Закреплена за кафедрой | Кафедра цифровых технологий и бизнес-аналитики |
---|---|
Направление подготовки | 27.03.03. Системный анализ и управление |
Профиль | Системный анализ и управление экономическими системами |
Форма обучения | Очная |
Общая трудоемкость | 3 ЗЕТ |
Учебный план | 27_03_03_САиУЭС-1-2020 |
|
|
Распределение часов по семестрам
Курс (семестр) | 3 (6) | Итого | ||
---|---|---|---|---|
Недель | 20 | |||
Вид занятий | УП | РПД | УП | РПД |
Лекции | 16 | 16 | 16 | 16 |
Лабораторные | 26 | 26 | 26 | 26 |
Сам. работа | 39 | 39 | 39 | 39 |
Часы на контроль | 27 | 27 | 27 | 27 |
Итого | 108 | 108 | 108 | 108 |
Визирование РПД для исполнения в очередном учебном году
Рабочая программа пересмотрена, обсуждена и одобрена для
исполнения в 2020-2021 учебном году на заседании
кафедры
Кафедра цифровых технологий и бизнес-аналитики
Протокол от 14.05.2020 г. № 10
Заведующий кафедрой канд. физ-мат. наук, доцент Юдинцев А.Ю.
1.1. | Ознакомить студентов с законадательными, административными, организационными и программно-техническими мерами информационной безопасности, с действующими стандартами управления информационной безопасности. Задачи дисциплины состоят в том, что в результате её изучения студенты должны: – иметь представление об управлении информационной безопасностью на предприятии; – знать правовые основы защиты компьютерной информации, организационные, программно-технические методы защиты информации в ИС; – знать действующие стандарты управления информационной безопасностью; – уметь применять методы управления информационной безопасностью на предприятии. |
---|
Цикл (раздел) ООП: Б1.В.ДВ.06 |
ОПК-1 | готовностью применять методы математики, физики, химии, системного анализа, теории управления, теории знаний, теории и технологии программирования, а также методов гуманитарных, экономических и социальных наук |
ПК-1 | способностью принимать научно-обоснованные решения на основе математики, физики, химии, информатики, экологии, методов системного анализа и теории управления, теории знаний, осуществлять постановку и выполнять эксперименты по проверке их корректности и эффективности |
В результате освоения дисциплины обучающийся должен | |
3.1. | Знать: |
---|---|
3.1.1. | о законодательном, административном, организационном, программно-техническом уровнях информационной безопасности; основные законы и нормативные документы в сфере информационной безопасности, меры административного и организационного уровня информационной безопасности; сервисы информационной безопасности программно-технического уровня; знать действующие стандарты управления информационной безопасностью. |
3.2. | Уметь: |
3.2.1. | правильно выбирать меры законодательного, административного, организационного и программно-технического уровня для управления информационной безопасностью на предприятии; применять законы и нормативные документы, меры административного и организационного уровня информационной безопасности для организации комплексной системы защиты информации на предприятии; использовать сервисы информационной безопасности программно-технического уровня для обеспечения информационной безопасности на предприятии. |
3.3. | Иметь навыки и (или) опыт деятельности (владеть): |
3.3.1. | навыками поиска необходимой информации в законах, стандартах и нормативных документах для эффективного управления информационной безопасностью. методиками разработки документации административного и организационного уровня информационной безопасности для организации комплексной системы защиты информации; навыками внедрения и эксплуатации сервисов информационной безопасности программно-технического уровня с целью управления информационной безопасностью на предприятии. |
Код занятия | Наименование разделов и тем | Вид занятия | Семестр | Часов | Компетенции | Литература |
---|---|---|---|---|---|---|
Раздел 1. Планирование информационной безопасности | ||||||
1.1. | Введение в Информационную Безопасность | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
1.2. | Чтение лекции и учебной литературы. Современное состояние информационной безопасности в мире, в России (по материалам экспертов из открытых источников. | Сам. работа | 6 | 3 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
1.3. | Кейс 1. Введение в информационную безопасность) | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.4. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.5. | Планирование Информационной Безопасности | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
1.6. | Чтение лекции и учебной литературы. | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
1.7. | Кейс 2. Планирование информационной безопасности) | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.8. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.9. | Кейс 3. Утечки данных и планирование | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.10. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.11. | Планирование на случай нештатных ситуаций | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
1.12. | Чтение лекции и учебной литературы. | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.13. | Кейс 4. Планирование для непредвиденных ситуаций | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.14. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.15. | Политики ИБ | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
1.16. | Чтение лекции и учебной литературы. | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
1.17. | Кейс 5. Политики информационной безопасности | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.18. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.19. | Кейс 6. Разработка политики безопасности | Лабораторные | 6 | 4 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
1.20. | Доработка лабораторнй работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
Раздел 2. Управление информационной безопасностью | ||||||
2.1. | Разработка программ управления ИБ | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.2. | Чтение лекции и учебной литературы. | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.3. | Кейс 7. Разработка программ обеспечения безопасности | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.4. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.5. | Модели управления ИБ | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.6. | Чтение лекции и учебной литературы. | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.7. | Кейс 8. Модели управления информационной безопасностью | Лабораторные | 6 | 4 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
2.8. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
2.9. | Оценка риска и контроль рисков | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
2.10. | Чтение лекции и учебной литературы. | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
2.11. | Кейс 9. Практики управления информационной безопасностью | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.12. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.13. | Кейс 10. Управления рисками ИБ | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.14. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.2, Л2.1 |
2.15. | Средства контроля в ИБ | Лекции | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
2.16. | Чтение лекции и учебной литературы. | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
2.17. | Кейс 11. Механизмы защиты информации | Лабораторные | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
2.18. | Доработка лабораторной работы | Сам. работа | 6 | 2 | ОПК-1, ПК-1 | Л1.1, Л1.2, Л2.1 |
5.1. Контрольные вопросы и задания для проведения текущего контроля и промежуточной аттестации по итогам освоения дисциплины |
См. Приложение 1. |
5.2. Темы письменных работ для проведения текущего контроля (эссе, рефераты, курсовые работы и др.) |
Не предусмотрены. |
5.3. Фонд оценочных средств для проведения промежуточной аттестации |
См. Приложение 1. |
6.1. Рекомендуемая литература | ||||
6.1.1. Основная литература | ||||
Авторы | Заглавие | Издательство, год | Эл. адрес | |
Л1.1 | В.А. Трушин, Ю.А. Котов, Л.С. Левин, К.А. Донской | Введение в информационную безопасность и защиту информации: учебное пособие | Новосибирск: Новосибирский государственный технический университет, 2017 | biblioclub.ru |
Л1.2 | Шилов, А. К. | Управление информационной безопасностью: учебное пособие | Издательство Южного федерального университета, 2018 | biblioclub.ru |
6.1.2. Дополнительная литература | ||||
Авторы | Заглавие | Издательство, год | Эл. адрес | |
Л2.1 | Ковалев Д. В. , Богданова Е. А. | Информационная безопасность: учебное пособие | Издательство Южного федерального университета, 2016 | biblioclub.ru |
6.2. Перечень ресурсов информационно-телекоммуникационной сети "Интернет" | ||||
Название | Эл. адрес | |||
Э1 | Безопасность информационных систем | www.intuit.ru | ||
Э2 | Информационная безопасность, защита информации | all-ib.ru | ||
Э3 | SecurityLab.ru | www.securitylab.ru | ||
Э4 | ЦИБ - Центр информационной безопасности | www.secret-net.ru | ||
Э5 | АРСИБ | aciso.ru | ||
Э6 | Оператор персональных данных — Онлайн-сервис подготовки документов Safe-doc | safe-doc.com | ||
Э7 | Куб МакКамбера | en.wikipedia.org | ||
Э8 | Курс в Moodle "Управление информационной безопасностью в современной организации" | portal.edu.asu.ru | ||
6.3. Перечень программного обеспечения | ||||
VBox, https://www.virtualbox.org/manual/ch01.html , (бессрочно); IBM Security AppScan Standart, IBM Academic Initiative, пробная версия, (бессрочно); Microsoft Office 2010 (Office 2010 Professional, № 4065231 от 08.12.2010), (бессрочно); Microsoft Windows 7 (Windows 7 Professional (№ 61834699 от 22.04.2013), (бессрочно) | ||||
6.4. Перечень информационных справочных систем | ||||
Информационная справочная система: СПС Консультант Плюс (инсталлированный ресурс АлтГУ или http://www.consultant.ru/). Профессиональные базы данных: 1. Профессиональная база данных: электронная библиотечная система Алтайского государственного университета (http://elibrary.asu.ru/); 2. Профессиональная база данных: научная электронная библиотека elibrary (http://elibrary.ru) 3. Электронная база данных справочной правовой системы ГАРАНТ. |
Аудитория | Назначение | Оборудование |
---|---|---|
108М | лаборатория информационных технологий - компьютерный класс – учебная аудитория для проведения занятий семинарского типа (лабораторных и(или) практических); групповых и индивидуальных консультаций, текущего контроля и промежуточной аттестации | Учебная мебель на 13 посадочных мест; рабочее место преподавателя; доска магнитно-маркерная; интерактивная доска: SMART Board – 1 ед.; персональные компьютеры: NAIO Corp Z520 – 13 ед. |
Помещение для самостоятельной работы | помещение для самостоятельной работы обучающихся | Компьютеры, ноутбуки с подключением к информационно-телекоммуникационной сети «Интернет», доступом в электронную информационно-образовательную среду АлтГУ |
Учебная аудитория | для проведения занятий лекционного типа, занятий семинарского типа (лабораторных и(или) практических), групповых и индивидуальных консультаций, текущего контроля и промежуточной аттестации, курсового проектирования (выполнения курсовых работ), проведения практик | Стандартное оборудование (учебная мебель для обучающихся, рабочее место преподавателя, доска, мультимедийное оборудование стационарное или переносное) |
На лекциях преподаватель знакомит слушателей с основными понятиями и положениями по текущей теме. На лекциях слушатель получает только основной объём информации по теме. Только посещение лекций является недостаточным для подготовки к лабораторным занятиям и экзамену. Требуется также самостоятельная работа по изучению основной и дополнительной литературы и закрепление полученных на лабораторных занятиях навыков. Практические задания по темам выполняются на лабораторных занятиях в компьютерном классе. Если лабораторные занятия пропущены (по уважительной или неуважительной причине), то соответствующие задания необходимо выполнить самостоятельно и представить результаты преподавателю на очередном занятии, консультации или через образовательный портал. Самостоятельная работа студентов – способ активного, целенаправленного приобретения студентом новых для него знаний, умений и навыков без непосредственного участия в этом процессе преподавателя. Качество получаемых студентом знаний напрямую зависит от качества и количества необходимого доступного материала, а также от желания (мотивации) студента их получить. При обучении осуществляется целенаправленный процесс взаимодействия студента и преподавателя для формирования знаний, умений и навыков. Все необходимые методические материалы размещены на образовательном портале АлтГУ https://portal.edu.asu.ru/course/view.php?id=2270. |