Рабочая программа по дисциплине: «Защита информации» (блок ен) Направление подготовки: 080500 «Менеджмент» - davaiknam.ru o_O
Главная
Поиск по ключевым словам:
страница 1
Похожие работы
Название работы Кол-во страниц Размер
Рабочая программа дисциплины Организация коммерческой деятельности... 1 277.02kb.
Рабочая программа учебной дисциплины Направление подготовки 080200. 3 764.27kb.
Рабочая программа учебной дисциплины Направление подготовки 080500. 1 376.58kb.
Рабочая программа учебной дисциплины Направление подготовки 080500. 4 594.35kb.
Рабочая программа дисциплины Информационный менеджмент Направление... 1 137.8kb.
Рабочая программа учебной дисциплины Направление подготовки 080500. 1 284.25kb.
Рабочая программа учебной дисциплины Направление подготовки: 080500... 1 332.35kb.
Рабочая программа учебной дисциплины Направление подготовки 080500. 1 330.53kb.
Рабочая программа учебной дисциплины Направление подготовки 080500. 3 530.21kb.
Рабочая программа учебной дисциплины Направление подготовки 080500. 1 375.75kb.
Рабочая программа учебной дисциплины Направление подготовки 080500. 1 300.3kb.
Пояснительная записка к концепции защиты информации, создаваемой... 4 522.09kb.
Направления изучения представлений о справедливости 1 202.17kb.

Рабочая программа по дисциплине: «Защита информации» (блок ен) Направление подготовки - страница №1/1

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ

ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ

ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
Нижегородский государственный технический университет

им. Р.Е. Алексеева


Факультет экономики, менеджмента и инноваций

УТВЕРЖДАЮ:

Проректор по учебно-методической работе

Е.Г.Ивашкин

«____»______________2010 г.


РАБОЧАЯ ПРОГРАММА


по дисциплине: «Защита информации»


(блок ЕН)
Направление подготовки: 080500 «Менеджмент»

Специальность: 080502 «Экономика и управление на предприятии» (машиностроение)

Специализация: «Финансовый менеджмент», «Управление маркетинговой деятельностью»

Специальность: 080502 «Экономика и управление на предприятии» (электроэнергетика)

Специализация: «Организация производства»
Кафедра «Экономика и предпринимательство»

Форма обучения: очная

Срок обучения: 5 лет

Нижний Новгород - 2010

Рабочая программа утверждена на заседании кафедры Экономика и предпринимательство.
____” _______________ 2010 г.
Зав. кафедрой __________________Ф.Ф. Юрлов

СОГЛАСОВАНО:

Председатель методической комиссии по специальности 080502 «Экономика и управление на предприятии»
“____”____________2010 г. ______________Ф.Ф. Юрлов
Председатель координационного совета по направлению подготовки 080500 «Менеджмент»
“____”____________2010 г. _____________А.Н. Зайцев

ПОЯСНИТЕЛЬНАЯ ЗАПИСКА
Рабочая программа составлена на основе:

1. Государственного образовательного стандарта высшего профессионального образования по направлению подготовки дипломированного специалиста 080500 (060800)- «Менеджмент» №238 эк/сп от 17.03.2000г. и направлению подготовки бакалавров 080500 (521500) «Менеджмент» Рег. № 351 гум/бак от 14.04.2000г..

2.Учебных планов по специальностям:

080502 «Экономика и управление на предприятии (машиностроение)»

080502 «Экономика и управление на предприятии (электроэнергетика)»
Выполнена программа по стандарту СТП 5–У–НГТУ–03 «Рабочие программы учебных дисциплин».

Данная дисциплина относится к блоку математических и естественнонаучных дисциплин (ЕН.В.01.)


Цель дисциплины - подготовка квалифицированных специалистов по вопросу защиты информации.

Задачи дисциплины - освоение студентами необходимых знаний, умений и навыков в объеме курса, развитие личностного потенциала молодых экономистов-менеджеров в процессе обучения. Эти задачи решаются в ходе изучения дисциплины «Защита информации» в условиях комплексного подхода к освоению студентами материала курса, в том числе:


  • представления о современных информационных технологиях, используемых на промышленных предприятиях, о структуре информационных ресурсов предприятия.

  • обоснования структуры коммерческой тайны предприятия и необходимости ее защиты

  • характеристики основных угроз информационной безопасности предприятия, каналов утечки информации и методов промышленного шпионажа;

  • представления о существующих правовых, организационных методах и технических средствах защиты информации от несанкционированного доступа и от повреждения;

  • освоения критериев эффективности мер по защите информации.

В результате изучения дисциплины «экономист-менеджер» должен:


ЗНАТЬ

  • принципы информационной безопасности

  • основные угрозы информационной безопасности

  • структуру коммерческой тайны предприятия

  • отличия между коммерческой тайной и интеллектуальной собственностью предприятия

  • методы и критерии оценки эффективности мероприятий по защите информации


УМЕТЬ

  • различать правовые, организационные и технические мероприятия по защите информации

  • выявлять и классифицировать угрозы информационной безопасности предприятия

  • планировать мероприятия по защите информации, исходя из известных угроз и финансовых возможностей предприятия

  • рассчитывать эффективность мероприятий по защите информации


ИМЕТЬ НАВЫКИ

  • работы в сети Интернет

  • борьбы с компьютерными вирусами

  • организации раздельного доступа к файлам и папкам на компьютере


ИМЕТЬ ПРЕДСТАВЛЕНИЕ

  • о методах и средствах промышленного шпионажа

  • о законодательных и других нормативных актах, регламентирующих деятельность по защите информации

  • о понятиях «государственная тайна» и «военная тайна»

  • о современных технических средствах обеспечения информационной безопасности

СВЯЗЬ ДИСЦИПЛИНЫ С ПРЕДШЕСТВУЮЩИМИ И ПОСЛЕДУЮЩИМИ ДИСЦИПЛИНАМИ

Дисциплина преподается параллельно с изучением «Информатики», а после ее освоения студенты углубят полученные знания при изучении на четвертом курсе дисциплины «Информационные технологии в экономике и управлении».



ВЕДОМОСТЬ ЧИСЛА ЧАСОВ ПО РАБОЧИМ УЧЕБНЫМ ПЛАНАМ
ЗАЩИТА ИНФОРМАЦИИ


Направление подготовки, направление специальности, специальность (шифр и наименование)

Объем работы студентов (час.)

Распределение по семестрам

Аудиторная

Внеаудиторная

Всего

Лекции

Лаб. зан.

Практ. зан.

Семи-нары

Курс. проект

Курс. работы

Самост. работа

Экзамен

Зачет

Курс. проект

Курс. работа

080500 «Менеджмент»

080502 «Экономика и управление на предприятии» (машиностроение,)

Специализация «Финансовый менеджмент», «Управление маркетинговой деятельностью»


75

17

-

17

-

-

41

-

2 сем.

-

-

080500 «Менеджмент»

080502 «Экономика и управление на предприятии» (электроэнергетика)

Специализация «Организация производства»


75

17

-

17

-

-

41

-

2 сем.

-

-

1 ОПИСАНИЕ СОДЕРЖАНИЯ ТЕМ (РАЗДЕЛОВ) КУРСА
Тема 1. Информационные технологии в экономике и управлении. Экономическая эффективность информационных технологий.

Цели и задачи дисциплины. Понятие информационной технологии и ее структура. Автоматические и автоматизированные информационные технологии. Автоматические информационные технологии в производстве. Информационные технологии маркетинга: Интернет-реклама, электронная коммерция, маркетинговые исследования в Интернет. Информационные технологии управления материальными ресурсами. Внедрение информационных технологий как инвестиционный проект. Измерение экономического эффекта от информационной технологии.


Тема 2. Структура информационных ресурсов предприятия. Понятие интеллектуальной собственности и коммерческой тайны.

Понятие об информационных ресурсах предприятия. Понятия интеллектуальной собственности и коммерческой тайны, их структура. Принципы информационной безопасности.


Тема 3. Угрозы информационной безопасности предприятия. Классификация средств защиты информации.

Угрозы информационным ресурсам предприятия: угрозы несанкционированного доступа и угрозы повреждения информации; угрозы криминогенного характера, природного и техногенного характера, угрозы, связанные с неквалифицированным пользованием информационными ресурсами. Промышленный шпионаж, его цели и методы. Внутренние и внешние факторы, способствующие промышленному шпионажу. Характеристика каналов утечки информации. Активный и пассивный доступ к информационным ресурсам.


Тема 4. Правовые средства защиты информации от несанкционированного доступа

Понятие о правовых средствах защиты информации. Законы, регулирующие деятельность по защите информации: патентный закон, антимонопольное законодательство, закон об информации. Их основные положения. Охрана объектов интеллектуальной собственности. Патентование и лицензирование. Проблемы, возникающие при реализации правовых мер защиты информации.


Тема 5. Организационные средства защиты информации от несанкционированного доступа.

Организационные меры защиты информации: при проведении деловых переговоров, при работе с ЭВМ, при работе с документами, при работе с персоналом. Специализированный отдел по борьбе с промышленным шпионажем: плюсы и минусы. Организационные меры охраны конфиденциальных сведений на предприятиях малого бизнеса.


Тема 6. Технические средства защиты информации от несанкционированного доступа

Технические средства противодействия промышленному шпионажу. Защита ЭВМ и электронных носителей информации. Защита документации. Защита каналов связи. Защита программ и электронных баз данных. Основные положения криптографии. Характеристики криптоалгоритмов.


Тема 7. Защита информации от повреждения

Направления защиты информации от повреждения: защита компьютерной техники и электронных носителей информации, защита информации при передаче по каналам связи, защита от неквалифицированного пользователя. Организационные и технические средства защиты информации от повреждения. Дублирование важной информации на разнотипных носителях. Ограничение доступа. Технические средства защиты информации от повреждения. Пароли и системы с многоуровневым доступом. «Защита от дурака» в компьютерных программах. Антивирусные программы. Повреждение информации в каналах связи и средства борьбы с ним.


Тема 8. Экономическая эффективность мероприятий по защите информации

Частный функциональный критерий информационной безопасности (ЧФК ИБ). Формула ЧФК ИБ для мероприятий по предотвращению несанкционированного доступа. Структура понесенного и предотвращенного ущерба от несанкционированного доступа к информации. Формула ЧФК ИБ для мероприятий по обеспечению сохранности массивов информации. Структура понесенного и предотвращенного ущерба в этом случае. Структура затрат на защиту информации.


2 РАСПРЕДЕЛЕНИЕ ЧАСОВ ЛЕКЦИОННЫХ И ПРАКТИЧЕСКИХ ЗАНЯТИЙ ПО ТЕМАМ (РАЗДЕЛАМ)


№ п.п.

Наименование темы (раздел)

Курс с общим объемом

75 часов

(080502)

Лекции

Практич. занятия

1.

Тема 1. Информационные технологии в экономике и управлении. Экономическая эффективность информационных технологий

2

2

2.

Тема 2. Структура информационных ресурсов предприятия. Понятие интеллектуальной собственности и коммерческой тайны

3

3

3.

Тема 3. Угрозы информационной безопасности предприятия. Классификация средств защиты информации

2

2

4.

Тема 4. Правовые средства защиты информации от несанкционированного доступа

2

2

5.

Тема 5. Организационные средства защиты информации от несанкционированного доступа.

2

-

6.

Тема 6. Технические средства защиты информации от несанкционированного доступа

2

4

7.

Тема 7. Защита информации от повреждения

2

2

8.

Тема 8. Экономическая эффективность мероприятий по защите информации

2

2




Всего часов

17

17



3 ОРГАНИЗАЦИЯ САМОСТОЯТЕЛЬНОЙ РАБОТЫ СТУДЕНТОВ

Выдача задания на самостоятельную работу осуществляется после проведения «входного» контроля студентов приступающих к изучению данной дисциплины на третьей неделе обучения.

При выдаче заданий на самостоятельную работу используется дифференцированный подход к студентам. Перед выполнением студентами самостоятельной внеаудиторной работы преподаватель проводит инструктаж по выполнению задания, который включает: цель здания, его содержание, сроки выполнения, ориентировочный объем работы, основные требования к результатам работы, критерии оценки. В процессе инструктажа преподаватель предупреждает студентов о возможных типичных ошибках, встречающихся при выполнении задания. Инструктаж проводится преподавателем за счет объема времени, отведенного на изучение дисциплины.

Самостоятельная работа осуществляется индивидуально.

Контроль самостоятельной работы организуется в двух формах:

- самоконтроль и самооценка студента (тесты самопроверки);

- контроль со стороны преподавателей (текущий и промежуточный)

Текущий контроль осуществляется на практических занятиях, промежуточный контроль осуществляется на экзамене в устной форме.

Критериями оценки результатов самостоятельной работы студента являются:

- уровень освоения студентом учебного материала;

- умения студента использовать теоретические знания при выполнении практических задач;

- сформированность умений;

- обоснованность и четкость изложения ответа;

- оформление материала в соответствии с требованиями.


Распределение часов по видам самостоятельной работы и график выполнения самостоятельной работы студентами

№ п.п.

Виды самостоятельной работы

Объём в часах

(080502)


Неделя проверки сам.работы

1

Изучение теоретического материала

11

12

2

Подготовка тематических докладов

15

12

3

Подготовка к зачету

15

17




Всего часов:

41



Перечень тем для самостоятельного изучения:

а) Интернет-реклама;

б) Маркетинговые исследования в сети Интернет;

в) Эволюция понятий «государственная тайна» и «военная тайна» в период экономических реформ 1985 – 2009 годов;

г) Технические средства промышленного шпионажа на современном этапе и способы противодействия им;

д) Криптографические системы и алгоритмы;.

е) Организация защиты информации на предприятии (на примере конкретных предприятий Нижегородской области).

ж) Компьютерные вирусы и механизм их действия


4 ЛИТЕРАТУРА


№№

п.п.


Автор(ы),

наименование



Изд-во

Год издания

Кол-во в библиотеке

НГТУ


Основная

1.

Арутюнов В.В. «Защита информации: Учебно-методическое пособие»

М.: Либерея-Бибинформ

2008

1

2.

Грибунин В.Г. «Комплексная система защиты информации на предприятии: Учеб. пособие»

М.: Академия

2009

4

3.

Е. Б. Белов [и др.] «Основы информационной безопасности: Учеб.пособие»

М.: Горячая линия-Телеком

2006

16

3.

Ярочкин В.И. «Информационная безопасность: Учебник»

М.: Академический проект, Трикста

2005

26

4.

Садердинов А.А.

Информационная безопасность предприятия: Учеб. пособие



М.: Дашков и Ко

2005

8

Дополнительная

5.

Одинцов А.А. «Экономическая и информационная безопасность: Справочник»

М.: Экзамен

2005

1

6.

Малюк А.А. «Информационная безопасность: концептуальные и методологические основы защиты информации : Учеб.пособие»

М.: Горячая линия-Телеком

2004

16

Программу составил

Доцент, к.э.н. М.Ю. Маркитанов



КОНТРОЛЬНЫЕ ВОПРОСЫ


  1. Понятие информационной технологии. Структура информационной технологии

  2. Классификация информационных технологий

  3. АСУТП. Структура и алгоритм работы

  4. АСУП. Структура и алгоритм работы

  5. Информационные технологии планирования и контроля

  6. Экономическая эффективность внедрения информационных технологий

  7. Понятие интеллектуальной собственности и коммерческой тайны

  8. Структура коммерческой тайны предприятия

  9. Классификация угроз информационной безопасности предприятия

  10. Угрозы коммерческой тайне предприятия

  11. Угрозы сохранности информации

  12. Цели промышленного шпионажа

  13. Средства промышленного шпионажа

  14. Характеристика каналов утечки информации

  15. Принципы информационной безопасности предприятия

  16. Классификация средств и мероприятий по защите информации от несанкционированного доступа

  17. Законодательные акты, регулирующие защиту информации. Недостатки правовой защиты

  18. Организационные мероприятия по защите информации

  19. Защита информации при проведении деловых переговоров

  20. Технические средства защиты информации, хранящейся в электронном виде

  21. Технические средства защиты информации на бумажных носителях

  22. Технические средства защиты информации в процессе ее передачи по каналам связи

  23. Организационные мероприятия по защите информации от повреждения

  24. Технические средства защиты информации от повреждения и их классификация

  25. Экономическая эффективность мер по борьбе с несанкционированным доступом к информации

  26. Экономическая эффективность мер по защите информации от повреждения





Мы уже не верим в прогресс — разве это не прогресс? Хорхе Луис Борхес
ещё >>