WWW.PROGRAMMA.X-PDF.RU
БЕСПЛАТНАЯ ЭЛЕКТРОННАЯ БИБЛИОТЕКА - Учебные и рабочие программы
 

Pages:     | 1 |   ...   | 5 | 6 ||

«Аннотации рабочих программ направления 10.03.01 (090900.62) Информационная безопасность Йошкар-Ола Содержание Б1. Б.1 «Философия» Б1.Б.2 «История» Б1.Б.3 «Иностранный язык» Б1.Б.3 ...»

-- [ Страница 7 ] --

Важность и актуальность дисциплины. Ее взаимосвязь с другими дисциплинами специальности. Содержание дисциплины. Виды контроля знаний. Сущность и функции управления. Наука управления. Принципы, подходы и виды управления. Цели и задачи управления ИБ. Понятие системы управления. Понятие СУИБ. Место СУИБ в рамках общей системы управления предприятием. Стандартизация в области построения систем управления. История развития. Понятие процесса. Методы формализации процессов. Цели и задачи формализации процессов. Понятие процессного подхода. Процессный подход к разработке, реализации, эксплуатации, анализу, сопровождению и совершенствованию систем управления (на примере СУИБ). Основные процессы СУИБ и требования, предъявляемые к ним каждым из стандартов.

Область деятельности СУИБ. Ролевая структура СУИБ. Политика СУИБ. Понятие области деятельности СУИБ. Механизм выбора области деятельности. Состав области деятельности (процессы, структурные подразделения организации, кадры). Описание области деятельности (структура и содержание документа). Понятие роли. Использование ролевого принципа в рамках СУИБ. Преимущества использования ролевого принципа.

Ролевая структура СУИБ (основные и дополнительные роли). Роль высшего руководства организации в СУИБ. Этапы разработки и функционирования СУИБ, на которых важно участие руководства организации. Суть участия руководства организации на этих этапах (утверждение документов, результатов анализа рисков и т.д.). Понятие Политики СУИБ. Цели Политики СУИБ. Структура и содержание Политики СУИБ. Источники информации для разработки Политики СУИБ.

Рискология ИБ. Цель процесса анализа рисков ИБ. Этапы и участники процесса анализа рисков ИБ. Разработка Методики анализа рисков ИБ.

Инвентаризация активов. Понятие актива. Типы активов. Источники информации об активах организации. Выбор угроз ИБ и уязвимостей для выделенных на этапе инвентаризации активов. Оценка рисков ИБ.

Планирование мер по обработке выявленных рисков ИБ. Утверждение результатов анализа рисков ИБ у высшего руководства. Использование результатов анализа рисков ИБ.

Основные процессы СУИБ. Обязательная документация СУИБ.

Процессы «Управление документами» и «Управление записями» (цели и задачи процессов, входные/выходные данные, роли участников, обязательные этапы процессов, связи с другими процессами СУИБ).

Процессы улучшения СУИБ («Внутренний аудит», «Корректирующие действия», «Предупреждающие действия»). Процесс «Мониторинг эффективности» (включая разработку метрик эффективности). Понятие «Зрелость процесса». Процесс «Анализ со стороны высшего руководства».

Процесс «Обучение и обеспечение осведомленности».

Эксплуатация и независимый аудит СУИБ. Ввод системы в эксплуатацию. Возможные проблемы и способы их решения. Внешние аудиты ИБ на соответствие требованиям нормативных документов. Этапы проведения аудита ИБ. Результаты аудита ИБ и их интерпретация.

Сертификация по ISO/IEC 27001 или ГОСТ Р ИСО/МЭК 27001. Период эксплуатации СУИБ перед сертификацией. Органы по сертификации, работающие в РФ (их различия и требования). Этапы сертификационного аудита. Решение о сертификации.

Внедрение разработанных процессов. Документ «Положение о применимости». Этапы внедрения процессов и их последовательность.

Обучение сотрудников, как один из этапов внедрения. Сложности, возникающие при внедрении процессов управления ИБ, и способы их решения. Контроль над внедрением процессов. Документирование процесса внедрения разработанных процессов. Типовой документ «Положение о применимости». Цель документа. Структура и содержание документа.

Процесс разработки документа, решение спорных ситуаций при разработке документа.

Процесс «Управление инцидентами ИБ». Процесс «Обеспечение непрерывности ведения бизнеса». Цели и задачи процесса «Управления инцидентами ИБ, важность процесса с точки зрения управления ИБ Входные/выходные данные процесса. Участники процесса. Обязательные этапы процесса. Связи с другими процессами СУИБ. Цели и задачи процесса «Обеспечение непрерывности ведения бизнеса». Входные/выходные данные процесса. Участники процесса. Обязательные этапы процесса. Связи с другими процессами СУИБ.

Обеспечение соответствия требованиям законодательства РФ.

Российское законодательство, затрагивающее аспекты и механизмы обеспечения безопасности в рамках СУИБ (авторское право, защита персональных данных и т.д.). Разработка процессов или дополнение существующих процессов управления ИБ с целью удовлетворения этим требованиям (необходимые документы, процессы, в которых данные требования могут быть выполнены).

Аннотация рабочей программы Б3.В.ДВ.6.1. «Защита информации от технических разведок»

Цель изучения дисциплины:

формирование у студентов знаний по основам инженерно-технической защиты информации, а также навыков и умения в применении знаний для конкретных условий. Кроме того, целью дисциплины является развитие в процессе обучения системного мышления, необходимого для решения задач инженерно-технической защиты информации с учетом требований системного подхода.

Задачи дисциплины:

дать знания:

– по концепции инженерно-технической защиты информации;

– по теоретическим основам инженерно-технической защиты информации;

– по физическим основам инженерно-технической защиты информации;

– по техническим средствам добывания и защиты информации;

– по организационным основам инженерно-технической защиты информации;

– по методическому обеспечению инженерно-технической защиты информации.

Место дисциплины в учебном плане: Предлагаемый курс относиться к вариативной выборной части профессионального цикла ООП по направлению подготовки Информационная безопасность.

Формируемые компетенции: ПК-2, ПК-4, ПК- 5, ПК-8, ПК-9, ПК-11, ПК-12, ПК- 13, ПК-18, ПК-24, ПК-27, ПК-29, ПК-30, ПК- 33

Бакалавр, изучивший дисциплину, должен:

иметь представление:

– о задачах, структуре и возможностях технической разведки, основных

– этапах и процессах добывания ею информации;

– о физических процессах в технических средствах и системах, способствующих утечке защищаемой информации;

– о характеристиках используемых и перспективных технических средств добывания и защиты информации;

– о государственной системе защиты информации и ее основных документах;

знать:

– виды, источники и носители защищаемой информации;

– основные угрозы безопасности информации;

– концепцию инженерно-технической защиты информации;

– основные принципы и методы защиты информации;

– основные руководящие и нормативные документы по инженернотехнической защите информации;

– порядок организации инженерно-технической защиты информации;

уметь:

– выявлять угрозы и технические каналы утечки информации;

– описывать (моделировать) объекты защиты и угрозы безопасности информации;

– применять наиболее эффективные методы и средства инженернотехнической защиты информации;

– контролировать эффективность мер защиты;

иметь навыки:

– инженерного расчета размеров контролируемой зоны.

Виды учебной работы: лекции, семинары, самостоятельная работа, психологические тренинги, имитационные, ролевые игры, дискуссии, решение практических ситуаций, просмотр видеозаписей и их анализ, творческие задания.

Формы текущего контроля успеваемости студентов: устный опрос, тестирование.

Формы промежуточной аттестации: зачет.

Общая трудоемкость дисциплины: 3 ЗЕТ.

Содержание дисциплины включает в себя следующие темы:

Концепция инженерно-технической защиты информации. Системный подход к защите информации. Основные концептуальные положения инженерно-технической Теоретические основы инженерно-технической защиты информации.

Информации как предмет защиты. Источники опасных сигналов.

Характеристика технической разведки. Технические каналы утечки информации. Методы инженерной защиты и технической охраны объектов.

Методы скрытия информации и ее носителей.

Физические основы защиты информации. Физические основы побочных излучений и наводок. Распространение сигналов в технических каналах утечки информации.

Физические процессы при подавлении опасных сигналов. Технические средства добывания и инженерно-технической защиты информации.

Средства технической разведки. Средства инженерной защиты и технической охраны. Средства предотвращения утечки информации по техническим Организационные основы инженерно-технической защиты информации. Государственная система защиты информации. Контроль эффективности инженерно-технической защиты информации.

Методическое обеспечение инженерно-технической защиты информации. Моделирование инженерно-технической защиты информации.

Принципы оценки эффективности инженерно-технической защите.

Аннотация рабочей программы Б3.В.ДВ.6.2. «Защита информации от утечки по техническим каналам»

Цель изучения дисциплины:

теоретическая и практическая подготовленность специалиста к организации и проведению мероприятий по защите информации от утечки по техническим каналам на объектах информатизации и в защищаемых помещениях.

Задачи изучения дисциплины:

– ознакомление с техническими каналами утечки информации, обрабатываемой средствами вычислительной техники и автоматизированными системами;

– ознакомление с техническими каналами утечки акустической (речевой) информации;

– изучение способов и средств защиты информации, обрабатываемой техническими средствами;

– изучение способов и средств защиты выделенных (защищаемых) помещений от утечки акустической (речевой) информации;

– изучение методов и средств контроля эффективности защиты информации от утечки по техническим каналам;

– обучение основам организации технической защиты информации на объектах информатизации и в выделенных помещениях.

Место дисциплины в учебном плане: Предлагаемый курс относиться к вариативной выборной части профессионального цикла ООП по направлению подготовки Информационная безопасность.

Формируемые компетенции: ПК-2, ПК-4, ПК-5, ПК-8, ПК- 9, ПК-11, ПК-12, ПК-13, ПК-18, ПК-24, ПК- 27, ПК-29, ПК-30, ПК-33

Бакалавр, изучивший дисциплину, должен:

знать:

– основные нормативные правовые акты в области информационной безопасности и защиты информации, а также нормативные методические документы ФСБ России, ФСТЭК России в данной области;

– технические каналы утечки информации, возможности технических разведок, способы и средства защиты информации от утечки по техническим каналам, методы и средства контроля эффективности технической защиты информации;

уметь:

– анализировать и оценивать угрозы информационной безопасности объекта;

– применять отечественные и зарубежные стандарты в области компьютерной безопасности для проектирования, разработки и оценки защищенности компьютерных систем;

– пользоваться нормативными документами по защите информации;

владеть:

– навыками работы с нормативными правовыми актами;

– методами и средствами выявления угроз безопасности;

– методами технической защиты информации;

– методами формирования требований по защите информации;

– методами расчета и контроля показателей технической защиты информации;

– методиками проверки защищенности объектов информатизации на соответствие требованиям нормативных документов;

– профессиональной терминологией.

Виды учебной работы: лекции, семинары, самостоятельная работа, психологические тренинги, имитационные, ролевые игры, дискуссии, решение практических ситуаций, просмотр видеозаписей и их анализ, творческие задания.

Формы текущего контроля успеваемости студентов: устный опрос, тестирование.

Формы промежуточной аттестации: зачет.

Общая трудоемкость дисциплины: 3 ЗЕТ.

Содержание дисциплины включает в себя следующие темы:

Характеристика государственной системы противодействия технической разведке. Нормативные документы по противодействию технической разведке. Свойства и виды информации Виды, источники и носители защищаемой информации. Демаскирующие признаки объектов наблюдения и сигналов. Опасные сигналы и их источники. История развития разведки и съема информации. Средства и методы технической разведки.

Классификация технической разведки, основные этапы и процедуры добывания информации технической разведкой. Способы и средства перехвата сигналов. Способы и средства наблюдения. Способы и средства подслушивания. Способы прослушивания помещений. Дистанционные системы прослушивания. Способы и средства добывания информации о радиоактивных веществах. Специальные системы получения информации.

Технические каналы утечки информации. Характеристики технических каналов утечки информации, физические принципы технических каналов передачи информации. Оптические и радиоэлектронные каналы утечки информации. Оптические каналы утечки информации. Радиоэлектронные каналы утечки информации. Электрические каналы утечки информации.

Электромагнитные каналы утечки информации. Канал ПЭМИН.

Акустические и виброакустические каналы утечки информации.

Материально-вещественные каналы утечки информации. Комплексное использование каналов утечки информации. Средства обнаружения технических каналов утечки информации. Средства обнаружения и локализации закладных устройств. Нелинейные локаторы. Сканирующие приемники. Детекторы электромагнитного поля. Программно-аппаратные автоматизированные комплексы. Досмотровая техника. Мероприятия по выявлению средств технической разведки. Специальные проверки, специальные обследования, и специальные исследования.

Методы и средства защиты информации от утечки по техническим каналам. Пассивные и активные методы защиты. Скрытие речевой информации в каналах связи. Энергетическое скрытие акустических информативных сигналов. Обнаружение и локализация закладных устройств, подавление их сигналов; подавление опасных сигналов акустоэлектрических преобразователей; экранирование и компенсация информативных полей; подавление информативных сигналов в цепях заземления и электропитания; подавление опасных сигналов. Концепция и методы инженерно-технической защиты информации. Методы и средства инженерной защиты и технической охраны объектов. Виды контроля и расчета эффективности защиты информации. Физические принципы контроля защиты информации; основные положения методологии инженерно-технической защиты информации. Методы расчета и инструментального контроля показателей защиты информации. Средства измерения при инструментальном контроле.

Базовым учебником по дисциплине является:

1. Петраков, А.В. Утечка и защита информации в телефонных каналах:

6-е изд., доп. / А.В. Петраков. – М.: РадиоСофт, 2014. – 416 с.

Аннотация рабочей программы Б4 «Физическая культура»

Цель изучения дисциплины:

формирование физической культуры личности и способности направленного использования разнообразных средств физической культуры, спорта и туризма для сохранения и укрепления здоровья, психофизической подготовки и самоподготовки к будущей жизни и профессиональной деятельности.

Задачи изучения дисциплины:

– понимание социальной значимости физической культуры и ее роли в развитии личности и подготовке к профессиональной деятельности;

– знание научно-биологических, педагогических и практических основ физической культуры и здорового образа жизни;

– формирование мотивационно-ценностного отношения к физической культуре, установки на здоровый стиль жизни, физическое совершенствование и самовоспитание привычки к регулярным занятиям физическими упражнениями и спортом;

– овладение системой практических умений и навыков, обеспечивающих сохранение и укрепление здоровья, психическое благополучие, развитие и совершенствование психофизических способностей, качеств и свойств личности, самоопределение в физической культуре и спорте;

– приобретение личного опыта повышения двигательных и функциональных возможностей, обеспечение общей и профессиональноприкладной физической подготовленности к будущей профессии и быту;

– создание основы для творческого и методически обоснованного использования физкультурно-спортивной деятельности в целях последующих жизненных и профессиональных достижений.

Место дисциплины в учебном плане: Предлагаемый курс относиться к циклу Физическая культура ООП по направлению подготовки Информационная безопасность.

Формируемые компетенции: ОК-12, ОК-13

Бакалавр, изучивший дисциплину, должен:

знать:

– основы физической культуры и здорового образа жизни основные средства и методы, определяющие содержание оздоровительнорекреационной, общеподготовительной, спортивной и профессиональноприкладной физической подготовки (ППФП);

уметь:

– организовать самостоятельные занятия физическими упражнениями;

владеть / быть в состоянии продемонстрировать:

– способность самостоятельно приобретать и использовать в практической деятельности новые знания и умения, стремление к саморазвитию;

– способность осознавать социальную значимость своей будущей профессии, владение высокой мотивацией к выполнению профессиональной деятельности;

– способность использовать методы и средства для укрепления здоровья и обеспечения полноценной и социальной и профессиональной деятельности;

– владение навыками ведения здорового образа жизни, участие в занятиях физической культурой и спортом.

Виды учебной работы: лекции, семинары, самостоятельная работа, психологические тренинги, имитационные, ролевые игры, дискуссии, решение практических ситуаций, просмотр видеозаписей и их анализ, творческие задания.

Формы текущего контроля успеваемости студентов: устный опрос, тестирование.

Формы промежуточной аттестации: зачет.

Общая трудоемкость дисциплины: 3 ЗЕТ.

Содержание дисциплины включает в себя следующие темы:

Раздел I. Теоретический раздел. Физическая культура в общекультурной и профессиональной подготовке студентов. Биологические основы физической культуры. Физическая подготовка в системе физического воспитания. Врачебный контроль и самоконтроль занимающихся физической культурой и спортом. Основы здорового образа жизни. Физическая культура в обеспечении здоровья. Основы методики самостоятельных занятий физическими упражнениями. Профессионально-прикладная физическая подготовка.

Раздел II. Практический раздел. Общая и специальная физическая подготовка (ОФП).

Базовым учебником по дисциплине является:

1. Евсеев, Ю.И. Физическая культура: учебное пособие / Ю.И. Евсеев. – 8-е изд., испр. – Ростов н/Д: Феникс, 2012. – 444 с.



Pages:     | 1 |   ...   | 5 | 6 ||

Похожие работы:

«    ГП НАЭК ОП ЗАЭС Отчет по периодической переоценке безопасности энергоблоков № 1, 2 ОП ЗАЭС. Комплексный анализ безопасности энергоблока №2     21.2.59.ОППБ.00 Стр. 257   Данное Нетехническое резюме сформировано на основании документа «Отчет по периодической переоценке безопасности энергоблоков № 1, 2 ОП ЗАЭС. Комплексный анализ безопасности энергоблока №2». Полный текст документа на языке оригинала (русский) доступен по ссылке: http://www.npp.zp.ua/Content/docs/prolong/kab-znpp-2-1.pdf...»

«МУНИЦИПАЛЬНОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА № 1 Амурская область, город Зея, улица Ленина, дом 161; телефон 2-46-64; Е-mail: shkola1zeya@rambler.ru УТВЕРЖДЕНА СОГЛАСОВАНО приказом МОАУ СОШ № 1 Заместитель директора по УВР от 31.08.2015 № 223-од Е.П.Земскова РАБОЧАЯ ПРОГРАММА по основам безопасности жизнедеятельности 10 класс Учитель: основ безопасности жизнедеятельности Бурнос Михаил Андреевич, высшая квалификационная категория г.Зея, 2015 I....»

«10.2. Предложения по совершенствованию защиты населения и территорий Российской Федерации от чрезвычайных ситуаций природного и техногенного характера В целях дальнейшего совершенствования защиты населения и территорий от ЧС природного и техногенного характера федеральным органам исполнительной власти, органам исполнительной власти субъектов Российской Федерации, органам местного самоуправления и организациям предлагается провести комплекс мероприятий по следующим направлениям:...»

«БЮЛЛЕТЕНЬ №3 (март’15) В КАЗАХСТАНЕ БУДЕТ УСИЛЕН КОНТРОЛЬ НАД ВЫВОЗОМ РЫБЫ ЗА ПРЕДЕЛЫ СТРАНЫ С 1 апреля по 31 мая в Атырауской, Мангыстауской и ЗападноКазахстанской областях проводится рыбоохранная акция «Бекіре-2015». В настоящее время на стадии принятия находится совместный приказ министров сельского хозяйства, внутренних дел и председателя Комитета национальной безопасности «О проведении рыбоохранной акции «Бекіре». Приказом будет утвержден состав Координационного штаба по взаимодействию...»

«ВВЕДЕНИЕ Переход дорожного хозяйства на инновационный путь развития обеспечивается широкомасштабным использованием новейших эффективных технологий и материалов с целью увеличения надежности и сроков службы дорожных сооружений, роста технического уровня и транспортно эксплуатационного состояния автомобильных дорог, снижения стоимости дорожных работ, сокращения аварийности и повышения экологической безопасности на автомобильных дорогах. Устойчивый экономический рост, повышение...»

«Содержание паспорта Общее положение 1. 2 Расписание занятости кабинета 2. 3 Сведения о работниках 3. 3 Анализ кабинета 4. 4 Документация 5. 7 Информация о средствах обучения и воспитания 6. 8 Мебель 6.1. 8 Технические средства обучения 6.2. 9 Посуда 6.3. 9 Хозяйственный инвентарь 6.4. 10 Технические средства по оздоровлению детей 6.5. 10 Развивающая предметно-пространственная среда 6.6. 10 Оборудование по безопасности 6.7. 12 Библиотека программы «Детство» 6.8. 12 Учебно-дидактический комплекс...»

«МИНСКИЙ ИНСТИТУТ УПРАЛЕНИЯ УТВЕРЖДАЮ Ректор Минского института управления _ Суша Н.В. (подпись) _ (дата утверждения) Регистрационный № УД_/баз. ТРАНСПОРТНОЕ ПРАВО Учебная программа для специальности 1-24 01 02 «Правоведение» 1-24 01 03 «Экономическое право» 2011 г. СОСТАВИТЕЛЬ: Буйкевич Ольга Степановна, заведующая кафедрой уголовного права и процесса Минского института управления, кандидат юридических наук, доцент. РЕЦЕНЗЕНТЫ: Матузяник Наталия Петровна, заведующая кафедрой теории и истории...»

«ЛИСТ СОГЛАСОВАНИЯ от 09.06.2015 Рег. номер: 1943-1 (07.06.2015) Дисциплина: Безопасность жизнедеятельности Учебный план: 45.03.02 Лингвистика/3 года 6 месяцев ООЗО Вид УМК: Электронное издание Инициатор: Глазунова Светлана Николаевна Автор: Глазунова Светлана Николаевна Кафедра: Кафедра медико-биологических дисциплин и безопасности жизнедеяте УМК: Институт филологии и журналистики Дата заседания 30.05.2015 УМК: Протокол заседания УМК: Дата Дата Результат Согласующие ФИО Комментарии получения...»

«МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА № 75 г. Челябинска ИНН 7449017330 / КПП 744901001 454010, г.Челябинск, ул. Пограничная, 1 тел. 256-37-75, тел./ф. 256-36-43 Электронная почта shcola75@mail.ru Согласовано: зам.директора по НМР к.и.н. Ражев А.В. 2.1.14. РАБОЧАЯ ПРОГРАММА учебного предмета «Основы безопасности жизнедеятельности» Разработчик: Кондратенко В.А. 1. Пояснительная записка Изучение основ безопасности жизнедеятельности на базовом...»

«ЛИСТ СОГЛАСОВАНИЯ от 08.06.2015 Рег. номер: 2089-1 (08.06.2015) Дисциплина: Особенности учета в организациях нефтегазодобывающего комплекса 38.05.01 Экономическая безопасность/5 лет ОДО; 38.05.01 Экономическая безопасность/5 лет ОЗО; 080101.65 Экономическая безопасность/5 лет ОДО;Учебный план: 080101.65 Экономическая безопасность/5 лет ОЗО; 38.05.01 Экономическая безопасность/4 года ОЗО Вид УМК: Электронное издание Инициатор: Зылева Наталья Владимировна Автор: Зылева Наталья Владимировна...»







 
2016 www.programma.x-pdf.ru - «Бесплатная электронная библиотека - Учебные, рабочие программы»

Материалы этого сайта размещены для ознакомления, все права принадлежат их авторам.
Если Вы не согласны с тем, что Ваш материал размещён на этом сайте, пожалуйста, напишите нам, мы в течении 1-2 рабочих дней удалим его.