Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика





Скачать 271.12 Kb.
НазваниеПрограмма дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика
страница2/3
Дата публикации07.11.2014
Размер271.12 Kb.
ТипПрограмма дисциплины
100-bal.ru > Информатика > Программа дисциплины
1   2   3

Содержание программы


Раздел 1. Безопасность информационных систем
Тема 1. Актуальность информационной безопасности, понятия и определения

Место информационной безопасности экономических систем в национальной безопасности страны. Концепция информационной безопасности. Международные стандарты информационного обмена. Классификация компьютерных преступлений. Способы совершения компьютерных преступлений. Пользователи и злоумышленники в Internet. Причины уязвимости сети Internet. Понятия и определения в информационной безопасности.
Тема 2. Угрозы информации

Виды угроз информационной безопасности. Три вида возможных нарушений информационной системы. Защита. Источники угроз информационной безопасности РФ. Информационная безопасность в условиях функционирования в России глобальных сетей. Виды противников или «нарушителей». Удаленные атаки на интрасети.
Тема 3. Вредоносные программы

Условия существования вредоносных программ. Понятия о видах вирусов. Классические компьютерные вирусы. Сетевые черви. Троянские программы. Rootkit. Спам. Защита от компьютерных вирусов. Признаки заражения компьютера. Источники компьютерных вирусов. Основные правила защиты. Антивирусные программы.
Тема 4. Безопасности информационных систем

Основные положения теории информационной безопасности информационных систем. Концепция информационной безопасности. Модели безопасности и их применение. Таксономия нарушений информационной безопасности вычислительной системы и причины, обуславливающие их существование. Анализ способов нарушений информационной безопасности. Использование защищенных компьютерных систем.
Раздел 2. Методы обеспечения безопасности информационных систем
Тема 5. Методы и средства защиты компьютерной информации

Методы обеспечения информационной безопасности РФ. Ограничение доступа. Контроль доступа к аппаратуре. Разграничение и контроль доступа к информации. Предоставление привилегий на доступ. Идентификация и установление подлинности объекта (субъекта). Защита информации от утечки за счет побочного электромагнитного излучения  и наводок. Методы и средства защиты информации от случайных воздействий. Методы защиты информации от аварийных ситуаций. Организационные мероприятия по защите информации. Организация информационной безопасности компании. Выбор средств информационной информации. Информационное страхование.
Тема 6. Криптографические методы информационной безопасности

Методы криптографии. Классификация криптографических методов. Характеристики существующих шифров. Кодирование. Стеганография. Электронная цифровая подпись. Программные интерфейсы Crypto API.
Тема 7. Лицензирование и сертификация в области защиты информации

Законодательство в области лицензирования и сертификации. Правила функционирования системы лицензирования. Основные нормативные руководящие документы, касающиеся государственной тайны, нормативно-справочные документы. Назначение и задачи в сфере обеспечения информационной безопасности на уровне государства.
Тема 8. Критерии безопасности компьютерных систем

Стандарты безопасности. Критерии безопасности компьютерных систем «Оранжевая книга». Руководящие документы Гостехкомиссии.
Тема 10. Безопасность операционных систем

Виды угроз. Разграничение доступа к ресурсам ИС. Идентификация и аутентификация пользователей в ОС семейства Windows и Linux. Аудит событий безопасности. Администрирование прав пользователей. Аппаратно-программные комплексы обеспечения безопасности ОС.

Тема 9. Безопасность баз данных

Виды угроз. SQL Injection и XSS в распределенных информационных системах. Резервное копирование и восстановление данных. Разграничение доступа пользователей. Права доступа в БД. Использование процедур PL/SQL для повышения безопасности и быстродействия информационных систем. Аудит в БД. Повышение надежности систем хранения данных. Сериализация транзакций. Журнализация.

  1. Учебно-методическое обеспечение дисциплины

  • Литература:

Базовый учебник:

  1. Виейра, Р. Программирование баз данных Microsoft SQL Server 2008. пер. с англ. под ред. К.А. Птицын . - М.; СПб.; К. : Диалектика ; М.; СПб.; К. : Вильямс , 2010. - 812 с


Основная:

  1. Лядова Л.Н., Мызникова Б.И., Фролова Н.В. Основы информатики и информационных технологий. Пермь: Перм. ун т, 2004.

  2. Кузнецов С.Д. Введение в реляционные базы данных [Электронный ресурс] [www.intuit.ru]



Дополнительная:

  1. О сертификации продукции и услуг/ Закон Российской Федерации

  2. О федеральных органах правительственной связи и информации/ Закон Российской Федерации

  3. О государственной тайне/ Закон Российской Федерации

  4. Об информации, информатизации и защите информации/ Закон Российской Федерации

  5. О лицензировании отдельных видов деятельности/Постановление Правительства РФ

  6. О сертификации средств защиты информации/ Постановление Правительства РФ

  7. Руководящий документ «Защита от несанкционированного доступа к информации, термины и определения»/ Гостехкомиссия России

  8. Руководящий документ «Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации»/ Гостехкомиссия России

  9. Руководящий документ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Покзатели защищенности от несанкционированного доступа к информации»/ Гостехкомиссия России

  10. Руководящий документ «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации»/ Гостехкомиссия России

  11. Руководящий документ «Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты секретной информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники» Гостехкомиссия России


2. Тематика заданий по различным формам текущего контроля:

Приложение 1. План практических занятий

Приложение 2. Перечень вопросов для самоконтроля студентов

Приложение 3. Тематика домашних заданий

3. Методические рекомендации (материалы) преподавателю:

На лекциях используется «проблемный» подход к изложению материала: материал каждой лекции иллюстрируется примерами, рассматриваются нестандартные ситуации, требующие решения с использованием рассматриваемого материала. При этом студенты должны активно участвовать в обсуждении вопросов, выработке решений. Для самостоятельного изучение предлагается использовать электронные ресурсы. При разборе примеров обращать особое внимание на типичные ошибки, связанные с проектированием информационных систем.

На практических занятиях используются следующие методы обучения и контроля усвоения материала:

    1. выполнение практических работ по теме занятия сопровождается контрольным опросом и/или защитой отчета;

    2. обсуждение различных вариантов решения, предложенных студентами, сравнение решений, анализ возможных ситуаций.

4. Методические указания студентам:

Студенту рекомендуется следующая схема подготовки к практическому занятию:

  1. проработать конспект лекций;

  2. проанализировать основную и дополнительную литературу, рекомендованную по изучаемому разделу;

  3. проанализировать варианты решений, предложенные преподавателем;

  4. при затруднениях сформулировать вопросы к преподавателю.

При выполнении лабораторных заданий использовать методические рекомендации и руководства, приведенные в рекомендованных источниках

5. Рекомендации по использованию информационных технологий

Все практические занятия проводятся в компьютерном классе. Программное обеспечение сети должно поддерживать

  1. возможность использовать средства разработки баз данных и виртуальных приложений (Virtual PC, Oracle XE), справочные системы.

Автор программы: __________________________________________ /А.Н. Кокоулин /

V. Тематический расчет часов




Наименование разделов и тем
(с разбивкой по модулям)


Аудиторные часы

Самостоятельная работа

Всего часов

Лекции

Семинарские или практические занятия

Всего







Модуль 3

32

36

68

94

162

Раздел 1. Безопасность информационных систем



Актуальность информационной безопасности, понятия и определения

2







4

6



Угрозы информации

2







6

8



Вредоносные программы

2







10

12



Защита от компьютерных вирусов

2

4




10

16

Раздел 2. Методы обеспечения безопасность информационных систем



Методы и средства защиты компьютерной информации

4







20

24



Криптографические методы информационной безопасности

4

4




10

18



Лицензирование и сертификация в области защиты информации

2







10

12



Критерии безопасности компьютерных систем

2







8

10

9

Безопасность операционных систем

6

14




8

28

10

Безопасность баз данных

6

14




8

28




Всего за модуль:

 32

36

68

94

162




Всего

32

36

68

94

162


Автор программы: __________________________________________ /А.Н. Кокоулин/

Приложение 1.

План практических занятий

В ходе практических занятий студенты должны продемонстрировать степень владения теоретическим материалом в области безопасности операционных систем и баз данных.

Тема 1. Защита от компьютерных вирусов (4 часа)

Настройка типового антивируса. Обновление баз. Настройка файервола. Поиск вирусной активности с использованием реестра, диспетчера процессов, файловых менеджеров.

Тема 2. Криптографические методы защиты информации (4 часа)

Использование программного обеспечения шифрования данных. Использование безопасных протоколов передачи данных. Перехват трафика с использованием ПО Wireshark.

Тема 3. Безопасность операционных систем (14 часов)

Настройка виртуальной машины Virtual PC. Поиск уязвимостей сканерами безопасности. Настройка локальной политики безопасности и аудита. Установка прав на доступ к файловым объектам, реестру и журналам событий.

Тема 4. Безопасность баз данных (14 часов)

Установка СУБД Oracle XE на подготовленной виртуальной машине. Настройка автоматического резервного копирования. Перенос данных с помощью утилит экспорта/импорта. Подключение к удаленным БД. Создание пользователей и задание привилегий. Создание пакетов процедур и триггеров на языке PL/SQL. Настройка аудита.

Приложение 2.
Перечень вопросов для самоконтроля студентов:
Тема 1. Актуальность информационной безопасности, понятия и определения.

    1. Когда появились первые преступления с использованием компьютерной техники в России?

    2. Что понимается под информационной безопасностью Российской Федерации?

    3. Первая составляющая национальных интересов Российской Федерации в информационной сфере?

    4. Вторая составляющая национальных интересов Российской Федерации в информационной сфере?

    5. Третья составляющая национальных интересов Российской Федерации в информационной сфере?

    6. Четвертая составляющая национальных интересов Российской Федерации в информационной сфере?

    7. Классификация компьютерных преступлений?

    8. Экономические компьютерные преступления?

    9. Компьютерными преступлениями против личных прав и частной сферы?

    10. Компьютерные преступления против государственных и общественных интересов?

    11. Основные виды преступлений, связанных с вмешательством в работу компьютеров?

    12. Способы совершения компьютерных преступлений?

    13. Методы перехвата компьютерной информации?

    14. Пользователи и злоумышленники в Internet?

    15. Кто такие хакеры?

    16. Кто такие кракеры?

    17. Кто такие фишеры?

    18. Кто такие скамеры?

    19. Кто такие спамеры?

    20. Причины уязвимости сети Internet?

    21. Защищаемая информация это?

    22. Защита информации это?

    23. Защита информации от утечки это?

    24. Защита информации от несанкционированного воздействия это?

    25. Защита информации от непреднамеренного воздействия это?

    26. Защита информации от разглашения это?

    27. Защита информации от несанкционированного доступа это?

    28. Защита информации от иностранной разведки это?

    29. Защита информации от иностранной технической разведки это?

    30. Защита информации от агентурной разведки это?

    31. Цель защиты информации?

    32. Эффективность защиты информации это?

    33. Показатель эффективности защиты информации это?

    34. Нормы эффективности защиты информации это?

    35. Организация защиты информации это?

    36. Система защиты информации это?

    37. Мероприятие по защите информации это?

    38. Мероприятие по контролю эффективности защиты информации это?

    39. Техника защиты информации это?

    40. Объект защиты это?

    41. Способ защиты информации это?

    42. Категорирование защищаемой информации это?

    43. Метод контроля эффективности защиты информации это?

    44. Контроль состояния защиты информации это?

    45. Средство защиты информации это?

    46. Средство контроля эффективности защиты информации это?

    47. Контроль организации защиты информации это?

    48. Контроль эффективности защиты информации это?

    49. Организационный контроль эффективности защиты информации это?

    50. Технический контроль эффективности защиты информации это?

    51. Информация это?

    52. Доступ к информации это?

    53. Субъект доступа к информации это?

    54. Носитель информации это?

    55. Собственник информации это?

    56. Владелец информации это?

    57. Пользователь (потребитель) информации это?

    58. Право доступа к информации это?

    59. Правило доступа к информации это?

    60. Орган защиты информации это?

    61. Информационные процессы это?

    62. Информационная система это?

    63. Информационными ресурсами это?

    64. Что понимают под утечкой информации?

    65. Несанкционированный доступ это?

    66. Несанкционированное воздействие это?

    67. Что понимается под непреднамеренным воздействием на защищенную информацию?

    68. Что понимается под эффективностью защиты информации?

    69. Конфиденциальность информации это?

    70. Шифрование информации это?

    71. Уязвимость информации это?

1   2   3

Похожие:

Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconРабочая программа Учебной дисциплины Базы данных Для направления...
Программа составлена в соответствии с Федеральным государственным образовательным стандартом высшего профессионального образования...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconРабочая программа Учебной дисциплины Анализ данных Для направления...
Программа составлена в соответствии с Федеральным государственным образовательным стандартом высшего профессионального образования...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconРабочая программа Учебной дисциплины Операционные системы Для направления...
Программа составлена в соответствии с Федеральным государственным образовательным стандартом высшего профессионального образования...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconРабочая программа Учебной дисциплины Хранилища данных Для направления...
Программа составлена в соответствии с Федеральным государственным образовательным стандартом высшего профессионального образования...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconРабочая программа Учебной дисциплины Объектно-ориентированный анализ...
Программа составлена в соответствии с Федеральным государственным образовательным стандартом высшего профессионального образования...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины Безопасность жизнедеятельности для направления...
Автор программы: к т н., доцент кафедры физического воспитания Полшков Александр Владимирович
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины «Базы данных» для направления 080700. 62 Бизнес-информатика...
«Базы данных» для направления 080700. 62 Бизнес-информатика подготовки бакалавра
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины «Архитектура корпоративных информационных систем»...
«Архитектура корпоративных информационных систем» для направления 080700. 68 «Бизнес-информатика» подготовки бакалавра
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconРабочая программа Учебной дисциплины Информационная безопасность...
Программа составлена в соответствии с Федеральным государственным образовательным стандартом высшего профессионального образования...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины «Проектирование информационных систем» для направления...
«Проектирование информационных систем» для направления 080700. 68 «Бизнес-информатика» подготовки бакалавра
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины «Современные средства построения интеллектуальных систем»
Программа предназначена для преподавателей, ведущих данную дисциплину, учебных ассистентов и студентов направления подготовки 080700....
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины Английский язык для профессиональной деятельности...
Английский язык для профессиональной деятельности для направления 080700. 62 Бизнес-информатика
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины «Информационная безопасность мобильных систем»
Программа предназначена для преподавателей, ведущих данную дисциплину, учебных ассистентов и студентов направления подготовки/специальности...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconРабочая программа Учебной дисциплины Программная инженерия Для направления...
Программа составлена в соответствии с Федеральным государственным образовательным стандартом высшего профессионального образования...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины «Автоматизация учета на предприятии» для направления...
Программа предназначена для преподавателей, ведущих данную дисциплину, учебных ассистентов и студентов направления подготовки 080500...
Программа дисциплины Информационная безопасность для направления 080700. 62 Бизнес-информатика iconПрограмма дисциплины «Основы работы в Microsoft Dynamics Ax» для...
Программа предназначена для преподавателей, ведущих данную дисциплину, учебных ассистентов и студентов направления подготовки 080700....


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск