Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления»





НазваниеУчебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления»
страница5/6
Дата публикации19.03.2015
Размер0.91 Mb.
ТипУчебно-методический комплекс
100-bal.ru > Информатика > Учебно-методический комплекс
1   2   3   4   5   6

Понятие угрозы безопасности информации. Классификация угроз.


  • Способы нарушений информационной безопасности и меры противодействия им.

  • Компьютерная система как объект защиты информации. Угрозы информационной безопасности в компьютерных системах. Классификация угроз.

  • Программные и аппаратные средства защиты информации в компьютерных сетях.

  • Компьютерные вирусы. Виды вирусов. Борьба с вирусами.

  • Модели безопасности информации и их применение.

  • Организационные и правовые методы, а также средства предотвращения угроз информационной безопасности.

  • Принцип работы механизм использования и проверки электронно-цифровой подписи.

  • Проблема несанкционированного доступа к информации в компьютерных системах.

  • Криптографическая защита информации и её правовые аспекты.

  • Система лицензирования деятельности в области защиты информации и сертификации средств защиты.

  • Организация системы защиты информации на предприятии.

  • Защита информации в каналах связи.

  • Система органов обеспечения информационной безопасности в РФ.

  • Концептуальные решения по развитию законодательства в области информационной безопасности.

  • Система конфиденциального делопроизводства. Практические особенности.

  • Виды угроз документированной информации, исходящие от технологической системы.

  • Автоматизированные технологии системы обработки конфиденциальных документов.

  • Состав процедур автоматизированного учета бумажных и электронных конфиденциальных документов.

  • Назначение и процедуры учета подготовленных конфиденциальных документов.

  • Специфика инвентарного учёта конфиденциальных документов.

  • Назначение, составление и ведение перечня конфиденциальных документов фирмы. Этапы подготовки (исполнения) конфиденциальных документов: процедура этапа определения уровня грифа конфиденциальности предполагаемого документа.

  • Порядок копирования и тиражирования конфиденциальных документов.

  • Особенности передачи адресатам по незащищенным линиям связи факсимильных, электронных документов, телеграмм, телексов.

  • Порядок работы с шифрованной перепиской.

  • Порядок работы с конфиденциальными документами в командировках.

  • Порядок хранения документов на рабочем месте. Хранение документов в нерабочее время.

  • Технические средства вмешательства в информационные процессы и меры противодействия.

  • Правила формирования и хранения дел с конфиденциальными документами.

  • Угроза утечки информации в процессе уничтожения документов.

  • Угрозы безопасности информации и задачи ее защиты в процессе публикаторской, рекламной и выставочной деятельности.

  • Система разграничения доступа к конфиденциальной информации.

    КОНТРОЛЬНЫЕ ВОПРОСЫ К ЭКЗАМЕНУ

    1. Концептуальные основы информационной безопасности в современном обществе.

    2. Цели и структура экономической безопасности предпринимательской деятельности.

    3. Охрана информационных ресурсов открытого доступа.

    4. Основные законодательные акты в области информационной безопасности.

    5. Понятие тайны, секрета. Виды тайны.

    6. Содержание государственной, служебной и профессиональной тайн.

    7. Конфиденциальность информации, состав информации, которая не может быть отнесена к категории конфиденциальной.

    8. Понятие конфиденциального документа. Ограничение доступа к документу.

    9. Содержание предпринимательской (коммерческой) тайны.

    10. Содержание личной и семейной тайны, персональные данные о гражданах.

    11. Источники конфиденциальной информации и каналы ее объективного распространения.

    12. Состав источника конфиденциальной информации - персонала фирмы.

    13. Виды угроз источникам и каналам распространения конфиденциальной информации.

    14. Понятие и условия возникновения угроз конфиденциальной информации.

    15. Состав основных угроз конфиденциальным традиционным и электронным документам.

    16. Организационные каналы утраты конфиденциальной информации.

    17. Технические каналы утраты конфиденциальной информации.

    18. Содержание аналитической работы по выявлению каналов утраты конфиденциальной информации.

    19. Основные направления и методы проверки наличия документов, дел и баз данных.

    20. Задачи, функции и структура службы информационной безопасности организации.

    21. Понятие системы защиты информации, ее место в информационной безопасности организации.

    22. Назначение и структура комплексной системы защиты информации.

    23. Содержание элемента правовой защиты информации.

    24. Содержание элементов программно-аппаратной и криптографической защиты информации.

    25. Состав и содержание ценной информации фирмы, подлежащей защите.

    26. Назначение, порядок разработки и ведения перечня сведений, составляющих тайну фирмы, назначение перечня конфиденциальных документов.

    27. Понятие и содержание защищенного документооборота. Документопотоки, характеристика стадий каждого документопотока.

    28. Требования, предъявляемые к технологической системе обработки конфиденциальных документов, виды технологических систем.

    29. Особенности автоматизированной технологической системы обработки конфиденциальных документов.

    30. Технология обработки поступивших и отправляемых конфиденциальных документов.

    31. Учет конфиденциальных документов и учетных форм, построение справочно-информационного банка данных по документам.

    32. Назначение и виды учета конфиденциальных документов.

    33. Особенности автоматизированного учета конфиденциальных документов.

    34. Порядок работы персонала с конфиденциальными традиционными и электронными документами.

    35. Оформление, формирование, учет и хранение дел с конфиденциальными документами.

    36. Работа с конфиденциальными документами в ведомственном архиве.

    37. Защита конфиденциальной информации фирмы при проведении совещаний, переговоров и приеме посетителей.

    38. Нормативно-методическое обеспечение защиты документированной информации.

    39. Состав дополнений, вносимых в организационные документы фирмы в целях построения системы защиты информации.

    40. Порядок уничтожения конфиденциальных документов.

    41. Порядок работы исполнителей с конфиденциальными документами.

    42. Порядок изготовления, копирования и тиражирования конфиденциальных документов.

    43. Особенности документирования конфиденциальной информации.

    44. Порядок приема или перевода сотрудников на работу, связанную с владением конфиденциальной информацией.

    45. Понятие, назначение и содержание разрешительной (разграничительной) системы доступа персонала фирмы к конфиденциальной информации.

    46. Этапы доступа персонала к электронным документам.

    47. Назначение и структура текущей работы с персоналом, владеющим тайной фирмы.

    48. Воспитательная работа с персоналом, владеющим конфиденциальной информацией.

    49. Контрольная и аналитическая работа, связанная с персоналом.

    50. Порядок увольнения сотрудников, владеющих конфиденциальной информацией.


    список источников и литературы

    1. Основные источники и литература:

      1. Конституция Российской Федерации от 12.12.1993 (в ред. от 30.12. 2012г.)

      2. Уголовный кодекс Российской Федерации от 24.05.96 // Консультант плюс.

      3. Гражданский кодекс Российской Федерации от 24.05.1996 // Консультант плюс.

      4. Трудовой кодекс от 30 декабря 2001 г. № 197-ФЗ (ТК РФ) (с изменениями от 1 декабря 2012 г. и позже) // Консультант плюс.

      5. Кодекс Российской Федерации об административных правонарушениях от 30 декабря 2001 года № 195-ФЗ // Консультант плюс.

      6. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» // Консультант плюс.

      7. Федеральный закон Российской Федерации «Об электронной цифровой подписи» № 1-ФЗ от 10.01.2002г. // Консультант плюс.

      8. Федеральный закон Российской Федерации «О лицензировании отдельных видов деятельности» №128-ФЗ от 01.08.2001г. // Консультант плюс.

      9. Федеральный закон РФ «О связи» № 15-Ф3 от 20.01.1995 // Консультант плюс.

      10. Федеральный закон Российской Федерации от 29.07.2004 № 98-ФЗ «О коммерческой тайне» // Консультант плюс.

      11. Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных» // Консультант плюс.

      12. Федеральный закон Российской Федерации от 27 декабря 2002 г. N 184-ФЗ «О техническом регулировании» // Консультант плюс.

      13. Федеральный закон Российской Федерации от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации» // Консультант плюс.

      14. Закон Российской Федерации «О безопасности» от 05.03.1992 № 2446-1 // Консультант плюс.

      15. Закон Российской Федерации «О товарных знаках, знаках обслуживания и наименованиях мест происхождения товаров» // Консультант плюс.

      16. Закон Российской Федерации «О частной детективной и охранной деятельности в Российской Федерации» от 11.03.1992 // Консультант плюс.

      17. Закон Российской Федерации «О государственной тайне» от 21.07.1993 // Консультант плюс.

      18. Указ Президента Российской Федерации от 10.01.2000 № 24 «О Концепции национальной безопасности Российской Федерации». // Консультант плюс.

      19. Указ Президента Российской Федерации от 06.03.97 № 188 «Об утверждении перечня сведений конфиденциального характера» // Консультант плюс.

      20. Указ Президента РФ № 351 от 17 марта 2008 г. «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена» // Консультант плюс.

      21. Указ Президента Российской Федерации от 24.01.98 № 61 «Об утверждении перечня сведений, отнесенных к государственной тайне» // Консультант плюс.

      22. Указ Президента РФ от 30 мая 2005 г. N 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела» // Консультант плюс.

      23. Указ Президента Российской Федерации от 24.01.1998 № 61 «Об утверждении пе­речня сведений, отнесенных к государственной тайне» // Консультант плюс.

      24. Доктрина информационной безопасности Российской Федерации, утв. Президентом Российской Федерации 09.09.2000 // Консультант плюс.

      25. Постановление Правительства Российской Федерации от 15.06.2009 № 447 «Об утверждении правил делопроизводства в федеральных органах исполнительной власти» // Консультант плюс.

      26. Постановление Правительства Российской Федерации «О правилах отнесения сведений, составляющих государственную тайну, к различным степеням секретности» от 04.09.1995 № 870 // Консультант плюс.

      27. Постановление Правительства Российской Федерации от 05.12.1991 № 35 «О пе­речне сведений, которые не могут составлять коммерческую тайну» // Консультант плюс.

      28. Постановление правительства РФ от 26 июня 1995 г. N 608 "О сертификации средств защиты информации" // Консультант плюс.

      29. Постановление Правительства Российской Федерации от 15 августа 2006 г. № 504 «О лицензировании деятельности по технической защите конфиденциальной информации» // Консультант плюс.

      30. Постановление Правительства Российской Федерации от 27.05.2002 г. № 348 «О лицензировании деятельности по разработке и (или) производству средств защиты конфиденциальной информации» // Консультант плюс.

      31. Постановление Правительства РФ № 781 от 17 ноября 2007 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» // Консультант плюс.

      32. Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации // Консультант плюс.

      33. Приказ ФАПСИ № 152 от 13.06.2001г. «Об утверждении инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну».

      34. Приказ ФАПСИ № 158 от 23.09.1999г. «Об утверждении положения о порядке разработки, производства, реализации и использования средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну».

      35. Положение о системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну. Приложение 1 к приказу ФСБ РФ от 13 ноября 1999 г. N 564 (система сертификации СЗИ-ГТ).

      36. BS 7799-1:2005 – Британский стандарт. Часть 1. Практические правила управления информационной безопасностью.

      37. BS 7799-2:2005 – Британский стандарт. Часть 2. Спецификация системы управления информационной безопасностью.

      38. ГОСТ Р ИСО/МЭК 15408-1-2002 Информационная технология. Методы и средства защиты безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель. – М.: Стандартинформ, 2002.

      39. ГОСТ Р ИСО/МЭК 15408-2-2002 Информационная технология. Методы и средства защиты безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности. – М.: Стандартинформ, 2002.

      40. ГОСТ Р ИСО 15489-1-2007. СИБИД. Управление документами. Общие требования. – М.: Стандартинформ, 2007.

      41. ГОСТ Р 51141 – 98 Документоведение и архивное дело. Термины и определения. – М.: Госстандарт России, 1998.

      42. ГОСТ Р 50922 – 2006 Защита информации. Основные термины и определения. – М.: Госстандарт России, 2006.

      43. ГОСТ 28147-89 Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования. – М.: Госстандарт, 1989.

      44. ГОСТ Р. 50.1.053 – 2005 Информационные технологии. Основные термины и определения в области технической защиты информации. – М.: Госстандарт России, 2005.

      45. ГОСТ Р 52447 – 2005 Защита информации. Техника защиты информации. Номенклатура показателей качества. – М.: Стандартинформ, 2006. – 24 с.

      46. ГОСТ Р 34.10-2001 Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронно-цифровой подписи. – М.: Госстандарт России, 2001.

      47. ГОСТ Р 51275 – 99 Защита информации. Объект информатизации. Факторы, Факторы воздействующие на информацию. Общие положения. – М.: Госстандарт России, 1999.

      48. ГОСТ Р 51188 – 98 Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство. – М.: Госстандарт России, 1998.

      49. ГОСТ Р 34.11-94 Информационная технология. Криптографическая защита информации. Функция хэширования.

      50. ГОСТ Р 50739-95 Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования. – М.: Госстандарт России, 1995.

      51. ГОСТ Р 6.30 – 2003. Унифицированные системы документации. Унифицированные системы организационно-распорядительной документации. Требования к оформлению документов. – М.: Госстандарт России, 2003.

      52. Мельников, В. П.Информационная безопасность и защита информации: учеб. пособие для студ. вузов, обуч. по спец. 230201 "Информ. системы и технологии"/ В. П. Мельников, С. А. Клейменов, А. М. Петраков. - 3-е изд., стер.. - Москва: Академия, 2008. - 336 с.
  • 1   2   3   4   5   6

    Похожие:

    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс для студентов специальности 032001....
    Л. Ю. Рагозина. Конституционное право: учебно-методический комплекс для студентов специальности 032001. 65 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс рабочая программа для студентов специальности...
    Тарасова О. П. Документы на спецносителях. Учебно-методический комплекс. Рабочая программа для студентов специальности 032001. 65...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс рабочая программа для студентов направления...
    «Документоведение и документационное обеспечение управления», специализация «Офис-менеджер» очной и заочной формы обучения Учебно-методический...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс специальности: 032001 «Документоведение...
    Государственного образовательного стандарта высшего профессионального образования, Профессиональной образовательной программой по...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconКультура речевой коммуникации учебно-методический комплекс
    Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconОрганизация секретарского обслуживания учебно-методический комплекс
    Учебно-методический комплекс предназначен для студентов багсу, обучающихся по специальности 032001 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconСовременный офис учебно-методический комплекс
    Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс Рабочая учебная программа для студентов...

    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconИнформационно-правовые системы учебно-методический комплекс
    Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconСписок научных и учебно-методических трудов а. Ю. Филипповича
    Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс содержит программу курса, темы семинарских...
    Хажеева И. В. Учебно-методический комплекс. Рабочая программа для студентов специальности «Документоведение и документационное обеспечение...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» icon«Откуда есть пошла славянская письменность»
    Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconПоложение о III республиканском фестивале-конкурсе творчества
    Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс рабочая программа для студентов специальности 032001. 65
    «Документоведение и документационное обеспечение управления» специализации «Офис-менеджер очной и заочной формы обучения
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconУчебно-методический комплекс по дисциплине технические средства управления Для специальности
    Для специальности 350800 «Документоведение и документационное обеспечение управления»
    Учебно-методический комплекс для студентов специальности «Документоведение и документационное обеспечение управления» iconМуниципальное бюджетное общеобразовательное учреждение «Кузьмичёвская...
    Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...


    Школьные материалы


    При копировании материала укажите ссылку © 2013
    контакты
    100-bal.ru
    Поиск