Рабочая программа производственной практики 3,4 курс Направление подготовки 090900. 62 «Информационная безопасность»



Скачать 480.84 Kb.
Дата27.04.2016
Размер480.84 Kb.
ТипРабочая программа
ФЕДЕРАЛЬНОЕ АГЕНТСТВО ЖЕЛЕЗНОДОРОЖНОГО ТРАНСПОРТА

Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования

ИРКУТСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ПУТЕЙ СООБЩЕНИЯ

ИрГУПС (ИрИИТ)

УТВЕРЖДАЮ:

Директор ИИТМ

Носков С. И.

«_30_» мая_2011 г

РАБОЧАЯ ПРОГРАММА ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ 3,4 курс

Направление подготовки 090900.62 «Информационная безопасность»
Профиль подготовки "Безопасность автоматизированных систем"
Квалификация (степень) выпускника Бакалавр
Нормативный срок обучения четыре года
Форма обучения очная

Институт информационных технологий и моделирования



Кафедра Информационная безопасность

ИРКУТСК

2011г.

1. ЦЕЛИ И ЗАДАЧИ ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ

Основные цели производственной практики состоят в закреплении и углублении теоретических знаний, полученных при изучении дисциплин профессионального цикла в ходе лекционных и практических занятий, а также лабораторного практикума и курсового проектирования. Другими целями являются приобретение и развитие необходимых практических умений и навыков в соответствии с требованиями к уровню подготовки бакалавра и овладение основными вопросами политики информационной безопасности, практической методикой проектирования, внедрения и эксплуатации компонент системы защиты информации в автоматизированных системах (АС). Кроме этого практика должна способствовать приобщению студента к социальной среде предприятия (организации) с целью приобретения социально-личностных компетенций, необходимых для работы в профессиональной сфере; подготовка студента к решению задач комплексного обеспечения информационной безопасности (ИБ) АС предприятия (организации) и к выполнению выпускной квалификационной работы.

Задачами производственной практики являются:


  • изучение организационной структуры как АС, особенностей функционирования объекта, представление организационных структур в виде схем;

  • анализ функций предприятия, участка, отдела, службы, выявление функциональной структуры подразделений, представление функциональных структур в виде схем;

  • изучение деловой документации и экономической документации предприятия (организации), получение знаний по оформлению технических и рабочих проектов информационных систем;

  • знакомство с вопросами техники безопасности и охраны окружающей среды;

  • приобретение практического опыта разработки баз данных и баз знаний;

  • приобретение навыков работы с локальными и глобальными информационными сетями;

  • анализ характеристик информационных процессов и формирование исходных данных для их проектирования;

  • приобретение навыков обслуживания компьютерной техники, информационных сетей и АС;

  • освоение на практике методов предпроектного обследования АС (аудита ИБ, анализа угроз, уязвимостей и рисков), проведение системного анализа результатов обследования при построении модели системы;

  • привитие навыка системного подхода при проектировании комплексных систем информационной безопасности;

  • выполнение практического задания по будущей специальности (настройка защищенных режимов работы операционных систем, систем баз данных, сайтов, сетевого взаимодействия и т.д.);

  • подготовка и систематизация необходимых материалов для выполнения последующих курсовых работ и проектов, выпускной квалификационной работы

2. МЕСТО ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ В СТРУКТУРЕ ООП

Производственная практика 3 курса (6-й семестр, продолжительность 2 недели, 108 часов) базируется на освоении следующих дисциплин: «Информатика», «Языки программирования», «Организация ЭВМ и вычислительных систем», «Информационные технологии», «Документоведение», «Введение в специальность», «Основы информационной безопасности», «Безопасность операционных систем», «Техническая защита информации», «Сети и системы передачи информации», «Метрология, стандартизация и сертификация», «Системы управления базами данных», «Экономика защиты информации», «Защита и обработка конфиденциальных документов», «Катастрофоустойчивость и надежность информационных систем», «Методология анализа информационных рисков», «Организационное и правовое обеспечение информационной безопасности», а также учебных практик 1-го 2-го курса.

Производственная (преддипломная) практика 4 курса (8-й семестр, продолжительность 4 недели, 216 часов) базируется на освоении следующих дисциплин: «Документоведение», «Основы информационной безопасности», «Безопасность операционных систем», «Техническая защита информации», «Сети и системы передачи информации», «Метрология, стандартизация и сертификация», «Системы управления базами данных», «Открытые информационные системы», Криптографические протоколы и стандарты», «Безопасность сетей ЭВМ», «Безопасность систем баз данных», «Криптографические методы защиты информации», «Организационное и правовое обеспечение информационной безопасности», «Программно-аппаратные средства обеспечения информационной безопасности», «Методология анализа информационных рисков», «Экономика защиты информации», «Теория и практика защиты информации в автоматизированных системах железнодорожного транспорта», «Защита и обработка конфиденциальных документов», «Катастрофоустойчивость и надежность информационных систем», «Методология анализа информационных рисков», «Организационное и правовое обеспечение информационной безопасности», а также производственной практики 3 курса.

Необходимым условием при освоении производственных практик является обладание компетенциями, формируемыми вышеперечисленными дисциплинами.

Производственная практика 3 курса необходима для освоения производственной практики 4 и, а также теоретических дисциплин по специальности.

Производственная (преддипломная) практика 4 курса необходима для выполнения выпускной квалификационной работы.



3. МЕСТО И ВРЕМЯ ПРОВЕДЕНИЯ ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ

Производственная практика проводится:



  • на 3 курсе (6-й семестр, продолжительность 2 недели, 108 часов);

  • на 4 курсе (8-й семестр, продолжительность 4 недели, 216 часов);

Возможны различные варианты организаций/ учреждений/предприятий в качестве баз практик:

  • предприятия ОАО РЖД;

  • организации/ учреждения/предприятия различных форм собственности;

  • НИИ и конструкторские предприятия;

  • кафедра «Информационная безопасность», Центр информационной безопасности транспортной инфраструктуры, лаборатория средств и методов защиты информации ИрГУПС, другие подразделения ИрГУПС.

Конкретный вид организации/ учреждения/предприятия - базы практики утверждается персонально для каждого студента приказом по университету с учетом специфики специальности студента.

План-график прохождения практики составляется согласно учебному плану и утверждается ректором университета.



4. ТРЕБОВАНИЯ К РЕЗУЛЬТАТАМ ПРОХОЖДЕНИЯ

ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ

Производственная практика направлена на формирование следующих компетенций:




Код

компетенции

Наименование компетенции

ОК-5

способность к кооперации с коллегами, работе в коллективе

ОК-6

способность находить организационно-управленческие решения в нестандартных ситуациях и готовностью нести за них ответственность

ОК-7

способность осознавать социальную значимость своей будущей профессии, обладать высокой мотивацией к выполнению профессиональной деятельности в области обеспечения информационной безопасности, готовность и способность к активной состязательной деятельности

ОК-8

способность к обобщению, анализу, восприятию информации, постановке цели и выбору путей ее достижения, владеть культурой мышления

ОК-9

способность логически верно, аргументированно и ясно строить устную и письменную речь, публично представлять собственные и известные научные результаты, вести дискуссии

ОК-10

способность к чтению и переводу текстов по профессиональной тематике на одном из иностранных языков, владеть им на уровне не ниже разговорного

ОК-11

способность к саморазвитию, самореализации, приобретению новых знаний, повышению своей квалификации и мастерства

ОК-12

способностью критически оценивать свои достоинства и недостатки, определять пути и выбрать средства развития достоинств и устранения недостатков

ПК-1

общепрофессиональными: способность использовать основные естественнонаучные законы, применять математический аппарат в профессиональной деятельности, выявлять сущность проблем, возникающих в ходе профессиональной деятельности

ПК-2

способность понимать сущность и значение информации в развитии современного общества, применять достижения информатики и вычислительной техники, перерабатывать большие объемы информации проводить целенаправленный поиск в различных источниках информации, проводить целенаправленный поиск в различных источниках информации по профилю деятельности, в том числе в глобальных компьютерных системах

ПК-3

способность использовать нормативные правовые документы в своей профессиональной деятельности

ПК-4

способность формировать комплекс мер по информационной безопасности с учетом его правовой обоснованности, административно-управленческой и технической реализуемости и экономической целесообразности

ПК-5

способность организовывать и поддерживать выполнение комплекса мер по информационной безопасности, управлять процессом их реализации с учетом решаемых задач и организационной структуры объекта защиты, внешних воздействий, вероятных угроз и уровня развития технологий защиты информации

ПК-8

способность определять виды и формы информации, подверженной угрозам, виды и возможные методы и пути реализации угроз на основе анализа структуры и содержания информационных процессов предприятия, целей и задач деятельности предприятия

ПК-9

эксплуатационная деятельность: способность принимать участие в эксплуатации подсистем управления информационной безопасностью предприятия

ПК-10

способность администрировать подсистемы информационной безопасности объекта

ПК-11

способность выполнять работы по установке, настройке и обслуживанию технических и программно-аппаратных средств защиты информации

ПК-12

проектно-технологическая деятельность: способность участвовать в разработке подсистемы управления информационной безопасностью

ПК-13

способность к проведению предварительного технико-экономического анализа и обоснования проектных решений по обеспечению информационной безопасности

ПК-14

способность оформить рабочую техническую документацию с учетом действующих нормативных и методических документов в области информационной безопасности

ПК-15

способность применять программные средства системного, прикладного и специального назначения

ПК-16

способность использовать инструментальные средства и системы программирования для решения профессиональных задач

ПК-19

экспериментально-исследовательская деятельность: способность составить обзор по вопросам обеспечения информационной безопасности по профилю своей деятельности

ПК-20

способность применять методы анализа изучаемых явлений, процессов и проектных решений

ПК-24

способность осуществлять подбор, изучение и обобщение научно-технической литературы, нормативных и методических материалов по вопросам обеспечения информационной безопасности

ПК-28

способность изучать и обобщать опыт работы других учреждений, организаций и предприятий в области повышения эффективности защиты информации

ПК-29

способность участвовать в работах по реализации политики информационной безопасности

ПК-32

способность организовать мероприятия по охране труда и технике безопасности в процессе эксплуатации и технического обслуживания средств защиты информации

ПСК4-1

способность учитывать и использовать особенности информационных технологий, применяемых в автоматизированных системах, при организации защиты обрабатываемой в них информации

ПСК4-2

способность выполнять комплекс задач администрирования подсистем информационной безопасности операционных систем, систем управления базами данных, компьютерных сетей

ПСК4-3

способность планировать и организовывать комплекс мероприятий по защите информации, связанных с обеспечением надежности функционирования и отказоустойчивости аппаратных и программных средств обработки информации

ПСК4-4

способность участвовать в разработке аппаратных и программных средств в составе автоматизированных систем, связанных с обеспечением информационной безопасности

В результате прохождения производственной практики студент должен достигнуть следующих результатов образования:

знать:

  • организационную структуру и функциональную часть автоматизированных систем управления (АСУ) федерального железнодорожного транспорта (ЖДТ);

  • политики безопасности и меры защиты в АС ЖТ;

  • комплексный подход к построению эшелонированной защиты АС ЖДТ;

  • принципы и стандарты построения современных открытых информационных систем (ОИС) и подходы к интеграции сетей в ОИС;

  • основные уязвимости и угрозы ИБ для ОИС;

  • основные методы и средства реализации удаленных сетевых атак на ОИС;

  • политики безопасности и меры защиты в ОИС;

  • комплексный подход к построению эшелонированной защиты для ОИС;

  • правовые основы и правила работы программно-аппаратных средств обеспечения ИБ АС;

  • программно-аппаратные средства обеспечения информационной безопасности в типовых операционных системах, системах управления базами данных, компьютерных сетях;

  • возможности и способы использования безопасных информационных технологий в работе современного предприятия при практической реализации требований отечественных и международных стандартов ИБ;

  • условия создания и эксплуатации программно-аппаратных средств обеспечения ИБ АС;

  • безопасные сетевые технологии, в которых используются программно-аппаратные средств обеспечения ИБ;

уметь:

  • реализовывать системы защиты информации в АС ЖДТ в соответствии со стандартами по оценке защищенных систем;

  • применять комплексный подход к обеспечению ИБ для АС ЖДТ;

  • осуществлять управление и администрирование защищенных АС ЖДТ;

  • анализировать текущее состояние ИБ на предприятии с целью разработки требований к защищенным ОИС;

  • определять и устранять основные угрозы ИБ для ОИС;

  • строить модели угроз и нарушителя ИБ для ОИС и АС ЖТ;

  • выявлять и устранять уязвимости в основных компонентах ОИС;

  • обнаруживать, прерывать и предотвращать удаленные сетевые атаки по их характерным признакам;

  • проектировать защищенные ОИС;

  • применять стандартные решения для защиты информации в ОИС и квалифицированно оценивать их качество;

  • используя современные методы и средства, разрабатывать политику ИБ для ОИС;

  • реализовывать системы защиты информации в ОИС в соответствии со стандартами по оценке защищенных систем;

  • применять комплексный подход к обеспечению ИС для ОИС;

  • осуществлять управление и администрирование защищенных ОИС;

  • проводить выбор программно-аппаратных средств обеспечения информационной безопасности для использования их в составе АС с целью обеспечения требуемого уровня ее защищенности;

  • экономически эффективно использовать программно-аппаратные средства обеспечения ИБ информационных технологий в профессиональной деятельности;

  • применять в различных проектах программно-аппаратные средства обеспечения ИБ;

владеть:

  • навыками анализа угроз ИБ и уязвимостей в ОИС и АС ЖТ;

  • навыками распознавания сетевых атак на ОИС;

  • навыками разработки политик ИБ для ОИС и АС ЖДТ;

  • навыками использования программно-аппаратных средств обеспечения информационной безопасности АС.

В результате прохождения производственной практики не предусматривается получение рабочей профессии.
5. ТРУДОЕМКОСТЬ, СТРУКТУРА И СОДЕРЖАНИЕ

ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ

Общая трудоемкость производственной практики на 3 курсе составляет 3 зачетные единицы, 108 часов.





Разделы (этапы) практики

и виды учебной работы



Код компетенции

Трудоемкость работы на практике, включая самостоятельную работу студентов

Формы текущего контроля

Всего часов

1

Организационные вопросы оформления на предприятии: установочная лекция, инструктаж по технике безопасности, распределение по рабочим местам, уточнение задания на практику




4

Журнал

2

Работа на рабочих местах, выполнение индивидуальных заданий




88

Рабочие материалы

3

Оформление и защита отчета по практике




16

Отчет на рабочем месте

Итого часов

108




Общая трудоемкость производственной (преддипломной) практики на 4 курсе составляет 6 зачетных единиц, 216 часов.



Разделы (этапы) практики

и виды учебной работы



Код компетенции

Трудоемкость работы на практике, включая самостоятельную работу студентов

Формы текущего контроля

Всего часов

1

Организационные вопросы оформления на предприятии: установочная лекция, инструктаж по технике безопасности, распределение по рабочим местам, уточнение задания на практику




4

Журнал

2

Работа на рабочих местах, выполнение индивидуальных заданий




196

Рабочие материалы

3

Оформление и защита отчета по практике




16

Отчет на рабочем месте

Итого часов

216





6. УЧЕБНО-МЕТОДИЧЕСКОЕ ОБЕСПЕЧЕНИЕ САМОСТОЯТЕЛЬНОЙ РАБОТЫ

СТУДЕНТОВ НА ПРОИЗВОДСТВЕННОЙ ПРАКТИКЕ

Контрольные вопросы и задания для проведения текущей аттестации по разделам (этапам) практики, осваиваемым студентом самостоятельно, определяются в соответствии с индивидуальными заданиями.



7. ФОРМЫ ПРОМЕЖУТОЧНОЙ АТТЕСТАЦИИ

(ПО ИТОГАМ ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ)

Формы отчетности по итогам производственной практики: собеседование, составление и защита отчета на кафедре. Срок проведения аттестации: в течение 2-х недель от начала нового учебного года после 3го курса и сразу после преддипломной практики на 4-м курсе.



8. УЧЕБНО-МЕТОДИЧЕСКОЕ И ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ

ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ




Наименование учебника (учебного пособия)

Авторы

Издательство

Год издания

Объем в стр.

1.1

Турбо Паскаль 7.0

Практика программирования



Фаронов В.В.

М.: «ОМД Групп»

2003

432

1.2

Turbo Pascal 7.0 на примерах

Шпак Ю. А.

Киев: "Юниор"

2003

490

1.3

Язык программирования Си

Керниган Б., Ритчи Д.

СПб.: "Невский Диалект"

2001

352

1.4

С++ Builder 6

А.Я.Архангельский

М.:Бином

2002

544

1.5

Ассемблер в задачах защиты информации

Бурдаев О.И., ИвановМ.А., Тетерин И.И.

М.:Кудиц-образ

2004

544

1.6

ASSEMBLER. Учебный курс

Пирогов В.Ю.

М.: Издатель Молгачева С.В., Издательство Нолидж

2001

848

1.7

Язык ассемблера для процессоров Intel

Кип Ирвин

М.: Изд. дом Вильямс

2005

912

1.8

Телекоммуникационные технологии на железно дорожном транспорте

Под редакцией доктора техн. наук Г.В.Горелова

УМК, МПС России

1999

540

1.9

Протоколы и интерфейсы уровней сети связи эталонной модели взаимодействия открытых систем (ЭМ ВОС). Учебное пособие

Кудряшов В.А..

СПб.: ПГУПС

1994

490

1.10

Защита информации в компьютерных системах

Мельников В.В.Д.

М.: Финансы и статистика

2001

1997

1.11

Информационные технологии на железнодорожном транспорте. / Учебное пособие для вузов ж.-д. транспорта

Под редакцией доктора техн. наук Лецкого и др.

М.:

2000

544

1.12

Компьютерные сети. Принципы, технологии, протоколы. - СПб: Питер.

Олифер В.Г., Олифер Н.А.

М.:Кудиц-образ

2005

544

1.13

Основы безопасности информационных систем, учебное пособие.

Зегжда Д.П., Ивашко А.М.

М.: Горячая линия - Телеком

2000

230

1.14

Основы зашиты информации, учебное пособие.

А.И. Куприянов, А.В.Сахаров, В.А.Шевцов

– М.: Академия

2006

256

1.15

Стандартизация информационных технологий в аспекте защиты информации в открытых системах

Запечников С.В.

М.: МИФИ

2000

135

1.16

Открытые информационные системы

Козлов В.А

М.: Финансы и статистика

1999

224

1.17

Секреты безопасности в INTERNET

Дж. Вакка

М.: Диалектика

1997

150

1.18

Информационная безопасность открытых систем Учебник для вузов в 2-х томах (с грифом Минобразования и науки РФ). Том 1 - Угрозы, уязвимости, атаки и подходы к защите

Запечников С.В., Милославская Н.Г., Толстой А.И., Ушаков Д.В.

М.: Горячая линия-Телеком

2006

538

1.19

Информационная безопасность открытых систем Учебник для вузов в 2-х томах (с грифом Минобразования и науки РФ). Том 2 -Средства защиты в сетях

Запечников С.В., Милославская Н.Г., Толстой А.И., Ушаков Д.В

М.: Горячая линия-Телеком

2008

558

1.20

Атака через INTERNET

И.С.Медведовский, П.П. Семенов, В.В. Платонов.

Спб.: НПО «Мир и семья-95»

1997

180

1.21

Программно-аппаратные средства обеспечения информационной безопасности. Защита программ и данных: учеб. пособие для вузов

Проскурин В.Г

М.: ИЦ «Академия»

2011

203

1.22

Методы и средства защиты информации в компьютерных системах: учеб. пособие для вузов

Хорев П.Б.

М.: ИЦ «Академия»

2006

256

1.23

Программно-аппаратные средства обеспечения информационной безопасности вычислительных сетей

Платонов В.В.

М.: ИЦ «Академия»

2006

240

1.24

Информационная безопасность предприятия

Садердинов А.А., Трайнев В.А., Федулов А.А

М.:Издательско-торговая корпорация «Дашков и К

2006

336

Дополнительная литература



Наименование учебника (учебного пособия)

Авторы

Издательство

Год издания

Объем в стр.

2.1

Программирование на алгоритмическом языке высокого уровня

Лучников В.А.

Иркутский Государственный Университет путей сообщения

2009

236

2.2

Ассемблер для процессоров Intel Pentium

Магда Ю.С.

СПб.: Питер

2006

410

2.3

Операционная система UNIX

Левин М.

М.: Overlay,

2001

236

2.4

Сети под управлением Windows XP

Каки Коэн, Эндрю Даниелс

М.: NT Press

2006

410

2.5

Информационная безопасность и защита информации в корпоративных сетях железнодорожного транспорта

В.В. Яковлев, А.А. Корниенко

М.: УМК МПС РФ

2002

328

2.6

Безопасность информационных систем

В.Г. Шахов

М.: Изд-во Центра внедрения новой техники и технологий «Транспорт» МПС РФ

2001

212

2.7

Основы информационной безопасности систем и сетей передачи данных. Учебное пособие

Г.Н. Устинов

М.: «СИНТЕГ»

2000

248

Программное обеспечение и Интернет-ресурсы



Наименование программного обеспечения. Адрес сайта

3.1

Сертифицированные программные средства защиты информации

3.2

wasm.ru

3.3

assembler.ru

3.4

www.ceberforum.ru

3.5

samoucka.ru

9. МАТЕРИАЛЬНО-ТЕХНИЧЕСКОЕ ОБЕСПЕЧЕНИЕ

ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ

Во время прохождения производственной практики студент может использовать современную аппаратуру и средства обработки данных (компьютеры, вычислительные комплексы, технические, программно-аппаратные и криптографические средства защиты информации, разрабатывающие программы и пр.), которые находятся в соответствующей производственной организации.


Программа по производственной практике составлена в соответствии с требованиями ФГОС ВПО по направлению подготовки 090900.62 «Информационная безопасность», профиль подготовки «Безопасность автоматизированных систем»

Рабочую программу разработал к.ф.-м.н., доцент Шлаустас Ромас Юргевич

Подпись Шлаустас Р.Ю.

Программа одобрена на заседании кафедры «Информационная безопасность»

Протокол №5 от 30 мая 2011г.

Заведующий кафедрой Глухов Н.И.



ЛИСТ РЕГИСТРАЦИИ ИЗМЕНЕНИЙ

в рабочей программе производственных практик 3, 4 и 5 курса обучения





Часть текста, подлежащая изменению в документе

Общее количество

страниц


Основание для внесения изменения, документ

Подпись отв. исп.

Дата

№ раздела

№ пункта

№ подпункта

до

внесения изменений



после внесения изменений






























































































































































































































































































































































































































































































































































































































































































































































































Каталог: web-edu -> sites -> files
files -> Методическое пособие для аспирантов и студентов всех форм обучения Иркутск 2008 (075. 8) Ббк 87а7 М20
files -> Курс лекций по экономике Тема Предмет и метод экономической теории Предмет экономической теории, ее взаимосвязи с другими экономическими науками
files -> Вопросы к кандидатскому экзамену по «Истории и философии науки»
files -> Программа учебной дисциплины по дисциплине Иностранный язык (профессиональный) направление подготовки: 080100 экономика
files -> Курс лекций по истории и философии науки, который читают преподаватели кафедры «Философия и социальные науки»
files -> Вопросы к кандидатскому экзамену по направлению подготовки 38. 06. 01


Поделитесь с Вашими друзьями:


База данных защищена авторским правом ©psihdocs.ru 2017
обратиться к администрации

    Главная страница