Учебный план. Учебный план 38 3 Рабочие программы дисциплин
Скачать 2.92 Mb.
|
2 Оглавление 1. Общие положения 3 1.1 Нормативные документы для разработки основной профессиональной образовательной программы 4 1.2 Характеристика основной профессиональной образовательной программы 4 1.3 Требования к уровню подготовки, необходимому для освоения образовательной программы 5 2. Общая характеристика образовательной программы 5 2.1 Квалификация, присваиваемая обучающимся 5 2.2 Характеристика профессиональной деятельности обучающегося основной профессиональной образовательной программы 5 2.2.1 Область профессиональной деятельности обучающегося 5 2.2.2 Объекты профессиональной деятельности 5 2.2.3 Виды профессиональной деятельности 6 2.2.4 Направленность (профиль) основной профессиональной образовательной программы 6 2.2.5 Задачи профессиональной деятельности 6 2.3 Планируемые результаты освоения основной профессиональной образовательной программы 9 2.4 Сведения о профессорско-преподавательском составе, необходимом для реализации основной профессиональной образовательной программы 27 3. Документы, регламентирующие содержание и организацию образовательного процесса при реализации ОПОП 38 3.1 Календарный учебный график 38 3.2 Учебный план 38 3.3 Рабочие программы дисциплин 39 3.4 Программы практик 39 3.5 Программа государственной итоговой аттестации 40 4. Оценочные средства 40 4.1 Фонд оценочных средств для проведения промежуточной аттестации обучающихся 40 4.2 Фонд оценочных средств для государственной итоговой аттестации обучающихся 41 5. Методические материалы 41 6. Условия реализации образовательной программы 41 6.1 Общесистемные условия реализации образовательной программы 41 6.2 Кадровые условия реализации образовательной программы 43 6.3 Материально-техническое обеспечение образовательной программы 46 6.4 Учебно-методическое обеспечение образовательной программы 47 6.5 Условия организации образовательного процесса для обучения инвалидов и лиц с ограниченными возможностями здоровья 47 6.6 Финансовые условия реализации образовательной программы 48 7. Характеристики среды вуза, обеспечивающие развитие социально-личностных качеств обучающихся 48 8. Обеспечение системы качества основной профессиональной образовательной программы 50 3 1. Общие положения Основная профессиональная образовательная программа высшего образования – программа магистратуры, реализуемая в федеральном государственном бюджетном образовательном учреждении высшего образования «Сибирский государственный университет науки и технологий имени академика М.Ф. Решетнева» по направлению подготовки 10.04.01 Информационная безопасность (направленность (профиль) образовательной программы – Управление информационной безопасностью автоматизированных систем) – разработана на основе федерального государственного образовательного стандарта высшего образования (ФГОС ВО) по соответствующему направлению подготовки с учетом потребностей регионального рынка труда и утверждена высшим учебным заведением. Основная профессиональная образовательная программа (ОПОП) регламентирует цели, ожидаемые результаты, содержание, условия и технологии реализации образовательного процесса, оценку качества подготовки обучающегося по данному направлению подготовки. В основной профессиональной образовательной программе высшего образования (во всех ее компонентах и составных частях) используются следующие сокращения и обозначения: СибГУ им. М.Ф. Решетнева, Университет, вуз, образовательная организация, организация – федеральное государственное бюджетное образовательное учреждение высшего образования «Сибирский государственный университет науки и технологий имени академика М.Ф. Решетнева»; ОПОП, ОПОП ВО, образовательная программа – основная профессиональная образовательная программа высшего образования; ФГОС ВО, стандарт – федеральный государственный образовательный стандарт высшего образования; направление, направление подготовки, направление подготовки магистров, магистерская программа, программа магистратуры – направление подготовки высшего образования – магистратуры профиль, направленность, профиль подготовки, направленность подготовки, профиль направления подготовки – направленность (профиль) образовательной программы; з.е. – зачетные единицы; ОК – общекультурные компетенции; ОПК – общепрофессиональные компетенции; ПК – профессиональные компетенции; ПСК – профессионально-специализированные компетенции; сеть «Интернет» – информационно-телекоммуникационная сеть «Интернет»; сетевая форма – сетевая форма реализация образовательных программ; ГИА – государственная итоговая аттестация; ВКР – выпускная квалификационная работа; ФОС – фонд оценочных средств; ПС – профессиональный стандарт; ТФ – трудовые функции; ОТФ – обобщенные трудовые функции; ОФ – очная форма обучения; ЗФ – заочная форма обучения; ОЗФ – очно-заочная форма обучения. 4 1.1 Нормативные документы для разработки основной профессиональной образовательной программы Настоящая основная профессиональная образовательная программа высшего образования разработана в соответствии со следующими документами: - Федеральный закон от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации»; - Положение о практике обучающихся, осваивающих основные профессиональные образовательные программы высшего образования, утвержденные приказомМинистерства образования и науки Российской Федерации от 27.11.2015 № 1383; - Порядок проведения государственной итоговой аттестации по образовательным программам высшего образования – программам бакалавриата, программам специалитета и программам магистратуры, утвержденный приказом Министерства образования и науки Российской Федерации от 29.06.2015 № 636; - Федеральный государственный образовательный стандарт высшего образования по направлению подготовки 10.04.01 Информационная безопасность(уровень магистратуры), утвержденный приказом Министерства образования и науки Российской Федерации от 01.12.2016 № 1513; - Правила разработки, утверждения и применения профессиональных стандартов, утвержденными постановлением Правительства РФ от 22.01.2013 № 23; - Профессиональные стандарты по соответствующим видам экономической деятельности (областям профессиональной деятельности), утвержденными приказами Министерства труда и социальной защиты РФ; - Методические рекомендации Министерства образования и науки РФ, регламентирующие организацию и осуществление образовательной деятельности по основным профессиональным образовательным программам; - Устав СибГУ им. М.Ф. Решетнева; - Локальные нормативные акты образовательной организации, регламентирующие образовательную деятельность. 1.2 Характеристика основной профессиональной образовательной программы Целью основной профессиональной образовательной программы является создание обучающимся условий для приобретения необходимого для осуществления профессиональной деятельности уровня знаний, умений, навыков, опыта деятельности, формирование общекультурных, общепрофессиональных и профессиональных компетенций. Обучение по ОПОП ВО осуществляется в очной форме. Объем образовательной программы составляет 120 зачетных единиц (з.е.) вне зависимости от формы обучения, применяемых образовательных технологий, реализации образовательной программы с использованием сетевой формы, реализации образовательной программы по индивидуальному учебному плану, в том числе ускоренному обучению. Объем образовательной программы в очной форме обучения, реализуемый за один учебный год, составляет 60 з.е. Срок получения образования по образовательной программе в очной формеобучения, включая каникулы, предоставляемые после прохождения государственной итоговой аттестаций, вне зависимости от применяемых образовательных технологий, составляет 2 года. Образовательная программа реализуется без примененияэлектронного обучения, дистанционных образовательных технологий и сетевой формы. ОПОП реализуется как программа прикладной магистратуры. Образовательная деятельность по программе магистратуры осуществляется на государственном языке Российской Федерации. 5 1.3 Требования к уровню подготовки, необходимому для освоения образовательной программы К освоению программы магистратуры допускаются лица, имеющие высшее образование любого уровня. 2. Общая характеристика образовательной программы 2.1 Квалификация, присваиваемая обучающимся По окончании обучения обучающемуся, успешно прошедшему государственную итоговую аттестацию, присваивается квалификация «Магистр». 2.2 Характеристика профессиональной деятельности обучающегося основной профессиональной образовательной программы 2.2.1 Область профессиональной деятельности обучающегося Область профессиональной деятельности обучающихся, освоивших программу магистратуры, включаетсферы науки, техники и технологии, охватывающие совокупность проблем, связанных с обеспечением информационной безопасности и защиты информации. Связь данной ОПОП ВО с профессиональными стандартами для выбранных видов деятельности приведена в таблице 1. Таблица 1 Связь ОПОП ВОс профессиональными стандартами Направление подготовки (специальность) Направленность (специализация) образовательной программы Номер уровня квалификации Код и наименование выбранного профессионального стандарта 10.04.01 Информационная безопасность Управление информационной безопасностью автоматизированных систем 7 06.033Специалист по защите информации в автоматизированных системах 8 06.033 Специалист по защите информации в автоматизированных системах 2.2.2 Объекты профессиональной деятельности Объектами профессиональной деятельности обучающихся, освоивших программу магистратуры, являются: - фундаментальные и прикладные проблемы информационной безопасности; - объекты информатизации, информационные ресурсы и информационные технологии, компьютерные, автоматизированные, телекоммуникационные, информационные и информационно-аналитические системы; - средства и технологии обеспечения информационной безопасности и защиты информации; - экспертиза, сертификация и контроль защищенности информации и объектов информатизации; - методы и средства проектирования, моделирования и экспериментальной отработки систем, средств и технологий обеспечения информационной безопасности объектов информатизации; - организация и управление информационной безопасностью; - образовательный процесс в области информационной безопасности. 6 2.2.3 Виды профессиональной деятельности Виды профессиональной деятельности, к которым готовятся обучающиеся, освоившие программу магистратуры: - проектная; - организационно-управленческая. 2.2.4 Направленность (профиль)основной профессиональной образовательной программы Образовательная программа имеет направленность, конкретизирующую ориентацию программы на области знания и (или) виды деятельности в рамках направления подготовки - 10.04.01 Информационная безопасность. 2.2.5 Задачи профессиональной деятельности Обучающийся, освоивший программу магистратуры, в соответствии с видами профессиональной деятельности, на которые ориентирована программа академической магистратуры, должен быть готов решать следующие профессиональные задачи: проектная деятельность: - системный анализ прикладной области, выявление угроз и оценка уязвимости информационных систем, разработка требований и критериев оценки информационной безопасности; - обоснование выбора состава, характеристик и функциональных возможностей систем и средств обеспечения информационной безопасности объектов защиты на основе российских и международных стандартов; - разработка систем, комплексов, средств и технологий обеспечения информационной безопасности; - разработка программ и методик, испытаний средств и систем обеспечения информационной безопасности; организационно-управленческая деятельность: - организация работы коллектива исполнителей, принятие управленческих решений, определение порядка выполнения работ; - организация управления информационной безопасностью; - организация работы по созданию или модернизации систем, средств и технологий обеспечения информационной безопасности в соответствии с нормативными правовыми актами и нормативными методическими документами Федеральной службы безопасности Российской Федерации (далее - ФСБ России), Федеральной службы по техническому и экспортному контролю Российской Федерации (далее - ФСТЭК России); - организация и выполнение работ по вводу в эксплуатацию систем и средств обеспечения информационной безопасности; - разработка проектов организационно-распорядительных документов, бизнес-планов в сфере профессиональной деятельности, технической и эксплуатационной документации на системы и средства обеспечения информационной безопасности. Связи задач профессиональной деятельности обучающегося с функциями из указанных вп.2.1 профессиональных стандартов показаны в таблице 2. Таблица 2 Связь (соответствие) профессиональных задач ФГОС ВО с функциями из ПС Требования ФГОС ВО Требования ПС Выводы профессиональные задачи обобщенные трудовые функции (ОТФ) трудовые функции (ТФ) - системный анализ прикладной области, выявление угроз и оценка уязвимости информационных систем, разработка требований и критериев оценки информационной безопасности; - обоснование выбора состава, характеристик и функциональных возможностей систем и средств обеспечения информационной безопасности объектов защиты на основе российских и международных стандартов; - разработка систем, комплексов, средств и технологий обеспечения информационной безопасности; - разработка программ и методик, испытаний средств и систем обеспечения информационной безопасности; - организация работы коллектива исполнителей, принятие управленческих решений, определение порядка выполнения работ; - организация управления информационной безопасностью; - организация работы по созданию или модернизации систем, средств и технологийобеспечения информационной безопасности в соответствии с нормативными правовыми актами и нормативными методическими документами Федеральной службы безопасности Российской Федерации (далее - ФСБ России), Федеральной службы по техническому и экспортному контролю Российской Федерации (далее - ФСТЭК России); -организация и выполнение работ по вводу в эксплуатацию систем и средств обеспечения информационной безопасности; - разработка проектов организационно-распорядительных документов, бизнес-планов в сфере профессиональной деятельности, технической и эксплуатационной документации на системы и средства обеспечения информационной безопасности. Разработка систем защиты информации автоматизированных систем Тестирование систем защиты информации автоматизированных систем. Разработка проектных решений по защите информации в автоматизированных системах. Разработка эксплуатационной документации на системы защиты информации автоматизированных систем. Разработка программных и программно- аппаратных средств для систем защиты информации автоматизированных систем. Отличия содержания профессиональных задач ФГОС ВО и соответствующих трудовых функций ПС несущественны и не требуют внесения дополнительных компетенций Формирование требований к защите информации в автоматизированных системах Обоснование необходимости защиты информации в автоматизированной системе. Определение угроз безопасности информации, обрабатываемой автоматизированной системой. Отличия содержания профессиональных задач ФГОС ВО и соответствующих трудовых функций ПС несущественны и не требуют внесения дополнительных компетенций 8 Разработка архитектуры системы защиты информации автоматизированной системы. Моделирование защищенных автоматизированных систем с целью анализа их уязвимостей и эффективности средств и способов защиты информации. 9 В результате проведенного анализадля выбранных видов деятельности не выявлено отсутствующих профессиональных задач ФГОС ВО в соответствии с требованиями (трудовыми функциями) соответствующих профессиональных стандартов. 2.3 Планируемые результаты освоения основной профессиональной образовательной программы Результаты освоения ОПОП магистратуры определяются приобретаемымиобучающемся компетенциями, то есть его способностью применять знания, умения и личные качества в соответствии с задачами профессиональной деятельности. Для достижения планируемых результатов освоения образовательной программы у обучающегося должны быть сформированы поэтапно следующие компетенции, представленные в таблице 3. 10 Таблица 3 Перечень компетенций с указанием этапов их формирования в процессе освоения основной профессиональной образовательной программы № п/п Код компете нции Описание компетенции Начальный этап (частичное формирование компетенции) Этап продолжения (частичное формирование компетенции) Этап завершения (завершение формирования компетенций) Характеристика (обязательного) порогового уровня сформированности компетенции 1 2 3 4 5 6 Общекультурные компетенции (ОК) 1. ОК-1 способность к абстрактному мышлению, анализу, синтезу Б1.Б.8 Теория систем и системный анализ Б1.В.3 Теория игр и исследование операций Б1.В.1 Специальные разделы математики и физики Б1.Б.2 Современная философия и методология науки Б1.В.4 Математическое моделирование технических объектов и систем управления Знать: науку как теоретическую систему знаний и как социальный институт с ее современными этическими и глобализационными проблемами; место науки в современном обществе и её роль в развитии цивилизации; исторические этапы развития науки и понятие глобальных научных революций как смену типов научной рациональности; предмет и основные направления развития философии науки; природу, идеалы и критерии научности знания; современные философские и общенаучные концепции, способствующие развитию информатики и информационных технологий; основные методы сбора и анализа информации, способы формализации цели и методы ее достижения; математические понятия и методы, связанные с исследованиями стойкости криптографических преобразований; модели представления и методы обработки знаний; модели принятия решений. Уметь: применять философские подходы и принципы к решению проблем профессионального характера и 11 выработке методологии их научного исследования; определять сферу применения общенаучных методов и форм познания в условиях эмпирического и теоретического уровней познания; анализировать современные философско- методологические концепции науки; оценивать эффективность и результаты научной и производственной деятельности; разрабатывать математические модели процессов и объектов, методы их исследования, выполнять их сравнительный анализ; анализировать, обобщать и воспринимать информацию; ставить цель и формулировать задачи по её достижению; использовать математический аппарат в криптографии и теории принятия решений. Владеть: понятийным аппаратом философско- методологического анализа развития науки; приемами философско- методологического анализа научной проблематики по избранной специальности; современными подходами к пониманию сущности научно-технической революции; способами формализации интеллектуальных задач с помощью языков искусственного интеллекта; методами управления знаниями; методами научного поиска; культурой мышления; навыками исследования криптографической стойкости шифра; методами теории принятия решений. 2 ОК-2 способность самостоятельно Б1.Б.5 Экспертные системы Б1.В.6 Методы и средства Б2.В.1 Производственная Знать: 12 приобретать с помощью информационных технологий и использовать в практической деятельности новые знания и умения комплексной оценки безопасности автоматизированных информационных и телекоммуникационных систем Б1.В.4 Математическое моделирование технических объектов и систем управления Б1.Ф1 Основы технологического предпринимательства Б2.В.1 Производственная (научно-исследовательская работа) защиты информации в системах электронного документооборота Б1.В.3.1 Интеллектуальные технологии анализа инцидентов информационной безопасности Б1.В.3.2 Методы и средства обнаружения и анализа инцидентов информационной безопасности Б2.В.1 Производственная (научно-исследовательская работа) (научно-исследовательская работа) модели представления и методы обработки знаний, системы принятия решений; методы организации проектных работ; методы управления коллективом; содержание понятие предпринимательство; особенности поведения предпринимателя как экономического субъекта; методы реализации технологического бизнес-проекта в современных условиях хозяйствования. Уметь: разрабатывать математические модели процессов и объектов, методы их исследования, выполнять их сравнительный анализ; организовать бизнес-проектную работу; руководить коллективом в сфере своей профессиональной деятельности; определять специфику поведения предпринимателя в различных сферах инженерной деятельности; организовать самостоятельно деятельность по подготовке бизнес-плана. Владеть: способами формализации интеллектуальных задач с помощью языков искусственного интеллекта; методами управления знаниями; методами научного поиска; методами организации бизнес- проектной работы; методами управления коллективом; навыками определения результативности деятельности предпринимателя в технологической сфере; навыками организации предпринимательской деятельности в технологической деятельности. 13 Общепрофессиональные компетенции (ОПК) 3 ОПК-1 способность к коммуникации в устной и письменной формах на государственном и одном из иностранных языков для решения задач профессиональной деятельности Б1.Б.3 Деловой иностранный язык Б2.В.1 Производственная (научно-исследовательская работа) Б1.Б.3 Деловой иностранный язык Б1.Б.1 Экономика и управление Б2.В.1 Производственная (научно-исследовательская работа) Б1.Б.3 Деловой иностранный язык Б1.Б.1 Экономика и управление Б2.В.1 Производственная (научно-исследовательская работа) Знать: основные экономические понятия и категории, терминологию изучаемой дисциплины; основные теории и методы анализа микро – и макроэкономики; экономическое планирование и прогнозирование; методику оценки хозяйственной деятельности применительно к отраслям обеспечения информационной безопасности; специальную лексику и профессиональную терминологию иностранного языка; способы профессионального общения с использованием средств электронной коммуникации. Уметь: аргументировано вести дискуссию, диалог, логически грамотно выражать свою точку зрения, достигать взаимопонимания; использовать принципы, законы и методы экономических наук для решения профессиональных задач; анализировать, оценивать и прогнозировать экономические эффекты и последствия реализуемой и планируемой деятельности; свободно ориентироваться и принимать правильные решения в условиях противоречивых экономических ситуаций; профессионально общаться на одном из иностранных языков; самостоятельно совершенствовать уровень социального и профессионального общения на одном из иностранных языков. Владеть: 14 навыками выражения своих мыслей и мнения в межличностном и деловом общении; навыками коммуникации в устной и письменной формах для решения задач профессиональной деятельности; одним из иностранных языков на уровне социального и профессионального общения; специальной и профессиональной лексикой; способностью к письменной, устной и электронной коммуникации на иностранном языке; приемами экономического анализа и планирования; навыками реализации и контроля результатов управленческого решения по экономическим критериям. 4 ОПК-2 способность к самостоятельному обучению и применению новых методов исследования профессиональной деятельности Б1.В.ОД.3 Теория игр и исследование операций Б2.В.1 Производственная (научно-исследовательская работа) Б1.Б.5 Экспертные системы комплексной оценки безопасности автоматизированных информационных и телекоммуникационных систем Б1.Ф1 Основы технологического предпринимательства Б2.В.1 Производственная (научно-исследовательская работа) Б2.В.1 Производственная (научно-исследовательская работа) Знать: информационные и телекоммуникационные технологии в науке и образовании; нормативно- правовую базу, обеспечивающую деятельность предпринимателя в российской экономике; экономические показатели, характеризующие деятельность предпринимателей; методы реализации технологического бизнес-проекта в современных условиях хозяйствования. Уметь: использовать типовые программные продукты, ориентированные на решение научных, проектных и технологических задач; планировать, организовывать и проводить научные исследования; использовать типовые программные продукты, ориентированные на решение научных, проектных и 15 технологических задач; использовать информационно-поисковые системы; разработать бизнес-идею и бизнес- модель, дать экономическое обоснование выбранной бизнес- модели; организовать самостоятельно деятельность по подготовке бизнес-плана. Владеть: навыками самостоятельной научно- исследовательской и научно- педагогической деятельности, методиками сбора, переработки и представления научно-технических материалов по результатам исследований к опубликованию в печати, а также в виде обзоров, рефератов, отчетов, докладов и лекций; методами научного поиска; навыками расчета экономических показателей, характеризующих деятельность предпринимателей. Профессиональные компетенции (ПК) Проектная деятельность: 5 ПК-1 способность анализировать направления развития информационных (телекоммуникационных) технологий, прогнозировать эффективность функционирования, оценивать затраты и риски, формировать политику безопасности объектов защиты Б1.ДВ.1.1 Анализ информационных рисков Б1.ДВ.1.2 Моделирование и анализ техногенных рисков Б1.Б.5 Экспертные системы комплексной оценки безопасности автоматизированных информационных и телекоммуникационных систем Б1.В.5 Информационно- аналитические системы безопасности Б1.Ф2 Современные проектные технологии в IT сфере Б1.ДВ.3.1 Интеллектуальные технологии анализа инцидентов информационной безопасности Б1.ДВ.3.2 Методы и средства обнаружения и анализа инцидентов информационной безопасности Б1.ДВ.5.1 Методы и алгоритмы мониторинга телекоммуникационных систем Знать: роль и место систем защиты информации в обеспечении национальной безопасности; основные методы защиты информации; основные модели построения защищенных автоматизированных систем; современные подходы к построению систем защиты информации; принципы анализа рисков; основные методы проведения технического аудита безопасности; основные проблемы и задачи, возникающие при проведении анализа рисков типовой автоматизированной системы; особенности 16 Б1.ДВ.5.2 Моделирование систем и сетей телекоммуникаций Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) функционирования протоколов телекоммуникационных систем и их функциональные ограничения; методы выявления аномалий в функционировании телекоммуникационных систем. Уметь: производить анализ и синтез структурных схем защиты информации; применять современные методы для исследования систем защиты информации; выбирать и анализировать показатели качества и критерии оценки систем и отдельных методов и средств защиты информации; пользоваться современной научно-технической информацией по исследуемым проблемам и задачам; применять полученные знания при выполнении курсовых работ, в научно- исследовательской работе; анализировать технологические решения по построению автоматизированных систем обработки, хранения и передачи информации, с целью выявления возможных каналов утечки информации, угроз и уязвимостей. Владеть: навыками использования критериев оценки защищенности АС; навыками построения формальных моделей систем защиты информации АС; навыками проведения и анализа результатов экспериментов по оценке эффективности управления информационной безопасностью; навыками использования методов алгоритмов анализа аномалий в 17 телекоммуникационных системах; навыками мониторинга телекоммуникационных систем. 6 ПК-2 способность разрабатывать системы, комплексы, средства и технологии обеспечения информационной безопасности Б1.В.5 Информационно- аналитические системы безопасности Б1.В.6 Методы и средства защиты информации в системах электронного документооборота Б1.Б.4 Технологии обеспечения информационной безопасности объекта Б1.В.8 Защищенные информационные системы Б1.В.9 Комплексное обеспечение информационной безопасности Б1.ДВ.5.1 Методы и алгоритмы мониторинга телекоммуникационных систем Б1.ДВ.5.2 Моделирование систем и сетей телекоммуникаций Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Знать: смысл и методы абстрагирования данных; характеристики и типы ИС; области применения ИС; этапы проектирования ИС; средства поддержания целостности в ИС; критерии защищенности ИС; угрозы безопасности ИС; критерии и методы оценивание механизмов защиты в ИС; особенности организации средств защиты в распределенных ИС. Уметь: выделять сущности и связи предметной области; отображать предметную область на конкретную модель данных; пользоваться средствами защиты, предоставляемыми конкретными ИС; создавать дополнительные средства защиты; проводить анализ и оценивание механизмов защиты; отображать предметную область на конкретную модель данных; развертывать, конфигурировать и настраивать стандартные средства мониторинга в телекоммуникационных системах. Владеть: навыками работы со средствами поддержания интерфейса с различными категориями пользователей ИС; разработчика и администратора ИС; работы со средствами обеспечения целостности ИС; работы со средствами обеспечения конфиденциальности в ИС; работы 18 администратора по защите и эксплуатации ИС; методами выявления неисправностей в ИС. 7 ПК-3 способность проводить обоснование состава, характеристик и функциональных возможностей систем и средств обеспечения информационной безопасности объектов защиты на основе российских и международных стандартов Б1.Б.7 Теоретические основы компьютерной безопасности Б1.ДВ.1.1 Анализ информационных рисков Б1.ДВ.1.2 Моделирование и анализ техногенных рисков Б1.Б.5 Экспертные системы комплексной оценки безопасности автоматизированных информационных и телекоммуникационных систем Б1.В.4 Математическое моделирование технических объектов и систем управления Б1.ДВ.4.1 Управление инцидентами информационной безопасности Б1.ДВ.4.2 Методология разработки и эксплуатации центра управления событиями информационной безопасности Б1.В.8 Защищенные информационные системы Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Знать: свойства информации и подходы к определению её ценности; виды защищаемой информации в правовом поле РФ; методы определения актуальных угроз и нарушителей защищаемой информации; основные нормативные и распорядительные документы, регламентирующие требования и обеспечение ИБ; формальные модели, лежащие в основе систем защиты АС, стандарты по оценке защищенности АС и их теоретические основы, методы и средства реализации защищенных АС; методы концептуального проектирования технологий обеспечения информационной безопасности; методологические и технологические основы комплексного обеспечения безопасности АС, угрозы и методы нарушения безопасности АС; методы и средства верификации и анализа надежности защищенных АС; принципы создания основных документов, регламентирующих вопросы управления инцидентами ИБ; основные международные и российские стандарты, регламентирующие управление инцидентами ИБ. Уметь: определять вид защищаемой информации; определять актуальность угроз и нарушителей ИБ; анализировать новые 19 нормативные и распорядительные документы; выбирать методы защиты информации; осуществлять выбор функциональной структуры системы обеспечения информационной безопасности; обосновывать принципы организации технического, программного и информационного обеспечения информационной безопасности; организовывать работы по совершенствованию, модернизации и унификации технологий обеспечения информационной безопасности; проводить анализ АС с точки зрения обеспечения компьютерной безопасности;разрабатывать модели и политику безопасности, используя известные подходы, методы, средства и их теоретические основы; применять стандарты по оценке защищенности АС при анализе и проектировании систем защиты информации в АС; реализовывать системы защиты информации в АС в соответствии со стандартами по оценке защищенности АС; разрабатывать документальное обеспечение для процессов управления инцидентами ИБ, включая различные политики и применять его на практике. Владеть: навыками оценки информации и формирования решёток ценности; навыками категорирования информации и подготовки соответствующих документов категорирования; навыками формирования моделей актуальных 20 угроз и актуальных нарушителей; навыками поиска новых нормативных и распорядительных документов и их применения; навыками управления информационной безопасностью простых объектов; навыками использования критериев оценки защищенности АС; построения формальных моделей систем защиты информации АС; навыками работы сАС распределенных вычислений и обработки информации; навыками работы с документацией АС; навыками построения как отдельных процессов управления инцидентами ИБ, так и систем процессов в целом. 8 ПК-4 способность разрабатывать программы и методики испытаний средств и систем обеспечения информационной безопасности Б1.В.1 Специальные разделы математики и физики Б2.В.1 Производственная (научно-исследовательская работа) Б1.В.5 Информационно- аналитические системы безопасности Б2.В.1 Производственная (научно-исследовательская работа) Б1.Б.4 Технологии обеспечения информационной безопасности объекта Б1.В.9 Комплексное обеспечение информационной безопасности Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Знать: методологию построения автоматизированных информационных систем, особенности их проектирования и эксплуатации; нормативно-правовую базу, используемую при проектировании АСЗИ; основные положения современной системы проектной документации создания АСЗИ; основные показатели качества и характеристики аппаратно-программных средств, применяемых в защищенных информационных системах; математические понятия и основные факты теории статистической обработки экспериментов. Уметь: творчески применять знания об автоматизированных информационных системах для решения задач по созданию систем в защищенном исполнении; 21 разрабатывать техническое задание на создание автоматизированной информационной системы; грамотно применять полученные знания на этапе подготовки проектной документации; разрабатывать структурные схемы информационных систем с заданными характеристиками; извлекать полезную информацию из обработки испытаний и экспериментов; Владеть: навыками анализа основных возможностей технических, аппаратно-программных и программных средств защиты информации; работы с документацией по разработке АСЗИ; работы с научно-технической литературой по изучению перспективных методов организации работ по проектированию АСЗИ; методами статистической обработки испытаний и экспериментов в решении профессиональных задач. Организационно-управленческая деятельность: 13 ПК-12 способность организовать выполнение работ, управлять коллективом исполнителей и принимать управленческие решения Б1.Б.6 Организационно- правовые механизмы обеспечения информационной безопасности Б1.В.2 Теоретические основы управления Б1.В.3Теория игр и исследование операций Б1.ДВ.2.1 Управление проектами в сфере информационной безопасности Б1.ДВ.2.2 Системный подход в информационной безопасности Б1.В.7 Управление информационной безопасностью Б1.ДВ.3.1 Интеллектуальные технологии анализа инцидентов информационной безопасности Б1.ДВ.3.2 Методы и средства обнаружения и анализа инцидентов Знать: основы математических, методологических подходов в управлении информационной безопасностью; базовые методы и методики управления информационным риском; основные формальные модели информационного риска и оценки защищенности, используемые при управлении информационной безопасностью; основные принципы и математические методы анализа конфликтных ситуаций. 22 информационной безопасности Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Б2.В.3 Производственная (преддипломная практика) Уметь: проводить анализ АС с точки зрения обеспечения компьютерной безопасности, используя известные подходы, методы, средства; использовать общепринятые методы и модели управления информационной безопасностью в модельных и практических задачах; выбирать рациональные варианты действий при анализе действий экономических агентов в практических задачах принятия решений с использованием моделей и методов теории игр. Владеть: навыками использования критериев оценки защищенности АС; построения формальных моделей систем защиты информации АС; навыками проведения и анализа результатов экспериментов по оценке эффективности управления информационной безопасностью; методами построения и анализа эффективных решений и соответствующими возможностями информационных технологий. 14 ПК-13 способность организовать управление информационной безопасностью Б1.Б.6 Организационно- правовые механизмы обеспечения информационной безопасности Б1.ДВ.4.1 Управление инцидентами информационной безопасности Б1.ДВ.4.2 Методология разработки и эксплуатации центра управления событиями информационной безопасности Б1.В.7 Управление информационной безопасностью Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Знать: процессный, ситуационный и сценарный подход к управлению информационной безопасностью; основные процессы и процедуры управления информационной безопасностью; архитектуру систем управления информационной безопасностью; принципы построения СУИБ объекта в части систем управления инцидентами ИБ; особенности отдельных процессов управления инцидентами ИБ в 23 рамках СУИБ; принципы разработки процессов управления инцидентами ИБ. Уметь: организовать и поддержать методически основные процессы и процедуры управления информационной безопасностью; анализировать текущее состояние ИБ на предприятии с целью разработки требований к разрабатываемым процессам управления инцидентами ИБ; определять цели и задачи, решаемые разрабатываемыми процессами управления инцидентами ИБ и НБ; применять процессный подход к управлению инцидентами ИБ; используя современные методы и средства, разрабатывать процессы управления инцидентами ИБ, учитывающие особенности функционирования предприятия и решаемых им задач, и оценивать их эффективность; практически решать задачи формализации разрабатываемых процессов управления инцидентами ИБ. Владеть: методикой управления информационной безопасностью на основе процессного подхода; основными подходами к решению частных задач в области управления информационной безопасностью; терминологией и процессным подходом построения систем управления инцидентами ИБ; навыками построения как отдельных процессов управления инцидентами ИБ, так и систем процессов в целом. 24 15 ПК-14 способность организовать работу по созданию или модернизации систем, средств и технологий обеспечения информационной безопасности в соответствии с правовыми нормативными актами и нормативными методическими документами ФСБ России, ФСТЭК России Б1.Б.4 Технологии обеспечения информационной безопасности объекта Б1.В..8 Защищенные информационные системы Б1.В.9 Комплексное обеспечение информационной безопасности Б1.Б.4 Технологии обеспечения информационной безопасности объекта Б1.В..8 Защищенные информационные системы Б1.В.9 Комплексное обеспечение информационной безопасности Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Б2.В.3 Производственная (преддипломная практика) Знать: роль и место систем защиты информации в обеспечении национальной безопасности; основные методы защиты информации; основные модели построения защищенных автоматизированных систем; современные подходы к построению систем защиты информации. Уметь: производить анализ и синтез структурных схем защиты информации; применять современные методы для исследования систем защиты информации; выбирать и анализировать показатели качества и критерии оценки систем и отдельных методов и средств защиты информации; пользоваться современной научно-технической информацией по исследуемым проблемам и задачам; применять полученные знания при выполнении курсовых работ, в научно- исследовательской работе. Владеть: навыками реализации мероприятий по обеспечению на предприятии (в организации) деятельности в области защиты информации; навыками разработке средств и систем защиты информации. 16 ПК-15 способность организовать выполнение работ по вводу в эксплуатацию систем и средств обеспечения информационной безопасности Б1.Б.7 Теоретические основы компьютерной безопасности Б1.В.2 Теоретические основы управления Б1.В.6 Методы и средства защиты информации в системах электронного документооборота Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Б2.В.3 Производственная Знать: основные нормативные и распорядительные документы, регламентирующие требования и обеспечение ИБ; основные методы защиты информации; понятие политики безопасности; общие 25 (преддипломная практика) подходы к построению парольных систем; методы построения «систем с нулевым разглашением»; методы организации ограничения программной среды; нормативно- правовую базу, используемую при проектировании, тактико- технические характеристики основных элементов систем; основные показатели качества и характеристики аппаратно- программных средств, применяемых в защищенных информационных сетях; основные понятия построения автоматизированных информационных систем и сетей, особенности их проектирования и эксплуатации; основные показатели качества и характеристики аппаратно-программных средств, применяемых в защищенных информационных сетях; специфику современной системы проектной документации и средств автоматизации проектирования сетей. Уметь: выбирать методы защиты информации; формировать требования к парольным системам; выбирать метод для «систем с нулевым разглашением»; формировать правила ограничения программной среды; разрабатывать техническое задание на создание автоматизированной информационной системы; грамотно применять полученные знания на этапе подготовки проектной документации; разрабатывать структурные схемы 26 информационных систем с заданными характеристиками; творчески применять знания об автоматизированных информационных системах для решения задач по созданию систем в защищенном исполнении; творчески применять знания об автоматизированных информационных системах для решения задач по созданию систем в защищенном исполнении. Владеть: навыками выбора методов защиты информации; навыками развёртывания и анализа парольных систем; навыками развёртывания «систем с нулевым разглашением»; навыками развёртывания ограничения программной среды; методами анализа основных возможностей технических, аппаратно-программных и программных средств защиты информации; работы с научно- технической литературой по изучению перспективных методов организации работ по проектированию АСЗИ; навыками работы с документацией по разработке АСЗИ. 17 ПК-16 способность разрабатывать проекты организационно- распорядительных документов, бизнес-планов в сфере профессиональной деятельности, технической и эксплуатационной документации на системы и средства обеспечения информационной безопасности Б1.ДВ.2.1 Управление проектами в сфере информационной безопасности Б1.ДВ.2.2 Системный подход в информационной безопасности Б1.Б.1 Экономика и управление Б2.В.2 Производственная (практика по получению профессиональных умений и опыта профессиональной деятельности) Б2.В.3 Производственная (преддипломная практика) Знать: основы организационной защиты информации, ее современные проблемы и терминологию; состав и назначение организационно- распорядительной документации; основы бизнес-планирования; основные руководящие документы по обеспечению режима и секретности на объекте; типовую 27 структуру службы безопасности, ее основные задачи и функции должностных лиц; основные документы, регламентирующую организационную безопасность на объекте. Уметь: оценивать состояние организационной защиты информации на объекте; определять рациональные меры по обеспечению организационной защите на объекте; организовать работу с персоналом с секретной (конфиденциальной) информацией; разрабатывать проекты организационно- распорядительных документов на предприятии; разрабатывать бизнес- планы в сфере своей профессиональной деятельности. Владеть: навыками разработки проектов организационно-распорядительных документов на предприятии; разработки бизнес-планов; выявления угроз информационной безопасности объекта; обеспечения режима и секретности на объекте. |