- •Міністерство освіти і науки україни національний авіаційний університет нормативно-правове забезпечення інформаційної безпеки
- •Модуль №1 «_________________________________» Лабораторна робота №1
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Основні поняття інформаційної безпеки держави.
- •Інформаційна система, як об’єкт захисту
- •Нормативно-правове забезпечення інформаційної безпеки.
- •Запитання для самоперевірки
- •Лабораторна робота №2
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Конституційне законодавство.
- •6. Стандартизація, метрологія та сертифікація
- •7. Закон України «Про підприємництво»
- •8. Електронний документообіг
- •Запитання для самоперевірки
- •Лабораторна робота №3
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Запитання для самоперевірки
- •Лабораторна робота №4
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Закон України "Про інформацію"
- •2. Закон України «Про Концепцію Національної програми інформатизації»
- •3. Закон України «Про Національну програму інформатизації»
- •Запитання для самоперевірки
- •Лабораторна робота №5
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •1. Науково-технічна інформація.
- •2. Наукова та науково-технічна діяльність.
- •3. Наукова та науково-технічна експертиза.
- •4. Розвиток національної складової глобальної інформаційної мережі Інтернет.
- •5. Порядок оприлюднення у мережі Інтернет інформації про діяльність органів виконавчої влади.
- •Запитання для самоперевірки
- •Лабораторна робота №6
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •1. Правові, економічні і організаційні основи діяльності в галузі зв'язку
- •2. Концепція розвитку зв’язку в державі
- •3. Радіочастотний ресурс та система його розподілу
- •Запитання для самоперевірки
- •Лабораторна робота №7
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •1. Національна система конфіденційного зв'язку
- •2. Система надання послуг конфіденційного зв’язку
- •Запитання для самоперевірки
- •Лабораторна робота №8
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Концепція технічного захисту інформації в Україні
- •Основні засади технічного захисту інформації в Україні.
- •Контроль за функціонуванням системи технічного захисту інформації
- •Запитання для самоперевірки
- •Лабораторна робота №9
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Порядок проведення державної експертизи в сфері технічного захисту інформації
- •Сертифікація засобів забезпечення технічного захисту інформації загального призначення
- •Порядок ліцензування господарської діяльності у галузі технічного захисту інформації
- •Створення та порядок проведення атестації комплексів технічного захисту інформації.
- •Засоби копіювально-розмножувальної техніки.
- •Організації проектування і проектної документації для будівництва
- •Запитання для самоперевірки
- •Модуль №2 «_________________________________» Лабораторна робота №1
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Запитання для самоперевірки
- •Лабораторна робота №2
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Закон України "Про захист інформації в автоматизованих системах"
- •Служба захисту інформації в ас
- •Запитання для самоперевірки
- •Лабораторна робота №3
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Побудова моделі загроз.
- •Побудова моделі порушника.
- •Порядок розробки політики безпеки інформації в ас.
- •Запитання для самоперевірки
- •Лабораторна робота №4
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Запитання для самоперевірки
- •Лабораторна робота №5
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Запитання для самоперевірки
- •Лабораторна робота №6
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Запитання для самоперевірки
- •Лабораторна робота №7
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Запитання для самоперевірки
- •Лабораторна робота №8
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •Запитання для самоперевірки
- •Лабораторна робота №9
- •Основні теоретичні відомості
- •Порядок виконання лабораторної роботи
- •3. Методики кількісної оцінки ризику інформаційної безпеки компанії.
- •Запитання для самоперевірки
- •Список рекомендованої літератури
- •Нормативно-правове забезпечення інформаційної безпеки
6. Стандартизація, метрологія та сертифікація
Основні завдання та положення державного комітету України по стандартизації, метрології та сертифікації. Державна політика у сфері стандартизації, метрології, акредитації та сертифікації. Порядок проведення експертизи державних органів з питань стандартизації, метрології, акредитації та сертифікації.
7. Закон України «Про підприємництво»
Поняття підприємництва та підприємницької діяльності в сфері інформатизації держави. Суб'єкти підприємницької діяльності. Принципи підприємницької діяльності. Організаційні форми підприємництва. Порядок державної реєстрації підприємництва. Загальні гарантії прав підприємців державою. Державне регулювання діяльності підприємництва.
8. Електронний документообіг
Система регулювання відносин, що пов'язані з електронним документообігом та використанням електронних документів. Основні організаційно-правові засади.
Запитання для самоперевірки
Дайте визначення поняття права власності.
Охарактеризуйте об'єкти права виключної власності народу України.
Назвіть суб’єкти авторського та суміжного права.
Що являється об’єктом авторського права.
Охарактеризуйте особисті немайнові та майнові права автора на твір.
Порядок захисту авторського права і суміжних прав.
Система центральних органів виконавчої влади.
Які види господарської діяльності підлягають ліцензуванню ?
Охарактеризуйте принципи підприємницької діяльності
Система електронного документообігу
Лабораторна робота №3
Тема — захист інтересів держави в інформаційній сфері.
Мета — вивчення основних понять та принципів захисту ін-формаційних ресурсів держави.
Основні завдання:
вивчення основних заходів щодо захисту інформаційних ресурсів держави, орган державного управління в сфері захисту інформації;
вивчення основних понять організації і реалізації державної політики у сфері захисту інформаційних ресурсів;
вивчення основних положень та розділів Концепції націо-нальної безпеки України як основи державної політики в різних сферах суспільного життя;
вивчення основних положень та розділів Концепції інформаційної безпеки як основи формування політики в галузі забезпечення інформаційної безпеки України;
вивчення основних положень та понять Закону України «Про державну таємницю», визначення інформації, що є державною таємницею, та класифікація її за ступенем секретності, вивчення поняття грифа секретності та режиму доступу; визначення кола суб’єктів, що здійснюють захист інформації, віднесеної до державної таємниці; формулювання ряду обов’язкових умов, за яких установи й організації можуть працювати з державною таємницею.
Основні теоретичні відомості
Сучасні організації та підприємства дедалі ширше впроваджують корпоративні інформаційно-комунікаційні системи та мережі (ІКСМ) у свою діяльність. Це дозволяє підвищити ефективність діяльності підприємств і організацій з різними формами власності за рахунок використання більш оперативної й повної інформації, а також відкриває нові можливості для взаємодії з потенційними клієнтами за допомогою загальнодоступних глобальних інформаційних мереж. Новітні інформаційно-комунікаційні технології об’єднали корпоративні мережі в глобальне інформаційне середовище. Це зумовило появу такого унікального явища, як глобальні інформаційні системи та інформаційний простір.
Концепція інформаційно-комунікаційних мереж є логічним результатом розвитку інформаційних технологій та їх упровадження в усі сфери діяльності сучасного суспільства. Для забезпечення захисту інформаційних ресурсів держави в мережах передавання даних, проведення єдиної державної політики у сфері захисту інформації та підвищення рівня захисту державних інформаційних ресурсів в інформаційних і телекомунікаційних системах, забезпечення інформаційної безпеки об’єктів інформаційної діяльності в Україні було вперше створено орган державного управління — Департамент спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України (ДСТЗІ СБУ; натепер базові функції покладено на Державну службу спеціального зв’язку та захисту інформації — Держспецзв’язок).
