Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка по ЭКСЗИ.doc
Скачиваний:
329
Добавлен:
14.11.2019
Размер:
4.73 Mб
Скачать

Тема 1.4 Каналы и методы несанкционированного доступа к информации

Студент должен:

знать:

– понятие несанкционированного доступа к защищаемой информации и виды НСД;

– каналы НСД к конфиденциальной информации и их характеристики;

– методы, используемые злоумышленниками при осуществлении НСД по определенным каналам;

– задачи деловой разведки;

– методы ведения деловой разведки;

– классификации нарушителей;

– методологию создания модели нарушителя;

уметь:

– определять каналы НСД к конфиденциальной информации АС организации или структурного подразделения;

– выполнять описание модели угроз АС организации или структурного подразделения;

– выполнять описание модели потенциального нарушителя.

Определение потенциальных каналов и методов несанкционированного доступа к информации. Деловая разведка как канал получения информации. Модель потенциального нарушителя.

Практическая работа № 4

Практическая работа № 54

Самостоятельная работа студентов.

Зачетное занятие

Проводится в форме компьютерного теста по основным понятиям пройденных тем.

Раздел 2 Организация комплексных систем защиты информации

Тема 2.1 Моделирование процессов комплексной системы защиты информации

Студент должен:

знать:

– понятие модели объекта;

– классификации моделей;

– задачи моделирования;

– требования, предъявляемые к моделям;

– структуру и краткое содержание кибернетической, функциональной, информационной, структурной и организационной моделей;

уметь:

– анализировать совокупность моде­лей, отражающих общую организацию, состав компонен­тов КСЗИ и топологию их взаимодействия.

Понятие модели объекта. Значение моделирования процессов КСЗИ. Архитектурное построение комплексной системы защиты информации.

Практическая работа № 6

Самостоятельная работа студентов.

Тема 2.2 Технологическое построение комплексной системы защиты информации

Студент должен:

знать:

– понятие организационной системы;

– достоинства и недостатки различных структур организационных систем;

– технологические этапы организационной системы;

– состав выполняемых на каждом этапе работ;

– факторы, влияющие на выбор состава КСЗИ;

– структурно-функциональную схему САПРа и характеристику ее модулей;

уметь:

– анализировать совокупность моде­лей, отражающих общую организацию, состав компонен­тов КСЗИ и топологию их взаимодействия;

– анализировать структурно-функциональные схемы САПРа.

Общее содержание работ. Этапы разработки. Факторы, влияющие на выбор состава КСЗИ. Модель системы автоматизированного проектирования защиты информации.

Практическая работа № 6

Практическая работа № 8

Самостоятельная работа студентов.

Тема 2.3 Кадровое обеспечение комплексной системы защиты информации

Студент должен:

знать:

– причины нарушения информационной безопасности сотрудниками предприятий;

– методы изучения личности сотрудника;

– виды адаптации человека на производстве;

– методы и средства повышения мотивации;

– основные функции кодекса корпоративного поведения;

уметь:

– анализировать кодексы корпоративного поведения.

Подбор персонала. Подготовка персонала для работы в условиях эксплуатации КСЗИ. Мотивация. Разработка кодекса корпоративного поведения.

Практическая работа № 9

Самостоятельная работа студентов.