Ми­ни­стер­ст­во об­ра­зо­ва­ния и нау­ки Рос­сий­ской Фе­де­ра­ции Учеб­но-ме­то­ди­че­ское объ­е­ди­не­ние ву­зов по об­ра­зо­ва­нию в об­лас­ти ин­фор­ма­ци­он­ной безо­пас­но­сти сборник примерных программ учебных дисциплин по направлению подготовки (специальности)

Вид материалаДокументы

Содержание


3. Тре­бо­ва­ния к ре­зуль­та­там ос­вое­ния дис­ци­п­ли­ны
4. Объ­ем дис­ци­п­ли­ны и ви­ды учеб­ной ра­бо­ты
Ау­ди­тор­ные за­ня­тия (все­го)
Са­мо­стоя­тель­ная ра­бо­та (все­го)
Вид про­ме­жу­точ­ной ат­те­ста­ции
5. Со­дер­жа­ние дис­ци­п­ли­ны
Те­ма 2. Ме­то­ды за­щи­ты ин­фор­ма­ции от не­санк­цио­ни­ро­ван­но­го дос­ту­па
Тема 3. Ме­то­ды обес­пе­че­ния це­ло­ст­но­сти ап­па­рат­но­го обес­пе­че­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем
Те­ма 5. Ме­то­ды за­щи­ты от вре­до­нос­ных про­грамм
Те­ма 6. Сред­ст­ва иден­ти­фи­ка­ция и ау­тен­ти­фи­ка­ции поль­зо­ва­те­лей ав­то­ма­ти­зи­ро­ван­ных сис­тем
5.2. Раз­де­лы (те­мы) дис­ци­п­ли­ны и меж­дис­ци­п­ли­нар­ные свя­зи с обес­пе­чи­вае­мы­ми (по­сле­дую­щи­ми) дис­ци­п­ли­на­
5.3. Раз­де­лы (те­мы) дис­ци­п­лин и ви­ды за­ня­тий
6. Ла­бо­ра­тор­ный прак­ти­кум
7. При­мер­ная те­ма­ти­ка кур­со­вых про­ек­тов (ра­бот)
8.2. До­пол­ни­тель­ная ли­те­ра­ту­ра
8.3. Про­грамм­ное обес­пе­че­ние
8.4. Ба­зы дан­ных, ин­фор­ма­ци­он­но-спра­воч­ные и по­ис­ко­вые сис­те­мы
10. Ме­то­ди­че­ские ре­ко­мен­да­ции по ор­га­ни­за­ции изу­че­ния дис­ци­п­ли­ны
Учебно-методическое объединение по образованию
Ре­ко­мен­ду­ет­ся для на­прав­ле­ния под­го­тов­ки (спе­ци­аль­но­сти)
...
Полное содержание
Подобный материал:
1   ...   14   15   16   17   18   19   20   21   22

3. Тре­бо­ва­ния к ре­зуль­та­там ос­вое­ния дис­ци­п­ли­ны

    Про­цесс изу­че­ния дис­ци­п­ли­ны на­прав­лен на фор­ми­ро­ва­ние сле­дую­щих ком­пе­тен­ций:

спо­соб­ность ис­поль­зо­вать язы­ки, сис­те­мы и ин­ст­ру­мен­таль­ные сред­ст­ва про­грам­ми­ро­ва­ния в про­фес­сио­наль­ной дея­тель­но­сти (ПК-3);

спо­соб­ность ис­поль­зо­вать нор­ма­тив­ные и пра­во­вые до­ку­мен­ты в сво­ей про­фес­сио­наль­ной дея­тель­но­сти (ПК- 6);

спо­соб­ность к ос­вое­нию но­вых об­раз­цов про­грамм­ных, тех­ни­че­ских средств и ин­фор­ма­ци­он­ных тех­но­ло­гий (ПК-8);

спо­соб­ность про­во­дить ана­лиз за­щи­щен­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-12);

спо­соб­ность раз­ра­ба­ты­вать мо­де­ли уг­роз и мо­де­ли на­ру­ши­те­ля ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ной сис­те­мы (ПК-13);

спо­соб­ность про­во­дить ана­лиз, пред­ла­гать и обос­но­вы­вать вы­бор ре­ше­ний по обес­пе­че­нию тре­буе­мо­го уров­ня эф­фек­тив­но­сти при­ме­не­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-15);

спо­соб­ность про­во­дить син­тез и ана­лиз про­ект­ных ре­ше­ний по обес­пе­че­нию безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-17);

спо­соб­ность уча­ст­во­вать в раз­ра­бот­ке за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем по про­фи­лю сво­ей про­фес­сио­наль­ной дея­тель­но­сти (ПК-18);

спо­соб­ность уча­ст­во­вать в раз­ра­бот­ке ком­по­нен­тов ав­то­ма­ти­зи­ро­ван­ных сис­тем в сфе­ре про­фес­сио­наль­ной дея­тель­но­сти (ПК-19);

спо­соб­ность уча­ст­во­вать в про­ек­ти­ро­ва­нии средств за­щи­ты ин­фор­ма­ции и средств кон­тро­ля за­щи­щен­но­сти ав­то­ма­ти­зи­ро­ван­ной сис­те­мы (ПК-22);

спо­соб­ность про­во­дить кон­троль­ные про­вер­ки ра­бо­то­спо­соб­но­сти и эф­фек­тив­но­сти при­ме­няе­мых про­грамм­но-ап­па­рат­ных, крип­то­гра­фи­че­ских и тех­ни­че­ских средств за­щи­ты ин­фор­ма­ции (ПК-23);

спо­соб­ность уча­ст­во­вать в про­ве­де­нии экс­пе­ри­мен­таль­но-ис­сле­до­ва­тель­ских ра­бот при сер­ти­фи­ка­ции средств за­щи­ты ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-24);

спо­соб­ность уча­ст­во­вать в про­ве­де­нии экс­пе­ри­мен­таль­но-ис­сле­до­ва­тель­ских ра­бот при ат­те­ста­ции ав­то­ма­ти­зи­ро­ван­ных сис­тем с уче­том тре­бо­ва­ний к обес­пе­че­нию ин­фор­ма­ци­он­ной безо­пас­но­сти (ПК 25);

спо­соб­ность про­во­дить ин­ст­ру­мен­таль­ный мо­ни­то­ринг за­щи­щен­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-26);

спо­соб­ность уча­ст­во­вать в фор­ми­ро­ва­нии по­ли­ти­ки ин­фор­ма­ци­он­ной безо­пас­но­сти ор­га­ни­за­ции и кон­тро­ли­ро­вать эф­фек­тив­ность ее реа­ли­за­ции (ПК-33);

спо­соб­ность обес­пе­чить эф­фек­тив­ное при­ме­не­ние средств за­щи­ты ин­фор­ма­ци­он­но-тех­но­ло­ги­че­ских ре­сур­сов ав­то­ма­ти­зи­ро­ван­ной сис­те­мы (ПК-36);

спо­соб­ность вы­пол­нять пол­ный объ­ем ра­бот, свя­зан­ных с реа­ли­за­ци­ей ча­ст­ных по­ли­тик ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ной сис­те­мы, осу­ще­ст­в­лять мо­ни­то­ринг безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ной сис­те­мы (ПК-38);

В ре­зуль­та­те изу­че­ния дис­ци­п­ли­ны сту­дент дол­жен:

знать:

про­грамм­но-ап­па­рат­ные сред­ст­ва обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти в ти­по­вых опе­ра­ци­он­ных сис­те­мах, сис­те­мах управ­ле­ния ба­за­ми дан­ных, ком­пь­ю­тер­ных се­тях;

уметь:

про­во­дить вы­бор про­грамм­но-ап­па­рат­ных средств обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти для ис­поль­зо­ва­ния их в со­ста­ве ав­то­ма­ти­зи­ро­ван­ной сис­те­мы с це­лью обес­пе­че­ния тре­буе­мо­го уров­ня за­щи­щен­но­сти ав­то­ма­ти­зи­ро­ван­ной сис­те­мы;

раз­ра­ба­ты­вать и ис­сле­до­вать ана­ли­ти­че­ские и ком­пь­ю­тер­ные мо­де­ли ав­то­ма­ти­зи­ро­ван­ных сис­тем и под­сис­тем безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

вла­деть:

на­вы­ка­ми, экс­плуа­та­ции и ад­ми­ни­ст­ри­ро­ва­ния (в час­ти, ка­саю­щей­ся раз­гра­ни­че­ния дос­ту­па, ау­тен­ти­фи­ка­ции и ау­ди­та) баз дан­ных, ло­каль­ных ком­пь­ю­тер­ных се­тей, про­грамм­ных сис­тем с уче­том тре­бо­ва­ний по обес­пе­че­нию ин­фор­ма­ци­он­ной безо­пас­но­сти;

на­вы­ка­ми ис­поль­зо­ва­ния про­грамм­но-ап­па­рат­ных средств обес­пе­че­ния безо­пас­но­сти се­тей ЭВМ.


4. Объ­ем дис­ци­п­ли­ны и ви­ды учеб­ной ра­бо­ты

Вид учеб­ной ра­бо­ты


Все­го ча­сов

Се­ме­ст­ры

8

Ау­ди­тор­ные за­ня­тия (все­го)

72

72

В том чис­ле:

-

-

Лек­ции (Л)

36

36

Прак­ти­че­ские за­ня­тия (ПЗ)

20

20

Се­ми­на­ры (С)

-

-

Ла­бо­ра­тор­ные ра­бо­ты (ЛР)

16

16

Кон­троль­ные ра­бо­ты (КР)

-

-

Са­мо­стоя­тель­ная ра­бо­та (все­го)

72

72

В том чис­ле:







Кур­со­вой про­ект (ра­бо­та)

-

-

Рас­чет­но-гра­фи­че­ские ра­бо­ты

-

-

Кол­ло­к­ви­ум

-

-

Ре­фе­рат

-

-

До­маш­нее за­да­ние

-

-

Дру­гие ви­ды са­мо­стоя­тель­ной ра­бо­ты

(под­го­тов­ка к за­ня­ти­ям, за­че­ту)

72

72

Вид про­ме­жу­точ­ной ат­те­ста­ции

и его тру­до­ем­кость

36

Эк­за­мен

(36)

Об­щая тру­до­ем­кость ча­сы

за­чет­ные еди­ни­цы

180

180

5

5


5. Со­дер­жа­ние дис­ци­п­ли­ны

5.1. Со­дер­жа­ние раз­де­лов (тем) дис­ци­п­ли­ны

Те­ма 1. На­зна­че­ние и функ­ции про­грамм­но-ап­па­рат­ных средств обес­пе­че­ния безо­пас­но­сти

Це­ли и за­да­чи кур­са. Со­дер­жа­ние дис­ци­п­ли­ны. Ре­ко­мен­дуе­мая ли­те­ра­ту­ра. Ос­нов­ные по­ня­тия и оп­ре­де­ле­ния. Эс­ка­ла­ция при­ви­ле­гий. Функ­ции про­грамм­но-ап­па­рат­ных средств за­щи­ты ин­фор­ма­ции. Со­дер­жа­ние и за­да­чи про­цес­са обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти с ис­поль­зо­ва­ни­ем про­грамм­но-ап­па­рат­ных средств.

Те­ма 2. Ме­то­ды за­щи­ты ин­фор­ма­ции от не­санк­цио­ни­ро­ван­но­го дос­ту­па

Тре­бо­ва­ния к спе­циа­ли­зи­ро­ван­ным сред­ст­вам за­щи­ты ин­фор­ма­ции от не­санк­цио­ни­ро­ван­но­го дос­ту­па. Кон­троль це­ло­ст­но­сти сис­тем­но­го про­грамм­но­го обес­пе­че­ния и ап­па­рат­ных средств. Ор­га­ни­за­ция вир­ту­аль­ных ло­ги­че­ских дис­ков. Шиф­ро­ва­ние поль­зо­ва­тель­ских вир­ту­аль­ных дис­ков. Фор­ми­ро­ва­ние клю­че­вой ин­фор­ма­ции.

Тема 3. Ме­то­ды обес­пе­че­ния це­ло­ст­но­сти ап­па­рат­но­го обес­пе­че­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем

Сред­ст­ва обес­пе­че­ния це­ло­ст­но­сти со­став­ных час­тей ком­пь­ю­те­ра. За­щи­та уз­лов и бло­ков ком­пь­ю­те­ров от не­санк­цио­ни­ро­ван­но­го дос­ту­па. Сред­ст­ва кон­тро­ля дос­ту­па к ра­бо­че­му мес­ту поль­зо­ва­те­ля. Про­грамм­ные сред­ст­ва вы­яв­ле­ния фак­тов фи­зи­че­ско­го дос­ту­па к сис­тем­но­му бло­ку и уз­лам ав­то­ма­ти­зи­ро­ван­ной сис­те­мы.

Тема 4. Ана­лиз уяз­ви­мо­сти про­грамм­но­го обес­пе­че­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем

По­ня­тие вре­до­нос­но­го ко­да. Про­грамм­ные за­клад­ки. Клас­си­фи­ка­ция про­грамм­ных за­кла­док. Пред­по­сыл­ки к вне­дре­нию про­грамм­ных за­кла­док. Уяз­ви­мо­сти про­грамм­но­го обес­пе­че­ния. Прин­ци­пы по­строе­ния по­ли­ти­ки безо­пас­но­сти. Уяз­ви­мо­сти по­ли­ти­ки безо­пас­но­сти. Че­ло­ве­че­ский фак­тор. Со­кры­тие про­грамм­ных за­кла­док.

Те­ма 5. Ме­то­ды за­щи­ты от вре­до­нос­ных про­грамм

Сиг­на­тур­ное и эв­ри­сти­че­ское ска­ни­ро­ва­ние. Ап­па­рат­ные сред­ст­ва про­ти­во­дей­ст­вия вре­до­нос­но­му ко­ду. Кон­троль це­ло­ст­но­сти про­грамм­но­го обес­пе­че­ния. Мо­ни­то­ринг ин­фор­ма­ци­он­ных по­то­ков. Изо­ли­ро­ван­ная про­грамм­ная сре­да. Циф­ро­вая под­пись ис­пол­няе­мо­го ко­да. Шиф­ро­ва­ние ис­пол­няе­мо­го ко­да. Сред­ст­ва ана­ли­за уяз­ви­мо­стей.

Те­ма 6. Сред­ст­ва иден­ти­фи­ка­ция и ау­тен­ти­фи­ка­ции поль­зо­ва­те­лей ав­то­ма­ти­зи­ро­ван­ных сис­тем

При­ме­не­ние па­роль­ных сис­тем. Ау­тен­ти­фи­ка­ция с по­мо­щью фи­зи­че­ских пред­ме­тов хра­ня­щих­ся у поль­зо­ва­те­ля. Элек­трон­ные клю­чи. Пла­сти­ко­вые кар­ты. Осо­бен­но­сти иден­ти­фи­ка­ции и ау­тен­ти­фи­ка­ции с по­мо­щью био­мет­ри­че­ских ха­рак­те­ри­стик поль­зо­ва­те­лей. Ис­поль­зо­ва­ние крип­то­гра­фи­че­ских ме­то­дов в сис­те­мах ау­тен­ти­фи­ка­ции. Про­то­ко­лы и ал­го­рит­мы ау­тен­ти­фи­ка­ции и иден­ти­фи­ка­ции поль­зо­ва­те­лей в со­вре­мен­ных опе­ра­ци­он­ных сис­те­мах ОС.


5.2. Раз­де­лы (те­мы) дис­ци­п­ли­ны и меж­дис­ци­п­ли­нар­ные свя­зи с обес­пе­чи­вае­мы­ми (по­сле­дую­щи­ми) дис­ци­п­ли­на­ми

№ п/п

На­име­но­ва­ние обес­пе­чи­вае­мых (по­сле­дую­щих) дис­ци­п­лин

№ № раз­де­лов дан­ной дис­ци­п­ли­ны, не­об­хо­ди­мых для изу­че­ния обес­пе­чи­вае­мых (по­сле­дую­щих) дис­ци­п­лин

1

2

3

4

5

6

1.

Управ­ле­ние ин­фор­ма­ци­он­ной безо­пас­но­стью

+

+

+

+

+

+


5.3. Раз­де­лы (те­мы) дис­ци­п­лин и ви­ды за­ня­тий

№ п/п

На­име­но­ва­ние раз­де­ла дис­ци­п­ли­ны

Лекц. Час

Практ.

зан., час

Лаб.

зан., час

Се­мин. час

СР, час

Все­го, час

1

На­зна­че­ние и функ­ции про­грамм­но-ап­па­рат­ных средств обес­пе­че­ния безо­пас­но­сти

6

4

-

-

10

20

2

Ме­то­ды за­щи­ты ин­фор­ма­ции от не­санк­цио­ни­ро­ван­но­го дос­ту­па

6

2

4

-

12

24

3

Ме­то­ды обес­пе­че­ния це­ло­ст­но­сти ап­па­рат­но­го обес­пе­че­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем

6

6

-

-

12

24

4

Ана­лиз уяз­ви­мо­сти про­грамм­но­го обес­пе­че­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем

6

2

4

-

12

24

5

Ме­то­ды за­щи­ты от вре­до­нос­ных про­грамм

6

2

4

-

12

24

6

Сред­ст­ва ав­то­ри­за­ции и ау­тен­ти­фи­ка­ции поль­зо­ва­те­лей ав­то­ма­ти­зи­ро­ван­ных сис­тем

6

4

4

-

14

28


6. Ла­бо­ра­тор­ный прак­ти­кум

№ п/п

№ раз­де­ла (те­мы) дис­ци­п­ли­ны

На­име­но­ва­ние ла­бо­ра­тор­ных ра­бот

Тру­до-ем­кость, час


2

Соз­да­ние шиф­ро­ван­ных поль­зо­ва­тель­ских вир­ту­аль­ных дис­ков.

4


4

На­строй­ка по­ли­ти­ки безо­пас­но­сти опе­ра­ци­он­ной сис­те­мы.

4


5

Ана­лиз за­щи­щен­но­сти изо­ли­ро­ван­ной про­грамм­ной сре­ды.

4


6

Ис­сле­до­ва­ние сис­тем иден­ти­фи­ка­ции на ос­но­ве уст­ройств Bluetooth.

4


7. При­мер­ная те­ма­ти­ка кур­со­вых про­ек­тов (ра­бот)

Кур­со­вой про­ект (ра­бо­та) не пре­ду­смот­рен.


8. Учеб­но-ме­то­ди­че­ское и ин­фор­ма­ци­он­ное обес­пе­че­ние дис­ци­п­ли­ны

8.1. Ос­нов­ная ли­те­ра­ту­ра
  1. О. Зай­цев. Rootkits, SpyWare/AdWare, Keyloggers & BackDoors. Об­на­ру­же­ние и за­щи­та. СПб: «БХВ-Пе­тер­бург». 2006. 304 с.
  2. К. Кас­пер­ский. Фун­да­мен­таль­ные ос­но­вы ха­кер­ст­ва. М: «СОЛОН-Р». 2005. 448 с.
  3. Дж. Ко­зи­ол, Д. Лич­филд, Д. Эй­тел, К Эн­ли, С. Эрен, Н. Мех­та, Р. Хас­сель. Ис­кус­ст­во взло­ма и за­щи­ты сис­тем. СПб: «Пи­тер». 2006. 416 с.
  4. Гай­да­ма­кин Н.А. Ав­то­ма­ти­зи­ро­ван­ные ин­фор­ма­ци­он­ные сис­те­мы, ба­зы и бан­ки дан­ных. Ввод­ный курс: Учеб­ное по­со­бие. — М.: Ге­ли­ос АРВ, 2006. — 368 с.

8.2. До­пол­ни­тель­ная ли­те­ра­ту­ра
  1. С. Норт­катт, Но­вак Дж., Мак­ха­лен Д., Об­на­ру­же­ние втор­же­ний в сеть. – М.: Ло­ри, 2001 г. – 384 с.: ил.
  2. И. Скля­ров. Го­ло­во­лом­ки для ха­ке­ра. – СПб.: БХВ-Пе­тер­бург, 2005.
  3. Дж. Эрик­сон. Ха­кинг. Ис­кус­ст­во экс­плой­та. – СПб.: Сим­вол-Плюс, 2005. 240 с.

8.3. Про­грамм­ное обес­пе­че­ние

Опе­ра­ци­он­ные сис­те­мы се­мейств Microsoft Windows, Linux.

Про­грамм­ное обес­пе­че­ние соз­да­ния вир­ту­аль­ных ма­шин VMWare Workstation, Oracle VirtualBox, QEMU

Па­кет ан­ти­ви­рус­ных про­грамм.

Про­грамм­ное обес­пе­че­ние соз­да­ния шиф­ро­ван­ных вир­ту­аль­ных дис­ков.

8.4. Ба­зы дан­ных, ин­фор­ма­ци­он­но-спра­воч­ные и по­ис­ко­вые сис­те­мы

Не тре­бу­ет­ся.


9. Ма­те­ри­аль­но-тех­ни­че­ское обес­пе­че­ние дис­ци­п­ли­ны

Для про­ве­де­ния лек­ци­он­ных за­ня­тий тре­бу­ет­ся ком­плект тех­ни­че­ских средств обу­че­ния в со­ста­ве:

– пе­ре­нос­ной ком­пь­ю­тер (в кон­фи­гу­ра­ции не ху­же: про­цес­сор Intel Core 2 Duo, 2 Гбай­та ОЗУ, 500 Гбайт же­ст­кий диск);

– про­ек­тор (раз­ре­ше­ние не ме­нее 1280х1024);

– эк­ран для про­ек­то­ра.

Для про­ве­де­ния прак­ти­че­ских за­ня­тий и ла­бо­ра­тор­ных ра­бот по раз­де­лам № 2, № 4, № 5 тре­бу­ет­ся ком­пь­ю­тер­ный класс, обо­ру­до­ван­ный ком­пь­ю­те­ра­ми (в кон­фи­гу­ра­ции не ху­же: про­цес­сор Intel Core 2 Duo, 4 Гбай­та ОЗУ, 500 Гбайт же­ст­кий диск), из рас­че­та 1 ра­бо­чее ме­сто на 1 че­ло­ве­ка.

Для про­ве­де­ния ла­бо­ра­тор­ной ра­бо­ты по раз­де­лу № 6 тре­бу­ет­ся ком­пь­ю­тер­ный класс, обо­ру­до­ван­ный ком­пь­ю­те­ра­ми (в кон­фи­гу­ра­ции не ху­же: про­цес­сор Intel Core 2 Duo, 2 Гбай­та ОЗУ, 500 Гбайт же­ст­кий диск), имею­щи­ми уст­рой­ст­ва свя­зи стан­дар­та Bluetooth, из рас­че­та 1 ра­бо­чее ме­сто на 1 че­ло­ве­ка.


10. Ме­то­ди­че­ские ре­ко­мен­да­ции по ор­га­ни­за­ции изу­че­ния дис­ци­п­ли­ны

Цель обу­че­ния дос­ти­га­ет­ся со­че­та­ни­ем при­ме­не­ния тра­ди­ци­он­ных и ин­но­ва­ци­он­ных пе­да­го­ги­че­ских тех­но­ло­гий.

При про­ве­де­нии лек­ци­он­ных за­ня­тий це­ле­со­об­раз­но ши­ро­ко при­ме­нять та­кую фор­му как лек­ция-ви­зуа­ли­за­ция, со­про­во­ж­дая из­ло­же­ние тео­ре­ти­че­ско­го ма­те­риа­ла пре­зен­та­ция­ми, при этом же­ла­тель­но за­бла­го­вре­мен­но обес­пе­чить сту­ден­тов раз­да­точ­ным ма­те­риа­лом .

Ос­нов­ной упор в ме­то­ди­ке про­ве­де­ния прак­ти­че­ских за­ня­тий и ла­бо­ра­тор­ных ра­бот дол­жен быть сде­лан на от­ра­бот­ке и за­кре­п­ле­нии учеб­но­го ма­те­риа­ла в про­цес­се вы­пол­не­ния за­да­ний с при­ме­не­ни­ем средств вы­чис­ли­тель­ной тех­ни­ки в ком­пь­ю­тер­ном клас­се. Осо­бое вни­ма­ние при этом долж­но быть уде­ле­но при­ме­не­нию эле­мен­тов про­блем­но­го и кон­тек­ст­но­го обу­че­ния, опе­ре­жаю­щей са­мо­стоя­тель­ной ра­бо­те сту­ден­тов.

Те­ку­щий кон­троль ус­вое­ния зна­ний осу­ще­ст­в­ля­ет­ся пу­тем под­го­тов­ки и сда­чи от­че­тов по ито­гам вы­пол­не­ния ла­бо­ра­тор­ных ра­бот.

На изу­че­ние дис­ци­п­ли­ны от­во­дят­ся один се­местр, ито­го­вая от­чет­ность по дис­ци­п­ли­не – эк­за­мен. Це­ле­со­об­раз­но осу­ще­ст­в­лять про­ве­де­ние эк­за­ме­на в фор­ме уст­но­го оп­ро­са по би­ле­там.


Раз­ра­бот­чи­ки: УМО ИБ

УЧЕБНО-МЕТОДИЧЕСКОЕ ОБЪЕДИНЕНИЕ ПО ОБРАЗОВАНИЮ

В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ


ПРОЕКТ


ПРИМЕРНАЯ УЧЕБНАЯ ПРОГРАММА


На­име­но­ва­ние дис­ци­п­ли­ны

«Раз­ра­бот­ка и экс­плуа­та­ция за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем»


Ре­ко­мен­ду­ет­ся для на­прав­ле­ния под­го­тов­ки (спе­ци­аль­но­сти)

090303 Ин­фор­ма­ци­он­ная безо­пас­ность ав­то­ма­ти­зи­ро­ван­ных сис­тем


Ква­ли­фи­ка­ция (сте­пень) вы­пу­ск­ни­ка

«Спе­циа­лист»


МОСКВА 2011


1. Це­ли и за­да­чи дис­ци­п­ли­ны

Це­лью изу­че­ния дис­ци­п­ли­ны «Раз­ра­бот­ка и экс­плуа­та­ция за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем» яв­ля­ет­ся тео­ре­ти­че­ская и прак­ти­че­ская под­го­тов­ка спе­циа­ли­стов к дея­тель­но­сти, свя­зан­ной с раз­ра­бот­кой и экс­плуа­та­ци­ей за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных ин­фор­ма­ци­он­ных сис­тем в сво­ей про­фес­сио­наль­ной дея­тель­но­сти.

За­да­чи дис­ци­п­ли­ны:

изу­че­ние ме­то­дов и средств раз­ра­бот­ки ав­то­ма­ти­зи­ро­ван­ных сис­тем и под­сис­тем безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

изу­че­ние со­дер­жа­ния ос­нов­ных эта­пов раз­ра­бот­ки ав­то­ма­ти­зи­ро­ван­ных сис­тем и под­сис­тем безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

изу­че­ние ме­то­дов, спо­со­бов и средств обес­пе­че­ния от­ка­зо­устой­чи­во­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

изу­че­ние ос­нов­ных мер по за­щи­те ин­фор­ма­ции в ав­то­ма­ти­зи­ро­ван­ных сис­те­мах;

ов­ла­де­ние на­вы­ка­ми экс­плуа­та­ции ав­то­ма­ти­зи­ро­ван­ных ин­фор­ма­ци­он­ных сис­тем для ре­ше­ния раз­лич­ных клас­сов за­дач;

фор­ми­ро­ва­ние у обу­чае­мых на­уч­но­го под­хо­да к ос­мыс­ле­нию про­цес­сов об­ра­бот­ки, хра­не­ния и пе­ре­да­чи ин­фор­ма­ции.


2. Ме­сто дис­ци­п­ли­ны в струк­ту­ре ООП

Дис­ци­п­ли­на «Раз­ра­бот­ка и экс­плуа­та­ция за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем» от­но­сит­ся к чис­лу дис­ци­п­лин ба­зо­вой час­ти про­фес­сио­наль­но­го цик­ла под­го­тов­ки по спе­ци­аль­но­сти «Ин­фор­ма­ци­он­ная безо­пас­ность ав­то­ма­ти­зи­ро­ван­ных сис­тем».

Для ус­пеш­но­го ус­вое­ния дан­ной дис­ци­п­ли­ны не­об­хо­ди­мо, что­бы сту­дент вла­дел зна­ния­ми, уме­ния­ми и на­вы­ка­ми, сфор­ми­ро­ван­ны­ми в про­цес­се изу­че­ния дис­ци­п­лин:

«Безо­пас­ность опе­ра­ци­он­ных сис­тем» – знать кри­те­рии оцен­ки эф­фек­тив­но­сти и на­деж­но­сти средств за­щи­ты ОС, уметь ис­поль­зо­вать сред­ст­ва опе­ра­ци­он­ных сис­тем для обес­пе­че­ния эф­фек­тив­но­го и безо­пас­но­го функ­цио­ни­ро­ва­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем, вла­деть на­вы­ка­ми ра­бо­ты с опе­ра­ци­он­ны­ми сис­те­ма­ми се­мейств Windows и Unix, вос­ста­нов­ле­ния опе­ра­ци­он­ных сис­тем по­сле сбо­ев;

«Безо­пас­ность се­тей ЭВМ» – знать ос­нов­ные крип­то­гра­фи­че­ские ме­то­ды, ал­го­рит­мы, про­то­ко­лы, ис­поль­зуе­мые для обес­пе­че­ния безо­пас­но­сти в се­тях ЭВМ, уметь эф­фек­тив­но ис­поль­зо­вать раз­лич­ные ме­то­ды и сред­ст­ва за­щи­ты ин­фор­ма­ции для ком­пь­ю­тер­ных се­тей, про­во­дить мо­ни­то­ринг уг­роз безо­пас­но­сти ком­пь­ю­тер­ных се­тей, вла­деть на­вы­ка­ми ис­поль­зо­ва­ния про­грамм­но-ап­па­рат­ных средств обес­пе­че­ния безо­пас­но­сти се­тей ЭВМ;

«Ос­но­вы ин­фор­ма­ци­он­ной безо­пас­но­сти» – знать ис­точ­ни­ки и клас­си­фи­ка­цию уг­роз ин­фор­ма­ци­он­ной безо­пас­но­сти, ос­нов­ные сред­ст­ва и спо­со­бы обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти, прин­ци­пы по­строе­ния сис­тем за­щи­ты ин­фор­ма­ции, уметь клас­си­фи­ци­ро­вать и оце­ни­вать уг­ро­зы ин­фор­ма­ци­он­ной безо­пас­но­сти для объ­ек­та ин­фор­ма­ти­за­ции, вла­деть про­фес­сио­наль­ной тер­ми­но­ло­ги­ей в об­лас­ти ин­фор­ма­ци­он­ной безо­пас­но­сти;

«Ор­га­ни­за­ция ЭВМ и вы­чис­ли­тель­ных сис­тем» – знать тех­ни­че­ские ха­рак­те­ри­сти­ки, по­ка­за­те­ли ка­че­ст­ва ЭВМ и сис­тем, ме­то­ды их оцен­ки и пу­ти со­вер­шен­ст­во­ва­ния, уметь про­во­дить ана­лиз ар­хи­тек­ту­ры и струк­ту­ры ЭВМ и сис­тем, оце­ни­вать эф­фек­тив­ность ар­хи­тек­тур­но-тех­ни­че­ских ре­ше­ний, ана­ли­зи­ро­вать про­грамм­ные, ар­хи­тек­тур­но-тех­ни­че­ские и схе­мо­тех­ни­че­ские ре­ше­ния ком­по­нен­тов ав­то­ма­ти­зи­ро­ван­ных сис­тем с це­лью вы­яв­ле­ния по­тен­ци­аль­ных уяз­ви­мо­стей ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем, вла­деть ме­то­ди­ка­ми оцен­ки по­ка­за­те­лей ка­че­ст­ва и эф­фек­тив­но­сти ЭВМ и вы­чис­ли­тель­ных сис­тем;

«Безо­пас­ность сис­тем баз дан­ных» – знать сред­ст­ва обес­пе­че­ния безо­пас­но­сти дан­ных, по­сле­до­ва­тель­ность и со­дер­жа­ние эта­пов про­ек­ти­ро­ва­ния баз дан­ных, раз­ра­ба­ты­вать и ад­ми­ни­ст­ри­ро­вать ба­зы дан­ных, уметь при­ме­нять сред­ст­ва обес­пе­че­ния безо­пас­но­сти дан­ных, реа­ли­зо­вы­вать по­ли­ти­ку безо­пас­но­сти баз дан­ных, на­вы­ка­ми экс­плуа­та­ции и ад­ми­ни­ст­ри­ро­ва­ния баз дан­ных с уче­том тре­бо­ва­ний по обес­пе­че­нию ин­фор­ма­ци­он­ной безо­пас­но­сти; на­вы­ка­ми раз­ра­бот­ки, до­ку­мен­ти­ро­ва­ния баз дан­ных с уче­том тре­бо­ва­ний по обес­пе­че­нию ин­фор­ма­ци­он­ной безо­пас­но­сти;

«Элек­тро­ни­ка и схе­мо­тех­ни­ка» – знать ти­по­вые схе­мо­тех­ни­че­ские ре­ше­ния ос­нов­ных уз­лов и бло­ков элек­трон­ной ап­па­ра­ту­ры, уметь ис­поль­зо­вать стан­дарт­ные ме­то­ды и сред­ст­ва про­ек­ти­ро­ва­ния циф­ро­вых уз­лов и уст­ройств, в том чис­ле для средств за­щи­ты ин­фор­ма­ции, вла­деть на­вы­ка­ми ис­поль­зо­ва­ния из­ме­ри­тель­но­го обо­ру­до­ва­ния при экс­пе­ри­мен­таль­ном ис­сле­до­ва­нии элек­трон­ной ап­па­ра­ту­ры;

«Тех­но­ло­гии и ме­то­ды про­грам­ми­ро­ва­ния» – знать со­вре­мен­ные тех­но­ло­гии и ме­то­ды про­грам­ми­ро­ва­ния, ме­то­до­ло­гии и ме­то­ды про­ек­ти­ро­ва­ния про­грамм­но­го обес­пе­че­ния, прин­ци­пы ор­га­ни­за­ции до­ку­мен­ти­ро­ва­ния раз­ра­бот­ки, про­цес­са со­про­во­ж­де­ния про­грамм­но­го обес­пе­че­ния, уметь фор­ми­ро­вать тре­бо­ва­ния и раз­ра­ба­ты­вать внеш­ние спе­ци­фи­ка­ции для раз­ра­ба­ты­вае­мо­го про­грамм­но­го обес­пе­че­ния, пла­ни­ро­вать раз­ра­бот­ку слож­но­го про­грамм­но­го обес­пе­че­ния, про­ек­ти­ро­вать струк­ту­ру и ар­хи­тек­ту­ру про­грамм­но­го обес­пе­че­ния с ис­поль­зо­ва­ни­ем со­вре­мен­ных ме­то­до­ло­гий и средств ав­то­ма­ти­за­ции про­ек­ти­ро­ва­ния про­грамм­но­го обес­пе­че­ния.

Дис­ци­п­ли­на «Раз­ра­бот­ка и экс­плуа­та­ция за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем» яв­ля­ет­ся пред­ше­ст­вую­щей для изу­че­ния ба­зо­вой дис­ци­п­ли­ны «Управ­ле­ние ин­фор­ма­ци­он­ной безо­пас­но­стью», а так­же дис­ци­п­лин ва­риа­тив­ной час­ти про­фес­сио­наль­но­го цик­ла, пре­ду­смот­рен­ных при­мер­ным учеб­ным пла­ном.


3. Тре­бо­ва­ния к ре­зуль­та­там ос­вое­ния дис­ци­п­ли­ны

Про­цесс изу­че­ния дис­ци­п­ли­ны на­прав­лен на фор­ми­ро­ва­ние сле­дую­щих ком­пе­тен­ций:

спо­соб­ность при­ме­нять ма­те­ма­ти­че­ский ап­па­рат, в том чис­ле с ис­поль­зо­ва­ни­ем вы­чис­ли­тель­ной тех­ни­ки, для ре­ше­ния про­фес­сио­наль­ных за­дач (ПК-2);

спо­соб­ность ис­поль­зо­вать язы­ки, сис­те­мы и ин­ст­ру­мен­таль­ные сред­ст­ва про­грам­ми­ро­ва­ния в про­фес­сио­наль­ной дея­тель­но­сти (ПК-3);

спо­соб­ность при­ме­нять дос­ти­же­ния со­вре­мен­ных ин­фор­ма­ци­он­ных тех­но­ло­гий для по­ис­ка и об­ра­бот­ки боль­ших объ­е­мов ин­фор­ма­ции по про­фи­лю дея­тель­но­сти в гло­баль­ных ком­пь­ю­тер­ных сис­те­мах, се­тях, в биб­лио­теч­ных фон­дах и в иных ис­точ­ни­ках ин­фор­ма­ции (ПК 4);

спо­соб­ность при­ме­нять ме­то­до­ло­гии на­уч­но-ис­сле­до­ва­тель­ской и прак­ти­че­ской дея­тель­но­сти (ПК-5).

спо­соб­ность ис­поль­зо­вать нор­ма­тив­ные и пра­во­вые до­ку­мен­ты в сво­ей про­фес­сио­наль­ной дея­тель­но­сти (ПК- 6);

спо­соб­ность к ос­вое­нию но­вых об­раз­цов про­грамм­ных, тех­ни­че­ских средств и ин­фор­ма­ци­он­ных тех­но­ло­гий (ПК-8);

спо­соб­ность осу­ще­ст­в­лять по­иск, изу­че­ние, обоб­ще­ние и сис­те­ма­ти­за­цию на­уч­но-тех­ни­че­ской ин­фор­ма­ции, нор­ма­тив­ных и ме­то­ди­че­ских ма­те­риа­лов в сфе­ре сво­ей про­фес­сио­наль­ной дея­тель­но­сти (ПК 9);

спо­соб­ность при­ме­нять со­вре­мен­ные ме­то­ды исследования  с ис­поль­зо­ва­ни­ем ком­пь­ю­тер­ных тех­но­ло­гий (ПК-10);

спо­соб­ность раз­ра­ба­ты­вать и ис­сле­до­вать мо­де­ли ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-11);

спо­соб­ность про­во­дить ана­лиз за­щи­щен­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-12);

спо­соб­ность раз­ра­ба­ты­вать мо­де­ли уг­роз и мо­де­ли на­ру­ши­те­ля ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ной сис­те­мы (ПК-13);

спо­соб­ность про­во­дить ана­лиз, пред­ла­гать и обос­но­вы­вать вы­бор ре­ше­ний по обес­пе­че­нию тре­буе­мо­го уров­ня эф­фек­тив­но­сти при­ме­не­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-15);

спо­соб­ность раз­ра­ба­ты­вать на­уч­но-тех­ни­че­скую до­ку­мен­та­цию, го­то­вить на­уч­но-тех­ни­че­ские от­че­ты, об­зо­ры, пуб­ли­ка­ции по ре­зуль­та­там вы­пол­нен­ных ра­бот (ПК-16);

спо­соб­ность про­во­дить син­тез и ана­лиз про­ект­ных ре­ше­ний по обес­пе­че­нию безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-17);

спо­соб­ность уча­ст­во­вать в раз­ра­бот­ке за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем по про­фи­лю сво­ей про­фес­сио­наль­ной дея­тель­но­сти (ПК-18);

спо­соб­ность про­во­дить кон­троль­ные про­вер­ки ра­бо­то­спо­соб­но­сти и эф­фек­тив­но­сти при­ме­няе­мых про­грамм­но-ап­па­рат­ных, крип­то­гра­фи­че­ских и тех­ни­че­ских средств за­щи­ты ин­фор­ма­ции (ПК-23);

спо­соб­ность про­во­дить ин­ст­ру­мен­таль­ный мо­ни­то­ринг за­щи­щен­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем (ПК-26);

спо­соб­ность ор­га­ни­зо­вать экс­плуа­та­цию ав­то­ма­ти­зи­ро­ван­ной сис­те­мы с уче­том тре­бо­ва­ний ин­фор­ма­ци­он­ной безо­пас­но­сти (ПК-30);

спо­соб­ность раз­ра­ба­ты­вать про­ек­ты нор­ма­тив­ных и ме­то­ди­че­ских ма­те­риа­лов, рег­ла­мен­ти­рую­щих ра­бо­ту по обес­пе­че­нию ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем, а так­же по­ло­же­ний, ин­ст­рук­ций и дру­гих ор­га­ни­за­ци­он­но-рас­по­ря­ди­тель­ных до­ку­мен­тов в сфе­ре про­фес­сио­наль­ной дея­тель­но­сти (ПК-31);

спо­соб­ность про­во­дить ана­лиз осо­бен­но­стей дея­тель­но­сти ор­га­ни­за­ции и ис­поль­зо­ва­ния в ней ав­то­ма­ти­зи­ро­ван­ных сис­тем с це­лью оп­ре­де­ле­ния ин­фор­ма­ци­он­но-тех­но­ло­ги­че­ских ре­сур­сов, под­ле­жа­щих за­щи­те (ПК-32);

спо­соб­ность обес­пе­чить эф­фек­тив­ное при­ме­не­ние ин­фор­ма­ци­он­но-тех­но­ло­ги­че­ских ре­сур­сов ав­то­ма­ти­зи­ро­ван­ной сис­те­мы с уче­том тре­бо­ва­ний ин­фор­ма­ци­он­ной безо­пас­но­сти (ПК-35);

спо­соб­ность обес­пе­чить вос­ста­нов­ле­ние ра­бо­то­спо­соб­но­сти сис­тем за­щи­ты ин­фор­ма­ции при воз­ник­но­ве­нии не­штат­ных си­туа­ций (ПК-40).

В ре­зуль­та­те изу­че­ния дис­ци­п­ли­ны сту­дент дол­жен

знать:

ос­нов­ные ин­фор­ма­ци­он­ные тех­но­ло­гии, ис­поль­зуе­мые в ав­то­ма­ти­зи­ро­ван­ных сис­те­мах;

ос­нов­ные уг­ро­зы безо­пас­но­сти ин­фор­ма­ции и мо­де­ли на­ру­ши­те­ля в ав­то­ма­ти­зи­ро­ван­ных сис­те­мах;

ав­то­ма­ти­зи­ро­ван­ную сис­те­му как объ­ект ин­фор­ма­ци­он­но­го воз­дей­ст­вия, кри­те­рии оцен­ки ее за­щи­щен­но­сти и ме­то­ды обес­пе­че­ния ее ин­фор­ма­ци­он­ной безо­пас­но­сти;

ме­то­ды, спо­со­бы, сред­ст­ва, по­сле­до­ва­тель­ность и со­дер­жа­ние эта­пов раз­ра­бот­ки ав­то­ма­ти­зи­ро­ван­ных сис­тем и под­сис­тем безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

со­дер­жа­ние и по­ря­док дея­тель­но­сти пер­со­на­ла по экс­плуа­та­ции за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем и под­сис­тем безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

ме­то­ды, спо­со­бы и сред­ст­ва обес­пе­че­ния от­ка­зо­устой­чи­во­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

ос­нов­ные ме­ры по за­щи­те ин­фор­ма­ции в ав­то­ма­ти­зи­ро­ван­ных сис­те­мах (ор­га­ни­за­ци­он­ные, пра­во­вые, про­грамм­но-ап­па­рат­ные, крип­то­гра­фи­че­ские, тех­ни­че­ские);

ос­нов­ные крип­то­гра­фи­че­ские ме­то­ды, ал­го­рит­мы, про­то­ко­лы, ис­поль­зуе­мые для обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти в ав­то­ма­ти­зи­ро­ван­ных и те­ле­ком­му­ни­ка­ци­он­ных сис­те­мах;

уметь:

ад­ми­ни­ст­ри­ро­вать под­сис­те­мы ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

вос­ста­нав­ли­вать ра­бо­то­спо­соб­ность под­сис­те­мы ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем в не­штат­ных си­туа­ци­ях;

ис­сле­до­вать эф­фек­тив­ность соз­да­вае­мых средств ав­то­ма­ти­за­ции, про­во­дить тех­ни­ко-эко­но­ми­че­ское обос­но­ва­ние про­ект­ных ре­ше­ний;

раз­ра­ба­ты­вать тех­ни­че­ские за­да­ния на соз­да­ние под­сис­тем ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем, про­ек­ти­ро­вать та­кие под­сис­те­мы с уче­том дей­ст­вую­щих нор­ма­тив­ных и ме­то­ди­че­ских до­ку­мен­тов;

вла­деть:

на­вы­ка­ми ра­бо­ты с тех­ни­че­ской до­ку­мен­та­ци­ей на ком­по­нен­ты ав­то­ма­ти­зи­ро­ван­ных сис­тем на рус­ском и ино­стран­ном язы­ках;

на­вы­ка­ми ана­ли­за ос­нов­ных уз­лов и уст­ройств со­вре­мен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем;

на­вы­ка­ми под­дер­жа­ния ра­бо­то­спо­соб­но­сти, об­на­ру­же­ния и уст­ра­не­ния не­ис­прав­но­стей в ра­бо­те элек­трон­ных ап­па­рат­ных средств ав­то­ма­ти­зи­ро­ван­ных сис­тем;

ме­то­да­ми и тех­но­ло­гия­ми про­ек­ти­ро­ва­ния, мо­де­ли­ро­ва­ния, ис­сле­до­ва­ния ав­то­ма­ти­зи­ро­ван­ных сис­тем и под­сис­тем безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем;

на­вы­ка­ми ана­ли­за и син­те­за струк­тур­ных и функ­цио­наль­ных схем за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных ин­фор­ма­ци­он­ных сис­тем;

на­вы­ка­ми ис­поль­зо­ва­ния про­грамм­но-ап­па­рат­ных средств обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем.


4. Объ­ем дис­ци­п­ли­ны и ви­ды учеб­ной ра­бо­ты

Вид учеб­ной ра­бо­ты

Все­го ча­сов

Се­ме­ст­ры

8

Ау­ди­тор­ные за­ня­тия (все­го)

72

72

В том чис­ле:

-

-

Лек­ции

36

36

Прак­ти­че­ские за­ня­тия (ПЗ)

24

24

Се­ми­на­ры (С)

-

-

Ла­бо­ра­тор­ные ра­бо­ты (ЛР)

12

12

Кон­троль­ные ра­бо­ты (КР)

-

-

Са­мо­стоя­тель­ная ра­бо­та (все­го)

72

72

В том чис­ле:

-

-

Кур­со­вой про­ект (ра­бо­та)

-

-

Рас­чет­но-гра­фи­че­ские ра­бо­ты

-

-

Ре­фе­рат

-

-

До­маш­нее за­да­ние

20

20

Дру­гие ви­ды са­мо­стоя­тель­ной ра­бо­ты

(под­го­тов­ка к за­ня­ти­ям, за­че­ту)

52

52

Вид про­ме­жу­точ­ной ат­те­ста­ции (за­чет, эк­за­мен)

36

Эк­за­мен

(36)

Об­щая тру­до­ем­кость ча­сы

ча­сов

180

180

за­чет­ных еди­ниц

5

5


5. Со­дер­жа­ние дис­ци­п­ли­ны

5.1. Со­дер­жа­ние раз­де­лов (тем) дис­ци­п­ли­ны

Раз­дел 1. Раз­ра­бот­ка за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем

Те­ма 1. За­щи­щен­ные АИС. Ос­нов­ные по­ня­тия и клас­си­фи­ка­ция

Це­ли и за­да­чи кур­са. Со­дер­жа­ние дис­ци­п­ли­ны. Ре­ко­мен­дуе­мая ли­те­ра­ту­ра. Клас­си­фи­ка­ция АИС. Ин­фор­ма­ци­он­ные тех­но­ло­гии, ис­поль­зуе­мые в АИС. Жиз­нен­ный цикл АИС. Ос­нов­ные уг­ро­зы безо­пас­но­сти ин­фор­ма­ции в ав­то­ма­ти­зи­ро­ван­ных сис­те­мах. Мо­де­ли на­ру­ши­те­ля в ав­то­ма­ти­зи­ро­ван­ных сис­те­мах.

Те­ма 2. Ос­но­вы ор­га­ни­за­ции раз­ра­бот­ки за­щи­щен­ных АИС

По­сле­до­ва­тель­ность и со­дер­жа­ние эта­пов раз­ра­бот­ки АИС. Ме­то­ды, спо­со­бы и сред­ст­ва раз­ра­бот­ки ав­то­ма­ти­зи­ро­ван­ных сис­тем и под­сис­тем безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем. Ме­то­ды, спо­со­бы и сред­ст­ва обес­пе­че­ния от­ка­зо­устой­чи­во­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем. Кри­те­рии оцен­ки за­щи­щен­но­сти АИС. Ме­то­ды обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти АИС.

Те­ма 3. Об­щие прин­ци­пы про­ек­ти­ро­ва­ния за­щи­щен­ных АИС

Про­ек­ти­ро­ва­ние за­щи­щен­ных АИС. Ме­то­ды про­ек­ти­ро­ва­ния. Со­дер­жа­ние эта­пов про­ек­ти­ро­ва­ния. Ос­но­вы ве­де­ния кон­ст­рук­тор­ской до­ку­мен­та­ции. Струк­ту­ра и со­дер­жа­ние тех­ни­че­ско­го за­да­ния. По­строе­ние ком­плекс­ной за­щи­ты АИС. Ос­но­вы про­ек­ти­ро­ва­ния ком­плекс­ной за­щи­ты ин­фор­ма­ци­он­ной безо­пас­но­сти от НСД. Сред­ст­ва обес­пе­че­ния на­деж­но­сти за­щи­щен­ных АИС. Тех­но­ло­гии соз­да­ния от­ка­зо­устой­чи­вых сис­тем.

Раз­дел 2. Экс­плуа­та­ция за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем

Те­ма 4. Ос­но­вы экс­плуа­та­ции за­щи­щен­ных АИС

Ат­те­ста­ция АИС по тре­бо­ва­ни­ям безо­пас­но­сти. Со­дер­жа­ние ос­нов­ных до­ку­мен­тов, оп­ре­де­ляю­щих це­ли, за­да­чи, по­ря­док про­ве­де­ния ат­те­ста­ции. Осо­бен­но­сти экс­плуа­та­ции АИС на объ­ек­те за­щи­ты. Тре­бо­ва­ния и ре­ко­мен­да­ции по за­щи­те слу­жеб­ной тай­ны и пер­со­наль­ных дан­ных при ра­бо­те АИС. По­ря­док обес­пе­че­ния за­щи­ты ин­фор­ма­ции при экс­плуа­та­ции АИС. Тех­ни­че­ские и про­грамм­ные сред­ст­ва за­щи­ты АИС от не­санк­цио­ни­ро­ван­но­го дос­ту­па. Ор­га­ни­за­ция тех­ни­че­ско­го об­слу­жи­ва­ния за­щи­щен­ных АИС. Со­дер­жа­ние и по­ря­док ве­де­ния экс­плуа­та­ци­он­ной до­ку­мен­та­ции. Ме­то­ды про­вер­ки за­щи­щен­ных АИС. Со­дер­жа­ние и по­ря­док ве­де­ния экс­плуа­та­ци­он­ной до­ку­мен­та­ции.

Те­ма 5. Ди­аг­но­сти­ка про­грамм­ных и ап­па­рат­ных средств АИС

Сред­ст­ва ди­аг­но­сти­ро­ва­ния за­щи­щен­ных АИС. Кон­троль­но-из­ме­ри­тель­ное обо­ру­до­ва­ние, ис­поль­зуе­мое при по­ис­ке не­ис­прав­но­стей ап­па­рат­ных средств АИС. Тех­но­ло­ги­че­ское обо­ру­до­ва­ние для ре­мон­та ап­па­рат­ных средств АИС. Ди­аг­но­сти­че­ские про­грам­мы и па­ке­ты ди­аг­но­сти­че­ских про­грамм, их на­зна­че­ние, воз­мож­но­сти и по­ря­док ис­поль­зо­ва­ния. Ап­па­рат­но-про­грамм­ные сред­ст­ва ди­аг­но­сти­ки АИС. Ап­па­рат­но-про­грамм­ные сред­ст­ва кон­тро­ля функ­цио­ни­ро­ва­ния от­дель­ных эле­мен­тов, уз­лов, бло­ков.


5.2 Раз­де­лы дис­ци­п­ли­ны и меж­дис­ци­п­ли­нар­ные свя­зи с обес­пе­чи­вае­мы­ми (по­сле­дую­щи­ми) дис­ци­п­ли­на­ми

№ п/п

На­име­но­ва­ние обес­пе­чи­вае­мых (по­сле­дую­щих) дис­ци­п­лин

№ раз­де­лов (тем) дан­ной дис­ци­п­ли­ны, не­об­хо­ди­мых для изу­че­ния обес­пе­чи­вае­мых (по­сле­дую­щих) дис­ци­п­лин

1

2

1.

Управ­ле­ние ин­фор­ма­ци­он­ной безо­пас­но­стью

+

+


5.3. Раз­де­лы (те­мы) дис­ци­п­ли­ны и ви­ды за­ня­тий

№ п/п

На­име­но­ва­ние раз­де­ла дис­ци­п­ли­ны

Лекц., час

Практ. зан., час

Лаб. раб., час

Се­мин., час

СР,

час

Все­го, час

1.

Раз­ра­бот­ка за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем

18

12

4

-

24

58

2.

Экс­плуа­та­ция за­щи­щен­ных ав­то­ма­ти­зи­ро­ван­ных сис­тем

18

12

8

-

28

66


6. Ла­бо­ра­тор­ный прак­ти­кум

№ п/п

№ раз­де­ла

(те­мы)

На­име­но­ва­ние ла­бо­ра­тор­ных ра­бот

Тру­доем­кость, час

1.

1

Изу­че­ние средств обес­пе­че­ния на­деж­но­сти за­щи­щен­ных АИС. Сред­ст­ва по­строе­ния дис­ко­вых RAID-мас­си­вов

2

2.

1

Изу­че­ние средств обес­пе­че­ния на­деж­но­сти за­щи­щен­ных АИС. Сред­ст­ва вос­ста­нов­ле­ния раз­де­лов фай­ло­вой сис­те­мы

2

3.

2

Изу­че­ние тех­ни­че­ских сред­ст­ва за­щи­ты АИС от не­санк­цио­ни­ро­ван­но­го дос­ту­па

2

4.

2

Изу­че­ние про­грамм­ных сред­ст­ва за­щи­ты АИС от не­санк­цио­ни­ро­ван­но­го дос­ту­па

2

5.

2

Изу­че­ние ап­па­рат­но-про­грамм­ных средств ди­аг­но­сти­ки АИС

2

6.

2

Изу­че­ние ап­па­рат­но-про­грамм­ных средств кон­тро­ля функ­цио­ни­ро­ва­ния эле­мен­тов АИС

2


7. При­мер­ная те­ма­ти­ка кур­со­вых про­ек­тов (ра­бот)

Кур­со­вой про­ект (ра­бо­та) не пре­ду­смот­рен.


8. Учеб­но-ме­то­ди­че­ское и ин­фор­ма­ци­он­ное обес­пе­че­ние дис­ци­п­ли­ны

8.1. Ос­нов­ная ли­те­ра­ту­ра
  1. Мак­си­мо­вич Г.Ю. Ин­фор­ма­ци­он­ные сис­те­мы. Учеб­ное по­со­бие. Из­да­тель­ст­во: Рос­сий­ский го­су­дар­ст­вен­ный гу­ма­ни­тар­ный уни­вер­си­тет, 2007.
  2. Емель­я­нов Н.З., Пар­ты­ка Т.Л., По­пов И.И. Ос­но­вы по­строе­ния ав­то­ма­ти­зи­ро­ван­ных ин­фор­ма­ци­он­ных сис­тем. Учеб­ное по­со­бие. — М.: ФОРУМ: ИНФРА-М, 2005.
  3. Вол­ко­ва В.Н., Ку­зи­на Б.И. Ин­фор­ма­ци­он­ные сис­те­мы. Учеб­ное по­со­бие. Изд. 2-е — СПб.: Изд-во СПбГПУ, 2004.

8.2. До­пол­ни­тель­ная ли­те­ра­ту­ра
  1. Ма­ма­ев Е.В. Microsoft SQL Server 2000. — СПб.: БХВ-Пе­тер­бург, 2001.
  2. Аб­рам­сон Я., Эб­би М., Ко­ри М. Oracle 10g: Пер­вое зна­ком­ст­во. — М.: Изд-во «ЛОРИ», 2007.
  3. Хе­та­гу­ров Я.А., Про­ек­ти­ро­ва­ние ав­то­ма­ти­зи­ро­ван­ных сис­тем об­ра­бот­ки ин­фор­ма­ции и управ­ле­ния (АСОИ) . — М.: Высш.шк., 2006.

8.3. Про­грамм­ное обес­пе­че­ние

Опе­ра­ци­он­ные сис­те­мы се­мей­ст­ва Linux, Windows.

СУБД про­мыш­лен­но­го мас­шта­ба, на­при­мер Microsoft SQL Server 2010, Oracle 9i и т.п.

Сво­бод­но рас­про­стра­няе­мые па­ке­ты при­клад­ных про­грамм:

ути­ли­ты ре­зерв­но­го ко­пи­ро­ва­ния и вос­ста­нов­ле­ния фай­ло­вых сис­тем и раз­де­лов НЖМД;

сред­ст­ва ди­аг­но­сти­ки и тес­ти­ро­ва­ния ПК;

меж­се­те­вые эк­ра­ны;

сис­те­мы об­на­ру­же­ния втор­же­ний;

ан­ти­ви­ру­сы.

8.4. Ба­зы дан­ных, ин­фор­ма­ци­он­но-спра­воч­ные и по­ис­ко­вые сис­те­мы

Не тре­бу­ет­ся.


9. Ма­те­ри­аль­но-тех­ни­че­ское обес­пе­че­ние дис­ци­п­ли­ны

Для про­ве­де­ния лек­ци­он­ных за­ня­тий тре­бу­ет­ся ком­плект тех­ни­че­ских средств обу­че­ния в со­ста­ве:

– пе­ре­нос­ной ком­пь­ю­тер (в кон­фи­гу­ра­ции не ху­же: про­цес­сор Intel Core 2 Duo, 2 Гбай­та ОЗУ, 500 Гбайт НЖМД);

– про­ек­тор (раз­ре­ше­ние не ме­нее 1280х1024).

Для про­ве­де­ния ла­бо­ра­тор­ных ра­бот по раз­де­лам № 1 и № 2 тре­бу­ет­ся ком­пь­ю­тер­ный класс, обо­ру­до­ван­ный ПЭВМ в кон­фи­гу­ра­ции не ху­же: про­цес­сор Intel Core 2 Duo, 2 Гбай­та ОЗУ, 1 Тбайт НЖМД, c ус­та­нов­лен­ной ОС, до­пус­каю­щей ра­бо­ту с вы­бран­ным ву­зом па­ке­том при­клад­ных про­грамм и СУБД, из рас­че­та од­на ПЭВМ на од­но­го че­ло­ве­ка.


10. Ме­то­ди­че­ские ре­ко­мен­да­ции по ор­га­ни­за­ции изу­че­ния дис­ци­п­ли­ны

Цель обу­че­ния дос­ти­га­ет­ся со­че­та­ни­ем при­ме­не­ния тра­ди­ци­он­ных и ин­но­ва­ци­он­ных пе­да­го­ги­че­ских тех­но­ло­гий.

При про­ве­де­нии лек­ци­он­ных за­ня­тий це­ле­со­об­раз­но ши­ро­ко при­ме­нять та­кую фор­му как лек­ция-ви­зуа­ли­за­ция, со­про­во­ж­дая из­ло­же­ние тео­ре­ти­че­ско­го ма­те­риа­ла пре­зен­та­ция­ми, при этом же­ла­тель­но за­бла­го­вре­мен­но обес­пе­чить сту­ден­тов раз­да­точ­ным ма­те­риа­лом.

Ос­нов­ной упор в ме­то­ди­ке про­ве­де­ния за­ня­тий сде­лан на со­че­та­ние лек­ци­он­ных и прак­ти­че­ских за­ня­тий, про­во­ди­мых на сред­ст­вах вы­чис­ли­тель­ной тех­ни­ки в спе­ци­аль­но обо­ру­до­ван­ном клас­се. При этом изу­чае­мый учеб­ный ма­те­ри­ал прак­ти­че­ски от­ра­ба­ты­ва­ет­ся и за­кре­п­ля­ет­ся слу­ша­те­ля­ми в про­цес­се ра­бо­ты на сред­ст­вах вы­чис­ли­тель­ной тех­ни­ки в хо­де вы­пол­не­ния ла­бо­ра­тор­ных ра­бот.

Для бо­лее глу­бо­ко­го изу­че­ния тео­ре­ти­че­ских во­про­сов слу­ша­те­лям пред­ла­га­ет­ся вы­пол­нить дол­го­сроч­ное до­маш­нее за­да­ние, це­лью ко­то­ро­го яв­ля­ет­ся про­ве­де­ние от­дель­ных эта­пов про­ек­ти­ро­ва­ния ав­то­ма­ти­зи­ро­ван­ной ин­фор­ма­ци­он­ной сис­те­мы в со­от­вет­ст­вии с ва­ри­ан­том из пе­реч­ня ак­ту­аль­ных тем, фор­ми­руе­мых пре­по­да­ва­те­лем.

При­мер­ный пе­ре­чень тем до­маш­них за­да­ний:

Про­ек­ти­ро­ва­ние за­щи­щен­ной ав­то­ма­ти­зи­ро­ван­ной сис­те­мы уче­та дви­же­ния ма­те­ри­аль­ных средств пред­при­ятия.

Про­ек­ти­ро­ва­ние за­щи­щен­ной ав­то­ма­ти­зи­ро­ван­ной сис­те­мы дол­го­сроч­но­го хра­ни­ли­ща фак­то­гра­фи­че­ских дан­ных.

Про­ек­ти­ро­ва­ние за­щи­щен­ной ав­то­ма­ти­зи­ро­ван­ной сис­те­мы дол­го­сроч­но­го хра­ни­ли­ща до­ку­мен­таль­ных дан­ных.

Про­ек­ти­ро­ва­ние за­щи­щен­ной ав­то­ма­ти­зи­ро­ван­ной сис­те­мы со­про­во­ж­де­ния учеб­но­го про­цес­са ин­сти­ту­та.

Про­ек­ти­ро­ва­ние за­щи­щен­ной ав­то­ма­ти­зи­ро­ван­ной сис­те­мы або­не­мент­но­го от­де­ла биб­лио­теч­но­го фон­да.

Те­ку­щий кон­троль ус­вое­ния зна­ний осу­ще­ст­в­ля­ет­ся пу­тем под­го­тов­ки и сда­чи от­че­тов по ито­гам вы­пол­не­ния ла­бо­ра­тор­ных ра­бот, про­вер­ки вы­пол­не­ния до­маш­не­го за­да­ния, оп­ро­сов на прак­ти­че­ских за­ня­ти­ях.

На изу­че­ние дис­ци­п­ли­ны от­во­дят­ся один се­местр. Ито­го­вая от­чет­ность по дис­ци­п­ли­не – эк­за­мен. Це­ле­со­об­раз­но осу­ще­ст­в­лять про­ве­де­ние эк­за­ме­на в фор­ме уст­но­го оп­ро­са по би­ле­там.


Раз­ра­бот­чи­ки: УМО ИБ

УЧЕБНО-МЕТОДИЧЕСКОЕ ОБЪЕДИНЕНИЕ ПО ОБРАЗОВАНИЮ

В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ


ПРОЕКТ


ПРимерная УЧЕБНАЯ программа


На­име­но­ва­ние дис­ци­п­ли­ны

«Управ­ле­ние ин­фор­ма­ци­он­ной безо­пас­но­стью»


Ре­ко­мен­ду­ет­ся для на­прав­ле­ния под­го­тов­ки (спе­ци­аль­но­сти)

090105.65 Ин­фор­ма­ци­он­ная безо­пас­ность ав­то­ма­ти­зи­ро­ван­ных сис­тем


Ква­ли­фи­ка­ции (сте­пе­ни) вы­пу­ск­ни­ка

"Спе­циа­лист"


Мо­ск­ва 2011