Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
сквозная практика ОТЗИ.doc
Скачиваний:
6
Добавлен:
09.11.2019
Размер:
287 Кб
Скачать
☆

4.2.2 Организационно-распорядительные документы

    1. Стратегия национальной безопасности Российской Федерации. Утвержде­на Указом Президента Российской Федерации от 12 мая 2009 г. № 537.

    2. Доктрина информационной безопасности Российской Федерации. Утвер­ждена Президентом Российской Федерации 9 сентября 2000 г. № Пр-1895.

    3. Положение о лицензировании деятельности по технической защите кон­фиденциальной информации. Утверждено постановлением Правительства Россий­ской Федерации от 15 августа 2006 г. № 504.

    4. Положение о лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, состав­ляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны. Утверждено постановлением Правительства Российской Федерации от 15 апреля 1995 г. Х° 333.

    5. Положение о порядке обращения со служебной информацией ограничен­ного распространения в федеральных органах исполнительной власти. Утверждено постановлением Правительства Российской Федерации от 3 ноября 1994 г. № 1233.

    6. Положение о сертификации средств защиты информации по требованиям безопасности информации. Утверждено постановлением Правительства Российской Федерации от 26 июня 1995 г. № 608.

    7. Положение по аттестации объектов информатизации по требованиям безопасности информации. Утверждено председателем Гостехкомиссии России 25 ноября 1994 г.

    8. Положение об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информа­ции. Утверждено предс. Гостехкомиссии России 25 ноября 1994 г.

    9. Типовое положение об испытательной лаборатории. Утверждено предсе­дателем Гостехкомиссии России 25 ноября 1994 г.

    10. Типовое положение об органе по аттестации объектов информатизации по требованиям безопасности информации. Утверждено приказом председателя Гостехкомиссии России от 5 января 1996 г. № 3.

    11. Типовое положение об органе по сертификации средств защиты инфор­мации по требованиям безопасности информации. Утверждено приказом председа­теля Гостехкомиссии России от 5 января 1996 г. № 3.

    12. Положение о сертификации средств защиты информации по требованиям безопасности информации. Приказ председателя Гостехкомиссии России от 27 ок­тября 1995 г. № 199.

    13. Положение по аттестации рабочих мест, предназначенных для разработ­ки и испытаний образцов вооружения и военной техники. Утверждено заместителем директора ФСТЭК России 11 декабря 2007 г.

4.2.3 Нормативные документы

  1. ГОСТ Р 50739-95 Средства вычислительной техники. Защита от несанк­ционированного доступа к информации. Общие технические требования. Госстан­дарт России, 1995.

  2. ГОСТ Р 51583-2000 Защита информации. Порядок создания автоматизи­рованных систем в защищенном исполнении. Общие положения. Госстандарт Рос­сии, 2000.

  3. ГОСТ Р 51624-2000 Защита информации. Автоматизированные системы защищенном исполнении. Общие технические требования. Госстандарт России 2000.

  4. ГОСТ Р 52069.0-2003 Защита информации. Система стандартов. Основные положения. Госстандарт России, 2003.

  5. ГОСТ Р ИСО/МЭК 17799-2005 "Информационная технология. Практиче­ские правила управления информационной безопасностью". Ростехрегулирование 2005.

  6. ГОСТ Р ИСО/МЭК 17799-2006 "Информационная технология. Методы и средства обеспечения безопасности. Практические правила менеджмента информа­ционной безопасности". Ростехрегулирование, 2006.

  7. ГОСТ Р ИСО/МЭК 27001-2006 "Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безо­пасности. Требования". Ростехрегулирование, 2006.

  8. ГОСТ Р 50922-2006 Защита информации. Основные термины и определе­ния. Ростехрегулирование, 2006.

  9. ГОСТ Р 51275-2006 Защита информации. Объект информатизации. Фак­торы, воздействующие на информацию. Общие положения. Ростехрегулирование 2006.

  10. ГОСТ Р 52633-2006 Защита информации. Техническая защита информа­ции. Требования к средствам высоконадежной биометрической аутентификации. Ростехрегулирование, 2006.

  11. Рекомендации по стандартизации Российской Федерации Р 50.1.050-2004 Защита информации. Система обеспечения качества техники защиты информации. Общие положения. Ростехрегулирование, 2004.

  12. Рекомендации по стандартизации Российской Федерации Р 50.1.056-2005 Техническая защита информации. Основные термины и определения. Ростехрегули­рование, 2005.

  13. Руководящий документ РД 50-715-92 Методические указания. Информа­ционные технологии. Защита информации от утечки за счет побочных электромаг­нитных излучений и наводок при ее обработке средствами вычислительной техники.

  14. Порядок организации при разработке и изготовлении средств вычислительной тех­ники. Госстандарт, 1992.

  15. Руководящий документ РД 50-716-92 Методические указания. Иформационные технологии. Защита информации от утечки за счет побочных электромагнитных излучений и наводок при ее обработке средствами вычисльтельной техники.

  16. Правила разработки, построения, изложения и оформления документов. Гос­стандарт, 1992.

  17. Нормативно-методический документ. "Специальные требования и реко­мендации по технической защите конфиденциальной информации". Утвержден при­казом Гостехкомиссии России от 30 августа 2002 г. № 282.

  18. Сборник нормативных методических документов по технической защите информации в волоконно-оптических системах передачи. Утвержден приказом ФСТЭК России от 15 ноября 2005 г. № 448.

  19. Руководящий документ. Временное положение по организации разработ­ки, изготовления и эксплуатации программных и технических средств защиты ин­формации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники. Гостехкомиссия России, 1992.

  20. Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от не­санкционированного доступа к информации. Гостехкомиссия России, 1992.

  21. Руководящий документ. Автоматизированные системы. Защита от не­санкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации. Гостехкомиссия России, 1992.

  22. Руководящий документ. Защита от несанкционированного доступа к ин­формации. Термины и определения. Гостехкомиссия России, 1992.

  23. Руководящий документ. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели за­щищенности от несанкционированного доступа к информации. Гостехкомиссия России, 1997.

  24. Руководящий документ. Защита информации. Специальные защитные знаки. Классификация и общие требования. Гостехкомиссия России, 1997.

  25. Руководящий документ. Защита от несанкционированного доступа. Часть 1. Программное обеспечение средств защиты информации. Классификация по уров­ню контроля отсутствия недекларированных возможностей. Утвержден приказом Гостехкомиссии России от 4 июня 1999 г. № 114.

  26. Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. Утвержден приказом Гостехкомиссии России от 19 июня 2002 г. № 187.

  27. «Сборник временных методик оценки защищенности конфиденциальной информации от утечки по техническим каналам», Гостехкомиссия России, 2002.

  28. «Пособие по реализации требований по технической защите информации при архитектурно-строительном проектировании объектов капитального строитель­ства». Утверждено ФСТЭК России 7 декабря 2006 г.

  29. Нормативно-методический документ. "Специальные требования и реко­мендации по защите информации, составляющей государственную тайну, от утечки по техническим каналам (СТР)". Утвержден решением Гостехкомиссии России 1997 г. №55.

  30. "Сборник методических документов по контролю защиты информации обрабатываемой средствами вычислительной техники, от утечки за счет побочных электромагнитных излучений и наводок (ПЭМ11Н)". Утвержден приказом ФСТЭК России от 30 декабря 2005 г. № 075.

  31. "Сборник норм защиты информации от утечки за счет побочных элек­тромагнитных излучений и наводок (ПЭМИН)". Гостехкомиссия Росси 1998.

Дата

Содержание выполненных работ

Подпись руководителя практики _____________

Оценка работы практиканта

руководителем практики ___________________________________________

__________________________________________________________________________________________________________________________________________________________ «____»____________ 20____г

Подпись руководителя ___________

Приложение А

Форма 1.5.-02

ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

«ОРЕНБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ИНСТИТУТ МЕНЕДЖМЕНТА»

Дневник студента по практике

___________________________________________________________

(Ф.И.О.)

___________________________________________________________

(наименование факультета)

___________________________________________________________

(курс, индекс группы)

___________________________________________________________

(код, наименование направления (специальности))

направленного на ____________________________________________

(вид практики)

на_________________________________________________________

(наименование предприятия)

сроком с «_____»_________ 20___г по «_____»___________ 20___г

М.П. Начальник отдела практики УМУ ________________________

(Ф.И.О., подпись)

Практикант _________________________________________________

(Ф.И.О. студента)

прибыл на предприятие «_____»_______________20___г выбыл с предприятия «_____»_______________20___г

М.П. Подпись руководителя__________________

М.П.

Продолжение приложения А

Памятка по ведению и оформлению дневника

1. Дневник является основным документом студента во время прохождения практики.

2. Во время практики студент ежедневно кратко, аккуратно должен записывать в дневник все, что им сделано за день.

3. На основании записей дневника студент оформляет отчет о практике, который вместе с проверенным дневником сдается руководителю практики.

4. В дневнике выставляется оценка за практику руководителем практикой от предприятия.

5. Без заполненного дневника и оценки практика не засчитывается.

Студент обязан

1. Полностью подчинятся правилам внутреннего трудового распорядка предприятия, где проходит практика.

2. Изучить и строго соблюдать правила охраны труда, техники безопасности, производственной санитарии.

3. Вести дневник, в который записывать данные, необходимые для отчета о практике, курсовой и дипломной работы.

Рабочие записи во время практики

Дата

Содержание выполненных работ

Приложение Б

Форма 1.5.-05

Начальнику отдела практики УМУ

_____________________________

(Ф.И.О.)

студента(ки) группы____________

(индекс)

_____________________________

(Ф.И.О. студента)