Учебная программа курса: «Обеспечение информационной безопасности в кредитно-финансовой сфере России» Программа рассмотрена и одобрена на заседании

Вид материалаУчебная программа курса
Подобный материал:

РОССИЙСКИЙ УНИВЕРСИТЕТ ДРУЖБЫ НАРОДОВ




УТВЕРЖДАЮ


Руководитель ИОП

Ректор

_________________Филиппов В.М.

« »_________________ 2008 г.


УЧЕБНАЯ ПРОГРАММА



Курса: «Обеспечение информационной безопасности в кредитно-финансовой сфере России»


Программа рассмотрена и одобрена на заседании

КС РУДН

Протокол №____от «…»_ноября_____2008 г.

Раздел I. Основные разделы курса

Раздел 1. Информационная безопасность в предпринимательской деятельности и банковской системе.

Раздел 2. Концепция безопасности коммерческого банка.

Раздел 3. Нормативная база защиты информации в кредитно-финансовой сфере России.

Раздел 4. Аудит информационной безопасности.

Раздел 5. Безопасность электронных банковских систем.

Раздел 6. Влияние человеческого фактора на информационную безопасность в кредитно–финансовой сфере.

Раздел 7. Контроль подлинности документов.

Раздел 8. Программное обеспечение для контроля подлинности документов.

Раздел 9. Реализация технологий цифровой подписи.

Раздел 10. Обзор программного обеспечения защиты информации в кредитно-финансовой сфере.

Тема 1. Темы лекций

Лекция 1. Информационная безопасность в предпринимательской деятельности.

Лекция 2. Банковская система Российской Федерации.

Лекция 3. Концепция безопасности коммерческого банка.

Лекция 4. Объекты защиты коммерческого банка.

Лекция 5. Нормативная база защиты информации в кредитно-финансовой сфере.

Лекция 6. Единый подход к защите информации в финансовой сфере.

Лекция 7. Аудит информационной безопасности.

Лекция 8. Определение степени соответствия безопасности основным нормам и стандартам.

Лекция 9. Безопасность электронных банковских систем.

Лекция 10. Автоматизация банковских операций и их защита.

Лекция 11. Влияние человеческого фактора на информационную безопасность в кредитно–финансовой сфере.

Лекция 12. Подбор кадров.

Лекция 13. Контроль подлинности документов.

Лекция 14. . Электронная цифровая подпись (ЭЦП).

Лекция 15. Полиграфические и голографические методы защиты от фальсификации документов и ценных бумаг.

Лекция 16. Обзор программного обеспечения для контроля подлинности документов.

Лекция 17. Технологии компании ЛанКрипто.

Лекция 18. Реализация технологий цифровой подписи, цифрового конверта, цифрового сейфа.

Тема 2. Темы семинарских и практических занятий

Занятие 1. Информационная безопасность в банковской системе и предпринимательской деятельности. Функции системы имитационного моделирования по управлению предприятием в условиях рыночной экономики в компьютерной деловой игре "Дельта".

Занятие 2. Информационная безопасность в банковской системе и предпринимательской деятельности. Необходимость защиты информации. Защита информации пользователей в деловой игре: руководителя и участников.

Занятие 3. Концепция безопасности акционерного коммерческого банка. Информационная безопасность, роли пользователей в деловой игре.

Занятие 4. Объекты защиты коммерческого банка. Государственные акты и стандарты защиты информации. Государственная политика и технический прогресс в деловой игре.

Занятие 5. Нормативная база защиты информации в кредитно-финансовой сфере. Принципы политики безопасности на реальном и гипотетическом предприятии.

Занятие 6. Подход к защите информации в финансовой сфере. Роли и обязанности должностных лиц по проведению политики безопасности на реальном и гипотетическом предприятии.

Занятие 7. Аудит информационной безопасности. Правовой сторона информационной безопасности на реальном и гипотетическом предприятии.

Занятие 8. Нормы и стандарты информационной безопасности на реальном и гипотетическом предприятии.

Занятие 9. Безопасность электронных банковских систем на реальном и гипотетическом предприятии.

Занятие 10. Каналы утечки информации на реальном и гипотетическом предприятии.

Занятие 11. Банковские операции и их защита. Объекты и назначение средств программной защиты.

Занятие 12. Подбор кадров Ограничение доступа к компьютеру и операционной системе.

Занятие 13. Автоматизированный контроль подлинности документов. Выбор средств защиты для контроля подлинности.

Занятие 14. Электронная цифровая подпись (ЭЦП). Программное обеспечение ЭЦП.

Занятие 15. Методы защиты от фальсификации документов и ценных бумаг.

Занятие 16. Система защиты конфиденциальной информации.

Занятие 17. Разработка программы «Информационная система» для получения информации о возможных атаках и способах защиты от них.

Занятие 18. Работа с программной технологий цифровой подписи, цифрового конверта, цифрового сейфа.