Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ ПО НАПИСАНИЮ КУРСОВЫХ ПРОЕКТОВ.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
119.3 Кб
Скачать

Методические рекомендации по написанию курсовых проектов

1.Общие положения

Курсовое проектирование по дисциплине «Информационная безопасность корпоративных автоматизированных информационных систем» является важной составной частью завершающего этапа обучения студентов 4 курса специализации «Организация и технология защиты информации».

Курсовой проект выполняется в 8 семестре и вместе с теоретическими и  практическими занятиями по указанной дисциплине имеет целью подготовку студентов к выполнению выпускной аттестационной работы - дипломного проекта, а также получения ими практических навыков самостоятельной работы в области проектирования систем.

Выполнение проекта начинается с обоснования выбора и формулировки темы курсового проекта, а также определения целей и задач автоматизации, краткого описания предметной области. Варианты типовых тем заданий на курсовой проект даны в методических указаниях. Результат выполнения начального этапа проекта закрепляется в виде технической записки, содержание которой должно включать:

  1. ФИО проектанта, факультет, курс, группу;

  1. точно сформулированную тему проекта;

  1. актуальность, цели и задачи проекта;

  1. описание потенциального потребителя проекта (точка зрения);

  1. потребность в данном ПО (тиражный, серийный, уникальный);

  1. краткое описание предметной области (эскизы структурной схемы, функциональной схемы, информационной модели); 

  1. предварительное обоснование архитектуры, платформы, инструментальной среды будущей системы;

  1. календарный план выполнения проекта;

  1. дату утверждения темы проекта;

  1. подпись научного руководителя.

Проект утвер­ждается научным руководителем на основании представленной проектантом технической записки в течение первых двух недель семестра. В соответствии с утвержденным заданием в указанные сроки студент должен провести предпроектный анализ (уточнить информационную модель предметной области), обосновать методику построения модели (функциональный, объектный подходы), уточнить выбор средств ПО,  выполнить концептуальное и логическое проек­тирование, представить научному руководителю оформленный проект модели защиты АИС. После проверки необходимо выполнить реализацию проекта. 

До оформления пояснительной записки студент предъявляет руководителю проект для проверки на ПЭВМ. Если необходимо, студент производит доработки системы. Любые принципиальные изменения в проекте должны быть согласованы с научным руководителем. После приемки реализации проекта оформляется пояснительная записка и графическая часть в соответствии с требованиями выбранного стандарта. В приложение к пояснительной записке включаются отчеты,  образцы документов, распечатки диаграмм модели и листингов программных модулей.

2. Темы курсовых проектов

Темы курсовых проектов должны соответствовать квалификационной характеристике специализации КИС и быть связаны с автоматизированной информационной системой в целом, либо с отдельной подсистемой.

  1. Эффективные методы и система противодействия исследованию алгоритма работы информационной защиты (на примере КИЭС).

  2. Развертывание безопасной совместной работы в КИЭС на базе интегрированного решения (например MS Exchange Server 2010).

  3. Развертывание безопасной IT-системы для малого предприятия на платформе Windows Small Business Server 2011.

  4. Комплексное решение для организации общего доступа в Интернет и защиты КИЭС от внешних угроз.

  5. Комплексное решение для защиты КИЭС от внешних угроз и обеспечения сохранности конфиденциальной информации корпоративной IT-инфраструктуры.

  6. Решение для защиты ПК КИЭС от внешних угроз с применением межсетевого экрана.

  7. Реализация в КИЭС ролевого контроля доступа, защиты объектов доступа и ведения журнала событий для повышения уровня безопасности.

  8. Решение для обеспечения информационной безопасности и защиты данных КИЭС средствами СУБД.

  9. Реализация эффективной системы защиты конфиденциальных данных корпоративной IT-инфраструктуры.

  10. Реализация криптографической защиты информации корпоративной IT-инфраструктуры методами Windows.

  11. Обзор систем обнаружения сетевых атак и решения для обеспечения информационной безопасности КИЭС на их основе.

  12. Оценка надежности и отказоустойчивости систем обнаружения атак интегрированных в КИЭС.

  13. Противодействие многофункциональным гаджетам, как средствам промышленного шпионажа.

  14. Методы работы с персоналом и политика информационной безопасности КИЭС.

  15. Применение критериев оценки безопасности информационных технологий для практических решений.

  16. Роль стандартов в области обеспечения информационной безопасности КИЭС.

  17. Реализации системы безопасности для сервис-ориентированной архитектуры (SOA).

  18. Реализации административного уровня обеспечения информационной безопасности и выработка программно-технические мер обеспечения информационной безопасности КИЭС.

  19. Решения для обеспечения информационной безопасности и защиты данных КИЭС на платформе "1С:Управление производственным предприятием".