Программа дисциплины





Скачать 148.63 Kb.
НазваниеПрограмма дисциплины
Дата публикации28.05.2015
Размер148.63 Kb.
ТипПрограмма дисциплины
100-bal.ru > Информатика > Программа дисциплины
Министерство экономического развития и торговли
Российской Федерации

Государственный университет –

Высшая школа экономики




Факультет БИЗНЕС-ИНФОРМАТИКИ




Программа дисциплины

Информационная безопасность
для специальности 080801.65 Прикладная информатика (в экономике)

подготовки специалиста

Автор Сериков А.П. (aserikov@hse.ru)





Рекомендовано УМС
секция бизнес-информатики


______________ В.И. Грекул

«___» _________200_ г.




Утверждено УС факультета

бизнес-информатики

Учёный секретарь

___________ А.И. Олейник

«___» ________200_ г.
Москва

Одобрено на заседании

кафедры управления информационными ресурсами предприятия

Зав. кафедрой

_______________ А.П. Сериков

«__14_» сентября 2005 г.



I.Обязательный минимум содержания дисциплины в соответствии с государственным образовательным стандартом

Международные стандарты информационного обмена. Понятие угрозы. Информационная безопасность в условиях функционирования в России глобальных сетей. Виды противников или «нарушителей». Понятия о видах вирусов.

Три вида возможных нарушений информационной системы. Защита. Основные нормативные руководящие документы, касающиеся государственной тайны, нормативно-справочные документы. Назначение и задачи в сфере обеспечения информационной безопасности на уровне государства.

Основные положения теории информационной безопасности информационных систем. Модели безопасности и их применение. Таксономия нарушений информационной безопасности вычислительной системы и причины, обуславливающие их существование. Анализ способов нарушений информационной безопасности. Использование защищенных компьютерных систем. Методы криптографии.

Основные технологии построения защищенных ЭИС. Место информационной безопасности экономических систем в национальной безопасности страны. Концепция информационной безопасности управления жизненным циклом.

II.Пояснительная записка

Программа разработана на кафедре «Управления информационными ресурсами предприятия».

Автор программы: доцент, кандидат технических наук Сериков Александр Петрович.

Требования к студентам

Изучение дисциплины предполагает знание студентами основ информатики, вычислительных систем и телекоммуникаций, информационных технологий, используемых в экономике и управлении.

Аннотация

Дисциплина «Информационная безопасность» относится к специальным дисциплинам федеральной компоненты. Она изучает основные методы и технологии обеспечения информационной безопасности на всех уровнях жизненного цикла информационных систем, используемых на предприятиях различных форм собственности и в органах государственного и муниципального управления.

Содержание дисциплины «Информационная безопасность» соответствует требованиям образовательного стандарта ВПО по специальности «Прикладная информатика (по областям)».

Дисциплина является важной составной частью теоретической подготовки специалиста по прикладной информатике и занимает существенное место в его будущей практической деятельности. Она обеспечивает возможность эффективной работы специалиста в ИТ-службах предприятий и государственных учреждений.

Цель дисциплины-

Заложить методически правильные основы знаний по информационной безопасности, необходимых специалистам, занимающимся вопросами проектирования, внедрения и эксплуатации корпоративных информационных систем.

Учебные задачи дисциплины

Преподавание дисциплины «Информационная безопасность» при подготовке специалиста имеет задачи:

  • дать будущим специалистам необходимые для их работы теоретические знания о современных средствах, методах и технологиях обеспечения информационной безопасности ИС;

  • сформировать у студентов практические навыки организации работ по обеспечению информационной безопасности на предприятиях.

Требования к уровню освоения содержания дисциплины

По результатам изучения дисциплины «Информационная безопасность» студент должен:

  • иметь представление

    • о значение информационной безопасности для современного бизнеса;

    • о перспективах развития технологий обеспечения информационной безопасности;

  • знать

    • законодательную и нормативную базу ИБ;

    • основные меры, направленные на обеспечение ИБ на различных уровнях ИБ;




  • уметь

  • разрабатывать политику информационной безопасности предприятия;

  • организовывать и проводить аудит информационной безопасности;

  • использовать современные инструментальные средства анализа рисков и разработки политики безопасности.



III. Тематический план учебной дисциплины



Название темы

Всего часов по дисциплине

Аудиторные часы.


Самостоятельная работа

Лекции

Семинары, практические занятия

1

Введение

3

2

-

1

2

Тема 1. Законодательный уровень обеспечения информационной безопасности

10

8

-

2

3

Тема 2. Административный уровень обеспечения информационной безопасности

12

4

2

6

4

Тема 3. Процедурный уровень обеспечения информационной безопасности

12

4

2

6

5

Тема 4. Программно-технический уровень обеспечения информационной безопасности

16

4

8

4

6

Тема 5. Инструментальные средства поддержки разработки политики информационной безопасности и анализа рисков

18

2

12

4

7

Тема 6. Экономические аспекты обеспечения информационной безопасности

8

2

4

2

8

Заключение.

2

2

-




Итого

81

28

28

25

IV. Формы текущего контроля знаний студентов и
структура итоговой оценки


Итоговая оценка по учебной дисциплине складывается из следующих элементов:

  • домашнее задание

  • реферат

  • письменный экзамен.

Структура итоговой оценки по учебной дисциплине:

Формы работы

Вклад в итоговую оценку (%)

реферат

30

Домашнее задание

20

Экзамен

50

Неудовлетворительная оценка по любой составляющей ведет к неудовлетворительной итоговой оценке

  1. Базовый учебник

  1. Галатенко В.А. Основы информационной безопасности.- М.: Интуит, 2003.

  2. Галатенко В.А. Информационная безопасность: основные стандарты и спецификации. – М.: Интуит, 2004.

  3. Саломаа А. Криптография с открытым ключом. – М.: Мир, 1995.



VI. Содержание программы

Введение

Понятие информационной безопасности.

Основные составляющие. Основные составляющие информационной безопасности: конфиденциальность, целостность, доступность. Защита информации, субъект информационных отношений, неприемлемый ущерб, поддерживающая инфраструктура, доктрина информационной безопасности Российской Федерации, компьютерное преступление, жизненный цикл информационных систем.
Тема 1. Законодательный уровень обеспечения информационной безопасности

Российское законодательство в области информационной безопасности. Правовые акты общего назначения. Закон «Об информации, информатизации и защите информации», Закон «О лицензировании отдельных видов деятельности», Закон «Об электронной цифровой подписи», зарубежное законодательство в области информационной безопасности, стандарты и спецификации в области информационной безопасности, «Оранжевая книга», информационная безопасность распределенных систем, стандарт ISO/IEC 15408 «Критерии оценки безопасности информационных технологий», методология оценки безопасности ИТ по общим критериям, общая методология оценки безопасности ИТ (ОМО). Версии общей методологии оценки безопасности ИТ. Принципы разработки ОМО, содержание ОМО, процесс оценки. Особенности выполнения количественных оценок.
Тема 2. Административный уровень обеспечения информационной безопасности

Политика безопасности, программа безопасности, анализ рисков, уровень детализации, карта ИС, классификация ресурсов, физическая защита, правила разграничения доступа, порядок разработки политики безопасности, непрерывная работа, оценка рисков, координация, стратегическое планирование, контроль, жизненный цикл, инициация, закупка, установка, эксплуатация, выведение из эксплуатации. Практическое применение международного стандарта безопасности информационных систем ISO 17799. Типовые документы, основанные на стандарте безопасности.

Тема 3. Процедурный уровень обеспечения информационной безопасности
Управление персоналом, физическая защита, поддержание работоспособности, реагирование на нарушения режима безопасности, планирование восстановительных работ, разделение обязанностей, минимизация привилегий, описание должности, обучение, непрерывность защиты в пространстве и времени, физическое управление доступом, периметр безопасности, контролируемая территория, объектный подход, противопожарные меры, защита поддерживающей инфраструктуры, защита от перехвата данных, защита мобильных систем, поддержка пользователей, поддержка программного обеспечения, конфигурационное управление, резервное копирование, управление носителями, документирование, регламентные работы, локализация инцидента, уменьшение наносимого вреда, прослеживание нарушителя, предупреждение повторных нарушений, отслеживание новых уязвимых мест, критически важные функции, идентификация ресурсов, стратегия восстановительных работ, персонал, информационная инфраструктура, физическая инфраструктура.
Тема 4. Программно-технический уровень обеспечения информационной безопасности

Информационный сервис, основной сервис, вспомогательный сервис, сервис безопасности, идентификация, аутентификация, управление доступом, протоколирование, аудит, шифрование, контроль целостности, экранирование, анализ защищенности, отказоустойчивость, безопасное восстановление,

туннелирование, управление, приватность, полный набор защитных средств, превентивные меры, обнаружение нарушений, локализующие меры, прослеживание нарушителя, корпоративная сеть, Internet, сервер, активный агент, апплет, сервлет, доступность, непрерывность защиты, слабое звено, небезопасное состояние, эшелонированность обороны, избыточность, реконфигурирование, единая точка отказа, изоляция, потребительское устройство.

Тема 5. Инструментальные средства поддержки разработки политики информационной безопасности и анализа рисков

Отечественные и зарубежные инструментальные средства: Гриф, Кондор, Cobra. Назначение, основной функционал, пользовательский интерфейс. Сравнительная характеристика.
Тема 6. Экономические аспекты обеспечения информационной безопасности

Методика оценки совокупной стоимости владения для подсистемы ИБ. Границы применения методики. Технология оценки затрат на ИБ. Идентификация затрат на безопасность. Внедрение системы учета затрат на ИБ.
Заключение.

Современные тенденции развития технологий обеспечения информационной безопасности.

VII.Тематика рефератов

  1. Современные технологии архивирования данных

  2. Государственная система защиты информации РФ

  3. Обеспечение информационной безопасности в банковских и финансовых структурах

  4. Анализ мирового рынка биометрических систем, используемых в системах обеспечения информационной безопасности

  5. Анализ мирового рынка антивирусного программного обеспечения

  6. Методы защиты от макро-вирусов

  7. Концепция электронного документа и проблемы правового регулирования электронно-цифровой подписи

  8. Анализ российских сетевых ресурсов, посвященных информационной безопасности

  9. Безопасность электронной почты и Интернет

  10. Методы и средства борьбы со спамом

  11. Методы защиты аудио и визуальных документов

  12. Дискреционная модель безопасности

  13. Методы и средства обеспечения безопасности ПО

  14. Проблемы безопасности и пути их решения в современных компьютерных сетях

  15. Методология анализа рисков и управления рисками

  16. Аудит безопасности информационных систем

  17. Комплексный подход к обеспечению информационной безопасности

  18. Виды аудита информационной безопасности

  19. Компьютерная преступность в России

  20. Выбор показателей защищенности от несанкционированного доступа к информации

  21. Анализ рынка программного обеспечения используемого для обработки конфиденциальной информации

  22. Методы скрытой передачи информации

  23. Анализ российского рынка систем архивирования данных

  24. Модель угроз информации на территории РФ

  25. Стандартизация технологий обеспечения информационной безопасности

  26. Анализ российского рынка антивирусного программного обеспечения

  27. Технологии защиты от спама

  28. Программные закладки: типы, способы внедрения и защиты

  29. Проблемы внедрения электронной цифровой подписи в практику делопроизводства

  30. Анализ зарубежных сетевых ресурсов, посвященных информационной безопасности

  31. Техническое, организационное и правовое обеспечение электронной цифровой подписи

  32. Классификация вирусов. Технологии антивирусной защиты.

  33. Мандатная модель безопасности

  34. Политика информационной безопасности в РФ

  35. Компьютерная преступность в США

  36. Использование количественных показателей для оценки информационной безопасности

  37. Анализ рынка образовательных услуг в сфере информационной безопасности

  38. Анализ российского рынка программно-аппаратных средств аутентификации

  39. Угрозы несанкционированного доступа к информации при помощи программных средств

  40. Человеческий фактор с точки зрения информационной безопасности

  41. Оценка эффективности систем защиты информации

  42. Технологии, используемые при совершении компьютерных преступлений

  43. Сравнительный анализ российского и американского законодательства в сфере ИБ.

  44. Аудит безопасности корпоративных информационных систем

  45. Алгоритмы цифровой подписи

  46. Способы защиты операционных систем

  47. Правовые основы защиты конфиденциальной информации

  48. Структура, содержание и методика составления перечня сведений, составляющих предпринимательскую тайну

  49. Направления и методы защиты электронных документов

  50. Анализ мирового рынка систем архивирования данных

  51. Защиты информации от утечки по техническим каналам

  52. Безопасность и доверие при использовании сети Интернет

  53. Анализ российского рынка антивирусного программного обеспечения

  54. Обеспечение безопасности беспроводных сетей

  55. Обеспечение безопасности мобильных пользователей корпоративной сети

  56. Классификация информационных преступлений

  57. Аппаратные средства защиты информации

  58. Проблемы использования электронной цифровой подписи

  59. Криптографические системы защиты данных

  60. Политика информационной безопасности в США

  61. Сравнительный анализ стандартов информационной безопасности

  62. Криптографические методы защиты информации

  63. Методы защиты программ от несанкционированных изменений

  64. Компьютерная преступность в странах ЕС

  65. Анализ мирового рынка программно-аппаратных средств аутентификации

  66. Виды и назначение технических средств защиты информации в помещениях, используемых для ведения переговоров и совещаний

  67. Аудит безопасности корпоративных информационных систем

  68. Алгоритмы цифровой подписи

  69. Способы защиты операционных систем

  70. Экономические основы защиты конфиденциальной информации

  71. Методы защиты документов на бумажных носителях

  72. Методы защиты аудио и визуальных документов

  73. Методы экономического анализа систем информационной безопасности

  74. Управление безопасностью приложений (на примере компании….)

  75. Технологии резервного копирования данных

  76. Современные технологии аутентификации и управления безопасностью компания

  77. Нормативно-правовые аспекты обеспечения информационной безопасности

  78. Анализ российского рынка биометрических систем, используемых в системах обеспечения информационной безопасности

  79. Информационная безопасность и безопасность бизнеса

  80. Системы обнаружения вторжений (Intrusion Detection Systems)

  81. Проблемы безопасности в локальных сетях

  82. Проблемы внедрения технологий цифровой подписи в РФ

  83. Технологии хранения конфиденциальных документов

  84. Методы перехвата и навязывания информации

  85. Криптография как средство защиты информации

  86. Безопасность программного обеспечения компьютерных систем

  87. Активный аудит информационной безопасности корпоративных информационных систем

  88. Классификация и принципы оценивания безопасности компьютерных систем

  89. Выбор качественных показателей для оценки информационной безопасности

  90. Методы защиты речевой информации

  91. Зарубежный рынок средств обеспечения информационной безопасности

  92. Классификация угроз в сфере информационной безопасности

  93. Анализ рынка аудита информационной безопасности

  94. Основные направления профилактики и борьбы с компьютерными преступлениями в РФ

  95. Технологии защиты Web-ресурсов от взлома и хакерских атак

  96. Анализ рынка труда в сфере информационной безопасности

  97. Методы защиты речевой информации

  98. Гуманитарные аспекты информационной безопасности

  99. Безопасность ЛВС. Цели и угрозы.

  100. Электропитание и информационная безопасность

  101. Анализ российского рынка систем резервного копирования данных

  102. Аппаратные межсетевые экраны и средства предотвращения атак

  103. Проблемам обеспечения безопасности корпоративных сетей

  104. Анализ биометрических методов, используемых для аутентификации пользователей компьютерных систем

  105. Технологии антивирусной защиты

  106. Механизмы функционирования сетевых вирусов. Защита от сетевых вирусов

  107. Проблемы безопасности в глобальных сетях

  108. Сравнительный анализ протоколов электронной подписи

  109. Защита информации в рекламной и выставочной деятельности

  110. Программные средства защиты информации

  111. Методы внедрения программных закладок

  112. Анализ методов нарушения безопасности сетевых ОС

  113. Средства защиты информации на магнитных носителях

  114. Анализаторы безопасности компьютерных систем

  115. Технологии обработки и хранения конфиденциальных документов

  116. Отечественный рынок средств обеспечения информационной безопасности

  117. Основные направления профилактики и борьбы с компьютерными преступлениями в США

  118. Технологические аспекты информационной безопасности

  119. Экономические основы защиты конфиденциальной информации

  120. Методы защиты документов на бумажных носителях

  121. Методы защиты аудио и визуальных документов

  122. Методы экономического анализа систем информационной безопасности






Добавить документ в свой блог или на сайт

Похожие:

Программа дисциплины iconРабочая программа дисциплины «Гражданская война в России: источники и историография»
Гсэ общие гуманитарные и социально-экономические дисциплины; ен общие математические и естественнонаучные дисциплины; опд общепрофессиональные...
Программа дисциплины iconПрограмма дисциплины дпп. Ддс. 03. Страноведение цели и задачи дисциплины...
Цель дисциплины заключается в формировании у студентов лингвострановедческой компетенции
Программа дисциплины iconПрограмма дисциплины дпп. Ддс. 03. Страноведение цели и задачи дисциплины...
Цель дисциплины заключается в формировании у студентов лингвострановедческой компетенции
Программа дисциплины iconПрограмма по формированию навыков безопасного поведения на дорогах...
Ую программу дисциплины, где представлены цели, задачи и предмет дисциплины; требования к уровню освоения дисциплины; объем дисциплины...
Программа дисциплины iconПрограмма по формированию навыков безопасного поведения на дорогах...
Гсэ общие гуманитарные и социально-экономические дисциплины; ен общие математические и естественнонаучные дисциплины; опд общепрофессиональные...
Программа дисциплины iconПримерная программа наименование дисциплины
Цели и задачи дисциплины: Цель дисциплины дать общие представления об основных общебиологических закономерностях
Программа дисциплины iconРабочая программа учебной дисциплины «Современные микропроцессоры...
Место дисциплины в структуре ооп: Профессиональный цикл. Дисциплины по выбору студента
Программа дисциплины iconПрограмма дисциплины Для направления «Менеджмент» (программа подготовки бакалавров)
В программе дисциплины представлены содержание дисциплины, перечень вопросов для подготовки к экзамену, методы текущего контроля...
Программа дисциплины iconРабочая учебная программа дисциплины «Финансовое право»
Ооп находится в вариативной части – дисциплины по выбору. Изучение данной дисциплины предполагает предварительное освоение следующих...
Программа дисциплины iconПрограмма дисциплины Наименование дисциплины История государства и права зарубежных стран
В рамках учебной дисциплины осуществляется подготовка студентов к следующим видам профессиональной деятельности
Программа дисциплины iconПрограмма дисциплины Наименование дисциплины: римское
В рамках учебной дисциплины осуществляется подготовка студентов к следующим видам профессиональной деятельности: нормотворческая,...
Программа дисциплины iconРабочая программа учебной дисциплины
Программа дисциплины разработана для студентов технического вуза, в чью профессиональную деятельность Психология и Педагогика войдут...
Программа дисциплины iconВопросы к экзамену: 15 VI. Тематический план изучения дисциплины...
Место дисциплины в структуре ооп впо (основной образовательной программы высшего профессионального образования) 4
Программа дисциплины iconПрограмма учебной дисциплины наименование дисциплины: «Химия атмосферы»...
Изучение дисциплины базируется на предварительном усвоении студентами материала основных метеорологических дисциплин: «Основы климатологии...
Программа дисциплины iconТематика курсовых работ 16 Вопросы к зачету: 16 VI. Тематический...
Место дисциплины в структуре ооп впо (основной образовательной программы высшего профессионального образования) 5
Программа дисциплины icon1. цели и задачи освоения дисциплины цель дисциплины
Данная дисциплина относится к циклу профессиональных дисциплин, вариативная часть, дисциплины по выбору ( В. Дв. 4)


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск