Казанский национальный исследовательский технологический университет (ФГБОУ ВПО КНИТУ) Кафедра Информационной безопасности Курс лекций по дисциплине «Программно-аппаратные средства Автор: К. Т.Н., доцент Казань – 2013 |
Содержание лекционных занятий
Тема №1. Основы обеспечения информационной безопасности.
Тема №2. Основы теории правового обеспечения информационной безопасности.
Тема №3. Защита персональных данных и интеллектуальной собственности.
Тема №4. Защита государственной и коммерческой тайны.
Тема №5. Электронная цифровая подпись. Защита прав и законных интересов субъектов информационной сферы.
Тема №6. Организационные структуры обеспечения безопасности информации.
Тема №7. Основные организационные мероприятия по обеспечению информационной безопасности организации (предприятия).
Тема №8. Работа с персоналом в целях обеспечения информационной безопасности организации (предприятия).
Введение
1. Цели освоения дисциплины
Целями освоения дисциплины «Организационное и правовое обеспечение информационной безопасности» являются:
а) изучение основных нормативных правовых актов в области информационной безопасности и защиты информации;
б) изучение правовых основ организации защиты государственной тайны и конфиденциальной информации;
в) изучение правовых норм и стандартов по лицензированию в области обеспечения защиты государственной тайны и сертификации средств защиты информации;
г) овладение навыками работы с нормативными правовыми актами.
Часы | Зачетные единицы | |
Лекции | 18 | |
Практические занятия | ||
Семинарские занятия | 18 | |
Лабораторные занятия | ||
Самостоятельная работа | 36 | |
Всего | 72 | |
Форма аттестации | экзамен | 3,0 |
2. Место дисциплины в структуре ООП ВПО
Дисциплина «Организационное и правовое обеспечение информационной безопасности» относится к базовой части профессионального цикла ООП и формирует у бакалавров по направлению подготовки 090900 «Информационная безопасность» набор специальных знаний и компетенций, необходимых для выполнения эксплуатационной, проектно-технологической, экспериментально-исследовательской, организационно-управленческой, деятельности.
Для успешного освоения дисциплины «Организационное и правовое обеспечение информационной безопасности» бакалавр по направлению подготовки 090900 «Информационная безопасность» должен освоить материал предшествующих дисциплин:
а) «Информатика»,
б) «Теория информации»,
в) «Средства и системы технического обеспечения обработки, хранения и передачи информации».
Дисциплина «Организационное и правовое обеспечение информационной безопасности» является предшествующей и необходима для успешного усвоения последующих дисциплин:
а) «Защита и обработка конфиденциальных документов»,
б) «Техническая защита информации»,
в) «Управление информационной безопасностью».
Знания, полученные при изучении дисциплины «Организационное и правовое обеспечение информационной безопасности» могут быть использованы при прохождении преддипломной практики и выполнении выпускной квалификационной работы по направлению подготовки.
2. Компетенции обучающегося, формируемые в результате освоения дисциплины:
1. способность действовать в соответствии с Конституцией Российской Федерации, исполнять свой гражданский и профессиональный долг, руководствуясь принципами законности и патриотизма (ОК-1);
2. способность осуществлять свою деятельность в различных сферах общественной жизни с учетом принятых в обществе морально-нравственных и правовых норм, соблюдать принципы профессиональной этики (ОК-2);
3. способность понимать социальную значимость своей будущей профессии, обладать высокой мотивацией к выполнению профессиональной детальности в области обеспечения информационной безопасности, готовность и способность к активной состязательной деятельности в условиях информационного противоборства (OK-7);
4. способность логически верно, аргументировано и ясно строить устную и письменную речь, публично представлять собственные и известные научные результаты, вести дискуссии (ОК-9);
5. способностью использовать нормативные правовые документы в своей профессиональной деятельности (ПК-3);
6. способностью формировать комплекс мер по информационной безопасности с учетом его правовой обоснованности, административно-управленческой и технической реализуемости и экономической целесообразности (ПК-4);
7. способностью составить обзор по вопросам обеспечения информационной безопасности по профилю своей деятельности (ПК-19);
8. способностью осуществлять подбор, изучение и обобщение научно-технической литературы, нормативных и методических материалов по вопросам обеспечения информационной безопасности (ПК-24);
9. способностью разрабатывать предложения по совершенствованию системы управления информационной безопасностью (ПК-25);
10. способностью изучать и обобщать опыт работы других учреждений, организаций и предприятий в области повышения эффективности защиты информации (ПК-28);
В результате освоения дисциплины обучающийся должен:
1) Знать: а) место и роль информационной безопасности в системе национальной безопасности Российской Федерации;
б) основные нормативные правовые акты в области информационной безопасности и защиты информации, а также нормативные методические документы ФСБ России, ФСТЭК России в данной области;
в) правовые основы организации защиты государственной тайны и конфиденциальной информации, задачи органов защиты государственной тайны;
г) правовые нормы и стандарты по лицензированию в области обеспечения защиты государственной тайны и сертификации средств защиты информации;
2) Уметь:
а) анализировать и оценивать угрозы информационной безопасности;
б) пользоваться нормативными документами по защите информации;
3) Владеть:
а) навыками работы с нормативными правовыми актами;
б) методами формирования требований по защите информации.
4. Структура и содержание дисциплины «Организационное и правовое обеспечение информационной безопасности». Общая трудоемкость дисциплины составляет 4 зачетных единицы, 108 часов.
№ п/п | Раздел дисциплины | Семестр | Неделя семестра | Виды учебной работы (в часах) | Формы текущего контроля Успеваемости. Форма | |||
Лекция | Семинар (практи-ческое занятие) | Лабора торные работы | СРС | |||||
1 | Правовое обеспечение информационной безопасности | 3 | 1-8 | 10 | 10 | 26 | Контрольная работа -2, тесты, рефераты, доклады. | |
2 | Организационное обеспечение информационной безопасности | 3 | 9-16 | 8 | 8 | 28 | Контрольная работа -1, тесты, рефераты, доклады, экзамен (за оба раздела) |
Требования к материальному обеспечению, проводимых занятий.
А) При проведении лекционных занятий:
- Наличие конспекта лекций;
- Наличие принадлежностей для работы.
Б) При проведении лабораторных занятий:
- Наличие конспекта лекций;
- Наличие тетради (48 листов) для решения задач и отчётов по лабораторной работе.
- Наличие принадлежностей для работы.
Тема №1. Основные понятия программно – аппаратной защиты информации.
Занятие №1.
Учебные вопросы:
1. Информация и информационные процессы.
2. Угрозы информационной безопасности.
3. Защита информации.
4. Основные понятия и категории в области программно-аппаратной защиты.
5. Нормативно-правовые аспекты использования средств защиты информации.
Введение
Быстро развивающиеся компьютерные информационные технологии вносят заметные изменения в нашу жизнь. Информация стала товаром, который можно приобрести, продать, обменять. При этом стоимость информации часто в сотни раз превосходит стоимость компьютерной системы, в которой она хранится.
От степени безопасности информационных технологий в настоящее время зависит благополучие, а порой и жизнь многих людей. Такова плата за усложнение и повсеместное распространение автоматизированных систем обработки информации.
Современная информационная система представляет собой сложную систему, состоящую из большого числа компонентов различной степени автономности, которые связаны между собой и обмениваются данными. Практически каждый компонент может подвергнуться внешнему воздействию или выйти из строя.
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 |



