67652-edu_program-file-Управление_информационной_безопасностью. Рабочая программа по дисциплине Управление информационной безопасностью является составной частью основной профессиональной образовательной программы (опоп) по специальности 10.
Скачать 70.1 Kb.
|
МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ «РЯЗАНСКИЙ ГОСУДАРСТВЕННЫЙ РАДИОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ ИМЕНИ В.Ф. УТКИНА» Факультет вычислительной техники Кафедра «Информационная безопасность»
РАБОЧАЯ ПРОГРАММА ДИСЦИПЛИНЫ ФТД.В.02 «Управление информационной безопасностью» Специальность: 10.05.01 Компьютерная безопасность Специализация: № 8 Информационная безопасность объектов информатизации на базе компьютерных систем в защищенном исполнении ОПОП по специальности: Компьютерная безопасность Квалификация выпускника: специалист по защите информации Форма обучения - очная Срок обучения — 5,5 лет Рязань 2020 ПЕРЕЧЕНЬ ПЛАНИРУЕМЫХ РЕЗУЛЬТАТОВ ОБУЧЕНИЯ ПО ДИСЦИПЛИНЕ, СООТНЕСЕННЫХ С ПЛАНИРУЕМЫМИ РЕЗУЛЬТАТАМИ ОСВОЕНИЯ ОБРАЗОВАТЕЛЬНОЙ ПРОГРАММЫ СПЕЦИАЛИТЕТА Рабочая программа по дисциплине «Управление информационной безопасностью» является составной частью основной профессиональной образовательной программы (ОПОП) по специальности 10.05.01 «Компьютерная безопасность», разработанной в соответствии с Федеральным государственным образовательным стандартом высшего образования по специальности 10.05.01 «Компьютерная безопасность» (уровень специалитета), утвержденным приказом Минобрнауки России от 01.12.2016 г. №1512. Целью дисциплины является получение обучающимися знаний, формирование у них умений и навыков, необходимых при разработке политик безопасности организации и администрирования систем обеспечения информационной безопасности для решения задач в профессиональной деятельности.. Задачами дисциплины являются: − получение знаний об основных уязвимостях и угрозах безопасности информации, моделях угроз и нарушителя в автоматизированных системах, принципах формирования политики информационной безопасности в автоматизированных системах; рисках информационной безопасности в автоматизированных системах; методах и мерах по управлению информационной безопасностью в автоматизированных системах и оценке эффективности принятых мер; − приобретение умения выявлять уязвимости информационно-технологических ресурсов автоматизированных систем; проводить мониторинг угроз безопасности автоматизированных систем; разрабатывать модели угроз и нарушителей информационной безопасности автоматизированных систем; разрабатывать корпоративную и частные политики информационной безопасности автоматизированных систем; оценивать информационные риски в автоматизированных системах; составлять аналитические обзоры по вопросам обеспечения информационной безопасности автоматизированных систем; разрабатывать предложения по совершенствованию системы управления информационной безопасностью автоматизированных систем; определять информационную инфраструктуру и информационные ресурсы организации, подлежащие защите; определять комплекс мер (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для обеспечения информационной безопасности автоматизированных систем; контролировать эффективность принятых мер по реализации частных политик информационной безопасности автоматизированных систем; − приобретение практических навыков управления информационной безопасностью автоматизированных систем; разработки политик информационной безопасности, анализа информационной инфраструктуры автоматизированной системы и степени ее текущей безопасности, участия в экспертизе состояния защищенности информации на объекте защиты; методами мониторинга и аудита, выявления угроз информационной безопасности автоматизированных систем; методами оценки информационных рисков; навыками выбора и обоснования критериев эффективности функционирования защищенных автоматизированных информационных систем. Перечень планируемых результатов обучения по дисциплине
2. МЕСТО ДИСЦИПЛИНЫ В СТРУКТУРЕ ОПОП СПЕЦИАЛИТЕТА Дисциплина ФТД.В.02 «Управление информационной безопасностью» относится к вариативной части блока «Дисциплины» учебного плана специальности 10.05.01 – «Компьютерная безопасность» со специализацией № 8 «Информационная безопасность объектов информатизации на базе компьютерных систем в защищенном исполнении» ФГБОУ ВО «РГРТУ им. В.Ф. Уткина». Изучается дисциплина по очной форме обучения на 3-ом курсе в 5-ом семестре. Пререквизиты дисциплины. Для освоения дисциплины «Управление информационной безопасностью» обучающиеся должны обладать компетенциями, полученными в результате освоения следующих дисциплин: - «Правовое регулирование в сфере информационно-коммуникационных технологий»; Взаимосвязь с другими дисциплинами. Дисциплина «Управление информационной безопасностью» содержательно и методологически взаимосвязана с другими дисциплинами, такими как «Криптографические методы защиты информации». Постреквизиты дисциплины. Компетенции, полученные в результате освоения дисциплины «Управление информационной безопасностью», необходимы обучающемуся при изучении следующих дисциплин: - «Спецдисциплина 5»; - «Научно-исследовательская работа»; - «Производственная практика»; - «Преддипломная практика»; - «Подготовка к процедуре защиты и процедура защиты выпускной квалификационной работы». 3. ОБЪЕМ ДИСЦИПЛИНЫ И ВИДЫ УЧЕБНОЙ РАБОТЫ Общая трудоемкость (объем) дисциплины составляет 2 зачетных единицы (ЗЕ), 72 часа для очной формы обучения, изучается на 3-ем курсе в 5 семестре обучения.
4. СОДЕРЖАНИЕ ДИСЦИПЛИНЫ 4.1. Содержание дисциплины, структурированное по темам (разделам)
4.2. Разделы дисциплины и трудоемкость по видам учебных занятий (в академических часах)
Виды практических, лабораторных и самостоятельных работ
Выбор форм и видов работы с обучающимися с ограниченными возможностями здоровья и инвалидов осуществляется с учетом их способностей, особенностей восприятия и готовности к освоению учебного материала. 5. ПЕРЕЧЕНЬ УЧЕБНО-МЕТОДИЧЕСКОГО ОБЕСПЕЧЕНИЯ ДЛЯ САМОСТОЯТЕЛЬНОЙ РАБОТЫ ОБУЧАЮЩИХСЯ ПО ДИСЦИПЛИНЕ Комплексное обеспечение информационной безопасности автоматизированных систем [Электронный ресурс] : лабораторный практикум / М.А. Лапина [и др.]. — Электрон. текстовые данные. — Ставрополь: Северо-Кавказский федеральный университет, 2016. — 242 c. — 2227-8397. — Режим доступа: http://www.iprbookshop.ru/62945.html Пелешенко В.С. Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления [Электронный ресурс] : учебное пособие / В.С. Пелешенко, С.В. Говорова, М.А. Лапина. — Электрон. текстовые данные. — Ставрополь: Северо-Кавказский федеральный университет, 2017. — 86 c. — 2227-8397. — Режим доступа: http://www.iprbookshop.ru/69405.html Информационная безопасность при управлении техническими системами [Электронный ресурс] : учебное пособие / С.Ф. Баркалов [и др.]. — Электрон. текстовые данные. — СПб. : Интермедия, 2017. — 528 c. — 978-5-4383-0133-2. — Режим доступа: http://www.iprbookshop.ru/68589.html Программно-аппаратные средства защиты информации [Электронный ресурс] : учебное пособие для студентов вузов по направлению подготовки «Информационная безопасность» / Л.Х. Мифтахова [и др.] – Электрон. текстовые данные. – СПб. : Интермедия, 2018 – 408 с. – 978-5-4383-0157-8. – Режим доступа: http://www.iprbookshop.ru/736443.html Анисимов А.А. Менеджмент в сфере информационной безопасности [Электронный ресурс] / А.А. Анисимов. — Электрон. текстовые данные. — М. : Интернет-Университет Информационных Технологий (ИНТУИТ), 2016. — 212 c. — 978-5-9963-0237-6. — Режим доступа: http://www.iprbookshop.ru/52182.html Сычев Ю.Н. Стандарты информационной безопасности. Защита и обработка конфиденциальных документов [Электронный ресурс] : учебное пособие / Ю.Н. Сычев. — Электрон. текстовые данные. — Саратов: Вузовское образование, 2018. — 195 c. — 978-5-4487-0128-3. — Режим доступа: http://www.iprbookshop.ru/72345.html Для обеспечения самостоятельной работы разработаны и предоставляются студентам демонстрационные материалы лекций. 6. ОЦЕНОЧНЫЕ МАТЕРИАЛЫ ДЛЯ ПРОВЕДЕНИЯ ПРОМЕЖУТОЧНОЙ АТТЕСТАЦИИ ОБУЧАЮЩИХСЯ ПО ДИСЦИПЛИНЕ Оценочные материалы по данной дисциплине приведены в приложении к рабочей программе дисциплины (см. документ «Оценочные материалы по дисциплине «Управление информационной безопасностью»). 7. ПЕРЕЧЕНЬ ОСНОВНОЙ И ДОПОЛНИТЕЛЬНОЙ УЧЕБНОЙ ЛИТЕРАТУРЫ, НЕОБХОДИМОЙ ДЛЯ ОСВОЕНИЯ ДИСЦИПЛИНЫ а) основная литература: Комплексное обеспечение информационной безопасности автоматизированных систем [Электронный ресурс] : лабораторный практикум / М.А. Лапина [и др.]. — Электрон. текстовые данные. — Ставрополь: Северо-Кавказский федеральный университет, 2016. — 242 c. — 2227-8397. — Режим доступа: http://www.iprbookshop.ru/62945.html Пелешенко В.С. Менеджмент инцидентов информационной безопасности защищенных автоматизированных систем управления [Электронный ресурс] : учебное пособие / В.С. Пелешенко, С.В. Говорова, М.А. Лапина. — Электрон. текстовые данные. — Ставрополь: Северо-Кавказский федеральный университет, 2017. — 86 c. — 2227-8397. — Режим доступа: http://www.iprbookshop.ru/69405.html Информационная безопасность при управлении техническими системами [Электронный ресурс] : учебное пособие / С.Ф. Баркалов [и др.]. — Электрон. текстовые данные. — СПб. : Интермедия, 2017. — 528 c. — 978-5-4383-0133-2. — Режим доступа: http://www.iprbookshop.ru/68589.html Программно-аппаратные средства защиты информации [Электронный ресурс] : учебное пособие для студентов вузов по направлению подготовки «Информационная безопасность» / Л.Х. Мифтахова [и др.] – Электрон. текстовые данные. – СПб. : Интермедия, 2018 – 408 с. – 978-5-4383-0157-8. – Режим доступа: http://www.iprbookshop.ru/736443.html б) дополнительная литература Анисимов А.А. Менеджмент в сфере информационной безопасности [Электронный ресурс] / А.А. Анисимов. — Электрон. текстовые данные. — М. : Интернет-Университет Информационных Технологий (ИНТУИТ), 2016. — 212 c. — 978-5-9963-0237-6. — Режим доступа: http://www.iprbookshop.ru/52182.html Сычев Ю.Н. Стандарты информационной безопасности. Защита и обработка конфиденциальных документов [Электронный ресурс] : учебное пособие / Ю.Н. Сычев. — Электрон. текстовые данные. — Саратов: Вузовское образование, 2018. — 195 c. — 978-5-4487-0128-3. — Режим доступа: http://www.iprbookshop.ru/72345.html 8 ПЕРЕЧЕНЬ РЕСУРСОВ ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННОЙ СЕТИ ИНТЕРНЕТ, НЕОБХОДИМЫХ ДЛЯ ОСВОЕНИЯ ДИСЦИПЛИНЫ Электронно-библиотечная система «Лань». – Режим доступа: доступ из корпоративной сети РГРТУ – свободный (без пароля). URL: https://e.lanbook.com/ Электронно-библиотечная система «IPRbooks». – Режим доступа: доступ из корпоративной сети РГРТУ – свободный (без пароля), доступ из сети Интернет - по паролю. URL: https://iprbookshop.ru/. Электронная библиотека РГРТУ. URL: http://elib.rsreu.ru/ . Режим доступа: из корпоративной сети РГРТУ – по паролю. Научная электронная библиотека eLibrary. URL: http//e.lib/vlsu.ru/www.uisrussia.msu.ru/elibrary.ru. Библиотека и форум по программированию. URL: http://www.cyberforum.ru Национальный открытый университет ИНТУИТ. URL: http://www.intuit.ru/ 9 МЕТОДИЧЕСКИЕ УКАЗАНИЯ ДЛЯ ОБУЧАЮЩИХСЯ ПО ОСВОЕНИЮ ДИСЦИПЛИНЫ Успешное изучение дисциплины требует посещения лекций, активной работы на лабораторных работах и практических занятиях, выполнения всех учебных заданий преподавателя, ознакомления с основной и дополнительной литературой в рамках самостоятельной работы. Рекомендуется следующим образом организовать время, необходимое для изучения дисциплины: - посещение всех лекции и практических занятий; - изучение конспекта лекции в тот же день, после лекции (10 – 15 минут); - изучение конспекта лекции за день перед следующей лекцией (10 – 15 минут); - изучение теоретического материала по учебнику и конспекту (1 час в неделю); - прежде чем посетить следующую лекцию, добейтесь того, чтобы вам было полностью понятно содержание всего предыдущего материала; - работайте регулярно, не накапливайте не понятое и не сданное. Кроме чтения учебной литературы из обязательного списка рекомендуется активно использовать информационные ресурсы сети Интернет по изучаемой теме. Самостоятельное изучение тем дисциплины способствует: - закреплению знаний, умений и навыков, полученных в ходе аудиторных занятий; - углублению и расширению знаний по отдельным вопросам и темам дисциплины. Самостоятельная работа как вид учебной работы может использоваться на лекциях, а также иметь самостоятельное значение – внеаудиторная самостоятельная работа обучающихся – при подготовке к зачету. Основными видами самостоятельной работы по дисциплине являются: - изучение конспектов лекций при подготовке к практическим занятиям, лабораторным работам и при подготовке к экзамену; - самостоятельное изучение отдельных вопросов дисциплины с применением учебников и дополнительной литературы. 10. ПЕРЕЧЕНЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ, ИСПОЛЬЗУЕМЫХ ПРИ ОСУЩЕСТВЛЕНИИ ОБРАЗОВАТЕЛЬНОГО ПРОЦЕССА ПО ДИСЦИПЛИНЕ, ВКЛЮЧАЯ ПЕРЕЧЕНЬ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ И ИНФОРМАЦИОННЫХ СПРАВОЧНЫХ СИСТЕМ В рамках реализации образовательной программы при проведении занятий по дисциплине используются следующие информационные технологии: удаленные информационные коммуникации между студентами и преподавателем, ведущим лекционные и практические занятия, посредством электронной почты, позволяющие осуществлять оперативный контроль графика выполнения и содержания лабораторных работ и практических занятий, решение организационных вопросов, удаленное консультирование; поиск актуальной информации для выполнения самостоятельной работы и практических заданий; доступ к информационным справочным системам. Перечень лицензионного программного обеспечения:
11. Описание материально-технической базы, необходимой для осуществления образовательного процесса по дисциплине
Программа составлена в соответствии с федеральным государственным образовательным стандартом высшего образования по специальности 10.05.01 – Компьютерная безопасность. Программу составил: доцент кафедры «Информационная безопасность» Ю.М. Кузьмин Программа рассмотрена и одобрена на заседании кафедры «Информационная безопасность» «___» __________ 2___ г., протокол № ___. Заведующий кафедрой «Информационная безопасность» В.Н. Пржегорлинский |