rpd000007975 (1010838), страница 2
Текст из файла (страница 2)
- 1. Цели информационной безопасности
- 2. Системы управления информационной безопасностью организации
- 3. Организация и функционирование службы информационной безопасности организации
- 4. Практические правила управления информационной безопасностью
- 5. Механизмы управления информационной безопасностью организации (ключевые средств контроля)
- 6. Порядок реализации и эксплуатации системы обеспечения информационной безопасности
- 7. Внутренние документы, регламентирующие деятельность в области обеспечения информационной безопасности
- 8. Политика информационной безопасности
- 9. Документы политики безопасности
- 10. Организационные вопросы безопасности
- 11. Обеспечение безопасности при наличии доступа к информационным системам сторонних организаций
- 12. Привлечение сторонних организаций к обработке информации
- 13. Классификация и управление активами
- 14. Вопросы безопасности, связанные с персоналом
- 15. Физическая защита объектов информатизации
- 16. Общие мероприятия по управлению информационной безопасностью
- 17. Понятие профиля защиты (ПЗ)
- 18. Структура ПЗ
- 19. Требования к содержанию разделов ПЗ
- 20. Общая схема формирования ПЗ
- 21. Семейства профилей защиты
- 22. Практические приемы формирования ПЗ
- 23. Инструментальные средства разработки ПЗ
- 24. Требования безопасности профилей защиты
- 25. Оценка и сертификация ПЗ
- 26. Регистрация и публикация ПЗ
- 27. Задание по безопасности (ЗБ)
- 28. Разработка заданий по безопасности
- 29. Структура задания по безопасности
- 30. Оценка ЗБ
- 31. Использование ПЗ и ЗБ
- 32. Мониторинг и контроль защитных мер
- 33. Самооценка информационной безопасности
- 34. Аудит информационной безопасности
- 35. Оценка менеджмента информационной безопасности организации
- 36. Инциденты информационной безопасности
- 37. Методы и средства обнаружения и реагирования на инциденты информационной безопасности
- 38. Порядок расследования инцидентов информационной безопасности
-
Лекции
| № п/п | Раздел дисциплины | Объем, часов | Тема лекции | Дидакт. единицы |
| 1 | 1.1.Управление информационной безопасностью в организации | 4 | Основные понятия и определения в области управления ИБ | 1 |
| 2 | 1.1.Управление информационной безопасностью в организации | 2 | Системы управления информационной безопасностью организации | 2 |
| 3 | 1.1.Управление информационной безопасностью в организации | 4 | Организация и функционирование службы информационной безопасности организации | 3 |
| 4 | 1.1.Управление информационной безопасностью в организации | 4 | Механизмы управления информационной безопасностью организации | 5 |
| 5 | 1.1.Управление информационной безопасностью в организации | 2 | Порядок реализации и эксплуатации системы обеспечения информационной безопасности | 6 |
| 6 | 1.1.Управление информационной безопасностью в организации | 4 | Внутренние документы, регламентирующие деятельность в области обеспечения информационной безопасности | 7 |
| 7 | 1.2.Обеспечение политики безопасности на предприятии | 4 | Понятие политики информационной безопасности и область ее применения | 8 |
| 8 | 1.2.Обеспечение политики безопасности на предприятии | 6 | Основные нормативные акты и документы для реализации политики безопасности | 9 |
| 9 | 1.2.Обеспечение политики безопасности на предприятии | 2 | Методы решения организационных вопросов безопасности | 10 |
| 10 | 1.2.Обеспечение политики безопасности на предприятии | 4 | Обеспечение защиты информационных систем организации при наличии доступа к ним со стороны внешних организаций | 11 |
| 11 | 1.2.Обеспечение политики безопасности на предприятии | 2 | Привлечение сторонних организаций к обработке информации | 12 |
| 12 | 1.2.Обеспечение политики безопасности на предприятии | 2 | Классификация и управление активами | 13 |
| 13 | 1.2.Обеспечение политики безопасности на предприятии | 2 | Физическая защита объектов информатизации | 15 |
| 14 | 1.3.Профили защиты | 2 | Понятие профиля защиты (ПЗ). Структура ПЗ. | 17, 18 |
| 15 | 1.3.Профили защиты | 2 | Требования к содержанию разделов ПЗ | 19 |
| 16 | 1.3.Профили защиты | 2 | Общая схема формирования ПЗ | 20 |
| 17 | 1.3.Профили защиты | 2 | Семейства профилей защиты | 21 |
| 18 | 1.4.Задание по безопасности | 4 | Задание по безопасности (ЗБ). Разработка заданий по безопасности | 27, 28 |
| 19 | 1.4.Задание по безопасности | 2 | Структура задания по безопасности | 29 |
| 20 | 1.4.Задание по безопасности | 2 | Оценка ЗБ | 30 |
| 21 | 1.5.Аудит в управлении информационной безопасностью | 4 | Мониторинг и контроль защитных мер | 32 |
| 22 | 1.5.Аудит в управлении информационной безопасностью | 2 | Самооценка информационной безопасности | 33 |
| 23 | 1.5.Аудит в управлении информационной безопасностью | 4 | Виды аудита информационной безопасности | 34 |
| Итого: | 68 | |||
-
Практические занятия
| № п/п | Раздел дисциплины | Объем, часов | Тема практического занятия | Дидакт. единицы |
| 1 | 1.1.Управление информационной безопасностью в организации | 2 | Практические правила управления информационной безопасностью | 4 |
| 2 | 1.2.Обеспечение политики безопасности на предприятии | 2 | Основные вопросы безопасности, связанные с утечками информации при помощи персонала | 14 |
| 3 | 1.2.Обеспечение политики безопасности на предприятии | 2 | Общие мероприятия по управлению информационной безопасностью | 16 |
| 4 | 1.3.Профили защиты | 2 | Практические приемы формирования ПЗ | 22 |
| 5 | 1.3.Профили защиты | 2 | Инструментальные средства разработки ПЗ | 23 |
| 6 | 1.3.Профили защиты | 2 | Требования безопасности профилей защиты | 24 |
| 7 | 1.3.Профили защиты | 2 | Оценка и сертификация ПЗ | 25 |
| 8 | 1.3.Профили защиты | 2 | Регистрация и публикация ПЗ | 26 |
| 9 | 1.4.Задание по безопасности | 2 | Использование ПЗ и ЗБ | 31 |
| 10 | 1.5.Аудит в управлении информационной безопасностью | 2 | Оценка менеджмента информационной безопасности организации | 35 |
| 11 | 1.5.Аудит в управлении информационной безопасностью | 4 | Виды инцидентов информационной безопасности и методы их предотвращения | 36, 37 |
| 12 | 1.5.Аудит в управлении информационной безопасностью | 2 | Порядок расследования инцидентов информационной безопасности | 38 |
| Итого: | 26 | |||
-
Лабораторные работы
| № п/п | Раздел дисциплины | Наименование лабораторной работы | Наименование лаборатории | Объем, часов | Дидакт. единицы |
| 1 | 1.2.Обеспечение политики безопасности на предприятии | Проведение оценки рисков ИБ на предприятии с применением имеющегося инструментария | 4 | 10, 9, 8 | |
| 2 | 1.5.Аудит в управлении информационной безопасностью | Управление политикой ИБ на предприятии | 4 | 35, 37, 8 | |
| Итого: | 8 | ||||
-
Типовые задания
| № п/п | Раздел дисциплины | Объем, часов | Наименование типового задания |
| Итого: | |||
-
Курсовые работы и проекты по дисциплине
-
Рубежный контроль
-
Промежуточная аттестация
1. Экзамен (8 семестр)















