Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ_КСЗИ_защ.doc
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
8.06 Mб
Скачать

Министерство образования и науки Российской Федерации

Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования «Тульский государственный университет»

Политехнический институт

Факультет транспортных и технологических систем

Кафедра «Технология полиграфического производства

и защиты информации»

Конспект лекций

по дисциплине

Комплексная система защиты информации на предприятии

Направление подготовки:

090900 «Информационная безопасность»

Профиль подготовки:

«Организация и технология защиты информации»

Квалификация выпускника:

бакалавр

Форма обучения:

очная

Тула 2012 г.

Конспект лекций составлен к.т.н., доцентом О. В. Чечугой, обсужден и утвержден на заседании кафедры «Технология полиграфического производства и защиты информации» факультета Транспортных и технологических систем.

протокол № от « » 20 г.

Зав. кафедрой __ А.К. Талалаев

Содержание

Введение

Тема 1. Сущность и задачи комплексной защиты информации

    1. Понятийный аппарат в области обеспечения безопасности информации

    2. Цели, задачи и принципы построения КСЗИ

    3. О понятиях безопасности и защищенности

    4. Разумная достаточность и экономическая эффективность

    5. Управление безопасностью предприятия. Международные стандарты

    6. Цели и задачи защиты информации в автоматизированных системах

    7. Современное понимание методологии защиты информации

      1. Особенности национального технического регулирования

      2. Что понимается под безопасностью ИТ?

      3. Требования к средствам обеспечения безопасности

Тема 2. Принципы организации и этапы разработки ксзи

2.1 Методологические основы организации КСЗИ

2.2Разработка политики безопасности и регламента безопасности предприятия

2.3 Основные положения теории сложных систем

2.4 Система управления информационной безопасностью предприятия. Принципы построения и взаимодействие с другими подразделениями

2.5 Требования, предъявляемые в КСЗИ

2.5.1 Требования к организационным и

техническим составляющим КСЗИ

2.5.2 Требования по безопасности, предъявляемые к изделиям ИТ

2.6 Этапы разработки КСЗИ

Тема 3. Факторы, влияющие на организацию ксзи

3.1Влияние формы собственности на особенности защиты информационного доступа

3.2 Влияние организационно-правовой формы предприятия на особенности защиты информации ограниченного доступа

3.3 Характер основной деятельности предприятия

3.4 Состав, объекты и степень конфиденциальности защищаемой информации

3.5 Структура и территориальное расположения предприятия

3.6 Режим функционирования предприятия

3.7 Конструктивные особенности предприятия

3.8 Количественные и качественные показатели ресурсообеспечения

3.9 степень автоматизации основных процедур обработки защищаемой информации

Тема 4. Определение и нормативное закрепление состава защищаемой информации

4.1 Классификация информации по видам тайны и степеням конфиденциальности

4.2 Нормативно-правовые аспекты определения состава защищаемой информации

4.2.1 Решение задачи 1

4.2.2 Решение задачи 2

4.2.3 Определение состава защищаемой информации, отнесенной к коммерческой тайне предприятия

4.3 Методика определения состава защищаемой информации

4.4 Порядок внедрения Перечня сведений, составляющих КТ. Внесение в него изменений и дополнений