
- •Методичні вказівки до виконання курсової роботи з дисципліни «комплексні системи інформаційної безпеки»
- •1 Основні вимоги до курсової роботи
- •1.1 Мета і задачі курсової роботи
- •1.2 Тематика курсової роботи
- •2 Короткі теоретичні відомості
- •2.1 Аналіз інформаційної безпеки об’єкту захисту.
- •2.2 Дослідження небезпечних чинників
- •2.3 Визначення математичного апарату
- •2.4 Ранжування загроз
- •3 Етапи виконання курсової роботи
- •Аналіз об’єкта захисту.
- •Опис небезпечних чинників.
- •Побудова оптимальної системи захисту інформаційних ресурсів об’єкту
- •3.1 Аналіз об’єкта захисту
- •3.2 Опис небезпечних чинників
- •3.3 Побудова оптимальної системи захисту інформаційних ресурсів об’єкту
- •3.4 Побудова нечіткої експертної системи для задач оцінки рівня інформаційної програми
- •3. 5 Розробка політики інформаційної безпеки
- •4 Оформлення пояснювальної записки
- •4.1 Загальні правила оформлення
- •4.2 Загальна структура пояснювальної записки
- •4.3 Вступна частина пояснювальної записки Титульний аркуш
- •Індивідуальне завдання
- •Анотація
- •4.4 Зміст та оформлення основної частини Вступ
- •Аналіз інформаційної безпеки об’єкту захисту
- •Розробка політики інформаційної безпеки
- •Висновки
- •Перелік літератури
- •4.5 Оформлення додатків
- •5 Графік виконання курсової роботи і порядок його захисту
- •Перелік рекомендованої літератури
- •Додаток а. Варіанти завдань на курсову роботу
- •Додаток б. Приклад оформлення титульного аркуша
- •7.05090303, 8.05090303– Технології та засоби телекомунікацій
- •Вінниця 20__ Додаток в. Приклад оформлення індивідуального завдання
- •Додаток г. Зразок оформлення технічного завдання Додаток а
- •5 Вимоги до супровідної документації
- •Додаток ґ. Зображення базових елементів дерева ризиків-відмов
- •Додаток д. Ймовірності появи загроз
- •Додаток е. Ймовірності появи вразливостей
- •Додаток є. Дерево загроз
- •Додаток ж. Дерево вразливостей
Анотація
Анотація призначена для ознайомлення з текстовим документом курсової роботи. Вона повинна коротко характеризувати мету роботи, засоби, використані для досягнення поставленої задачі, коротку інформацію про досягнуті результати. Розмір анотації повинен становити приблизно 1/3 частину сторінки.
Анотацію розміщують безпосередньо за аркушем з індивідуальним завданням, починаючи з нової сторінки (третьої), нумерація якої не зазначається. Заголовок (слово АНОТАЦІЯ) розміщується по центру сторінки, після нього пропускається 1 рядок.
Зміст
Зміст розташовують безпосередньо після анотації, починаючи з нової сторінки. До змісту включають: вступ; послідовно перелічені назви всіх розділів, підрозділів, пунктів і підпунктів (якщо вони мають заголовки) суті роботи; висновки; перелік використаних джерел; назви додатків і номери сторінок, які містять початок матеріалу. Зміст не включає титульний лист, індивідуальне завдання на курсову роботу та анотацію.
Нумерація у змісті починається зі вступу (відповідно до нумерації у пояснювальній записці). Нумерація сторінок по всій пояснювальній записці, включаючи додатки, повинна бути наскрізною.
Назви заголовків змісту повинні однозначно відповідати назвам заголовків пояснювальної записки за текстом. Формування змісту у текстовому документі бажано здійснювати автоматично, використовуючи засоби обраного текстового редактора. Назви усіх розділів, підрозділів, пунктів, підпунктів повинні бути притисненими до правого краю аркуша.
Для запобігання плутанини з назвами розділів, підрозділів і нумерацією сторінок, а також для полегшення редагування і внесення змін в основний текст пояснювальної записки рекомендується використовувати можливості автоматичного формування змісту у документах Microsoft Office Word.
4.4 Зміст та оформлення основної частини Вступ
Вступ пишуть з нової пронумерованої сторінки з заголовком "Вступ" посередині великими літерами.
Текст вступу повинен бути коротким і висвітлювати питання актуальності, значення, сучасний рівень і призначення курсової роботи. У вступі і далі за текстом не дозволяється використовувати скорочені слова, терміни, крім загальноприйнятих. Якщо ж в тексті є необхідність використовувати певні загальноприйняті скорочення (абревіатури), то при введенні їх вперше в дужках слід вказати скорочення. І лише після цього дане скорочення можна використовувати по тексту. Наприклад, система забезпечення безпеки інформаційних технологій (КСІБ), або політика інформаційної безпеки (ПІБ). У назвах розділів, підрозділів, пунктів і підпунктів використовувати скорочення не рекомендується.
Вступ повинен стисло висвітлювати такі питання:
стан розвитку проблеми в даній галузі;
галузь використання та призначення даної розробки;
мету та загальну постановку задачі;
актуальність, яка повинна подаватись в останньому абзаці вступу.
Обсяг вступу не повинен перевищувати 1-2 сторінки.
Аналіз інформаційної безпеки об’єкту захисту
Цей розділ є обов’язковим і передбачає опис інформаційної безпеки. Тут має бути досліджено структуру об’єкту захисту та наведено опис небезпечних чинників, а саме загроз та вразливостей, які студенту потрібно буде опрацювати в процесі написання курсової роботи.
Посилання на джерела інформації, використаної в тексті пояснювальної
записки є обов’язковими.
Рекомендований обсяг розділу – 5-10 сторінок.
Побудова оптимальної системи захисту інформаційних ресурсів об’єкту
Розв’язання задачі побудови оптимальної системи захисту почати з ідентифікації небезпек, які необхідно врахувати при оцінюванні загальної захищеності інформаційних ресурсів. Потім необхідно провести логіко-ймовірнісне проектування дерева ризиків-відмов для загроз і вразливостей та розрахунок даного дерева і в подальшому проведення ранжування для загроз і вразливостей.
Рекомендований обсяг розділу – 5-10 сторінок.
Побудова нечіткої експертної системи для задач оцінки рівня інформаційної програми.
Для оцінки рівня експертної системи потрібно провести моделювання в програмі Fuzzy Tech, вона призначена для налаштування експертних систем на базі нечіткої логіки. Тому вона використовується у даній курсовій роботі для побудови нечіткої експертної системи і для оцінки ступеня захищеності системи.
У даному розділі повинні бути наведені ілюстрації проведеного моделювання.
Рекомендований обсяг розділу – 5-7 сторінок.