Ми­ни­стер­ст­во об­ра­зо­ва­ния и нау­ки Рос­сий­ской Фе­де­ра­ции Учеб­но-ме­то­ди­че­ское объ­е­ди­не­ние ву­зов по об­ра­зо­ва­нию в об­лас­ти ин­фор­ма­ци­он­ной безо­пас­но­сти сборник примерных программ учебных дисциплин по направлению подготовки (специальности)

Вид материалаДокументы

Содержание


4. Объ­ем дис­ци­п­ли­ны и ви­ды учеб­ной ра­бо­ты
Ау­ди­тор­ные за­ня­тия (все­го)
Са­мо­стоя­тель­ная ра­бо­та (все­го)
Вид про­ме­жу­точ­ной ат­те­ста­ции
5. Со­дер­жа­ние дис­ци­п­ли­ны 5.1. Со­дер­жа­ние раз­де­лов дис­ци­п­ли­ны
Те­ма 2. Сис­те­ма управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью ав­то­ма­ти­зи­ро­ван­ных сис­тем
Те­ма 3. По­ли­ти­ка безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем
Те­ма 4. Ор­га­ни­за­ция обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем
Те­ма 5. Ау­дит ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем
Те­ма 6. Сред­ст­ва под­держ­ки про­цес­сов управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью АС
5.2. Раз­де­лы дис­ци­п­ли­ны и дис­ци­п­ли­нар­ные свя­зи с обес­пе­чи­вае­мы­ми (по­сле­дую­щи­ми) дис­ци­п­ли­на­ми
5.3. Раз­де­лы дис­ци­п­ли­ны и ви­ды за­ня­тий
6. Ла­бо­ра­тор­ный прак­ти­кум Не пре­ду­смот­рен. 7. При­мер­ная те­ма­ти­ка кур­со­вых про­ек­тов (ра­бот)
8.2. До­пол­ни­тель­ная ли­те­ра­ту­ра
8.3. Про­грамм­ное обес­пе­че­ние
8.4. Ба­зы дан­ных, ин­фор­ма­ци­он­но-спра­воч­ные и по­ис­ко­вые сис­те­мы
10. Ме­то­ди­че­ские ре­ко­мен­да­ции по ор­га­ни­за­ции изу­че­ния дис­ци­п­ли­ны
Подобный материал:
1   ...   14   15   16   17   18   19   20   21   22

4. Объ­ем дис­ци­п­ли­ны и ви­ды учеб­ной ра­бо­ты


Вид учеб­ной ра­бо­ты

Все­го ча­сов / за­чет­ных еди­ниц

Се­ме­ст­ры

9

Ау­ди­тор­ные за­ня­тия (все­го)

80

80

В том чис­ле:





Лек­ции

44

44

Прак­ти­че­ские за­ня­тия (ПЗ)

6

6

Се­ми­на­ры (С)

30

30

Ла­бо­ра­тор­ные ра­бо­ты (ЛР)





Са­мо­стоя­тель­ная ра­бо­та (все­го)

64

64

В том чис­ле:





Кур­со­вой про­ект (ра­бо­та)





Рас­чет­но-гра­фи­че­ские ра­бо­ты





Ре­фе­рат

20

20

Дру­гие ви­ды са­мо­стоя­тель­ной ра­бо­ты

44

44

Вид про­ме­жу­точ­ной ат­те­ста­ции

36

Эк­за­мен

(36)

Об­щая тру­до­ем­кость

ча­сы

180

180




за­чет­ные еди­ни­цы

5

5



5. Со­дер­жа­ние дис­ци­п­ли­ны

5.1. Со­дер­жа­ние раз­де­лов дис­ци­п­ли­ны


Те­ма 1. Вве­де­ние

Це­ли и за­да­чи кур­са. Со­дер­жа­ние дис­ци­п­ли­ны. Ре­ко­мен­дуе­мая ли­те­ра­ту­ра. Ос­нов­ные по­ня­тия и оп­ре­де­ле­ния. Со­дер­жа­ние и за­да­чи про­цес­са управ­ле­ния ИБ АС и пред­при­ятия в це­лом.

Те­ма 2. Сис­те­ма управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью ав­то­ма­ти­зи­ро­ван­ных сис­тем

Сис­тем­ный под­ход к про­ек­ти­ро­ва­нию, вне­дре­нию и под­дер­жа­нию сис­те­мы обес­пе­че­ния ИБ на пред­при­ятии. Стан­дар­ти­за­ция в сфе­ре управ­ле­ния ИБ (на ос­но­ве ме­ж­ду­на­род­ных стан­дар­тов ISO/IEC 17799, ISO/IEC 27002, ISO/IEC 27001, ISO/IEC 15408). Ре­сур­сы пред­при­ятия, под­ле­жа­щие за­щи­те с точ­ки зре­ния ИБ. Ком­плекс ме­то­дов и средств за­щи­ты ин­фор­ма­ции как объ­ект управ­ле­ния ИБ.

Те­ма 3. По­ли­ти­ка безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем

Пе­ре­чень нор­ма­тив­но-ме­то­ди­че­ских и ор­га­ни­за­ци­он­но-рас­по­ря­ди­тель­ных до­ку­мен­тов по за­щи­те ин­фор­ма­ции на пред­при­ятии. Кон­цеп­ция безо­пас­но­сти пред­при­ятия и ИБ. На­зна­че­ние и со­дер­жа­ние по­ли­ти­ки ИБ пред­при­ятия в це­лом, его струк­тур­ных под­раз­де­ле­ний, ча­ст­ных по­ли­тик безо­пас­но­сти. Сред­ст­ва их реа­ли­за­ции. Мо­дель на­ру­ши­те­ля по­ли­ти­ки безо­пас­но­сти. Ти­пич­ные уг­ро­зы ин­фор­ма­ции и уяз­ви­мо­сти кор­по­ра­тив­ных АС. Раз­гра­ни­че­ние пол­но­мо­чий и от­вет­ст­вен­но­сти пер­со­на­ла, обес­пе­чи­ваю­ще­го реа­ли­за­цию по­ло­же­ний нор­ма­тив­но-ме­то­ди­че­ских и ор­га­ни­за­ци­он­но-рас­по­ря­ди­тель­ных до­ку­мен­тов по за­щи­те ин­фор­ма­ции на пред­при­ятии.

Те­ма 4. Ор­га­ни­за­ция обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем

Со­став, роль, ме­сто и осо­бен­но­сти взаи­мо­дей­ст­вия субъ­ек­тов про­цес­са управ­ле­ния ИБ АС. Ор­га­ни­за­ция кон­тро­ля и мо­ти­ва­ции вы­пол­не­ния пер­со­на­лом тре­бо­ва­ний нор­ма­тив­но-ме­то­ди­че­ских и ор­га­ни­за­ци­он­но-рас­по­ря­ди­тель­ных до­ку­мен­тов по за­щи­те ин­фор­ма­ции на пред­при­ятии. Ор­га­ни­за­ция кон­тро­ля эф­фек­тив­но­сти вы­пол­не­ния пер­со­на­лом, от­вет­ст­вен­ным за ИБ, сво­их функ­цио­наль­ных обя­зан­но­стей.

Те­ма 5. Ау­дит ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем

На­зна­че­ние, це­ли и ви­ды ау­ди­та ИБ АС. Тре­бо­ва­ния к ау­ди­то­ру ИБ, осо­бен­но­сти взаи­мо­дей­ст­вия ме­ж­ду ау­ди­то­ром и за­каз­чи­ком. Оцен­ка ра­бо­ты ау­ди­то­ра. Стан­дар­ти­за­ция в сфе­ре аудита ИБ. Со­дер­жа­ние и ор­га­ни­за­ция про­цес­са ау­ди­та ИБ. Оцен­ка рис­ков ИБ. От­чет­ные до­ку­мен­ты по ре­зуль­та­там ау­ди­та. Вы­пол­не­ние ре­ко­мен­да­ций по ито­гам про­ве­де­ния ау­ди­та ИБ.

Те­ма 6. Сред­ст­ва под­держ­ки про­цес­сов управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью АС

Вы­бор не­об­хо­ди­мых про­грамм­ных и про­грамм­но-ап­па­рат­ных средств за­щи­ты ин­фор­ма­ции в АС, про­ек­ти­ро­ва­ние ком­плекс­ной сис­те­мы за­щи­ты ин­фор­ма­ции пред­при­ятия эф­фек­тив­ной с точ­ки зре­ния ре­шае­мых за­дач и не­об­хо­ди­мых для это­го ре­сур­сов. Про­грамм­ные сред­ст­ва ав­то­ма­ти­за­ции про­це­дур про­ве­де­ния ау­ди­та ИБ и ана­ли­за по­ли­ти­ки ИБ. Про­грамм­ные сред­ст­ва под­держ­ки про­цес­сов управ­ле­ния ИБ.

5.2. Раз­де­лы дис­ци­п­ли­ны и дис­ци­п­ли­нар­ные свя­зи с обес­пе­чи­вае­мы­ми (по­сле­дую­щи­ми) дис­ци­п­ли­на­ми


Дис­ци­п­ли­на яв­ля­ет­ся пред­ше­ст­вую­щей для про­хо­ж­де­ния прак­ти­ки и ито­го­вой го­су­дар­ст­вен­ной ат­те­ста­ции.

5.3. Раз­де­лы дис­ци­п­ли­ны и ви­ды за­ня­тий




п/п.

Те­ма дис­ци­п­ли­ны

На­ли­чие ча­сов

Лекц., час

Практ. зан., час

Лаб. зан., час

Се­мин., час

СРС, час

Все­го, час

1

Вве­де­ние

2







2

4

2

Сис­те­ма управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью АС

8





6

8

22

3

По­ли­ти­ка безо­пас­но­сти АС

8





6

8

22

4

Ор­га­ни­за­ция обес­пе­че­ния ин­фор­ма­ци­он­ной безопасности АС

8

2



6

8

24

5

Ау­дит ин­фор­ма­ци­он­ной безо­пас­но­сти АС

8

2



6

8

24

6

Сред­ст­ва под­держ­ки про­цес­сов управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью АС

10

2



6

10

28



6. Ла­бо­ра­тор­ный прак­ти­кум


Не пре­ду­смот­рен.

7. При­мер­ная те­ма­ти­ка кур­со­вых про­ек­тов (ра­бот)


Не пре­ду­смот­ре­на.

8. Учеб­но-ме­то­ди­че­ское обес­пе­че­ние дис­ци­п­ли­ны

8.1. Ос­нов­ная ли­те­ра­ту­ра

  1. Гри­ши­на Н.В. Ор­га­ни­за­ция ком­плекс­ной сис­те­мы за­щи­ты ин­фор­ма­ции. М.: Ге­ли­ос АРВ, 2007. 256 с.
  2. За­пе­чин­ков С.В., Ми­ло­слав­ская Н.Г., Тол­стой А.И., Уша­ков Д.В. Ин­фор­ма­ци­он­ная безо­пас­ность от­кры­тых сис­тем. Т.1. Уг­ро­зы безо­пас­но­сти, уяз­ви­мо­сти, ата­ки, под­хо­ды к за­щи­те. М.: Го­ря­чая ли­ния-Те­ле­ком, 2006. 535 с.
  3. Кор­не­ев И.К., Сте­па­нов И.А. За­щи­та ин­фор­ма­ции в офи­се. М.: Изд во "Про­спект", 2008. 336 с.
  4. Мельников В.П., Клей­ме­нов С.А., Пет­ра­ков А.М. Ин­фор­ма­ци­он­ная безо­пас­ность и за­щи­та ин­фор­ма­ции. М.: ИЦ «Ака­де­мия», 2008. 332 с.
  5. Ти­хо­нов В.А., Райх В.В. Ин­фор­ма­ци­он­ная безо­пас­ность: ор­га­ни­за­ци­он­ные, пра­во­вые и тех­ни­че­ские ас­пек­ты. М.: Ге­ли­ос АРВ, 2006. 516 с.
  6. Яроч­кин В.И. Ин­фор­ма­ци­он­ная безо­пас­ность. М.: Ака­де­ми­че­ский про­ект, 2008. 544 с.

8.2. До­пол­ни­тель­ная ли­те­ра­ту­ра

  1. За­пе­чин­ков С.В., Ми­ло­слав­ская Н.Г., Тол­стой А.И., Уша­ков Д.В. Ин­фор­ма­ци­он­ная безо­пас­ность от­кры­тых сис­тем. Т.2. Сред­ст­ва за­щи­ты в се­тях. М.: Го­ря­чая ли­ния-Те­ле­ком, 2008. 558 с.
  2. Ко­лис­ни­чен­ко Д.Н. Linux-сер­вер свои­ми ру­ка­ми. М.: Изд-во "Нау­ка и тех­но­ло­гии", 2006. 744 с.
  3. Ку­ри­ло А.П., Зе­фи­ров С.Л., Го­ло­ва­нов В.Б. и др. Ау­дит ин­фор­ма­ци­он­ной безо­пас­но­сти. М.: Из­да­тель­ская груп­па «БДЦ пресс», 2006. 304 с.
  4. Нор­трап Т. Офи­ци­аль­ный учеб­ный курс Microsoft: Про­ек­ти­ро­ва­ние безо­пас­но­сти для се­ти Microsoft Windows Server 2003. Пер. с англ. М. Ро­зов­ско­го. М.: ЭКОМ, 2008. 615 с.
  5. Ос­та­пен­ко Г.А., Меш­ко­ва Е.А. Ин­фор­ма­ци­он­ные опе­ра­ции и ата­ки в со­цио­тех­ни­че­ских сис­те­мах: ор­га­ни­за­ци­он­но-тех­ни­че­ские ас­пек­ты про­ти­во­бор­ст­ва. М.: Го­ря­чая ли­ния-Те­ле­ком, 2008. 207 с.
  6. Пра­во­вое обес­пе­че­ние ин­фор­ма­ци­он­ной безо­пас­но­сти. / Учеб­ник под общ. на­уч. ред. В. А. Ми­нае­ва и др. М.: Ма­ро­сей­ка, 2008. 368 с.

8.3. Про­грамм­ное обес­пе­че­ние


Опе­ра­ци­он­ные сис­те­мы се­мейств Microsoft Windows Server 2003, Linux Ubuntu 10.10 (для про­ве­де­ния прак­ти­че­ских за­ня­тий по те­мам №№ 4 – 6).

Па­кет про­грамм VMWare Workstation (для про­ве­де­ния прак­ти­че­ских за­ня­тий по те­мам №№ 4 – 6).

8.4. Ба­зы дан­ных, ин­фор­ма­ци­он­но-спра­воч­ные и по­ис­ко­вые сис­те­мы


Не тре­бу­ет­ся.

9. Ма­те­ри­аль­но-тех­ни­че­ское обес­пе­че­ние дис­ци­п­ли­ны


Для про­ве­де­ния лек­ци­он­ных за­ня­тий тре­бу­ет­ся ком­плект тех­ни­че­ских средств обу­че­ния в со­ста­ве:

– пе­ре­нос­ной ком­пь­ю­тер (в кон­фи­гу­ра­ции не ху­же: про­цес­сор Intel Core 2 Duo, 2 Гбай­та ОЗУ, 500 Гбайт НЖМД);

– про­ек­тор (раз­ре­ше­ние не ме­нее 1280х1024);

– эк­ран для про­ек­то­ра.

Для про­ве­де­ния прак­ти­че­ских за­ня­тий тре­бу­ет­ся ком­пь­ю­тер­ный класс, обо­ру­до­ван­ный ПЭВМ в кон­фи­гу­ра­ции не худ­шей чем: про­цес­сор Pentium IV 3 ГГц, ОЗУ 2 Гбай­та, НЖМД 200 Гбайт c ус­та­нов­лен­ны­ми ОС Microsoft Windows Server 2003, Linux (Ubuntu 10.10   desktop) и про­грамм­ным обес­пе­че­ни­ем VMWare Workstation 7.0 из рас­че­та од­на ПЭВМ на од­но­го че­ло­ве­ка.

10. Ме­то­ди­че­ские ре­ко­мен­да­ции по ор­га­ни­за­ции изу­че­ния дис­ци­п­ли­ны


Изу­че­ние дис­ци­п­ли­ны "Управ­ле­ние ин­фор­ма­ци­он­ной безо­пас­но­стью" яв­ля­ет­ся од­ной из за­вер­шаю­щих ста­дий при­клад­ной под­го­тов­ки спе­циа­ли­стов в об­лас­ти обес­пе­че­ния ин­фор­ма­ци­он­ной безо­пас­но­сти ав­то­ма­ти­зи­ро­ван­ных сис­тем. Ее ос­вое­ние долж­но обес­пе­чить ин­те­гра­цию по­лу­чен­ных ра­нее зна­ний в об­лас­ти ме­то­дов и средств за­щи­ты ин­фор­ма­ции с ма­те­риа­ла­ми по пра­во­вым и ор­га­ни­за­ци­он­ным ас­пек­там ИБ АС, спо­соб­ность обу­чае­мых при­ме­нить при­об­ре­тен­ные уме­ния и на­вы­ки в сво­ей про­фес­сио­наль­ной дея­тель­но­сти.

По этой при­чи­не ос­нов­ной упор в про­цес­се изу­че­ния дис­ци­п­ли­ны дол­жен быть сде­лан на со­че­та­ние лек­ци­он­ных и се­ми­нар­ских за­ня­тий с ме­то­да­ми ак­ти­ви­за­ции по­зна­ва­тель­ной дея­тель­но­сти обу­чаю­щих­ся в ви­де под­го­тов­ки ре­фе­ра­тов по ак­ту­аль­ным прак­ти­че­ским си­туа­ци­ям в об­лас­ти управ­ле­ния ИБ и их об­су­ж­де­ния в хо­де се­ми­нар­ских за­ня­тий. До­пол­ни­тель­но изу­чае­мый учеб­ный ма­те­ри­ал в час­ти ос­вое­ния со­от­вет­ст­вую­щих средств ав­то­ма­ти­за­ции про­цес­сов управ­ле­ния ИБ АС дол­жен от­ра­ба­ты­вать­ся и за­кре­п­лять­ся на прак­ти­че­ских за­ня­ти­ях.

При­мер­ный пе­ре­чень тем ре­фе­ра­тов:

Ме­ж­ду­на­род­ные стан­дар­ты в сфе­ре управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью.

Про­грамм­ные и про­грамм­но-ап­па­рат­ные сред­ст­ва за­щи­ты ин­фор­ма­ции.

Про­грамм­ные сред­ст­ва ав­то­ма­ти­за­ции про­це­дур про­ве­де­ния ау­ди­та ин­фор­ма­ци­он­ной безо­пас­но­сти и ана­ли­за по­ли­ти­ки ин­фор­ма­ци­он­ной безо­пас­но­сти.

Про­грамм­ные сред­ст­ва под­держ­ки про­цес­сов управ­ле­ния ин­фор­ма­ци­он­ной безо­пас­но­стью.

Те­ку­щий кон­троль ус­вое­ния зна­ний сту­ден­та­ми осу­ще­ст­в­ля­ет­ся пу­тем оп­ро­сов на се­ми­нар­ских за­ня­ти­ях, вы­да­чи и про­вер­ки ре­зуль­та­тов вы­пол­не­ния ин­ди­ви­ду­аль­ных за­да­ний на прак­ти­че­ских за­ня­ти­ях.

От­чет­ность по дис­ци­п­ли­не – эк­за­мен. Це­ле­со­об­раз­но осу­ще­ст­в­лять про­ве­де­ние эк­за­ме­на в фор­ме уст­но­го оп­ро­са по би­ле­там.


Раз­ра­бот­чи­ки: УМО ИБ