скачать
Дополнительная Положение о государственной системе защиты информации в Российской Федерации от иностранной технической разведки и от ее утечки по техническим каналам Постановление Совета Министров-Правительства Российской Федерации от 15.09.1993 г. N 912-51; Положение о сертификации средств защиты информации по требованиям безопасности информации. Решение Гостехкомиссии России. 1995 г. Проект ГОСТ Р "Защита информации. Средства защиты от несанкционированного доступа и подделки документов. Общие технические требования." (Разрабатывается по заказу Гостехкомиссии России в НИР "Документ"); Проект ГОСТ Р "Защита информации. Средства защиты от несанкционированного доступа и подделки документов. Методы испытаний и контроля" (Разрабатывается по заказу Гостехкомиссии России в НИР "Документ"). Требования к информационной безопасности программных продуктов (Разрабатываются по заказу Гостехкомиссии России в НИР "Требования-ПО"). Указы президента РФ и Постановления Правительства РФ Федеральный закон № 149 «Об информации, информационных технологиях и защите информации» от 27.07.2006 г. Закон Российской Федерации "О государственной тайне" от 21 июня 1993 г. № 5485-I (с изменениями и дополнениями от 6 октября 1997 г. № 131-ФЗ; от 30 июня 2003 г. № 86-ФЗ; от 11 ноября 2003 г. № 153-ФЗ; от 29 июня 2004 г. № 58-ФЗ; от 22 августа 2004 г. № 122-ФЗ) Федеральный закон Российской Федерации от 29 июля 2004 г. N 98-ФЗ "О коммерческой тайне" Федеральный закон от 8 августа 2001 года № 128-ФЗ (с изменениями и дополнениями от 13 марта 2002 г. №28-ФЗ, от 21 марта 2002 №31-ФЗ; от 9 декабря 2002 г. №164-ФЗ; от 10 января 2003 г. №17-ФЗ; от 27 февраля 2003 г. №29-ФЗ; от 11 марта 2003 г. №32-ФЗ; от 26 марта 2003 г. №36-ФЗ; от 23 декабря 2003 г. № 185-ФЗ; от 2 ноября 2004 г. № 127-ФЗ; от 21 марта 2005 г. № 20-ФЗ) «О лицензировании отдельных видов деятельности» Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ "О персональных данных" Федеральный закон от 27 декабря 2002 г. № 184-ФЗ "О техническом регулировании" Федеральный закон № 1-ФЗ "Об электронной цифровой подписи" Концепция национальной безопасности РФ Доктрина информационной безопасности РФ
Наглядные материалы и пособия
Медведев Н.В., Акулов О.А. «Учебник «Информатика: базовый курс» Омега-Л, 2006 г. Лебедь С.В. «Межсетевое экранирование» Изд. МГТУ им. Н.Э. Баумана, 2002 Цирлов В.Л. «Основы информационной безопасности: краткий курс», Феникс, 2008 г. Методические пособия по курсу «Информатика» Жуков А.Е., Жуков Д.А., Чашкин А.В. Методические пособия по курсу «Криптографические методы защиты информации» Жуков А.Е., Варфоломеев А.А, Методические пособия по курсу «Криптографические протоколы и стандарты» Варфоломеев А.А. Методические пособия по курсу «Основы информационной безопасности» Пирумов Р.Н. Методические пособия по курсу «Организационно-правовое обеспечение информационной безопасности» Пирумов Р.Н. Методические пособия по курсу «Вычислительные сети» Ванин М.В., Никулин М.Ю.
^
Автор: Медведев Н.В.
Цели и задачи дисциплины. Цель дисциплины: обучение слушателей основам информационной безопасности. Задачами дисциплины является изучение: основ информационной безопасности объектов обработки информации; основ обеспечения конфиденциальности, целостности и доступности информации при передаче данных.
Изучение данной дисциплины базируется на следующих курсах (разделах курсов): Основы построения вычислительных сетей. Основы теории передачи информации. Основы администрирования компьютерных сетей на основе операционных систем Windows.
Требования к уровню усвоения дисциплины В результате изучения учебной дисциплины слушатель должен знать: основы информационной безопасности объектов обработки информации, основы организации защиты информации в учреждениях, ведомствах, предприятиях и организациях должен уметь: устанавливать и эксплуатировать типовые технические средства защиты информации. разрабатывать практические рекомендации по выбору средств защиты информации.
Понятия: информационная безопасность, защита информации, утечка информации, автоматизированная система, конфиденциальность информации, целостность информации, доступность информации, техническая защита, разграничение доступа.
должен иметь навыки: эксплуатации компьютерных сетей.
^
-
Виды учебной работы
| Количество часов | ^ В том числе: Лекции
| 14
14 | Самостоятельная работа, всего
| - | ^
| 14 | Итоговый контроль
| - |
Тематический план дисциплины № П/п | Раздел дисциплины | Всего, час | Лекции, час | Литература | 1 | Обеспечение достоверности информации в автоматизированных системах | 4 | 4 | [1-8] | 2 | Обеспечение конфиденциальности информации в автоматизированных системах | 3 | 3 | [1-8] | 3 | Службы информационной безопасности | 3 | 3 | [1-8] | 4 | Обеспечение целостности, конфиденциальности и доступности информации при передаче данных по сети | 4 | 4 | [1-8] | ИТОГО: | 14 | 14 | - | Краткое содержание дисциплины. Лекции Содержание: Обеспечение достоверности информации в автоматизированных системах угрозы информационной безопасности в автоматизированных системах классификация угроз информационной безопасности обеспечение безопасности электронных банков Обеспечение конфиденциальности информации в автоматизированных системах защита информации от утечки по техническим каналам криптографическая защита защита объекта от НСД разграничение доступа в АС Службы информационной безопасности службы информационной безопасности и типы атак Обеспечение целостности, конфиденциальности и доступности информации при передаче данных по сети обеспечение конфиденциальности информации при передачи данных по сети обеспечение целостности информации при передаче данных по сети обеспечение доступности информации при передаче данных по сети
Учебно-методические материалы Рекомендуемая литература Основная Брэгг Р. «Безопасность сети на основе Windows 2003», С-Пб, Питер, 2005г. Деднев М.А., Иванов М.А., Дальнов Д.В. «Защита информации в банковском деле и электронном бизнесе», М., Кудиц-образ, 2004 г. Соколов А.В., Шаньгин В.Ф. «Защита информации в распределенных корпоративных сетях», М., ДМК, 2002 г. Стахнов А.А. «Сетевое администрирование Linux», М., bhv, 2004г. Сухарев Е.М. «Общесистемные вопросы защиты информации», М., «Радиотехника», 2003 г. Сухарев Е.М. «Обеспечение информационной безопасности в экономической и телекоммуникационных средах», М., «Радиотехника», 2003г. Сухарев Е.М. «Модели технических разведок и угроз безопасности информации», М., «Радиотехника», 2003 г. Торокин А.А. «Инженерно-техническая защита информации», М., Гелиос-АРВ, 2005г. Дополнительная Руководящий документ Гостехкомиссии. Защита от НСД к информации. Термины и определения. Руководящий документ Гостехкомиссии. Концепция защиты средств вычислительной техники и автоматизированных систем от НСД к информации. Руководящий документ Гостехкомиссии. Автоматизированные системы. Защита от НСД к информации. Классификация АС и требования по защите информации. Руководящий документ Гостехкомиссии. Средства вычислительной техники. Защита от НСД к информации. Показатели защищенности от НСД к информации. Руководящий документ Гостехкомиссии. Средства вычислительной техники. Межсетевые экраны. Защита от НСД к информации. Показатели защищенности от НСД к информации. Руководящий документ Гостехкомиссии. Защита от несанкционированного доступа к информации. Программное обеспечение средств защиты информации Классификация по уровню контроля отсутствия недекларированных возможностей. Специальные требования и рекомендации по защите информации, составляющей государственную тайну и обрабатываемой техническими средствами, от утечки по техническим каналам.
Наглядные материалы и пособия.
Медведев Н.В., Акулов О.А. «Учебник «Информатика: базовый курс» Омега-Л, 2006 г. Лебедь С.В. «Межсетевое экранирование» Изд. МГТУ им. Н.Э. Баумана, 2002 Цирлов В.Л. «Основы информационной безопасности: краткий курс», Феникс, 2008 г. Методические пособия по курсу «Информатика» Жуков А.Е., Жуков Д.А., Чашкин А.В. Методические пособия по курсу «Криптографические методы защиты информации» Жуков А.Е., Варфоломеев А.А, Методические пособия по курсу «Криптографические протоколы и стандарты» Варфоломеев А.А. Методические пособия по курсу «Основы информационной безопасности» Пирумов Р.Н. Методические пособия по курсу «Вычислительные сети» Ванин М.В., Никулин М.Ю. ^
Автор: Медведев Н.В.
Цели и задачи дисциплины. Цель дисциплины:4 обучение слушателей основам информационной безопасности Задачами дисциплины является изучение: организации и обеспечения работ по технической защите информации; средств контроля защищенности автоматизированных систем.
Изучение данной дисциплины базируется на следующих курсах (разделах курсов): Основы построения вычислительных сетей. Основы теории передачи информации. Основы администрирования компьютерных сетей на основе операционных систем Windows.
Требования к уровню усвоения дисциплины В результате изучения учебной дисциплины слушатель должен знать: различные типовые средства защиты информации от несанкционированного доступа и утечки по техническим каналам сканеры безопасности, средства обнаружения атак, их назначение и принципы работы вопросы построения системы защиты сетевых образовательных и информационных систем, задачи и функции администратора безопасности системы должен уметь: устанавливать и эксплуатировать типовые технические средства защиты информации разрабатывать практические рекомендации по выбору средств защиты информации
Понятия: информационная безопасность, защита информации, утечка информации, автоматизированная система, техническая защита, разграничение доступа, сканер безопасности, система обнаружения вторжений, межсетевой экран, компьютерный вирус.
^ компьютер, типовые СЗИ. должен иметь навыки: эксплуатации компьютерных сетей.
Объем дисциплины и виды учебной работы -
Виды учебной работы
| Количество часов | ^ В том числе: Лекции Семинары
| 32
26 6 | Самостоятельная работа, всего
| - | ^
| 32 | Итоговый контроль
| Зачет | Учебно-тематический план дисциплины № п/п | Раздел дисциплины | Всего, час | Лекции, час | Семинары, час | Литература | 1 | Компьютерные вирусы и антивирусные программы | 7 | 6 | 1 | [1-8] | 2 | Виртуальные частные сети и их характеристики
| 7 | 6 | 1 | [1-8] | 3 | Межсетевые экраны
| 6 | 4 | 2 | [1-8] | 4 | Сканеры безопасности, их назначение и принципы работы
| 6 | 5 | 1 | [1-8] | 5 | Системы обнаружения вторжений
| 6 | 5 | 1 | [1-8] | ИТОГО: | 32 | 26 | 6 | - | Краткое содержание дисциплины Лекции Содержание: Компьютерные вирусы и антивирусные программы структура и классификация компьютерных вирусов механизмы вирусной атаки обзор популярный антивирусных пакетов эвристический анализатор Виртуальные частные сети и их характеристики определение VPN протоколы VPN развертывание VPN виды VPN Межсетевые экраны принципы межсетевого экранирования основные компоненты архитектуры межсетевых экранов классификация межсетевых экранов Сканеры безопасности, их назначение и принципы работы сканеры безопасности механизмы работы сканера безопасности этапы сканирования Системы обнаружения вторжений принципы работы СОВ рекомендации по использованию СОВ преимущества и недостатки СОВ
Лабораторные работы № п/п | Тема лабораторной работы | Объем, час. | Литература | 1. | Типовые средства защиты информации и их эксплуатация | 6 | [1-8] | Содержание: ^ В ходе практических занятий слушатели изучают работу с типовыми средствами защиты информации, функционирующих на локальном и сетевом уровнях. Слушатели исследуют и самостоятельно определяют область применения предложенных устройств и предлагают различные сценарии их применения для защиты типового предприятия. Примечание. Лабораторные работы проводятся в форме практических занятий.
Учебно-методические материалы ^ Основная Брэгг Р. «Безопасность сети на основе Windows 2003», С-Пб, Питер, 2005г. Деднев М.А., Иванов М.А., Дальнов Д.В. «Защита информации в банковском деле и электронном бизнесе», М., Кудиц-образ, 2004 г. Соколов А.В., Шаньгин В.Ф. «Защита информации в распределенных корпоративных сетях», М., ДМК, 2002 г. Стахнов А.А. «Сетевое администрирование Linux», М., bhv, 2004г. Сухарев Е.М. «Общесистемные вопросы защиты информации», М., «Радиотехника», 2003 г. Сухарев Е.М. «Обеспечение информационной безопасности в экономической и телекоммуникационных средах», М., «Радиотехника», 2003г. Сухарев Е.М. «Модели технических разведок и угроз безопасности информации», М., «Радиотехника», 2003 г. Торокин А.А. «Инженерно-техническая защита информации», М., Гелиос-АРВ, 2005г. Дополнительная Руководящий документ Гостехкомиссии. Защита от НСД к информации. Термины и определения. Руководящий документ Гостехкомиссии. Концепция защиты средств вычислительной техники и автоматизированных систем от НСД к информации. Руководящий документ Гостехкомиссии. Автоматизированные системы. Защита от НСД к информации. Классификация АС и требования по защите информации. Руководящий документ Гостехкомиссии. Средства вычислительной техники. Защита от НСД к информации. Показатели защищенности от НСД к информации. Руководящий документ Гостехкомиссии. Средства вычислительной техники. Межсетевые экраны. Защита от НСД к информации. Показатели защищенности от НСД к информации. Руководящий документ Гостехкомиссии. Защита от несанкционированного доступа к информации. Программное обеспечение средств защиты информации Классификация по уровню контроля отсутствия недекларированных возможностей. Специальные требования и рекомендации по защите информации, составляющей государственную тайну и обрабатываемой техническими средствами, от утечки по техническим каналам. Наглядные материалы и пособия Медведев Н.В., Акулов О.А. «Учебник «Информатика: базовый курс» Омега-Л, 2006 г. Лебедь С.В. «Межсетевое экранирование» Изд. МГТУ им. Н.Э. Баумана, 2002 Цирлов В.Л. «Основы информационной безопасности: краткий курс», Феникс, 2008 г. Методические пособия по курсу «Информатика» Жуков А.Е., Жуков Д.А., Чашкин А.В. Методические пособия по курсу «Криптографические методы защиты информации» Жуков А.Е., Варфоломеев А.А, Методические пособия по курсу «Криптографические протоколы и стандарты» Варфоломеев А.А. Методические пособия по курсу «Основы информационной безопасности» Пирумов Р.Н. Методические пособия по курсу «Вычислительные сети» Ванин М.В., Никулин М.Ю.
Государственная лицензия № 2931 от 03.08.2004г Межотраслевой институт повышения квалификации кадров по новым направлениям развития техники и технологии МГТУ им. Н.Э. Баумана
Профессиональная переподготовка с присвоением квалификации (объем учебной нагрузки более 1000 час) Специалист по стандартизации и сертификации Специалист по стандартизации и экологической безопасности Специалист по метрологическому обеспечению производства Системный инженер (специалист по эксплуатации аппаратно программных комплексов персональных ЭВМ и сетей на их основе) Разработчик профессионально ориентированных компьютерных технологий Менеджер по качеству управления организацией Менеджер в области управления природопользованием и охраной окружающей среды Менеджер в образовании
Профессиональная переподготовка (объем учебной нагрузки более 500 час) и повышение квалификации (объем учебной нагрузки более 72 час) компьютерные технологии Internet и WEB-технологии Компьютерная графика, верстка, дизайн, анимация Системы управления базами данных Бухгалтерский учет на компьютере Защита компьютерной информации Программирование Компьютерные системы и сети Администрирование компьютерных систем САПР (в т. ч. CAD/CAE/CAM-системы) Инженерные расчеты на ЭВМ Автоматизированные системы обработки информации и управления Информационные системы управления предприятием Автоматизированные системы сбора и обработки данных и управление научным экспериментом
Биотехнические и медицинские аппараты, радиотелевизионная аппаратура Разработка и эксплуатация биотехнических и медицинских аппаратов и систем Технология проведения опросов с использованием полиграфа Устройство, техническое обслуживание и ремонт радиотелевизионной аппаратуры и систем видеонаблюдения Машиностроение Машиностроительные технологии и конструкционные материалы Нанотехнологии Сварочное производство Метрология, стандартизация, сертификация (техническое регулирование) Промышленный дизайн Эксплуатация технических систем Полимерные трубопроводные системы энергомашиностроение Двигатели транспортных систем и энергоустановок Нетрадиционные источники энергии Холодильная и криогенная техника Системы кондиционирования воздуха Теплофизика Вакуумная и компрессорная техника Гидромашины и гидро- и пневмоавтоматика Системы автоматического управления энергоустановками Промышленная экология и безопасность
инженерный бизнес и менеджмент Бухгалтерский учет и аудит Менеджмент Использование космических систем в бизнесе Маркетинг Управление персоналом Оценочная деятельность
Педагогическое образование Менеджмент в образовании Педагогика и методика преподавания экономики, психологии, физики, информатики, математики, технологии и предпринимательства
Адрес: 105005, Россия, г. Москва, 2-ая Бауманская ул., д.5, МИПК МГТУ Телефон: (499)263-69-61, (499)263-69-78 Факс: (499) 263-62-92 Е-mail: nabor@mipk.ru сайт www.mipk.ru ; sng.bmstu.ru
Добавить документ в свой блог или на сайт
|