- •1 Подготовка курсовой работы
- •1.1. Цели и задачи выполнения курсовой проекта
- •1.2 Тематика курсовых работ
- •1.3 Интеграция выполняемых курсовых проектовс объектами образовательной программы
- •1.4 Технология выполнения курсовой проекта
- •1.Содержание, оформление и защита курсовой проекта
- •2.1 Содержание пояснительной записки
- •1.2 Пример оценки затрат на иб
- •1.3 Рекомендации
- •2.2. Содержание графической части
- •2.3. Требования к оформлению пояснительной записки
- •Книжные издания
- •Статьи из периодических журналов
- •2.4 Требования к графическим материалам
- •2.5. Организация защиты курсовых работ
- •2.6 Рекомендуемая литература
- •Приложение а (обязательное) Пример титульного листа пояснительной записки
- •Приложение б (обязательное) Пример задания на курсовую работу
- •Задание на курсовую работу
- •Приложение в (справочное) Рекомендуемый перечень стандартов и госТов
- •Государственные стандарты Российской Федерации
- •Д.1 Должностная инструкция сотруднику, ответственному за защиту информации
- •1 Общие положения
- •2 Общие обязанности администратора
- •3 Обязанности администраторов по предотвращению утечки информации по техническим каналам
- •4 Обязанности администраторов по предотвращению несанкционированного доступа к обрабатываемой информации
- •Начальник _________ отдела
- •Д.4 инструкция по защите электронной информации ______от компьютерных вирусов
- •По об работке закрытой информации на пэвм
- •Запрещается:
- •Д.7 Матрица доступа субъектов автоматизированной системы объекта информатизации [название] к ее защищаемым информационным ресурсам
- •Д.8 Описание технологического процесса об работки информации в автоматизированной системе объекта информатизации «Название».
- •Д.9 Пример схемы построения антивирусной защиты
- •Организационная структура системы антивирусной защиты информации в __________________________
- •Д.11 кабинет № отдела
- •1 Общие сведения об объекте
- •2 Состав оборудования, средств защиты и мебели установленных в кабинете
- •2.3 Меры защиты технических средств и помещения
- •3 Памятка по обеспечению режима секретности и эксплуатации оборудования, установленного в выделенном помещении
- •4 План размещения оборудования и мебели в выделенном помещении
- •Приложение е е1 Международные требования по информационной безопасности
- •2 Федеральные критерии безопасности информационных технологий
- •3 Общие критерии оценки безопасности информационных технологий
Приложение в (справочное) Рекомендуемый перечень стандартов и госТов
ГОСТ 28.195-89 Оценка качества программных средств. Общие положения.
ГОСТ 28.147-89 Системы об работки информации. Защита криптографическая. Алгоритмы криптографического преобразования.
ГОСТ 2.105-95 ЕСКД. Общие требования к текстовым документам.
ГОСТ 2.109-73 ЕСКД. Основные требования к слайдам.
ГОСТ 2.125-88 ЕСКД. Спецификации
ГОСТ 2.701-84 ЕСКД. Схемы. Виды и типы. Общие требования к выполнению.
ГОСТ 19.103-77 ЕСПД. Обозначения программ и программных документов.
ГОСТ 19.105-78 ЕСПД. Общие требования к программным документам.
ГОСТ 19.202-78 ЕСПД. Спецификация. Требования к содержанию и оформлению.
ГОСТ 19.401-78 ЕСПД. Текст программы. Требования к содержанию и оформлению.
ГОСТ 19.402-78 ЕСПД. Описание программы.
ГОСТ 19.701-90 ЕСПД. Схемы алгоритмов программ, данных и систем. Обозначения условные и правила выполнения.
Государственные стандарты Российской Федерации
Р 34.10-94. Информационная технология. Криптографическая защита информации. Процедуры вы работки и проверки электронной цифровой подписи на базе криптографического алгоритма.
Р 34.11-94. Информационная технология. Криптографическая защита информации. Функция хэширования.
Р ИСО/МЭК 8631-94. Информационная технология. Программные конструктивны и условные обозначения для их представления.
Р ИСО/ МЭК 9126-93. Информационная технология. Оценка программной продукции. Характеристики качества и руководство по их применению.
Р ИСО/МЭК 12207-99. Информационная технология. Процессы жизненного цикла программных средств.
Р ИСО 7498-2-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации.
Приложение Г
(справочное)
Примерные темы курсовых ПРОЕКТОВ
Раз работка средств информационной безопасности предприятия
Раз работка системы информационной безопасности по управлению взаимоотношениями с клиентами в ООО (раз работка CRM)
Создание системы информационной безопасности автоматизации мониторинга образовательного процесса в школе №
Проектирование системы информационной безопасности финансового анализа ОАО _______.
Создание системы информационной безопасности логистики для сети магазинов _____________ на платформе 1С: ПРЕДПРИЯТИЕ.
Приложение Д справочное
Образцы документов, оформляемых службой информационной безопасности
УТВЕРЖДАЮ
Руководитель предприятия
………………… (фамилия)
“__” ________ 200__
Д.1 Должностная инструкция сотруднику, ответственному за защиту информации
Общая часть
Ответственный за защиту информации (штатный специалист) назначается и освобождается от должности руководителем предприятия по согласованию с Управлением Гостехкомиссии России по Южному федеральному округу.
Ответственный за защиту информации назначается из числа ИТР, имеющих опыт проектапо основной деятельности предприятия или в области защиты информации.
В своей производственной деятельности ответственный за защиту информации подчиняется руководителю предприятия или его заместителю, ответственному за организацию защиты информации.
проектответственного за защиту информации проводится в соответствии с планами проектовпо защите информации. На ответственного по защите информации запрещается возлагать задачи, не связанные с его деятельностью.
Ответственный за защиту информации свою работу проводит в тесном взаимодействии с научными, производственными, режимно-секретными подразделениями предприятиями, представителями территориальных органов ФСБ, ФАПСИ, Гостехкомиссии.
Ответственный за защиту информации в своей деятельности руководствуется:
положением о государственной системе защиты информации в РФ;
нормативно-техническими документами по противодействию иностранным техническим разведкам;
приказами, указаниями вышестоящих органов по защите информации;
ведомственными организационно-распорядительными и нормативно-методическими документами.
Основные функциональные задачи и обязанности:
Планирование проектовпо защите информации на предприятии, предусматривающее решение конкретных вопросов по защите информации, организацию их выполнения, а также контроль за их эффективностью.
Участие в подготовке предприятия к аттестованию на право проведения проектовс использованием сведений, отнесенных к гостайна.
Организация раз работки нормативно-методических документов по защите информации на предприятии.
Согласование мероприятий по защите информации для рабочих мест, на которых проводятся проектас использованием сведений, отнесенных к гостайне.
Организация и проведение проектовпо выявлению:
- демаскирующих признаков предприятия и выпускаемой продукции;
- видов и средств технической разведки, которые позволяют получить сведения о деятельности предприятия;
- технических каналов утечки информации;
- возможности несанкционированного доступа к информации, ее разрушения (уничтожения) или искажения и раз работка соответствующих мер по защите информации.
Раз работка (самостоятельно или совместно с режимными органами и другими подразделениями) ПРОЕКТОВраспорядительных документов по вопросам организации защиты информации.
Организация, в соответствии с нормативно-техническими документами, специальных проверок и проведение аттестования рабочих мест, ПЭВМ и т.д. с выдачей предписания на право проведения на них проектовс секретной информацией.
Раз работка предложений по совершенствованию системы защиты информации на предприятии.
Раз работка совместно с другими подразделениями предприятия Руководства по защите информации на предприятии.
Участие в раз работке комплекса мероприятий по защите гостайны при установлении и осуществлении научно-технических и торгово-экономических связей с зарубежными фирмами, а также при посещении предприятия иностранными специалистами.
Участие в раз работке требований по защите информации при проведении работ, связанных с движением и хранением продукции, а также при проектировании, строительстве (реконструкции) и эксплуатации объектов предприятия.
Участие в согласовании ТЗ на проведение работ, связанных со сведениями, содержащими гостайну.
Организация и проведение периодического контроля эффективности мер защиты информации на предприятии. Учет и анализ результатов контроля.
Участие в расследовании нарушений в области защиты информации на предприятии и раз работка предложений по устранению недостатков и предупреждению подобного рода нарушений.
Подготовка отчетов о состоянии проектовпо защите информации на предприятии.
Организация проведения занятий с руководителями и специалистами предприятия по вопросам защиты информации.
Ответственный за защиту информации имеет право:
Допуска к работам и документам подразделений предприятия, для оценки принимаемых мер по защите информации и подготовки предложений по их дальнейшему совершенствованию.
Готовить предложения о привлечении к проведению проектовпо защите информации предприятия, имеющего лицензию на соответствующий вид деятельности.
Контролировать деятельность любого структурного подразделения предприятия по выполнению требований по защите информации.
Участвовать в работе технической комиссии предприятия при рассмотрении вопросов защиты информации.
Вносить предложения руководителю предприятия о приостановке проектовв случае обнаружения утечки (или предпосылок к утечке) информации.
Получать лицензии на право выполнения проектовпо защите информации и при ее получении оказывать услуги в этой области другим предприятиям.
Быть соисполнителем при проведении на договорной основе работ, связанных с защитой информации по темам НИОКР, а также производственным заказам или программам испытаний.
________________________________________________________________________________________________
УТВЕРЖДАЮ
Руководитель предприятия
………………… (фамилия)
“__” ________ 200__
Д.2 ИНСТРУКЦИЯ АДМИНИСТРАТОРУ БЕЗОПАСНОСТИ (УПОЛНОМОЧЕННОМУ ПО БЕЗОПАСНОСТИ)
АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ ОБЪЕКТА ИНФОРМАТИЗАЦИИ XXX
