Ishod predmeta
Studenti su upoznati sa naprednim metodama i tehnikama za upravljanje rizikom u elektronskom poslovanju preduzeća. Studenti su osposobljeni za donošenje operativnih i strateških odluka kao i izbor okvira za upravljanje rizikom u elektronskom poslovanju preduzeća. Takođe, studenti su osposobljeni za upravljanje rizikom u naučno-istraživačkim projektima.
Sadržaj predmeta
Metodologija upravljanja rizikom u elektronskom poslovanju. Digitalna transformacija i upravljanje rizikom. Adaptivno upravljanje IT rizicima. Osnove GRC discipline (Governance, risk management and compliance - GRC). GRC okviri. GRC skladištenje podataka i poslovna inteligencija. GRC zasnovan na upravljanju znanjem. Osnove upravljanja rizikom u elektronskom poslovanju preduzeća (Enterprise risk management- ERM). Definicija rizika. Tipovi rizika: hazardni, poslovni, finansijski, strateški, operacioni, ekološki, IT rizici. COBIT 5 okvir za IT menadžment. COBIT 5 okvir za upravljanje rizikom. ERM okviri i principi: COSO, NIST. ISO standardi za upravljanje rizikom: ISO 3100, ISO/IEC 27000. Razvoj sistema za upravljanje rizikom u e-poslovanju preduzeća. Identifikacija i analiza rizika u projektima elektronskog poslovanja. Klasifikacija rizika. Planiranje, raspoređivanje i praćenje rizika. Izrada plana za upravljanje rizikom. Upravljanje rizikom u projektima elektronskog poslovanja. Agilno upravljanje projektima elektronskog poslovanja. Specifičnosti rizika u naučno-istraživačkim projektima. Adaptivno upravanje rizikom u naučno-istraživačkim projektima. Upravljanje sigurnošću informacija. Upravljanje kontinuitetom elektronskog poslovanja. Detekcija pretnji i upravljanje incidentima. IT revizija. Upravljanje sajber rizikom. Tipovi sajber rizika. Tipovi i procena gubitaka. Nivoi zrelosti sajber sigurnosti. Životni ciklus i faze upravljanja sajber zaštitom: ocena sajber sigurnosti, sigurna konfiguracija i dizajn, praćenje i nadgledanje, siguran hardver i softver, spremnost na incident. Osiguravanje sajber rizika. Upravljanje sigurnošću u cloud okruženju. Upravljanje sigurnošću u pametnim okruženjima. Dizajn sigirnih IT infrastruktura: zero trust arhitekura, blockchain. Primena veštačke inteligencije u upravljanju rizikom. Upravljanje rizikom i društvena odgovornost. Ljudski, pravni i etički problemi upravljanja rizikom.
Metodologija naučno istraživačkog rada u oblasti upravljanja rizikom u elektronskom poslovanju. Pregled najznačajnih radova i projekata u oblasti upravljanja rizikom u elektronskom poslovanju. Analiza otvorenih istraživačkih tema.
Metode izvođenja nastave
Predavanja. Diskusija. Studije slučaja. Mentorski rad. Samostalan istraživački rad studenata. Elektronsko obrazovanje.
Literatura
1. Labus, M., Despotović-Zrakić, M., Bogdanović, Z., Barać, D., Popović, S.: Adaptive E-Business Continuity Management: Evidence from the Financial Sector. Computer Science and Information Systems, 2020
2. J. Mihajlović-Milićević, Z. Bogdanović, M. Despotović- Zrakić, Safe agile framework in e-business project management, XVI Međunarodni simpozijum SymOrg 2018, Zlatibor, 2018
3. Labus M., Despotović-Zrakić M., Bogdanović Z. (2017) Introducing Adaptive E-Business Continuity Management. In: Rocha Á., Correia A., Adeli H., Reis L., Costanzo S. (eds) Recent Advances in Information Systems and Technologies. Springer, Cham., 2017
4. B. Radenković, M. Despotović-Zrakić, V. Vujin, Z. Bogdanović, Dušan Barać, Identity as a service in educational cloud, SED 2012, 5th International Confrence Science and Higher Education in Function of Sustainble Development, Proceedings on CD, October 4-5, 2012
5. Fraser, J.R. S., Quail, R., & Simkins B., Enterprise Risk Management: Today's Leading Research and Best Practices for Tomorrow's Executives, 2nd Edition, John Whiley and Sons, Inc., New Jersey, ISBN: 978-1-119-74148-0, 2021
6. Amorim, A. C., da Silva, M. M., Pereira, R., & Gonçalves, M., Using agile methodologies for adopting COBIT, Information Systems, 101, 101496. https://doi.org/10.1016/j.is.2020, 2021
7. Alves, L. M., Souza, G., Ribeiro, P., & Machado, R. J., Longevity of risks in software development projects: a comparative analysis with an academic environment Procedia Computer Science, 181, 827-834. Elsevier, 2021
8. Li, Y., & Liu, Q. A comprehensive review study of cyber-attacks and cyber security; Emerging trends and recent developments Energy Reports, 7, 8176-8186. https://doi.org/10.1016/j.egyr.2021.08.126, Elsevier, 2021
9. Rauniyar, K., Wu, X., Gupta, S., Modgil, S., & de Sousa Jabbour, A. B. L., Risk management of supply chains in the digital, transformation era: contribution and challenges of blockchain technology Industrial Management & Data Systems., https://doi.org/10.1108/IMDS-04-2021-0235, Emerald, 2022
10. Rose, S., Borchert, O., Mitchell, S., & Connelly, S. Zero trust architecture (No. NIST Special Publication (SP) 800-207) National Institute of Standards and Technology, 2022
11. Materijali u e-formi, sa portala za e-učenje www.moodle.elab.fon.bg.ac.rs, 2021
Katedra za elektronsko poslovanje Univerzitet u Beogradu, Fakultet organizacionih nauka
