Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка КСЗИ(кр).doc
Скачиваний:
2
Добавлен:
16.11.2019
Размер:
416.26 Кб
Скачать

ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ

Брянский государственный технический университет

УТВЕРЖДАЮ

Ректор БГТУ

____________А.В. Лагерев

____”___________ 2009 г.

Комплексные системы защиты информации

Методические указания к выполнению курсового проекта

для студентов очной формы обучения специальности

090103 – "Организация и технология защиты информации"

БРЯНСК 2009

УДК 621.391

Комплексные системы защиты информации: методические указания к выполнению курсового проекта для студентов дневной формы обучения специальности 090103 – "Организация и технология защиты информации". - Брянск: БГТУ, 2009.– 32с.

Разработали:

Аверченков В.И., д-р техн. наук, проф.

Рытов М.Ю., канд. техн. наук, доц.

Гайнулин Т.Р., канд. техн. наук, доц.

Грабежов И.Е., ст. преп.

Рекомендовано кафедрой “Компьютерные технологии и системы” БГТУ (протокол № )

Научный редактор В.И. Аверченков

Редактор издательства Л.И. Афонина

Компьютерный набор Т.Р. Гайнулин

Темплан 2009 г., п. 199

Подписано в печать

Формат 60х84 1/16. Бумага офсетная. Офсетная печать.

Печ.л. 1,86 . Уч. -изд. л. 1,86 Тираж 50 экз. Заказ Бесплатно

Брянский государственный технический университет

Брянск, бульвар им. 50- летия Октября, 7, тел. 54-90-49

Лаборатория оперативной полиграфии БГТУ, ул. Харьковская, 9

Введение

В настоящее время все больше возрастает актуальность защиты информации во всех сферах человеческой деятельности: на государственной службе, в бизнесе и науке и даже в личной жизни. Аттестация объектов информации по требованиям безопасности информации является составной частью единой обязательной системы сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации и подлежит государственной регистрации в установленном Госстандартом России порядке.

Данные методические указания предназначены для студентов 5-го курса специальности «Организация и технология защиты информации» и могут быть использованы ими при выполнении курсового проекта по дисциплине «Комплексные системы защиты информации».

Целью выполнения курсового проекта является систематизация и закрепление знаний, полученных при изучении дисциплины «Комплексные системы защиты информации», выработка системного подхода и развитие навыков самостоятельной работы.

Методические указания определяют требования к тематике, содержанию и последовательности выполнения курсового проекта, а также включают перечень литературы, рекомендуемой для использования при выполнении курсового проекта.

  1. Тематика курсового проекта

В качестве основной темы курсового проекта предлагается следующая: «Аттестация объектов информатизации и выделенных помещений». Под аттестацией объектов информатизации понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа – «Аттестата соответствия» – подтверждается, что объект соответствует требованиям стандартов и иных нормативно-технических документов по безопасности информации, утвержденных федеральным органом по сертификации и аттестации. В качестве объекта аттестации следует использовать государственные учреждения, подразделения промышленных предприятий, коммерческие фирмы, выделенные помещения, т.е. те объекты, на которых студент проходил производственную практику. Основные принципы, организационную структуру системы аттестации объектов информатизации по требованиям безопасности информации, порядок проведения аттестации, а также контроль и надзор за аттестацией и эксплуатацией аттестуемых объектов информатизации устанавливает «Положение по аттестации объектов информации по требованиям безопасности информации», утвержденное председателем Гостехкомиссии России 25 ноября 1994 г. С целью проведения более полных и качественных научных исследований отдельным студентам могут быть выданы специальные темы курсового проекта.

2. Структура и содержание курсового проекта

курсовой проект состоит из текстовой и графической частей. Текстовая часть представляет собой пояснительную записку объемом 30...40 листов формата А4.

Пояснительная записка к курсовом проекте должна содержать:

  1. Титульный лист (прил. А).

  2. Задание на курсовой проект (прил. Б).

  3. Содержание.

  4. Аннотацию.

  5. Предварительное обследование аттестуемого объекта информатизации.

  6. Подготовка объекта информатизации к аттестационным испытаниям.

  7. Аттестационные испытания.

  8. Оценка результатов аттестационных испытаний и подготовка отчетной документации.

  9. Количественная оценка информационных рисков.

  10. Разработка политики информационной безопасности.

  11. Список использованной литературы.

  12. Приложения.