und Sicherheits-tests für eine gezielte Suche nach Sicherheitsmängeln
Die Lehrinhalte werden auch anhand von konkreten realitäts-nahen Beispielen geübt und diskutiert.
Secure Software Development
Semester:
2.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Schriftliche Prüfung
Inhalte:
Im Rahmen dieser Lehrveranstaltung werden die Maßnah-men zusammengefasst und beschrieben, die in einen typi-schen Softwareentwicklungszyklus integriert werden können, um Sicherheitsaspekte im Softwareentwicklungs-Life-Cycle schon zu Begin und durch alle Phasen zu integrieren
Modul
Kompetenzerwerb
Die Wahlfächer dienen zur individuellen Vertiefung und/oder Erweiterung des Wissens in relevanten Bereichen der Infor-mationssicherheit. Neben den im Studiengang als Wahlfächer angebotenen Lehrveranstaltungen können auch Lehrveran-staltungen aus anderen Studiengängen bzw. von anderen Universitäten (z.B. im Rahmen eines Auslandssemesters) belegt werden.
Lehrveranstaltungen
Wahlfach 1
Semester:
2.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Schriftliche Prüfung
Wahlfach 2
Semester:
3.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Schriftliche Prüfung
Wahlfach 3
Semester:
3.Semester
Typ:
Integrierte Lehrveranstaltung / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Schriftliche Prüfung
Modul
Kompetenzerwerb
Selbständige Vertiefung in einem aktuellen Thema. Im Vor-dergrund steht die gemeinsame Aufarbeitung, Diskussion und Beurteilung neuester Entwicklungen anhand von Literatur und anderer Materialien. Das Seminar soll damit eine Ergänzung zu anderen Lehrveranstaltungen sein, in dem Studierende aktuelle Inhalte auch selbst vermitteln. Das Ergebnis sollte am Ende des Semsters als schriftliche Seminararbeit vorliegen.
Lehrveranstaltungen
Aktuelles Sicherheitsthema
Semester:
2.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Immanente Beurteilung
Aktuelles Sicherheitsthema
Semester:
3.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Immanente Beurteilung
Aktuelles Sicherheitsthema
Semester:
4.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Immanente Beurteilung
Modul
Kompetenzerwerb
Projekte sollen die Studierenden möglichst wirklichkeitsnahe anhand konkreter Fallbeispiele auf ihre spätere berufliche Tätigkeit vorbereiten und durch die eigenständige Befassung mit realen Themen die Verbindung zu theoretischen Lehrin-halten festigen. Termindruck und Stresssituationen sollen dabei nicht gemieden werden, auf effektives Time-Management wird besonderer Wert gelegt. Teamarbeit und Teamfähigkeit sollen gefördert werden, ebenso Eigeninitiative, schnelles Durchdringen komplexer Situationen und flexibles Reagieren in unerwarteten Situationen. Seminare dienen der Auseinandersetzung mit aktuellen Fragestellungen aus den laufenden Projekten und dem Umfeld.
Lehrveranstaltungen
Interdisziplinäres Orientierungsseminar
Semester:
1.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
2
Prüfungsart:
Schriftliche Prüfung
Orientierungsprojekt
Semester:
1.Semester
Typ:
Projektstudium / Pflicht
ECTS-Punkte:
6
Prüfungsart:
Immanente Beurteilung
Modul
Kompetenzerwerb
Eigenständige Projektarbeit in kleinen Projektteams (max. 2 Personen) innerhalb einer größeren Arbeitsgruppe (Lab). Ne-ben dem Einarbeiten in die Thematik steht die Kommunkation in und zwischen den Teams, insbesondere der Wissenstrans-fer, im Vordergrund.
Bei Bedarf kann vom Lableiter der Besuch einer Lehrverans-taltung zur individuellen Vertiefung in einem Projektthema empfohlen werden. der Besuch einer solchen Lehrveranstal-tung führt entsprechend dem ECTS-Schlüssel (1 ECTS-Punkt = 25 Stunden) zu einer Reduktion des Projektumfangs. Maximal können LVAs im Umfang von 3 ECTS-Punkten an-gerechnet werden.
Lehrveranstaltungen
Kolloquium zum Projekt
Semester:
2.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung
Projekt
Semester:
2.Semester
Typ:
Projektstudium / Pflicht
ECTS-Punkte:
8
Prüfungsart:
Immanente Beurteilung
Modul
Kompetenzerwerb
Eigenständige Projektarbeit in kleinen Projektteams (max. 2 Personen) innerhalb einer größeren Arbeitsgruppe (Lab). Ne-ben dem Einarbeiten in die Thematik steht die Kommunkation in und zwischen den Teams, insbesondere der Wissenstrans-fer, im Vordergrund.
Bei Bedarf kann vom Lableiter der Besuch einer Lehrverans-taltung zur individuellen Vertiefung in einem Projektthema empfohlen werden. der Besuch einer solchen Lehrveranstal-tung führt entsprechend dem ECTS-Schlüssel (1 ECTS-Punkt = 25 Stunden) zu einer Reduktion des Projektumfangs. Maximal können LVAs im Umfang von 3 ECTS-Punkten an-gerechnet werden.
Lehrveranstaltungen
Kolloquium zum Vorprojekt
Semester:
3.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung
Vorprojekt
Semester:
3.Semester
Typ:
Projektstudium / Pflicht
ECTS-Punkte:
17
Prüfungsart:
Immanente Beurteilung
Modul
Kompetenzerwerb
Lehrveranstaltungen
Diplomarbeit
Semester:
4.Semester
Typ:
Projektstudium / Pflicht
ECTS-Punkte:
25
Prüfungsart:
Schriftliche Prüfung
Kolloquium zur Diplomarbeit
Semester:
4.Semester
Typ:
Seminar / Pflicht
ECTS-Punkte:
3
Prüfungsart:
Immanente Beurteilung


