Министерство образования и науки Российской Федерации Учебно-методическое объединение вузов по образованию в области информационной безопасности сборник примерных программ учебных дисциплин по направлению подготовки (специальности)
Вид материала | Документы |
- Министерство образования и науки Российской Федерации Учебно-методическое, 5418.2kb.
- Ступности (государственной, воинской, транснациональной и иной) мы будем, 86.46kb.
- Лекция по теме № Условия конкретного преступления, 298.33kb.
- Расписание занятий на цикле сертификационного усовершенствования для интернов, 88.88kb.
- Министерство образования Российской Федерации Министерство путей сообщения Российской, 653.58kb.
- Министерство образования Российской Федерации Министерство путей сообщения Российской, 657.68kb.
- Общая характеристика работы Актуальность темы, 398.26kb.
- Рекомендации по организации профилактической работы, направленной на предупреждение, 1352.37kb.
- История исторической науки, 496.22kb.
- Министерство здравоохранения и социального развития Российской Федерации Государственное, 408.11kb.
1. Цели и задачи дисциплины
Дисциплина "Управление информационной безопасностью" имеет целью изучение основных понятий, методологии и практических приемов управления технической и организационной инфраструктурой обеспечения информационной безопасности на предприятии.
Задачами дисциплины являются:
– приобретение обучаемыми необходимого объема знаний и практических навыков в области стандартизации и нормотворчества в управлении информационной безопасностью, оценки рисков информационных ресурсов предприятия и аудита информационной безопасности, организации работы и разграничения полномочий персонала, ответственного за информационную безопасность;
– формирование у обучаемых целостного представления об организации и содержании процессов управления информационной безопасностью на предприятии как результата внедрения системного подхода к решению задач обеспечения информационной безопасности (ИБ) автоматизированных систем (АС).
2. Место дисциплины в структуре ООП
Дисциплина "Управление информационной безопасностью" относится к числу дисциплин базовой части профессионального цикла.
Для успешного усвоения данной дисциплины необходимо, чтобы студент владел знаниями, умениями и навыками, сформированными в процессе изучения дисциплин:
"Правоведение" – знать основы права и законодательства России, уметь использовать в практической деятельности правовые знания, анализировать основные правовые акты, давать правовую оценку информации, используемой в профессиональной деятельности; владеть навыками поиска нормативной правовой информации, необходимой для профессиональной деятельности;
"Основы управленческой деятельности" – знать научные основы, цели, принципы, методы и технологии управленческой деятельности; уметь работать в коллективе, принимать управленческие решения и оценивать их эффективность; владеть навыками выбора, обоснования, реализации и контроля результатов управленческого решения;
"Основы информационной безопасности" – знать сущность и понятие ИБ и характеристику ее составляющих, источники и классификацию угроз ИБ, основные средства и способы обеспечения информационной безопасности, принципы построения систем защиты информации; уметь классифицировать и оценивать угрозы информационной безопасности для объекта информатизации; владеть профессиональной терминологией в области информационной безопасности;
"Программно-аппаратные средства обеспечения информационной безопасности" – знать программно-аппаратные средства обеспечения информационной безопасности в типовых операционных системах, системах управления базами данных и компьютерных сетях; уметь проводить выбор программно-аппаратных средств обеспечения информационной безопасности для использования их в составе автоматизированной системы с целью обеспечения требуемого уровня защищенности автоматизированной системы; владеть навыками использования программно-аппаратных средств обеспечения безопасности компьютерных сетей;
"Разработка и эксплуатация защищенных автоматизированных систем" – знать методы, способы, средства, последовательность и содержание этапов разработки подсистем безопасности АС, основные меры по защите информации в автоматизированных системах, криптографические методы, используемые для обеспечения ИБ в АС; уметь администрировать подсистемы информационной безопасности автоматизированных систем, исследовать эффективность создаваемых средств автоматизации; владеть методами и технологиями проектирования, моделирования, исследования подсистем безопасности автоматизированных систем, навыками использования программно-аппаратных средств обеспечения информационной безопасности автоматизированных систем; навыками анализа информационной инфраструктуры безопасности АС;
"Безопасность жизнедеятельности" – знать опасные и вредные факторы системы «человек – среда обитания»; уметь реализовывать и контролировать выполнение требований по охране труда и технике безопасности в профессиональной деятельности, применять основные методы защиты производственного персонала и населения от возможных последствий аварий; владеть навыками безопасного использования технических средств в профессиональной деятельности.
Дисциплина является предшествующей для прохождения практики и итоговой государственной аттестации.
3. Требования к результатам освоения дисциплины
В результате изучения дисциплины "Управление информационной безопасностью" обучающиеся должны
обладать следующими компетенциями:
способность применять методологии научно-исследовательской и практической деятельности (ПК-5)
способность использовать нормативные и правовые документы в своей профессиональной деятельности (ПК- 6);
способность разрабатывать и исследовать модели автоматизированных систем (ПК-11)
способность проводить анализ защищенности автоматизированных систем (ПК-12);
способность разрабатывать модели угроз и модели нарушителя информационной безопасности автоматизированной системы (ПК-13);
способность проводить анализ рисков информационной безопасности автоматизированной системы (ПК-14);
способность проводить синтез и анализ проектных решений по обеспечению безопасности автоматизированных систем (ПК-17);
способность участвовать в разработке защищенных автоматизированных систем по профилю своей профессиональной деятельности (ПК-18);
способность разрабатывать политики информационной безопасности автоматизированных систем (ПК-20);
способность участвовать в проектировании системы управления информационной безопасностью автоматизированной системы (ПК 21);
способность организовывать работу малых коллективов исполнителей, находить и принимать управленческие решения в сфере профессиональной деятельности (ПК-27);
способность разрабатывать оперативные планы работы первичных подразделений (ПК-28);
способность разрабатывать предложения по совершенствованию системы управления информационной безопасностью автоматизированной системы (ПК-29);
способность организовать эксплуатацию автоматизированной системы с учетом требований информационной безопасности (ПК-30);
способность разрабатывать проекты нормативных и методических материалов, регламентирующих работу по обеспечению информационной безопасности автоматизированных систем, а также положений, инструкций и других организационно-распорядительных документов в сфере профессиональной деятельности (ПК-31);
способность проводить анализ особенностей деятельности организации и использования в ней автоматизированных систем с целью определения информационно-технологических ресурсов, подлежащих защите (ПК-32);
способность участвовать в формировании политики информационной безопасности организации и контролировать эффективность ее реализации (ПК-33);
способность формировать комплекс мер (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для обеспечения информационной безопасности автоматизированной системы (ПК-34);
способность администрировать подсистему информационной безопасности автоматизированной системы (ПК-37);
способность выполнять полный объем работ, связанных с реализацией частных политик информационной безопасности автоматизированной системы, осуществлять мониторинг безопасности автоматизированной системы (ПК-38);
способность управлять информационной безопасностью автоматизированной системы (ПК-39).
В результате изучения дисциплины студент должен
знать:
– основные методы управления информационной безопасностью;
– методы аттестации уровня защищенности автоматизированных систем;
– основные угрозы безопасности информации и модели нарушителя в автоматизированных системах;
– принципы формирования политики информационной безопасности в автоматизированных системах;
уметь:
– определять информационную инфраструктуру и информационные ресурсы организации, подлежащие защите;
– разрабатывать модели угроз и нарушителей информационной безопасности автоматизированных систем;
– выявлять уязвимости информационно-технологических ресурсов автоматизированных систем, проводить мониторинг угроз безопасности автоматизированных систем;
– оценивать информационные риски в автоматизированных системах;
– определять комплекс мер (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для обеспечения информационной безопасности автоматизированных систем, составлять аналитические обзоры по вопросам обеспечения информационной безопасности автоматизированных систем;
– разрабатывать частные политики информационной безопасности информационной безопасности автоматизированных систем;
– контролировать эффективность принятых мер по реализации частных политик информационной безопасности автоматизированных систем;
– разрабатывать предложения по совершенствованию системы управления информационной безопасностью автоматизированных систем;
владеть:
– навыками анализа информационной инфраструктуры автоматизированной системы и ее безопасности;
– методами мониторинга и аудита, выявления угроз информационной безопасности автоматизированных систем;
– методами управления информационной безопасностью автоматизированных систем;
– методами оценки информационных рисков;
– навыками выбора и обоснования критериев эффективности функционирования защищенных автоматизированных информационных систем;
– навыками участия в экспертизе состояния защищенности информации на объекте защиты.