Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
методичка пасоиб.docx
Скачиваний:
64
Добавлен:
03.05.2015
Размер:
349.03 Кб
Скачать

27

Министерство образования и науки российской федерации Федеральное агентство по образованию

МАРИЙСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ

«Утверждаю»

Декан факультета информатики и вычислительной техники

_Сидоркина И.Г.

"_"_20__ г.

Методические рекомендации

по курсовому проекту:

«Программно-аппаратные средства обеспечения информационной безопасности»

Специальность: 090105 - Комплексное обеспечение информационной безопасности автоматизированных систем

Дисциплина закреплена за кафедрой ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

приказом №_ от_.20 г.

Курс 5 Семестры 9

Разработчик _ Пекунов А.А.

РАССМОТРЕНЫ и ОДОБРЕНЫ на заседании кафедры, за которой закреплена дисциплина;_ИБ_._

_ протокол № _.

Заведующий кафедрой ИБ

_ Леухин А.Н.

Методические рекомендации СОГЛАСОВАНЫ с факультетом, выпускающей кафедрой специальности; СООТВЕТСТВУЮТ действующему плану.

Заведующий выпускающей кафедрой ИБ

'_ Леухин А.Н.

Председатель методической комиссии факультета, в который входит выпускающая кафедра

Методист УМУ

При разработке Методических рекомендаций к курсовому проекту использованы:

- Стандарт специальности по данной дисциплине. : 090105

- Примерная программа дисциплины, рекомендованная Минобразованием России и одобренная Учебно-методическим объединением по образованию в области информационной безопасности в 2000 г.

обязательный минимум содержания программы в соответствии с государственным стандартом от _05.04.2000г. (г.Москва)

СОДЕРЖАНИЕ

1. Введение

2. Цели курсовой работы

3. Тематика курсовой работы

4. Политика обеспечения информационной безопасности

5. Аудит ИБ

6. Структура и содержание курсовой работы

7. Оформление курсовой работы

8. Организация выполнения и защиты курсовой работы

Методические рекомендации

При выполнении курсового проекта по дисциплине:

«Программно-аппаратные средства обеспечения информационной безопасности»

1. Введение

Методические рекомендации предназначены для студентов, руководителей и консультантов и являются руководством при определении темы курсовой работы, организации и ее защиты. Методические рекомендации включают структуру работы, требования к выбору темы, вопросы, которые необходимо отразить в работе, указания по использованию методов и способов, программных и технических средств в процессе анализа и принятия конкретных решений.

В рекомендациях указан порядок выполнения, оформления и предоставления курсовой работы к защите, а также требования к оценке результатов работы студента.

2. Цели курсовой работы.

Курсовая работа является заключительным этапом изучения курса «Программно-аппаратные средства обеспечения информационной безопасности» и имеет следующие цели:

- систематизировать практические и теоретические знания студентов по использованию программно-аппаратных средств защиты информации;

- развить практические навыки разработки и применения средств информационной безопасности, а также методов препятствующих несанкционированному доступу к ресурсам СВТ, ОС, ЛВС, СУБД, АС;

- принятие конкретных решений для обеспечения комплексной системы защиты информации и создания подсистем защиты современных СВТ, ОС, ЛВС, СУБД, АС;

- применение типовых методов проектирования и оценки эффективности сложных систем, применение стандартов по оценке защищенности автоматизированных систем при их анализе и проектировании;

- решение практических задач по защите программ и данных программно-аппаратными средствами, прогнозирование оценки качества предлагаемых решений;

- приобрести опыт самостоятельного поиска, исследования и обработки информации по исследованию рынка технических средств информационной безопасности;

- подготовка к проектированию и реализации комплексной системы защиты информации оценка ее качества.

Для поддержания режима информационной безопасности особенно важны аппаратно-программные меры, поскольку основная угроза компьютерным системам исходит от самих этих систем (сбои оборудования, ошибки программного обеспечения, промахи пользователей и администраторов и т.п.).

В настоящее время отсутствует какая-либо универсальная методика, позволяющая четко выстроить защиту автоматизированной системы. Исходить можно только из принципа экономической выгоды и безопасности организации - чрезмерная "засекреченность" приводит к необоснованному подорожанию необходимых мер по защите информации, когда как широкая открытость может привести к большим финансовым потерям или разглашению тайны.

Задача студента при выполнении курсового проекта - учесть указанные особенности применения программно-аппаратных средств защиты информации в предлагаемых им конкретных решениях.