Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Programma_skvoznoy_praktiki_KZI.doc
Скачиваний:
4
Добавлен:
17.09.2019
Размер:
175.62 Кб
Скачать

Анализ полученных данных

  • Анализ архитектуры корпоративной сети

  • Анализ используемых ОС, сетевых протоколов и служб

  • Анализ задач, решаемых в сети

  • Анализ и выделение уровней доступа

  • Выделение объектов хранения информации

  • Определение механизмов доступа

  • Составление схемы информационных потоков в проекции на топологию сети

  • Анализ возможности реализации угроз

  • Поиск «слабых мест»

Результат этапа

  • Акт обследования

  • Протоколы обследования

Моделирование объекта информатизации

  • Построение информационной модели

  • Определение ценности информации

  • Определение видов и технологий доступа

  • Построение модели информационных потоков

  • Формирования перечня объектов защиты

  • Формирование перечня субъектов доступа, их групп с присвоением полномочий

Оценка рисков и построение модели угроз

  1. качественно выполнить индивидуальное задание.

    1. Структура и содержание отчёта

Общая структура отчёта приводится в параграфе 1.4. настоящей программы.

В основной части отчёта должны содержаться следующие пункты:

  1. краткая характеристика базы практики;

  2. обобщённая схема объекта информатизации предприятия, перечень функциональных задач решаемых системой информационного обеспечения предприятия.

  3. Структура угроз информации возможная при функционировании данного предприятия

В дневнике практики требуется подробно описать, с решением каких задач и на каком уровне удалось познакомиться.

  1. Вторая производственная практика

Этот вид практики студенты могут проходить на предприятиях, фирмах и других организациях, которые используют информацию ограниченного доступа в своей деятельности, а также в других местах, где студенты смогут выполнить основные цели и задачи второй производственной практики, включая подразделения Специального управления УГТУ.

    1. Цели и задачи второй производственной практики

Цели второй производственной практики:

  1. адаптация к рынку труда, и возможной будущей трудовой деятельности организационно-аналитической работой в области защиты информации;

  2. освоение приемов организации и применения систем обеспечения информационной безопасности различной структуры;

  3. приобретение практических навыков, связанных со всеми этапами эксплуатации системы безопасности организации;

  4. закрепление на практике теоретических знаний, полученных при изучении общепрофессиональных и специальных дисциплин на III-IV курсах (организационное обеспечение информационной безопасности, технические средства охраны и защиты информации, структуры данных, управление данными, технология программирования, инженерно-техническая защита информации, проектирование информационных систем, программирование на языке высокого уровня, защита информационных процессов в компьютерных системах, корпоративные информационные системы, организация и управление службой защиты информации).

Задачи второй производственной практики:

Познакомиться со основными этапами обеспечения безопасности информации на предприятии:

  1. организация защищенного документооборота электронного и на бумажных носителях;

  2. решение задач физической защиты объекта информатизации

- разработка системы пропускного режима

- организация инженерной защиты

а. средства контроля доступа

б. инженерные заграждения

- применение средств пожарной и охранной сигнализаций

- решение задач организации и несения службы;

  1. применение технических средств контроля и защиты информации

  2. разработка и внедрение допусковой системы на предприятии

  3. обеспечение информационной безопасности

-защиты от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных

-безопасности внутри и межсетевого взаимодействия.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]