Организованное и правовое обеспечение информационной безопасности
Покупка
Основная коллекция
Издательство:
Российский университет транспорта
Автор:
Привалов Александр Андреевич
Год издания: 2018
Кол-во страниц: 58
Дополнительно
Вид издания:
Учебно-методическая литература
Уровень образования:
ВО - Специалитет
Артикул: 787114.01.99
В учебно-методическом пособии представлены основы написания практических работ. Рассматриваются задачи и требования к их созданию и оформлению, включая образцы уже выполненных работ.
Предназначено для студентов специальности 10.05.01 «Компьютерная безопасность».
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов.
Для полноценной работы с документом, пожалуйста, перейдите в
ридер.
МИНИСТЕРСТВО ТРАНСПОРТА РОССИЙСКОЙ ФЕДЕРАЦИИ ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "РОССИЙСКИЙ УНИВЕРСИТЕТ ТРАНСПОРТА (МИИТ)" Кафедра «Управление и защита информации» А.А.ПРИВАЛОВ ОРГАНИЗОВАННОЕ И ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Учебно-методическое пособие к практической работе Москва – 2018
МИНИСТЕРСТВО ТРАНСПОРТА РОССИЙСКОЙ ФЕДЕРАЦИИ ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "РОССИЙСКИЙ УНИВЕРСИТЕТ ТРАНСПОРТА (МИИТ)" Кафедра «Управление и защита информации» А.А.ПРИВАЛОВ ОРГАНИЗОВАННОЕ И ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Учебно-методическое пособие для студентов специальности 10.05.01 «Компьютерная безопасность» Москва – 2018
УДК 004 П-75 Привалов А.А. Организованное и правовое обеспечение информационной безопасности: Учебно- методическое пособие к практической работе. -М.: РУТ (МИИТ), 2018. - 58 с. В учебно-методическом пособии представлены основы написания практических работ. Рассматриваются задачи и требования к их созданию и оформлению, включая образцы уже выполненных работ. Предназначено для студентов специальности 10.05.01 «Компьютерная безопасность». В составлении учебно-методического пособия участвовали студенты группы ТКИ-311: Сафронов О.Н., Левошин И.О., Загурский К.А., Кирюхин Д.М. Рецензент: д.т.н., профессор кафедры «Управление и защита информации» РУТ (МИИТ) Алексеев В.М. ©РУТ (МИИТ), 2018
Содержание Оформление ..................................................................................... 4 Перечень сокращений и определений ........................................... 8 Введение ........................................................................................... 9 Содержание практической работы .............................................. 11 Титульный лист ..................................................................... 11 Содержание ........................................................................... 11 Введение .................................................................................. 12 Актуальность работы .......................................................... 13 Обзор нормативных документов ......................................... 15 Описание представленного объекта ................................... 22 Основная часть ...................................................................... 30 Выводы .................................................................................... 51 Список используемых источников........................................ 51 Заключение..................................................................................... 55 ПРИЛОЖЕНИЕ A. ........................................................................ 56 ПРИЛОЖЕНИЕ B. ......................................................................... 57
Оформление Практическая работа оформляется в соответствии с межгосударственным стандартом ГОСТ 7.32- 2001 (дата введения 2002—07—01). ГОСТ 7.32-2001 устанавливает общие требования к структуре и правилам оформления научных и технических отчетов. Настоящий стандарт распространяется на отчеты о фундаментальных, поисковых, прикладных научно- исследовательских работ (НИР) по всем областям науки и техники, выполняемых научно-исследовательскими, проектными, конструкторскими организациями, высшими учебными заведениями, научно- производственными и производственными объединениями, промышленными предприятиями, акционерными обществами и другими организациями. Положения настоящего стандарта могут быть использованы при подготовке отчета в других сферах научной деятельности. Общие требования к оформлению практической работы: Изложение текста и оформление отчета выполняют в соответствии с требованиями настоящего стандарта. Страницы текста отчета о практической работе и включенные в отчет иллюстрации и таблицы должны соответствовать формату А4. При написании практических работ нужно использовать шрифт – TimesNewRoman. Отчет о практической работе должен быть выполнен любым печатным способом на одной стороне листа белой бумаги формата А4 через
полтора интервала. Цвет шрифта должен быть черным, высота букв, цифр и других знаков —не менее 1,8 мм (кегль не менее 12).Стиль шрифта в ПО Word – TimesNewRoman. Текст отчета следует печатать, соблюдая следующие размеры полей: правое — 10 мм, верхнее — 20 мм, левое и нижнее — 20 мм. Разрешается использовать компьютерные возможности акцентирования внимания на определенных терминах и формулировках. Опечатки, описки и графические неточности, обнаруженные в процессе подготовки отчета, допускается исправлять подчисткой или закрашиванием белой краской. Повреждения листов текстовых документов, помарки и следы не полностью удаленного прежнего текста (графики) не допускаются. Фамилии, названия учреждений, организаций, фирм, название изделий и другие имена собственные в отчете приводят на языке оригинала. Рекомендации к построению практической работы: Основную часть отчета следует делить на разделы, подразделы и пункты. Пункты, при необходимости, могут делиться на подпункты. Разделы, подразделы, пункты и подпункты следует нумеровать арабскими цифрами. Разделы должны иметь порядковую нумерацию в пределах всего текста, за исключением приложений. Пример — 1, 2, 3 и т. д. Номер подраздела или пункта включает номер раздела и порядковый номер подраздела или
пункта, разделенные точкой. Пример — 1.1, 1.2, 1.3 и т. д. Номер подпункта включает номер раздела, подраздела, пункта и порядковый номер подпункта, разделенные точкой. Пример — 1.1.1.1, 1.1.1.2, 1.1.1.3 и т. д. После номера раздела, подраздела, пункта и подпункта в тексте точку не ставят. Если текст отчета подразделяют только на пункты, их следует нумеровать, за исключением приложений, порядковыми номерами в пределах всего отчета. Если раздел или подраздел имеет только один пункт или пункт имеет один подпункт, то нумеровать его не следует. Разделы, подразделы должны иметь заголовки. Заголовки должны четко и кратко отражать содержание разделов и подразделов. Если заголовок состоит из двух предложений, их разделяют точкой. Нумерация страниц практической работы: Страницы отчета следует нумеровать арабскими цифрами, соблюдая сквозную нумерацию по всему тексту отчета. Номер страницы проставляют в центре нижней части листа без точки. Титульный лист включают в общую нумерацию страниц отчета. Иллюстрации и таблицы, расположенные на отдельных листах, включают в общую нумерацию страниц отчета. Нумерация разделов, подразделов, пунктов, подпунктов отчетао практической работе:
Разделы отчета должны иметь порядковые номера в пределах всего документа, обозначенные арабскими цифрами без точки и записанные с абзацного отступа. Подразделы должны иметь нумерацию в пределах каждого раздела. Номер подраздела состоит из номеров раздела и подраздела, разделенных точкой. В конце номера подраздела точка не ставится. Разделы, как и подразделы, могут состоять из одного или нескольких пунктов. Если документ не имеет подразделов, то нумерация пунктов в нем должна быть в пределах каждого раздела, и номер пункта должен состоять из номеров раздела и пункта, разделенных точкой. В конце номера пункта точка не ставится. Таблицы, использованные в практической работе: Название таблицы следует помещать над таблицей слева, без абзацного отступа в одну строку с ее номером через тир. Таблицу следует располагать в отчете непосредственно после текста. На все таблицы должны быть ссылки в отчете. При ссылке следует писать слово «таблица» с указанием ее номера. «Таблица» и номер ее указывают один раз справа над первой частью таблицы, над другими частями пишут слово «Продолжение» и указывают номер таблицы, например: «Продолжение таблицы 1». При переносе таблицы на другой лист (страницу) заголовок помещают только над ее первой частью. Таблицы, за исключением таблиц приложений, следует нумеровать арабскими цифрами сквозной нумерацией
Оформление таблиц в отчете должно соответствовать ГОСТ 1.5 и ГОСТ 2.105. Подробные указания к оформлению практической работы, при необходимости, следует смотреть в ГОСТ 7.32 – 2001 (дата введения 2002—07—01). Перечень сокращений и определений ПР–Практическая работа; ПО – Программное обеспечение; ИБ – Информационная безопасность; ФЗ – Федеральный закон; РД – Руководящий документ; ФСТЭК – Федеральная служба по техническому и экспортному контролю; СЗИ – Средства защиты информации; СТР-К – Специальные требования и рекомендации по технической защите конфиденциальной информации;
Введение В настоящее время при решении задач защиты информации в органе государственной власти, на предприятии, в коммерческой организации или в учреждении наиболее значимую роль играют меры организационного характера, способные по своей сути объединить в комплексе все имеющиеся способы и методы защиты информации на основе действующих норм и правил. Организаторские функции руководителей предприятия играют важную роль в достижении основных целей его деятельности. Не случайно выбор управленческих решений не может быть эффективным без строгой системы применения нормативно-методических документов на основе опыта работы предприятия в той или иной области, в нашем случае, - области, связанной с защитой. Многообразие функций и задач, решаемых предприятиями различных сфер деятельности и организационно-правовых форм, требует постоянного совершенствования системы защиты информации, принятия новых нормативных актов, методических документов, инструкций и руководств для работников предприятия. Объединить в себе всю имеющуюся информацию по вопросам защиты конфиденциальной информации, четко определить направления ее защиты и расставить в нужный момент приоритеты в использовании необходимых сил и средств, способов и методов ее защиты - приоритетная задача организационной составляющей системы защиты конфиденциальной информации.
Для решения данной задачи необходимы разносторонние знания нормативно-правовых основ защиты информации, направлений деятельности предприятий, очередности и порядка принятия управленческих решений в зависимости от выбранного комплекса мероприятий. Данное учебно-методическое пособие призвано помочь студенту при выполнении практической работы по дисциплине «Организованное и правовое обеспечение информационной безопасности».