Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
учебник ИСвЭиГУ_11.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
9.68 Mб
Скачать

Нормативные документы в сфере информационной безопасности

В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся:

  • Акты федерального законодательства:

  • Международные договоры РФ;

  • Конституция РФ;

  • Законы федерального уровня (включая федеральные конституционные законы, кодексы);

  • Указы Президента РФ;

  • Постановления правительства РФ;

  • Нормативные правовые акты федеральных министерств и ведомств;

  • Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д.

К нормативно-методическим документам можно отнести

  • Методические документы государственных органов России:

  • Доктрина информационной безопасности РФ;

  • Руководящие документы ФСТЭК (Гостехкомиссии России);

  • Приказы ФСБ;

  • Стандарты информационной безопасности, из которых выделяют:

  • Международные стандарты;

  • Государственные (национальные) стандарты РФ;

  • Рекомендации по стандартизации;

  • Методические указания.

  • Органы (подразделения), обеспечивающие информационную безопасность

В зависимости от приложения деятельности в области защиты информации (в рамках государственных органов власти или коммерческих организаций), сама деятельность организуется специальными государственными органами (подразделениями), либо отделами (службами) предприятия.

Государственные органы рф, контролирующие деятельность в области защиты информации:

  • Комитет Государственной думы по безопасности;

  • Совет безопасности России;

  • Федеральная служба по техническому и экспортному контролю (ФСТЭК России);

  • Федеральная служба безопасности Российской Федерации (ФСБ России);

  • Служба внешней разведки Российской Федерации (СВР России);

  • Министерство обороны Российской Федерации (Минобороны России);

  • Министерство внутренних дел Российской Федерации (МВД России);

  • Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

  • Службы, организующие защиту информации на уровне предприятия

  • Служба экономической безопасности;

  • Служба безопасности персонала (Режимный отдел);

  • Отдел кадров;

  • Служба информационной безопасности.

Дополнительно можно ознакомиться с Положением о методах и способах защиты информации в информационных системах персональных данных (Федеральная служба по техническому и экспортному контролю, Приказ об утверждении данного положения от 5 февраля 2010 г. N 58)

http://www.consultant.ru/online/base/?req=doc;base=LAW;n=97942

Доктрина информационной безопасности России — ответ на новые вызовы и угрозы в информационной сфере.

http://www.scrf.gov.ru/documents/5.html

ЛИТЕРАТУРА

А.Смирнов. Информационная глобализация и Россия: вызовы и возможности, Изд. «Парад», 2005 г.

В.Н. Юрьев, В.Н. Волкова. Информационные системы в экономике. 2003 г.

Интернет-ресурсы

ОГЛАВЛЕНИЕ

ИНФОРМАЦИОННОЕ ОБЩЕСТВО И ИНФОРМАЦИОННЫЕ РЕСУРСЫ 2

Модели электронного правительства 5

Суть федеральной целевой программы «Электронная Россия» 5

Информсистемы поддержки деятельности федеральных органов госвласти 7

Ситуационные (кризисные) центры и интеллектуальные кабинеты руководителя 7

Некоторые информационно-аналитические программы 7

Информационные ресурсы общества и предприятий 9

Понятие информации 9

Информационные ресурсы и информационные технологии 17

Информационные технологии как средство доступа к информационным ресурсам 21

Информационные и коммуникационные технологии. Рынок ИТ 21

Информационные системы и их классификация 30

Классификация информационных систем, используемых в экономике 32

Системы электронной обработки данных (СОД) 32

Информационные процессы 34

БАЗЫ ДАННЫХ 38

Распределенная БД (РБД) – 39

Централизованная БД - 39

Модели данных 40

Реляционная модель 40

Иерархическая модель 41

Сетевая модель данных 42

Объектно-ориентированная модель данных 43

Многомерная модель данных 43

Функции СУБД 45

Программные средства создания БД 47

ДОКУМЕНТАЛЬНО-ИНФОРМАЦИОННЫЙ ПОИСК  И ИНФОРМАЦИОННО-ПОИСКОВЫЕ СИСТЕМЫ 48

Виды информационно-поисковых систем 51

Информационно-поисковый язык 53

ИНТЕЛЛЕКТУАЛЬНЫЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ В ЭКОНОМИКЕ 56

  Интеллект и интеллектуальные задачи 56

Понятие искусственного интеллекта. История развития систем искусственного интеллекта 57

Развитие нейрокибернетики. 58

Кибернетика «черного ящика» и искусственный интеллект. 60

Развитие ИИ в России 62

Основные направления исследований в области ИИ 63

Экспертные системы. Применение экспертных систем в экономике 66

История развития экспертных систем 66

Структура экспертной системы 67

Классификация экспертных систем 69

Модели представления знаний  74

Данные и знания. Логическая модель 74

Продукционная модель. Прямой и обратный логический вывод 75

Семантические модели. Модель семантических сетей 77

Фреймовая модель. Логический вывод с использованием механизма наследования 80

КОМПЬЮТЕРНЫЕ СЕТИ 84

Линии передачи данных 84

Топологии ЛВС 86

ИСПОЛЬЗОВАНИЕ СЕТИ ИНТЕРНЕТ В ЭКОНОМИКЕ 87

Возникновение и развитие сети Интернет. Протоколы TCP/IP. Технология WWW 87

Основные услуги, предоставляемые сетью INTERNET 88

URL-адрес документа 92

Как соединяются между собой локальные сети? 95

Поисковые системы Интернет  96

Использование Интернет в корпоративных информационных системах 97

Интранет-технология - это внутренняя информационная сеть предприятия, построенная на основе технологий интернет 98

Информационная инфраструктура корпорации 98

Технология создания корпоративного Web-сервера 100

Web-сервер - 100

Схемы построения Web-сервера 101

Требования к корпоративному Web-серверу: 104

Критерии, которым должен отвечать сайт как инструмент маркетинга фирмы 105

Организация электронной коммерции 106

формы электронной коммерции 107

business-to-consumer(B2C); 107

business-to-business (B2B); 107

business-to-government (B2G); 107

сustomer-to-сustomer (C2C); 107

peer-to-peer, (P2P ); 107

Общие черты реализации систем e-commerce 109

Виртуальное предприятие как форма межпроизводственной кооперации 109

Виртуальные предприятия: функции, организация и оперативное управление 109

Информационные технологии построения виртуальных предприятий 112

Динамическая модель оперативного управления на основе интеллектуальных агентов 114

КОРПОРАТИВНЫЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ 117

Структура и принципы построения информационных систем управления предприятиями (ИСУП) 118

Концепция ИСУП 118

Возникновение и развитие стандартов управления предприятием 120

Интеграция и развитие ERP-систем 126

Характеристики зарубежных и российских КИС 128

Сравнение отечественных и западных ИС управления предприятием 132

Внедрение и эксплуатация КИС 137

Основные принципы реализации проекта внедрения 138

Основные проблемы внедрения ERP-систем 140

Организация и способы внедрения ERP-систем 141

Сущность и содержание услуг системной интеграции и ИТ-консалтинга 148

ASP-услуги на рынке КИС 150

ОСНОВЫ ПРОЕКТИРОВАНИЯ ИНФОРМАЦИОННЫХ СИСТЕМ ОРГАНИЗАЦИОННО-ЭКОНОМИЧЕСКОГО НАЗНАЧЕНИЯ 153

Выбор метода и технологии проектирования 154

Классы технологий проектирования 154

Средства проектирования ЭИС 155

Стадии и этапы процесса разработки ЭИС 158

Реинжиниринг бизнес-процессов 159

Современные средства проектирования ИС 161

Структурный подход к моделированию ЭИС 161

Состав функциональной модели и построение иерархии диаграмм 163

Методы защиты информации 170

Нормативные документы в сфере информационной безопасности 178

К нормативно-методическим документам можно отнести 178

Государственные органы РФ, контролирующие деятельность в области защиты информации: 178

1