Книжная полка Сохранить
Размер шрифта:
А
А
А
|  Шрифт:
Arial
Times
|  Интервал:
Стандартный
Средний
Большой
|  Цвет сайта:
Ц
Ц
Ц
Ц
Ц

Организованное и правовое обеспечение информационной безопасности

Покупка
Основная коллекция
Артикул: 787114.01.99
В учебно-методическом пособии представлены основы написания практических работ. Рассматриваются задачи и требования к их созданию и оформлению, включая образцы уже выполненных работ. Предназначено для студентов специальности 10.05.01 «Компьютерная безопасность».
Привалов, А. А. Организованное и правовое обеспечение информационной безопасности : учебно-методическое пособие к практической работе / А. А. Привалов. - Москва : РУТ (МИИТ), 2018. - 58 с. - Текст : электронный. - URL: https://znanium.com/catalog/product/1895292 (дата обращения: 27.04.2024). – Режим доступа: по подписке.
Фрагмент текстового слоя документа размещен для индексирующих роботов. Для полноценной работы с документом, пожалуйста, перейдите в ридер.
 
 

МИНИСТЕРСТВО ТРАНСПОРТА РОССИЙСКОЙ 

ФЕДЕРАЦИИ 

 

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ 

ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО 

ОБРАЗОВАНИЯ  

"РОССИЙСКИЙ УНИВЕРСИТЕТ ТРАНСПОРТА 

(МИИТ)" 

 

Кафедра «Управление и защита информации» 

 

А.А.ПРИВАЛОВ 

 

 

ОРГАНИЗОВАННОЕ И ПРАВОВОЕ 

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ 

БЕЗОПАСНОСТИ 

 

 

Учебно-методическое пособие 

к практической работе 

 

 

 

 

 

Москва – 2018 
 

МИНИСТЕРСТВО ТРАНСПОРТА РОССИЙСКОЙ 

ФЕДЕРАЦИИ 

 

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ 

ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО 

ОБРАЗОВАНИЯ  

"РОССИЙСКИЙ УНИВЕРСИТЕТ ТРАНСПОРТА 

(МИИТ)" 

 

Кафедра «Управление и защита информации» 

 

А.А.ПРИВАЛОВ 

 

 

ОРГАНИЗОВАННОЕ И ПРАВОВОЕ 

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ 

БЕЗОПАСНОСТИ 

 

 

Учебно-методическое пособие 
для студентов специальности  

10.05.01 «Компьютерная безопасность» 

 

 

 

 

Москва – 2018 
 

УДК 004 

П-75 

 

Привалов 
А.А. 
Организованное 
и 
правовое 

обеспечение информационной безопасности: Учебно-
методическое пособие к практической работе. -М.: РУТ 
(МИИТ), 2018. - 58 с. 

В 
учебно-методическом 
пособии 
представлены 

основы написания практических работ. Рассматриваются 
задачи и требования к их созданию и оформлению, 
включая образцы уже выполненных работ. 

 

Предназначено для студентов специальности 10.05.01 

«Компьютерная безопасность». 

В 
составлении 
учебно-методического 
пособия 

участвовали студенты группы ТКИ-311: Сафронов О.Н., 
Левошин И.О., Загурский К.А., Кирюхин Д.М. 

 

Рецензент: д.т.н., профессор кафедры «Управление и 

защита информации» РУТ (МИИТ) Алексеев В.М. 

 

 

 

 

 

©РУТ (МИИТ), 2018

Содержание 

Оформление ..................................................................................... 4 

Перечень сокращений и определений ........................................... 8 

Введение ........................................................................................... 9 

Содержание практической работы .............................................. 11 

Титульный лист ..................................................................... 11 

Содержание ........................................................................... 11 

Введение .................................................................................. 12 

Актуальность работы .......................................................... 13 

Обзор нормативных документов ......................................... 15 

Описание представленного объекта ................................... 22 

Основная часть ...................................................................... 30 

Выводы .................................................................................... 51 

Список используемых источников........................................ 51 

Заключение..................................................................................... 55 

ПРИЛОЖЕНИЕ A. ........................................................................ 56 

ПРИЛОЖЕНИЕ B. ......................................................................... 57 

 

 

 
 
 

Оформление 
Практическая работа оформляется в соответствии с 

межгосударственным стандартом ГОСТ 7.32- 2001 (дата 
введения 2002—07—01). 

ГОСТ 7.32-2001 устанавливает общие требования к 

структуре и правилам оформления научных и технических 
отчетов. 

Настоящий стандарт распространяется на отчеты о 

фундаментальных, 
поисковых, 
прикладных 
научно-

исследовательских работ (НИР) по всем областям науки и 
техники, 
выполняемых 
научно-исследовательскими, 

проектными, конструкторскими организациями, высшими 
учебными заведениями, научно- производственными и 
производственными 
объединениями, 
промышленными 

предприятиями, акционерными обществами и другими 
организациями. 

Положения 
настоящего 
стандарта 
могут 
быть 

использованы при подготовке отчета в других сферах 
научной деятельности. 

Общие требования к оформлению практической 

работы: 

 Изложение 
текста 
и 
оформление 
отчета 

выполняют 
в 
соответствии 
с 
требованиями 

настоящего стандарта. Страницы текста отчета о 
практической работе и включенные в отчет 
иллюстрации и таблицы должны соответствовать 
формату А4. 

 При 
написании 
практических 
работ 
нужно 

использовать шрифт – TimesNewRoman. 

 Отчет о практической работе должен быть 

выполнен любым печатным способом на одной 
стороне листа белой бумаги формата А4 через 

полтора интервала. Цвет шрифта должен быть 
черным, высота букв, цифр и других знаков —не 
менее 1,8 мм (кегль не менее 12).Стиль шрифта в 
ПО Word – TimesNewRoman. 

 Текст 
отчета 
следует 
печатать, 
соблюдая 

следующие размеры полей: правое — 10 мм, 
верхнее — 20 мм, левое и нижнее — 20 мм. 

 Разрешается 
использовать 
компьютерные 

возможности 
акцентирования 
внимания 
на 

определенных терминах и  формулировках. 

 Опечатки, описки и графические неточности, 

обнаруженные в процессе подготовки отчета, 
допускается 
исправлять 
подчисткой 
или 

закрашиванием белой краской. 

 Повреждения 
листов 
текстовых 
документов, 

помарки и следы не полностью удаленного 
прежнего текста (графики) не допускаются. 

 Фамилии, названия учреждений, организаций, 

фирм, 
название 
изделий 
и 
другие 
имена 

собственные 
в 
отчете 
приводят 
на 
языке 

оригинала. 

Рекомендации к построению практической работы: 

 Основную часть отчета следует делить на разделы, 

подразделы 
и 
пункты. 
Пункты, 
при 

необходимости, могут делиться на подпункты. 

 Разделы, 
подразделы, 
пункты 
и 
подпункты 

следует нумеровать арабскими цифрами. 

 Разделы должны иметь порядковую нумерацию в 

пределах 
всего 
текста, 
за 
исключением 

приложений. Пример — 1, 2, 3 и т. д. 

 Номер подраздела или пункта включает номер 

раздела и порядковый номер подраздела или 

пункта, разделенные точкой. Пример — 1.1, 1.2, 
1.3 и т. д. 

 Номер 
подпункта 
включает 
номер 
раздела, 

подраздела, 
пункта 
и 
порядковый 
номер 

подпункта, разделенные точкой. Пример — 
1.1.1.1, 1.1.1.2, 1.1.1.3 и т. д. 

 После номера раздела, подраздела, пункта и 

подпункта в тексте точку не ставят. 

 Если текст отчета подразделяют только на пункты, 

их 
следует 
нумеровать, 
за 
исключением 

приложений, порядковыми номерами в пределах 
всего отчета. 

 Если раздел или подраздел имеет только один 

пункт или пункт имеет один подпункт, то 
нумеровать его не следует. 

 Разделы, подразделы должны иметь заголовки. 

Заголовки должны четко и кратко отражать 
содержание разделов и подразделов. 

 Если заголовок состоит из двух предложений, их 

разделяют точкой. 

Нумерация страниц практической работы: 

 Страницы отчета следует нумеровать арабскими 

цифрами, соблюдая сквозную нумерацию по 
всему 
тексту 
отчета. 
Номер 
страницы 

проставляют в центре нижней части листа без 
точки. 

 Титульный лист включают в общую нумерацию 

страниц 
отчета. 
Иллюстрации 
и 
таблицы, 

расположенные на отдельных листах, включают в 
общую нумерацию страниц отчета. 

 Нумерация 
разделов, 
подразделов, 
пунктов, 

подпунктов отчетао практической работе: 

 Разделы отчета должны иметь порядковые номера 

в 
пределах 
всего 
документа, 
обозначенные 

арабскими цифрами без точки и записанные с 
абзацного отступа. Подразделы должны иметь 
нумерацию в пределах каждого раздела. Номер 
подраздела 
состоит 
из 
номеров 
раздела 
и 

подраздела, разделенных точкой. В конце номера 
подраздела точка не ставится. Разделы, как и 
подразделы, могут состоять из одного или 
нескольких пунктов. 

 Если 
документ 
не 
имеет 
подразделов, 
то 

нумерация пунктов в нем должна быть в пределах 
каждого раздела, и номер пункта должен состоять 
из номеров раздела и пункта, разделенных точкой. 
В конце номера пункта точка не ставится. 

Таблицы, использованные в практической работе: 

 Название таблицы следует помещать над таблицей 

слева, без абзацного отступа в одну строку с ее 
номером через тир. 

 Таблицу 
следует 
располагать 
в 
отчете 

непосредственно после текста. 

 На все таблицы должны быть ссылки в отчете. 

При ссылке следует писать слово «таблица» с 
указанием ее номера. 

 «Таблица» и номер ее указывают один раз справа 

над первой частью таблицы, над другими частями 
пишут слово «Продолжение» и указывают номер 
таблицы, например: «Продолжение таблицы 1». 
При переносе таблицы на другой лист (страницу) 
заголовок помещают только над ее первой частью. 

 Таблицы, за исключением таблиц приложений, 

следует нумеровать арабскими цифрами сквозной 
нумерацией 

 Оформление 
таблиц 
в 
отчете 
должно 

соответствовать ГОСТ 1.5 и ГОСТ 2.105. 

Подробные указания к оформлению практической 

работы, при необходимости, следует смотреть в ГОСТ 7.32 
– 2001 (дата введения 2002—07—01). 

 

Перечень сокращений и определений 
 

ПР–Практическая работа; 

ПО – Программное обеспечение; 

ИБ – Информационная безопасность; 

ФЗ – Федеральный закон; 

РД – Руководящий документ; 

ФСТЭК – Федеральная служба по техническому и 

экспортному контролю; 

СЗИ – Средства защиты информации; 

СТР-К – Специальные требования и рекомендации по 

технической защите конфиденциальной информации; 

 

 
 

Введение 

В настоящее время при решении задач защиты 

информации 
в 
органе 
государственной 
власти, 
на 

предприятии, 
в 
коммерческой 
организации 
или 
в 

учреждении наиболее значимую роль играют меры 
организационного характера, способные по своей сути 
объединить в комплексе все имеющиеся способы и методы 
защиты информации на основе действующих норм и 
правил. 

Организаторские 
функции 
руководителей 

предприятия играют важную роль в достижении основных 
целей 
его 
деятельности. 
Не 
случайно 
выбор 

управленческих решений не может быть эффективным без 
строгой системы применения нормативно-методических 
документов на основе опыта работы предприятия в той 
или иной области, в нашем случае, - области, связанной с 
защитой. Многообразие функций и задач, решаемых 
предприятиями 
различных 
сфер 
деятельности 
и 

организационно-правовых форм, требует постоянного 
совершенствования 
системы 
защиты 
информации, 

принятия 
новых 
нормативных 
актов, 
методических 

документов, инструкций и руководств для работников 
предприятия. Объединить в себе всю 
имеющуюся 

информацию по вопросам защиты конфиденциальной 
информации, четко определить направления ее защиты и 
расставить в нужный момент приоритеты в использовании 
необходимых сил и средств, способов и методов ее 
защиты 
- 
приоритетная 
задача 
организационной 

составляющей 
системы 
защиты 
конфиденциальной 

информации. 

Для 
решения 
данной 
задачи 
необходимы 

разносторонние 
знания 
нормативно-правовых 
основ 

защиты 
информации, 
направлений 
деятельности 

предприятий, 
очередности 
и 
порядка 
принятия 

управленческих решений в зависимости от выбранного 
комплекса мероприятий. 

Данное 
учебно-методическое 
пособие 
призвано 

помочь студенту при выполнении практической работы по 
дисциплине «Организованное и правовое обеспечение 
информационной безопасности».