Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методические указания к пр бр ч2.doc
Скачиваний:
23
Добавлен:
20.11.2019
Размер:
791.55 Кб
Скачать

Сокращения и обозначения

АРМ

автоматизированное рабочее место

АС

автоматизированная система

БИ

безопасность информации

ВТСС

вспомогательные технические средства и системы

ВЦ

вычислительный центр

ГТК

Государственная техническая комиссия при Президенте РФ1

ДФ

дестабилизирующие факторы

ЗИ

защита информации

ИБД

информационная база данных

КОИБ АС

комплексное обеспечение информационной безопасности автоматизированных систем

КСОИБ

комплексная система обеспечения информационной безопасности

КСИБ

комплексная система информационной безопасности

ЛВС

локальная вычислительная сеть

НСД

несанкционированный доступ

ОТСС

основные технические средства и системы

ПО

программное обеспечение

ПЭМИН

побочное электромагнитное излучение и наводки

РД

руководящий документ

РММ

руководящие-методические материалы

СБ

служба безопасности

СВТ

средство вычислительной техники

СЗИ

система защиты информации

СРД

система разграничения доступа

СрЗИ

средство защиты информации

СТДЗИ

система типовых документов по ЗИ

ТС

техническое средство

ЦЗИ

центр ЗИ

ЭД

эксплуатационная документация

Введение

Целью изучения дисциплины «Комплексное обеспечение информационной безопасности автоматизированных систем» является обобщение и систематизация знаний, полученных студентами, при изучении смежных дисциплин.

В результате изучения дисциплины студенты должны

знать:

  • основные понятия информационной безопасности;

  • основные компоненты обеспечения БИ;

  • требования основных нормативных, руководящих и технических документов в области КОИБ АС;

уметь:

    • проектировать и реализовывать комплексную СЗИ оценивать ее качество;

    • применять системный подход к обеспечению информационной безопасности в различных сферах деятельности, включая комплекс организационных мер, учитывающих особенности функционирования предприятия и решаемых им задач;

    • реализовывать СЗИ в АС в соответствии со стандартами по оценке защищенных систем;

    • используя современные методы и средства разрабатывать и оценивать модели и политику безопасности;

    • применять типовые методы проектирования и оценки эффективности сложных систем в области своей деятельности.

Поэтому целями практических работ по данной дисциплине являются:

    • закрепление основных понятий и вопросов информационной безопасности;

    • подробное рассмотрение основных компонентов обеспечения БИ;

    • разработка, составление и оформление основной норматитивно-технической документации на АС в соответствии с требованиями государственных стандартов, основных нормативных, руководящих и технических документов в области КОИБ АС;

    • умение ориентироваться в различных формах построения АС и методах ЗИ в них, организовывать работы по ЗИ в АС, разрабатывать концепцию информационной безопасности для АС.