СТО АлтГТУ 13.62.1.1210 - 2012 СТАНДАРТ ОРГАНИЗАЦИИ Система качества АлтГТУ Образовательный стандарт высшего профессионального образования АлтГТУ ОБРАЗОВАТЕЛЬНЫЙ СТАНДАРТ УЧЕБНОЙ ДИСЦИПЛИНЫ Б.3.Б8. «Защита информации» 230100 Информатика и вычислительная техника ФГБОУ ВПО Алтайский государственный технический университет им. И.И. Ползунова 1 СТО АлтГТУ 13.62.1.1210 - 2012 Предисловие 1) РАЗРАБОТАН кафедрой вычислительных систем и информационной безопасности Алтайского государственного технического университета им. И. И. Ползунова. 2) Стандарт дисциплины разработан на основании ФГОС ВПО направления подготовки 230100 Информатика и вычислительная техника (квалификация (степень) "бакалавр"), утвержденного 09 ноября 2009 г. (регистрационный номер 553). 3) Стандарт дисциплины «Защита информации» по своему назначению, структуре и содержанию полностью соответствует требованиям УМКД. 4) ВВЕДЕН ВПЕРВЫЕ II СТО АлтГТУ 13.62.1.1210 - 2012 Оглавление Предисловие II 1 Область применения 4 1.2 Действие стандарта распространяется: 4 2 Общие сведения о дисциплине. Паспорт дисциплины 4 2.1 Выписка из рабочего учебного плана ООП 4 2.2 Цели и задачи освоения дисциплины 5 2.3 Место дисциплины в структуре ООП направления 5 2.4 Требования к результатам освоения дисциплины 6 2.5 Объем и виды занятий по дисциплине 7 3 Рабочая программа дисциплины 8 3.1 Содержание дисциплины 8 3.1.1 Тематический план дисциплины 8 3.1.2 Учебно-методическое и информационное обеспечение дисциплины 13 3.1.3 Формы и содержание текущей аттестации и промежуточной оценки по дисциплине 14 3.1.4 Учебно – методические материалы по дисциплине 14 3.2 Условия освоения и реализации дисциплины 15 3.2.1 Методические рекомендации студентам по изучению дисциплины 15 3.2.2 Организация самостоятельной работы студента (СРС) по дисциплине; 16 3.2.3 Методические рекомендации преподавателю дисциплины 16 3.2.4 Образовательные технологии 16 3.2.5 Особенности преподавания дисциплины 17 3.2.6 Материально-техническое обеспечение дисциплины 17 3.3 Лист согласования рабочей программы 18 ПРИЛОЖЕНИЕ А Фрагмент методических указаний по выполнению лабораторных работ Error! Bookmark not defined. ПРИЛОЖЕНИЕ Б Примеры вопросов для тестов текущего контроля знаний по дисциплине Error! Bookmark not defined. ПРИЛОЖЕНИЕ В Фрагменты текстов промежуточного контроля знаний по дисциплине Error! Bookmark not defined. ПРИЛОЖЕНИЕ Г Памятка для студентов по изучению дисциплины Bookmark not defined. III Error! СТО АлтГТУ 13.62.1.1210 - 2012 Стандарт организации ___________________________________________________________________ Система качества АлтГТУ Образовательный стандарт высшего профессионального образования АлтГТУ ОБРАЗОВАТЕЛЬНЫЙ СТАНДАРТ УЧЕБНОЙ ДИСЦИПЛИНЫ Введён впервые ЗАЩИТА ИНФОРМАЦИИ ___________________________________________________________________ УТВЕРЖДАЮ Начальник УМУ АлтГТУ _________________ Н.П. Щербаков (подпись) Ф.И.О. "____" _______________ 2012 г. (число, месяц) 1 Область применения Стандарт дисциплины устанавливает общие требования к содержанию, структуре, объему дисциплины «Защита информации» и условиям ее реализации в АлтГТУ им И.И. Ползунова. 1.2 Действие стандарта распространяется: на студентов, обучающихся по специальности 230100 Информатика и вычислительная техника на преподавателей и сотрудников структурных подразделений, задействованных в образовательном процессе по дисциплине. 2 Общие сведения о дисциплине. Паспорт дисциплины 2.1 Выписка из рабочего учебного плана ООП Профессиональный цикл. Базовая (общепрофессиональная) часть № п/п 8 Экзамен – 7 семестр Трудоемкость – 4 зачетные единицы Всего часов – 144 Из них без СРС в период сессий – 99 часа Аудиторные – 34 час из них 4 СТО АлтГТУ 13.62.1.1210 - 2012 лекции – 17 часов лабораторные работы – 17 часов СРС - 110 часов в семестре – 65 часов Кафедра ВСИБ Компетенции: ОК-5; ПК- 1, 2, 8, 9, 11, 15 2.2 Цели и задачи освоения дисциплины На современном этапе развития общества все более интенсивно используются компьютерная техника, новые информационные технологии, системы телекоммуникаций. Информация является важнейшим стратегическим ресурсом общества и занимает ключевое место в экономике, образовании и культуре, социальной сфере. Обеспечение защиты информации является одной из важных задач решаемых на уровне государства в рамках обеспечения национальной безопасности Российской Федерации. Целью освоения учебной дисциплины «Защита информации» является усвоение теоретических знаний, практических умений и навыков в области защиты информации, овладение компетенциями по квалифицированному применению на практике профессиональной терминологии, по классификации защищаемой информации средств и систем её защиты, проведению целенаправленного поиска в различных источниках информации по защите информации, в том числе в глобальных компьютерных системах. Достижение цели предполагает выполнение следующих задач: - ознакомление с источниками информации в области защиты информации, в том числе с ресурсами в сети Интернет, современными проблемами защиты информации. - изучение средств защиты информации на объектах информатизации, общих принципов построения и функционирования систем обеспечения информационной безопасности; - формирование первичных навыков по определению объектов защиты информации, определению угроз безопасности информации на этих объектах, определению необходимых классов защиты информации от НСД по требованиям безопасности информации для СВТ и АС. 2.3 Место дисциплины в структуре ООП направления Дисциплина «Защита информации» является базовой дисциплиной из профессионального цикла (Б3) образовательной программы бакалавра. Дисциплина является вводной в проблематику информационной безопасности, поэтому студент должен иметь начальные сведения по математике, информатике и физике в объеме школьного курса. Результаты освоения дисциплины являются входными параметрами (опорой) для изучения курсов (корреквизитов) «Администрирование глобальных вычислительных систем» (8 семестр). 5 СТО АлтГТУ 13.62.1.1210 - 2012 2.4 Требования к результатам освоения дисциплины В результате изучения дисциплины студенты должны обладать знаниями, умениями и навыками, приведенными в таблице 2.1. Таблица 2.1. Код В результате изучения дисциплины компетен обучающиеся должны: Содержание ции по компетенции (или ее ФГОС части) Знать уметь владеть ВПО или ООП Использовать Навыками Основные нормативноработы с умеет использовать источники норм правовые и поисковыми нормативные законодательства в ОК-5 методические системами и правовые документы области документы в нормативнов своей деятельности информационной своей правовыми безопасности деятельности базами Навыками источники Использовать составления разрабатывать бизнестребований к нормативнотехнической планы и технические оснащению правовые документац задания на оснащение помещений документы, ии, отделов, лабораторий, ПК- 1 оборудованием; содержащие навыками офисов требования к требования к работы с компьютерным и оформлению оснащению и нормативносетевым технической защищенности правовыми оборудованием документации помещений документам и Навыками Основные работы с осваивать методики методики программны использования использования Применять такие ми ПК- 2 программных средств программных методики средствами для решения средств для для решения практических задач решения прикладных прикладных задач задач готовить конспекты и Применять проводить занятия по программнообучению Навыками Основы работы методические сотрудников письма и программнокомплексы для применению использован ПК- 8 методических решения задач, программноие комплексов на делать методических компьютерн предприятии конспекты для комплексов, ых средств обучения используемых на сотрудников предприятии участвовать в Знать Применять свои Базовыми настройке и наладке функциональное знания для навыками ПК- 9 программноназначение настройки и работы с аппаратных элементов наладки ПАК компьютеро 6 СТО АлтГТУ 13.62.1.1210 - 2012 Код компетен ции по ФГОС ВПО или ООП Содержание компетенции (или ее части) комплексов В результате изучения дисциплины обучающиеся должны: Знать уметь программноаппаратных комплексов владеть м ПК- 11 инсталлировать программное и аппаратное обеспечение для информационных и автоматизированных систем Перечень назначения программного аппаратного обеспечения ПК- 15 владеть основами организационных, правовых, технических и программных методов защиты информации (проектнотехнологическая деятельность) Основы организационных, правовых, технических, аппаратных, программноаппаратных и программных методов защиты информации и Устанавливать программы с и дистрибутива, заменять блоки аппаратов Навыками настройки и ремонта автоматизир ованных систем Навыками работы с Применять на организацио практике знания, нными работать с документам руководящими ии документами технической документац ией 2.5 Объем и виды занятий по дисциплине Паспорт дисциплины Кафедра вычислительных машин и информационной безопасности Дисциплина Б.3.Б.8 «Защита информации» Статус дисциплины базовая Направление специальностей 230100 Информатика и вычислительная техника (квалификация (степень) "бакалавр")_ Форма обучения очная Объем дисциплины_____________144 часа_______________________________ Трудоемкость дисциплины 4 зачетные единицы Номер семестра Общий объём Распределение по видам занятий 7 144 7 Всего 34 Учебные занятия В том числе Аудиторные из них лекци лаборатор практич и ные еские работы занятия 17 17 Наличие курсовых проектов СРС (КП), В В пери курсовых семе од работ (КР), стре сесс расчетных ии заданий (РЗ) 65 45 - Форма промежуто чной аттестации (зачёт, экз.) Экзамен СТО АлтГТУ 13.62.1.1210 - 2012 3 Рабочая программа дисциплины 3.1 Содержание дисциплины 3.1.1 Тематический план дисциплины Лекционный курс (17 часов) Литература [1-7]. Модуль 1 1. Понятие, сущность, цели и концептуальные основы защиты информации (2 часа [1-3]). Общий контекст защиты информации. Понятие «защита информации». Сущность и содержание защиты информации. Цели и задачи защиты информации. Концептуальная модель защиты информации. 2. Состав и основные свойства защищаемой информации. Носители защищаемой информации. (2 часа [1-3]) Основные свойства информации с точки зрения её безопасности. Понятие и состав защищаемой информации. Принципы отнесения информации к защищаемой. Носители защищаемой информации. 3. Объекты защиты информации. (2 часа [1-3]) Понятие объекта защиты информации. Носители защищаемой информации как конечные объекты защиты. Средства и системы обработки информации как объекты защиты. Средства обеспечения объекта информатизации. Помещения объектов информатизации как объекты защиты. Защищаемые информационные процессы. Нормативные документы и стандарты. Модуль 2 4. Понятие и структура угроз защищаемой информации. (2 часа [1-3]) Понятие угрозы и её взаимосвязь с уязвимостью и рисками. Общая классификация угроз безопасности информации. Цели и задачи оценки угроз защищаемой информации. Модуль 3 5. Виды, методы и средства защиты информации. (2 часа [1-5]) Виды защиты информации и сферы их действия. Общие способы защиты информации. Общая классификация средств защиты информации. Характеристика способов и средств по видам защиты информации. 6. Назначение и структура систем защиты информации. (2 часа [1-3]) 8 СТО АлтГТУ 13.62.1.1210 - 2012 Понятие и общая структура системы защиты информации. Общеметодологические требования и принципы построения систем защиты. Типизация, стандартизация, классификация систем защиты информации. 7. Технологии безопасности компьютерных систем и защиты информации в автоматизированных системах. (2 часа [1-3]) Технологии безопасности компьютерных систем. Технологии защиты информации от НСД в автоматизированных системах. Нормативно-методические документы ФСТЭК и ФСБ. 8. Комплексная система защиты информации на предприятии. (2 час [1,2]) Понятие и общая структура комплексной системы защиты информации на предприятии. Компоненты комплексной системы защиты информации на предприятии их назначение и состав. Нормативно-методические документы и стандарты для реализации различных компонентов. 9. Современные проблемы практики защиты информации (1 час [1,6-7]) Лабораторные занятия (17 часов) Литература [1-8]. Лабораторная работа №1. Основы захвата и анализа сетевого трафика (3 часа [13, 8]) Лабораторная работа №2. Выявление сетевых атак путем анализа трафика алгебра логики (2 часа [1-3, 8]) Лабораторная работа №3. Защита компьютерной сети с использованием межсетевых экранов (2 часа [1-3, 8]) Лабораторная работа №4. Организация виртуальных частных сетей (2 часа [1-3, 8]) Лабораторная работа №5. Применение технологии терминального доступа (2 часа [1-3, 8]) Лабораторная работа №6. Службы каталогов (2 часа [1-3, 8]) Лабораторная работа №7. Аудит информационной безопасности компьютерных систем (2 часа [1-3, 8]) Лабораторная работа №8. Противодействие компьютерным вирусам (2 часа [1-3, 8]) Самостоятельная работа студентов (110 часов) 9 СТО АлтГТУ 13.62.1.1210 - 2012 Целью самостоятельной работы студентов является закрепление знаний по изучаемым разделам дисциплины «Защита информации». Координация самостоятельной учебной деятельности осуществляется преподавателем во время проведения занятий и на консультациях. Текущий контроль освоения материала проводится в процессе приема лабораторных работ. Для самостоятельной работы используется учебное пособие [1], а также дополнительная литература. Самостоятельная учебная работа студентов предполагает подготовку к лекционным и лабораторным занятиям. Для организации СРС используются регламентирующие и учебно-методические документы: график проведения и защиты лабораторных работ; формы отчетности; учебная программа дисциплины; учебные материалы; методические указания по выполнению лабораторного практикума; список рекомендуемой литературы. СРС включает в себя: Подготовку к лекционным занятиям (18 часов [1-7]) Подготовку к лабораторным работам (47 часов [1-8]) Подготовку к экзамену (45 часов; [1-8]) Элементы творчества являются обязательными при выполнении лабораторных работ по дисциплине. Студенты должны, опираясь на лекционный материал, выполнить лабораторные работы по индивидуальному варианту. Индивидуальные задания предусматривают получение студентами навыков самостоятельной учебной деятельности в рамках требуемой тематики заданий. Регулярные консультации (не реже 1 раза в неделю) и контроль за своевременной защитой лабораторных работ являются обязательным элементом организации учебного процесса по дисциплине в рамках СРС. Вся необходимая для самостоятельной работы информация содержится в книгах [1-8]. Таблица 3.1 - Наименование компетенций дисциплины Код компетенции Формулировка компетенции умеет использовать нормативные правовые документы в своей ОК-5 деятельности разрабатывать бизнес-планы и технические задания на оснащение ПК- 1 отделов, лабораторий, офисов компьютерным и сетевым оборудованием осваивать методики использования программных средств для ПК- 2 решения практических задач готовить конспекты и проводить занятия по обучению ПК- 8 сотрудников применению программно-методических комплексов, используемых на предприятии участвовать в настройке и наладке программно-аппаратных ПК- 9 комплексов инсталлировать программное и аппаратное обеспечение для ПК- 11 информационных и автоматизированных систем владеть основами организационных, правовых, технических и ПК- 15 программных методов защиты информации (проектнотехнологическая деятельность) 10 СТО АлтГТУ 13.62.1.1210 - 2012 Таблица 3.2 - Компонентный состав дисциплины Модуль дисциплины (раздел, тема) Модуль 1 Результаты освоения Дисциплины Технологии формирования компетенций Средства и технологии оценки Знает: Понятия, классификации и характеристики защищаемой информации, объектов защиты информации: -понятие, сущность, виды, цели и задачи защиты информации; классификацию информации по видам тайны и степеням конфиденциальности, порядок и правила отнесения информации к виду тайны; классификацию и характеристику носителей защищаемой информации и объектов защиты информации Лекции с использованием мультимедийных средств. Лабораторные работы №1, 2, 3 Самостоятельная работа Защита лабораторных работ Экзамен Умеет: Лабораторные работы 1, 2, 3 Самостоятельная работа Защита лабораторной работы Выполнение лабораторной работы 1, 2, 3 Защита лабораторной работы Экзамен находить правовую информацию по защите информации в правовых информационно-справочных системах; пользоваться нормативными правовыми актами для обоснования отнесения информации к виду тайны Владеет: - первичными навыками поиска информации и нормативных правовых актов в информационно-справочных системах, в том числе в сети Интернет Модуль 2 Знает: Понятия, классификации и характерис-тики угроз защищаемой информации и объектам защиты: - понятие угрозы и её взаимосвязь с уяз-вимостью и рисками; - общую классификацию угроз безопасности информации, классификацию источников угроз, видов и способов реализации угроз субъективными источ-никами по ГОСТ Р, классификацию каналов утечки конфиденциальной информации 11 Лекции с Защита использованием лабораторных работ мультимедийных Экзамен средств. Самостоятельная работа Объем в ЗЕТ 1,3 1,3 СТО АлтГТУ 13.62.1.1210 - 2012 Модуль дисциплины (раздел, тема) Результаты освоения Дисциплины Технологии формирования компетенций Средства и технологии оценки Лабораторная работа 4,5,6 Самостоятельная работа Защита лабораторной работы Выполнение лабораторной работы 4,5,6 Защита лабораторной работы Экзамен Лекции с использованием мультимедийных средств. Самостоятельная работа Защита лабораторной работы Экзамен Лабораторная работа 7,8 Защита отчета по лабораторной Объем в ЗЕТ и НСД к ней; - цели, задачи и общий алгоритм оценки угроз защищаемой информации Умеет: - проводить формальный анализ угроз безопасности информации на объекте информатизации с использованием ГОСТ Р по защите информации Модуль 3 Владеет: - навыками использования специализиро-ванных информационных систем ФСТЭК и ФСБ по защите информации, размещённых в сети Интернет. Знает: структуру и состав систем обеспечения информационной безопасности организации (предприятия), технической системы, общие принципы их построения и функционирования: - источники информации: нормативно-методические документы и стандарты по критериям оценки защищённости и проектированию систем защиты объектов информатизации (АС и компьютерных систем) общеметодологические требования и принципы построения систем защиты; -типизацию, стандартизацию, классификацию систем защиты информации; - общую классификацию и характеристику способов и средств защиты информации; - технологии безопасности компьютерных систем и защиты информации в автоматизированных системах. -понятие и общую структуру комплексной системы защиты информации на предприятии. Умеет: - выполнять формальную поста- 12 1,4 СТО АлтГТУ 13.62.1.1210 - 2012 Модуль дисциплины (раздел, тема) Результаты освоения Дисциплины Технологии формирования компетенций Средства и технологии оценки новку и решение задачи обеспечения информационной безопасности автоматизированной системы Самостоятельная работа работе Экзамен Владеет: Выполнение лабораторной работы 7,8 Самостоятельная работа Защита лабораторной работы Экзамен -навыками формальной постановки и решения задачи обеспечения информационной безопасности автоматизированных систем Объем в ЗЕТ Матрица распределения компетенций по разделам и темам дисциплины №темы/раздела Кол-во учебной часов дисциплины Модуль 1 6 Модуль 2 6 Модуль 3 5 Формируемые Компетенции ОК-1, ПК-11 ПК-1, ПК-8, ПК-15 ПК-2, ПК-9 Примечание - 3.1.2 Учебно-методическое и информационное обеспечение дисциплины Обязательная литература: 1. Мельников В.П., Клейменов С.А., Петраков А.В. Информационная безопасность и защита информации. Учебник.– М.: Академия, 2009.-336с. – 20 экз. 2. Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей. – М.: ИД Форум ИНФРА-М, 2009. – 416 с. – 30 экз. 3. Загинайлов Ю.Н. Теория информационной безопасности и методология защиты информации: учебное пособие / Ю. Н. Загинайлов. Алт.гос.техн.ун-т им.И.И.Ползунова.- Баранаул: -2011-253с. (60 экз.Гриф УМО) Дополнительная литература: 4. Загинайлов Ю.Н. Методические рекомендации к семинарским (практическим) занятиям и указания к СРС по дисциплине «Основы информационной безопасности»/ Алт.гос.техн.ун-т им.И.И.Ползунова.- 2011- 92с. [электронный ресурс]: режим доступа: 1. Ауд.98. D, Загинайлов, ОИБ, 2.http://www.elib.altstu.ru Программное обеспечение и Интернет-ресурсы 5.Официальный сайт Федеральной службы по техническому и экспортному контролю (ФСТЭК) России [электронный ресурс]:- режим доступа: http:// www.fstec.ru. 6.Официальный сайт федерального агентства по техническому регулированию и метрологии [электронный ресурс]: режим доступа: http://protect.gost.ru// 7.Правовая справочная система «Гарант» [электронный ресурс]: -режим доступа: 1. Ауд.94 ПК АлтГТУ. (Платформа F1 Гарант); 2. http://www.garant.ru Состав программного обеспечения: 13 СТО АлтГТУ 13.62.1.1210 - 2012 1. Ethereal, разработчик – Gerald Combs (C) 1998-2005, источник – http://www.ethereal.com, версия 0.10.11. 2. InterNetView, разработчик – Evgene Ilchenko, источник – http://www.tsu.ru /~evgene/info/inv, версия 2.0. 3. Netcat, разработчик – Weld Pond <[email protected]>, источник – http://www. l0pht.com, версия 1.10. 4. Nmap, разработчик – Copyright 2005 Insecure.Com, источник – http://www.insecure.com, версия 3.95. 5. Snort, разработчик – Martin Roesch & The Snort Team. Copyright 1998–2005 Sourcefire Inc., et al., источник – http://www.snort.org, версия 2.4.3. 6. VipNet Office, разработчик – ОАО Инфотекс, Москва, Россия, источник – http://www.infotecs.ru, версия 2.89 (Windows). 7. VMware Workstation, разработчик – VMware Inc, источник – http://www. vmware.com, версия 4.0.0. 8. WinPCap, источник – http://winpcap.polito.it. 9. AdRem Netcrunch, источник – http://www.adremsoft.com/netcrunch/ 10. Nessus, источник – http://www.nessus.org Методические указания студентам 8. Грозов В.И. Лабораторный практикум по дисциплине «Программноаппаратные средства защиты информации» / Алт. гос. техн. ун-т им. И.И. Ползунова. – Барнаул: АлтГТУ, 2010.- Режим доступа http://elib.altstu.ru/ Методические указания к выполнению лабораторных работ изложены в Приложении A настоящего стандарта. 3.1.3 Формы и содержание текущей аттестации и промежуточной оценки по дисциплине Форма промежуточной аттестации: 7 семестр – Экзамен. Содержание текущей и промежуточной аттестации раскрывается в комплекте контролирующих материалов, предназначенных для проверки соответствия уровня подготовки по дисциплине требованиям ФГОС ВПО и СТО. Контролирующие материалы по дисциплине содержат: -тесты промежуточной аттестации по дисциплине; -тесты контроля текущей успеваемости по дисциплине. Содержание текущей аттестации раскрывается в процессе защиты лабораторных работ. Комплект контролирующих материалов приведен в приложениях Б и В настоящего стандарта. Оценка индивидуальной деятельности студентов по дисциплине, расчет рейтингов студентов в ходе текущей и промежуточной аттестаций осуществляется на основе модульно- рейтинговой системы. Более подробно порядок вычисления рейтинга приведен в приложении Г для студентов. 3.1.4 Учебно – методические материалы по дисциплине Учебно-методическая карта дисциплины «Защита информации» для специальности 230100 Информатика и вычислительная техника на 7 семестр 14 СТО АлтГТУ 13.62.1.1210 - 2012 Наименован ие вида работ 1 Аудиторные занятия: - лекции - лабораторные 2 Самостоятельна я работа - Подготовка к лекциям -подготовка к лабораторным работам 3 Формы текущей аттестации - Защита лаб. работы График аудиторных занятий и СРС 7 семестр Номер недели 1 1 1 2 3 2 1,2 4 5 6 7 8 9 10 11 12 13 14 15 16 17 3 2,3 4 3,4 5 4,5 6 5,6 7 6,7 8 7,8 9 8 2 2 2 2 2 2 2 2 2 5 5 5 5 5 5 5 5 5 ЗР 0,05 ЗР 0,0 5 ЗР 0,0 5 ЗР 0,05 ЗР 0,0 5 ЗР 0,0 5 ЗР 0,05 ЗР 0,0 5 Экзамен - 0,6 (в период сессии) 3.2 Условия освоения и реализации дисциплины 3.2.1 Методические рекомендации студентам по изучению дисциплины Методические рекомендации студентам по изучению дисциплины приводятся в учебно-методическом пособии, являющемся частью учебно-методического комплекса по дисциплине и размещённом в электронной библиотеке АлтГТУ, а также в составе электронных ресурсов кафедры ВСИБ. Загинайлов Ю.Н. Методические рекомендации к семинарским (практическим) занятиям и указания к СРС по дисциплине «Основы информационной безопасности»/ Алт.гос.техн.ун-т им.И.И.Ползунова.- 2011- 92с. [электронный ресурс]: -режим доступа: 1. Ауд.98. D, Загинайлов, ОИБ, 2.http://www.elib.altstu.ru [9]. Они содержат тематический план дисциплины, методические рекомендации к каждому занятию, основную и дополнительную литературу, дискуссионные вопросы, темы рефератов, рекомендации по написанию рефератов, базовый перечень терминов и их определений в области защиты информации, методические указания к СРС по каждому виду, а также перечень компетенций, которые должны быть сформированы у студента в результате изучения дисциплины. Базовый перечень терминов и их определений рекомендуется учить наизусть. Для более качественного формирования такой компетенции как владение профессиональной терминологией рекомендуется использовать учебно-справочное пособие, которое содержит перечень законов, стандартов, нормативных документов и содержащиеся в них понятий (в виде терминов и их определений). Памятка студенту по изучению дисциплины «Защита информации» приведена в Приложении Г. 15 СТО АлтГТУ 13.62.1.1210 - 2012 3.2.2 Организация самостоятельной работы студента (СРС) по дисциплине; Выполнение лабораторных работ выполняется студентом самостоятельно (в компьютерных лабораториях факультета или в домашних условиях). Компьютерные классы обеспечены необходимыми средствами вычислительной техники, на которых установлено требующееся программное обеспечение. Список необходимого программного обеспечения и рекомендуемой литературы описан в пункте 3.1.2 настоящего стандарта. Предусмотрены регулярные консультации (не реже 1 раза в неделю) консультации по текущим лабораторным работам. Контроль за выполнением лабораторных работ являются обязательным элементом организации учебного процесса по дисциплине. Для выполнения лабораторных работ разработан комплект заданий. 3.2.3 Методические рекомендации преподавателю дисциплины В начале каждого семестра студентам выдаются в электронном виде все необходимые методические материалы, включая имеющиеся по дисциплине памятку, базы со справочной и технической документацией. При этом устно освещается список тем, которые будут рассматриваться во время курса, решаются организационные вопросы (деление на подгруппы, организация занятий на лабораторных работах, рекомендации по выбору литературы и т. д.). Лекционный материал рекомендуется представлять в виде пронумерованных и озаглавленных модулей в четком соответствии с рабочей программой. В начале лекции необходимо дать название изучаемой темы, обозначить круг изучаемых вопросов, а затем перейти к более подробному рассмотрению теоретического и практического материала. Поскольку настоящим стандартом не предусмотрено практических занятий, в рамках лекционного курса следует уделять достаточно внимания для приведения примеров решения задач по электротехнике и электронике. Для лучшего усвоения материала рекомендуется просить студентов заранее прочитать соответствующие разделы по имеющимся учебникам, привлекать студентов к решению задач, и на лекционных занятиях один-два раза в семестр проводить письменные контрольные работы продолжительностью 10-15 минут по основным изученным темам. На лабораторных работах студенты должны успеть выполнить часть предложенной лабораторной работы и защищать ранее выполненные работы. Сдача работы включает в себя следующие этапы (для конкретной работы могут присутствовать не все этапы): сдача письменного отчета по лабораторной работе; устно-письменная защита и (или) тестирование по конкретной лабораторной работе и соответствующему ей теоретическому материалу с применением содержащихся в учебном пособии контрольных вопросов. Методические указания к выполнению лабораторных работ изложены в перечне рекомендуемой литературы настоящего стандарта. Экзамен по дисциплине принимаются в письменном виде во время сессии. Для допуска к экзамену должны быть сданы все лабораторные работы. 3.2.4 Образовательные технологии Лекционный материал в количестве 17 часов дается в интерактивной форме. Наряду с классическими формами проведения занятий, предусматривается применение следующих инновационных методов обучения: - модульно-рейтинговая система квалиметрии учебной деятельности студентов; - лекции и защиты лабораторных работ проводятся в интерактивном режиме и носят информационно-развивающий характер (лекции – дискуссия (4 часов), диалог (4 часов); 16 СТО АлтГТУ 13.62.1.1210 - 2012 лабораторные работы - коллективное решение проблем (4 часов), метод аналогий(5 часов)); - использование компьютерного оборудования при чтении лекционного материала, выполнении лабораторных работ; - личностно-ориентированный метод проблемного обучения, предусматривающий постановку для каждого студента индивидуального задания по каждой лабораторной работе; - при выполнении лабораторных работ, а также при СРС предусмотрен поисковоисследовательский метод обучения (самостоятельный поиск дополнительной информации, исследование и анализ различных способов решения проблем). 3.2.5 Особенности преподавания дисциплины Особенностями преподавания дисциплины являются: 1) необходимость ознакомления студентов со значительным количеством нормативных правовых и нормативно-методических документов федеральных органов исполнительной власти уполномоченных в области противодействия техническим разведкам и технической защиты информации (ФСТЭК России), что обусловлено высоким уровнем регулирования изучаемой деятельности со стороны государства; 2) необходимость формирования начального уровня как общекультурных (ОК-5) так и профессиональных компетенций (ПК-1,2,8,9,11,15) необходимого для значительного количества изучаемых в последующем дисциплин, причём формирование ОК осуществляется преимущественно за счет СРС. 3.2.6 Материально-техническое обеспечение дисциплины Для проведения лекций, практических и семинарских занятий необходим класс с мультимедийным оборудованием (проектором). Для самостоятельной работы студентами необходим компьютерный класс с возможностью выхода в сеть Интернет и обеспечивающим доступ к электронной библиотеке АлтГТУ. 17 СТО АлтГТУ 13.62.1.1210 - 2012 3.3 Лист согласования рабочей программы Наименование дисциплин, изучение Ведущая кафедра Предложения об которых опирается на изменении рабочей данную дисциплину программы 1 2 3 Дипломное ВСИБ нет проектирование Администрирование ВСИБ нет глобальных вычислительных систем Разработчик: доцент Заведующий кафедрой вычислительных систем и информационной безопасности Декан факультета информационных технологий Начальник ОМКО АлтГТУ 18 Подпись заведующего кафедрой 4 А.П.Борисов А.Г. Якунин Г.Н. Кобелев С.А. Федоровых