Учебная программа по дисциплине комплексное обеспечение информационной безопасности автоматизированных экономических систем скородумов Б. И. Цели преподавания дисциплины
Вид материала | Программа |
- Государственный образовательный стандарт высшего профессионального образования специальность:, 574.69kb.
- Тематический план изучения дисциплины «экология», 117.02kb.
- Учебный план по дополнительной образовательной программе «Комплексное обеспечение информационной, 40.38kb.
- 1. общая характеристика специальности 075500 комплексное обеспечение информационной, 568.1kb.
- Методические указания к курсовой работе по дисциплине «Аппаратные средства вычислительной, 224.38kb.
- В. В. Губарев " " 20 г. Рабочая программа, 201.89kb.
- Методические указания к семинарским занятиям по дисциплине «Педагогика», 21.94kb.
- Теоретические основы информационной безопасности автоматизированных систем, 26.65kb.
- Еспечение информационной безопасности автоматизированных систем» (0901050065) студентами, 32.49kb.
- Системы блочного шифрования, 37.08kb.
УЧЕБНАЯ ПРОГРАММА ПО ДИСЦИПЛИНЕ
КОМПЛЕКСНОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ АВТОМАТИЗИРОВАННЫХ ЭКОНОМИЧЕСКИХ СИСТЕМ
Скородумов Б.И.
Цели преподавания дисциплины: | ||||||||||||
Освоение студентами возможностей экономически обоснованного обеспечения комплексной информационной безопасности АС в рыночных условиях хозяйствования. | ||||||||||||
В результате изучения курса студент должен | ||||||||||||
знать: | ||||||||||||
| ||||||||||||
уметь: | ||||||||||||
| ||||||||||||
Основными видами занятий являются лекции и практические занятия. | ||||||||||||
Основными видами промежуточного контроля знаний являются: тестировние | ||||||||||||
Основным видом рубежного контроля знаний является зачет. | ||||||||||||
Часы, отведенные на изучение дисциплины, согласно учебному плану (90ч):
СОДЕРЖАНИЕ КУРСА | ||||||||||||
| ||||||||||||
| ||||||||||||
Информация и безопасные информационные технологии. Информационное общество. Информация, информатизация и информационная безопасность. Определение и назначение комплексной системы защиты информационной технологии коммерческой организации. Терминология. Основные понятия информатики, термины и положения теории информационных систем. Общие положения теории управления применительно к информационной безопасности. Понятия информационные ресурсы и безопасные информационные технологии. Определение системы защиты информации. | ||||||||||||
| ||||||||||||
Сущность и общее содержание комплексной системы обеспечения безопасности информационных технологий коммерческой организации. | ||||||||||||
Задачи и методологические основы КСИБ коммерческой организации. | ||||||||||||
Основные этапы разработки КСИБ информационных технологий. Определение состава носителей защищаемой информации. Особенности защиты различных носителей информации. Персонал и информационная технология организации как объект защиты. Определение и нормативное закрепление состава защищаемой информации. Этапы работы по выявлению защищаемой информации. Классификация защищаемой информации. Порядок нормативного закрепления состава защищаемой информации. Организационно-правовые, социально-психологические и морально-этические вопросы обеспечения информационной безопасности. Закон РФ «Об информации, информатизации и защите информации». | ||||||||||||
| ||||||||||||
Факторы, влияющие на организацию системы информационных ресурсов организации. Основные формы организации предприятия. Факторы, определяющие организацию КСИБ. Нормативно-правовая база. Характер и степень влияния различных факторов на построение КСИБ. | ||||||||||||
Анализ и оценка угроз безопасности защищаемым информационным ресурсам и технологиям. Выявление и оценка источников, способов и результатов негативного воздействия на информационные ресурсы и технологии. Этапы работы по выявлению защищаемой информации. Виды и категории информации ограниченного доступа: государственная и другие виды тайн. Закон РФ «О государственной тайне», государственная система лицензирования и сертификации деятельности в области защиты информации. | ||||||||||||
| ||||||||||||
Классификация защищаемой информации. Порядок нормативного закрепления состава защищаемой информации. Экономические аспекты защиты информации. Система охраны интеллектуальной собственности, патентное законодательство и авторское право. Законы РФ «О правовой охране программ для ЭВМ и баз данных» и «О правовой охране топологии интегральных микросхем». Практика договорных правоотношений. | ||||||||||||
Риски и их анализ. Определение и виды рисков. Оценка рисков. | ||||||||||||
Управление рисками. Рискменеджмент и автоматизация управления рисками. Случайные воздействия. Статистика случайных нарушений. Экономический ущерб от случайных негативных воздействий. | ||||||||||||
| ||||||||||||
Международные и отечественные стандарты и другие нормативные акты в области информационной безопасности. Документы ГОСТЕХКОМИССИИ и ФАБСИ, их требования. Основные понятия и задачи криптологии. Терминология и задачи криптологии (криптографии). Краткий исторический экскурс развития. | ||||||||||||
| ||||||||||||
Определение возможностей несанкционированного доступа к защищаемой информации. Способы выявления категорий незаконных пользователей. Определение степени уязвимости информации в зависимости от категории нарушителя. | ||||||||||||
Определение потенциальных каналов и методов несанкционированного доступа к информации. Выявление каналов несанкционированного доступа к информации. Соотношение между каналами несанкционированного доступа и источниками воздействия на информацию. Методы несанкционированного доступа к защищаемой информации. | ||||||||||||
Математические основы современной криптологии. Односторонние функции. Односторонние функции с секретом. Криптосистемы с открытым ключом (ассиметричные). | ||||||||||||
| ||||||||||||
Сущность и содержание контроля функционирования. Понятие и виды контроля. Цель проверки контроля. Анализ результатов проведения контрольных мероприятий. Общая характеристика подходов к оценке эффективности. Основные подходы к оценке эффективности. Вероятностный подход. Статистические (экспертные) и качественные методы оценки эффективности. Методы и модели оценки эффективности. Классификация и основные понятия, используемые в различных методах и моделях оценки. Показатели защищенности (эффективности). | ||||||||||||
| ||||||||||||
Положения государственных стандартов, требования к эксплуатационной документации. Нормативно-правовое обеспечение информационной безопасности. Международное и отечественное законодательство в области обеспечение информационной безопасности. Структура государственных организаций, контролирующих защиту информации в стране. | ||||||||||||
| ||||||||||||
Способы и стадии планирования функционирования КСИБ. Структура и общее содержание планов. Организация выполнения планов. Управление КСИБ в условиях чрезвычайных ситуаций. Понятие и виды чрезвычайных ситуаций. Особенности принятия решений в условиях чрезвычайных ситуаций. Мероприятия на случай возникновения чрезвычайных ситуаций. | ||||||||||||
Правовое обеспечение защиты информационных технологий организаций различных форм собственности. | ||||||||||||
Политика, концепция и план по обеспечению информационной безопасности на предприятии. | ||||||||||||
| ||||||||||||
Определение, классификация и общая характеристика организационно-технических задач. Каналы утечки информации. Визуальные и акустические каналы. ПЭМИН. Технические закладки. Способы обнаружения. Методы оценки степени опасности. Способы и методы перекрытия каналов утечки информации. Особенности защиты ПЭВМ от утечки информации по техническим каналам. Определение и основные цели защиты современных объектов информатики. Технические средства обеспечения защиты объекта: определение, системная классификация, общий анализ. Технические средства и системы охраны территории, зданий и помещений, а также наблюдения и контроля за перемещением людей и предметов. Технические средства и системы опознавания людей, управления доступом на территорию, в здания и помещения, к средствам обработки и хранения информации. | ||||||||||||
Сущность и роль административных аспектов информационной безопасности. Человек как главное звено в системе защиты информации и как злоумышленник. Структура органов, ответственных за информационную безопасность на предприятиях, учреждениях и других организациях. Функции таких органов. | ||||||||||||
| ||||||||||||
ЛИТЕРАТУРА | ||||||||||||
| ||||||||||||
Основная: | ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
Дополнительная. | ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
| ||||||||||||
|