Государственное образовательное учреждение
высшего профессионального образования
ОМСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ
УТВЕРЖДАЮ
Проректор по учебной работе
_ /А.В.Мышлявцев/
«» 20 г.
РАБОЧАЯ ПРОГРАММА
по дисциплине "Организационное обеспечение информационной безопасности" для специальности 090104 “Комплексная защита объектов информатизации” (очная форма обучения) Омск Рабочая программа разработана в соответствии с государственным стандартом высшего профессионального образования для специальности 090104 “Комплексная защита объектов информатизации” Программу составил:Доцент кафедры «КЗИ» _ И.Г. Хныкин Рабочая программа обсуждена на заседании кафедры “Комплексная защита информации” Зав. кафедрой «КЗИ» _ Р.Т. Файзуллин Начальник УМУ ОмГТУ _ Год набора 1. Цели и задачи дисциплины Целью дисциплины "Организационное обеспечение информационной безопасности" является формирование у студентов представления обо всем комплексе задач организации и управления в сфере информационной безопасности. Другая цель – заложить основы для профессионального развития специалистов в сфере защиты информации (инженеров, аналитиков, администраторов, разработчиков), заинтересованных в решении проблем защищенности информационных активов и повышении качества управленческой работы.
Особое внимание уделяется изучению вопросов менеджмента в сфере информационной безопасности на различных организационных уровнях. Управление информационной безопасностью представлено как комплексная дисциплина, охватывающая не только отдельные предприятия, но также государственные и международные структуры.
При этом значительная часть курса посвящена практическим вопросам организации и управления информационной безопасностью на уровне предприятий – владельцев информационных ресурсов.
Многие вопросы рассматриваются как с точки зрения современных автоматизированных информационных технологий, так и с точки зрения общих принципов, не зависящих от степени использования средств автоматизации.
Задачи дисциплины:
– изучение основных понятий организации обеспечения информационной безопасности;
– ознакомление с основными методами организации обеспечения информационной безопасности;
– знакомство с принципами организации обеспечения информационной безопасности;
– практическое изучение технологий организации обеспечения информационной безопасности;
– получение навыков организации обеспечения информационной безопасности.
Обязательный минимум содержания программы соответствует ГОС ВПО и включает в себя следующие разделы: деятельность международных организаций в сфере информационной безопасности, управление информационной безопасностью на различных уровнях, практика ведущих стран в организационном обеспечении информационной безопасности, программные средства, поддерживающие управление информационной безопасностью.
2. Требования к уровню подготовки студентов, завершившего изучение данной дисциплины Преподавание дисциплины проводится в виде лекций, практических занятий в компьютерном классе и организации самостоятельной работы студентов.
В результате изучения дисциплины студенты должны:
знать основные понятия организации обеспечения информационной безопасности (ИБ);
принципы организации обеспечения ИБ;
принципы формирования политик безопасности;
содержание и функции организационного обеспечения ИБ;
методы анализа и оценки угроз ИБ объектов информатизации;
принципы построения систем защиты информации объектов их обработки;
теоретические основы функционирования систем организационной защиты информации, ее современные проблемы и терминологию;
уметь разрабатывать проекты нормативных материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационнораспорядительных документов;
анализировать эффективность систем организационной защиты информации и разрабатывать направления ее развития;
организовывать и обеспечивать сохранение государственной тайны при выполнении функциональных обязанностей, связанных с выполнением конфиденциальных работ;
иметь навыки работы со специализированными программами, поддерживающими управление информационной безопасностью;
разработки нормативно-методических материалов по регламентации системы организационной защиты информации;
применения различных способов методов защиты информации по каналам утечки и от несанкционированного доступа к ней;
построения формальных моделей систем защиты информации;
Всего аудиторных занятий :
Практические занятия (семинары) Лабораторные Самостоятельная работа:
Курсовой проект Расчетнографическая работа Домашнее задание Всего по курсу Вид итогового контроля (зачет, экзамен) 1. Предпосылки и основные направления организации обеспечения информационной безопасности.
2. Управление информационной безопасностью на уровне крупных предприятий 3. Управление информационной безопасностью на государственном уровне: Общие принципы 4. Деятельность международных организаций в сфере информационной безопасности 5. Менеджмент информационной безопасности на уровне предприятия: основные направления и структура политики безопасности 6. Содержание детализированной политики безопасности 7. Департамент информационной безопасности и работа с персоналом 8. Организация реагирования на чрезвычайные ситуации (инциденты) 9. Аудит состояния информационной безопасности на предприятии 10. Программные средства, поддерживающие управление информационной безопасностью на предприятии 11. Экономика информационной безопасности 5. Содержание разделов данной дисциплины по видам учебных занятий Номер раздела Предпосылки и основные направления организации обеспечения информационной безопасности.
Цели, задачи, предпосылки и направления организационной и управленческой работы в сфере информационной безопасности Объясняется общая структура курса Управление информационной безопасностью на уровне крупных Общая методология организационного обеспечения информационной безопасности на уровне крупных поставщиков информационных систем Организационное обеспечение информационной безопасности на уровне отдельных крупных компаний Практика Корпорация Microsoft Управление информационной безопасностью на государственном Предпосылки развития государственного управления в сфере информационной безопасности Общая методология и структура организационного обеспечения информационной безопасности на уровне государств Общая политика России в сфере информационной безопасности Структура органов государственной власти, обеспечивающих информационную безопасность в РФ Деятельность международных организаций в сфере информационной Работа международных профессиональных объединений.
(ITU) - Международный союз электросвязи, (IEEE) - Институт инженеров по электронике и электротехнике, (ACM) - Ассоциация вычислительной техники, (W3C) - Консорциум Всемирной Паутины, (ISO) Международная организация по стандартизации, (CERT/CC) Координационный центр CERT Альянсы крупных технологических компаний: (SCA) - Альянс по смарткартам, (ISA) - Альянс по безопасности сети Интернет, (IBIA) Международная ассоциация компаний-производителей биометрического Менеджмент информационной безопасности на уровне предприятия:
основные направления и структура политики безопасности Предпосылки развития менеджмента в сфере информационной безопасности на уровне предприятий Общая структура управленческой работы по обеспечению информационной безопасности на уровне предприятия Формирование политики информационной безопасности на предприятии Структура политики информационной безопасности и процесс ее Политика информационной безопасности предприятия Содержание детализированной политики безопасности Политика информационной безопасности предприятия: нижний уровень Заключительные положения Департамент информационной безопасности и работа с персоналом Организационная структура и персонал департамента информационной Работа с персоналом предприятия Аудит состояния информационной безопасности на предприятии Цели аудитов информационной безопасности, их классификации, предполагаемые результаты работы, процесс проведения аудита Программные средства, поддерживающие управление информационной безопасностью на предприятии Использование программных средств для поддержки управления Программная поддержка работы с политикой безопасности Программная поддержка анализа рисков Организация реагирования на чрезвычайные ситуации (инциденты) Регламенты реагирования на инциденты, типовые действия Экономика информационной безопасности Методические основы экономики информационной безопасности Анализ вложений в средства защиты информации Номер раздела Организация и обеспечение режима секретности Разработка должностной инструкции сотрудника подразделения информационной безопасности 8 Изучение принципов аудита информационной безопасности Программная поддержка работы с политикой безопасности Программная поддержка анализа рисков информационной безопасности в определенных условиях.
2. Использование программных средств поддержки управления безопасностью.
безопасности.
4. Использование программных средств поддержки анализа рисков.
5.3.2. Самостоятельная проработка отдельных разделов лекций Самостоятельная работа № 1. Разработка должностных инструкций.
Самостоятельная работа № 2. Разработка регламентов реагирования на № 3. Анализ вложений в средства защиты информационной безопасности. Экономический 1. Структура информационной сферы и характеристика ее элементов.
2. Виды информации.
3. Конституционные гарантии прав на информацию и механизм их реализации.
безопасности.
5. Понятия и виды защищаемой информации по российскому законодательству.
информации.
7. Признаки и элементы состава преступления.
8. Законодательство РФ о компьютерных преступлениях.
9. Правовой режим участия в международном информационном обмене.
10. Национальные законодательства о компьютерных правонарушениях и защите информации.
преступлениями.
12. Цели и задачи организационной защиты информации.
13. Основные направления организационной защиты на объекте.
14. Структура сил и средств организационной защиты информации.
15. Принципы организации службы безопасности объекта.
16. Типовая структура службы безопасности.
17. Основные документы, регламентирующие деятельность службы безопасности.
(конфиденциальной) информации.
19. Основные критерии приема на работу, связанную с сохранением тайны.
20. Проверки сотрудников, принимаемых на работу, связанную с сохранением тайны.
21. Современные средства идентификации личности.
22. Современные средства контроля и управления доступом.
23. Современные средства криптографической защиты информации.
24. Организационное обеспечение информационной безопасности как составная часть системы комплексного противодействия информационным угрозам.
25. Структура и задачи органов власти и управления, отвечающих за организацию защиты информации в стране.
26. Основные принципы построения организационного обеспечения защиты информации и предъявляемые к ней требования.
27. Основные цели и задачи организационного обеспечения информационной безопасности на предприятии.
28. Объекты и субъекты организационного обеспечения защиты информации коммуникативного процесса.
29. Угрозы информационной безопасности. Виды угроз. Организационные меры противодействия различным видам угроз.
30. Случайные и преднамеренные угрозы. Меры организационного противодействия случайным и преднамеренным угрозам.
6. Технические средства обучения и контроля, использование ЭВМ 6.1.1. Использование демонстрационного материала на лекциях в виде электронных презентаций.
6.1.2. Применение раздаточного материала в виде ксерокопий, дискет.
6.2. Вычислительная техника. Используется на всех этапах учебного процесса.
6.2.1. При изучении теоретического курса – работа студентов с обучающими и контролирующими программами, содержащими учебный материал по отдельным вопросам и темам курса.
6.2.2. При проведении практических занятий – работа с пакетами прикладных программ по отдельным вопросам и темам курса, тестирование.
7.1. При изучении теоретического курса аудитория должна быть оборудована проектором.
7.2. Практические занятия должны проводиться в аудиториях, оснащенных персональными компьютерами; норма оснащенности – 1 ПК/чел.
1. Под ред. Казанцева С.Я. / Правовое обеспечение информационной безопасности.
Учебное пособие для ВУЗов./ М.: Изд-во, 2. Белов Е.Б., Лось В.П., Мещеряков Р.В., Шелупанов А.А./ Основы информационной безопасности/ М.: Телеком - Горячая линия, 3. Тихонов В.А., Райх В.В. / Информационная безопасность: концептуальные, правовые, организационные и технические аспекты/ М.: Гелиос - АРВ, 1. Домарев В.В./ Безопасность информационных технологий (системный подход)/ М.:
Диасофт, 2. Петренко С.А., Курбатов В.А./ Политики информационной безопасности/ М.:
ДМК-Пресс, организационного обеспечения информационной безопасности объектов информатизации/ М.: Гелиос - АРВ, 1. Стрельцов А.А./ Обеспечение информационной безопасности России/МЦНМО, 2. Манойло А.В., Петренко А.И., Фролов Д.Б./ Государственная информационная политика в условиях информационно-психологической войны/ М.: Горячая линия - Телеком, 3. Расторгуев С.П./ Информационная война. Проблемы и модели/ Гелиос АРВ,