Аннотация
Введение 4
1 Обзор литературы и интернет-источников по теме «Информационная
безопасность» 6
1.1 Обзор литературы и интернет-источников 6
1.1.1 Обзор литературы 6
1.1.2 Обзор интернет-источников 8
1.1.3 Обзор стандартов в области информационной безопасности 10
1.2 Обзор рабочей программы 15
2 Описание комплекса электронных материалов «Информационная
безопасность» 22
2.1 Педагогический адрес 22
2.2 Описание средства реализации и подходов к созданию комплекса
электронных материалов 22
2.3 Описание продукта и общая характеристика 27
2.4 Описание теоретического блока 32
2.5 Описание контролирующего блока 32
2.6 Описание блока навигации 33
2.7 Описание интерфейса и навигации 35
2.8 Инструкции по использованию комплекса электронных материалов для
преподавателя и обучаемого 40
2.8.1 Инструкции по использованию комплекса электронных материалов
для преподавателя 40
2.8.2 Инструкции по использованию комплекса электронных материалов
для обучаемого 42
2.8.3 Инструкции для установки и запуска комплекса 43
2.9 Результаты апробации 44
Заключение 46
Список использованных источников 50
Приложение
Актуальность выпускной квалификационной работы заключается в том, что информация, выступает основой всего процесса управления организации и заключается в её сборе, изучении, обработке.
От уровня организации сбора, обработки и передачи информации в целом зависит эффективность управления организации.
Обеспечение безопасности информации не может быть одноразовым актом. Это непрерывный процесс, заключающийся в обосновании и реализации наиболее рациональных методов, способов и путей совершенствования и развития системы защиты, непрерывном контроле её состояния, выявлении её узких и слабых мест и противоправных действий.
Безопасность информации может быть обеспечена лишь при комплексном использовании всех имеющихся средств защиты, во всех структурных элементах производственной системы и на всех этапах технологического цикла обработки информации. Наибольший эффект достигается тогда, когда все используемые средства, методы и меры объединяются в единый целостный механизм — систему защиты информации (СЗИ). При этом функционирование системы должно контролироваться, обновляться и дополняться в зависимости от изменения внешних и внутренних условий.
Актуальность выбранной темы состоит в том, что для эффективной информационной безопасности нам необходимо составить комплекс электронных материалов.
Федеральный государственный образовательный стандарт (ФГОС) — совокупность обязательных требований к образованию определённого уровня и (или) к профессии, специальности и направлению подготовки, утверждённых федеральным органом исполнительной власти, осуществляющим функции по выработке государственной политики и нормативно-правовому регулированию в сфере образования. Настоящий Федеральный государственный образовательный стандарт представляет собой совокупность обязательных требований к среднему профессиональному образованию по специальности для профессиональной образовательной организации [21].
Объект работы является процесс обучения проблемам обеспечения информационной безопасности.
Предмет работы — учебные материалы по теме «Информационная безопасность и защита информации».
Цель работы: разработать комплекс электронных материалов «Информационная безопасность».
Задачи работы:
1. Проанализировать литературу и интернет-источники по теме «Информационная безопасность».
2. Проанализировать рабочую программу по дисциплине «Информатика и информационно-коммуникационные технологии» с целью выделения требований, предъявляемых к формированию знаний и умений при изучении раздела «Информационная безопасность».
3. Спроектировать структуру, реализовать интерфейс, функционал и наполнение программного продукта «Комплекс электронных материалов “Информационная безопасность”».
Проблема информационной безопасности — это проблема выбора человека — выбора воспринимаемой информации, поведения в обществе и государстве, выбора круга общения. Необходимо точное понимание и опознавание себя в мире, в обществе, осознания целей и средств для их достижения, сознательно обрабатывать информацию и транслировать только проверенную, точную и объективную информацию.
Информация выступает основой всего процесса управления в организации, труд руководителя заключается в её сборе, изучении, обработке. От уровня организации сбора, обработки и передачи информации зависит эффективность управления, а также качество принимаемых управленческих решений.
Информационные ресурсы — отдельные документы и отдельные массивы, документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах). Информационные ресурсы являются собственностью, находятся в ведении соответствующих органов и организаций, подлежат учёту и защите, так как информацию можно использовать не только для товаров и услуг, но и превратить её в наличность, продав кому-нибудь, или уничтожить.
В условиях постоянного роста количества известных и появления новых видов информационных угроз перед предприятиями всё чаще встаёт задача обеспечения надёжной защиты от вредоносных программ и сетевых атак.
Информационная безопасность предприятия — это состояние защищённости корпоративных данных, при которой обеспечивается их конфиденциальность, целостность, аутентичность и доступность. Обеспечение информационной безопасности предприятия возможно только при системном и комплексном подходе к защите. В системе информационной безопасности должны учитываться все актуальные компьютерные угрозы и уязвимости.
Полноценная информационная безопасность организаций подразумевает непрерывный контроль в реальном времени всех важных событий и состояний, влияющих на безопасность данных. Защита должна осуществляться круглосуточно и круглогодично и охватывать весь жизненный цикл информации — от её поступления или создания до уничтожения или потери актуальности.
В первой главе выпускной квалификационной работы нами проанализирована литература и интернет-источники по теме: «Информационная безопасность». Были рассмотрены базовые принципы, без реализации которых невозможно построение эффективной и безопасной деловой обстановки. Особое внимание уделено концептуальным положениям системы защиты информации, угрозам «конфиденциальной информации», а также действиям и причинам, приводящим к неправомерному получению «конфиденциальной информации». Приведены базовые понятия «информационной безопасности», аудита информационной безопасности предприятия. Показаны действия, направленные на реализацию политики безопасности, преимущества и функции, как реализуется комплексная защита и оптимизируется производительность, а также показаны предпринимаемые действия для центрального администрирования. Обеспечение информационной безопасности — это непрерывный процесс, требующий постоянного контроля.
Наши рекомендации на предприятии дадут возможность для наиболее рационального и эффективного использования, обработки, хранения информации и для повышения качества обеспечения информационной безопасности.
В нашей работе была изучена проблема обеспечения информационной безопасности и процесс проведения аудита по информационной безопасности предприятия.
Во второй главе создано информационное обеспечение для проведения аудита по информационной безопасности и предложены меры по повышению информационной безопасности предприятия.....
1. Актив [Электронный ресурс]. — Режим доступа:
http://www.nwaktiv.ru (дата обращения: 01.10.2017).
2. Бабаш А. В. Информационная безопасность и защита информации [Текст] / А. В. Бабаш, Е. К. Баранова. — Москва: Инфра-М, 2017. — 324 с.
3. Бабаш А. В. Информационная безопасность. История защиты информации в России [Текст] / А. В. Бабаш, Е. К. Баранова, Д. А. Ларин. — Москва: КДУ, 2015. — 736 с.
4. Бабаш А. В. Моделирование системы защиты информации. Практикум [Текст]: учебное пособие / А. В. Бабаш, Е. К. Баранова. — Москва: Просвещение, 2016. — 224 с.
5. Балыкина Е. Н. Сущностные характеристики электронных учебных изданий [Электронный ресурс]. — Режим доступа: http://goo.gl/BhdF63 (дата обращения: 05.12.2017).
6. Беспалько В. П. Программированное обучение. Дидактические основы [Текст] / В. П. Беспалько. — Москва: Высшая школа, 1970. — 300 с.
7. Библиотека программиста [Электронный ресурс]. — Режим доступа: https://proglib.io/ (дата обращения: 01.12.2017).
8. Бирюков А. А. Информационная безопасность: защита и нападение [Текст] / А. А. Бирюков. — Москва: ДМК Пресс, 2017. — 434 с.
9. Богомазова Г. Н. Обеспечение информационной безопасности компьютерных сетей [Текст] / Г. Н. Богомазова. — Москва: Академия, 2017. — 224 с.
10. Бондарев В. В. Введение в информационную безопасность автоматизированных систем [Текст]: учебное пособие / В. В. Бондарев. — Москва: МГТУ им. Н. Э. Баумана, 2016. — 252 с.
11. Бубнов А. А. Основы информационной безопасности [Текст]: Учебник / А. А. Бубнов, В. Н. Пржегорлинский, О. А. Савинкин. — Москва: Академия, 2018. — 256 с.
12. Википедия — свободная энциклопедия [Электронный ресурс]. — Режим доступа: http://ru.wikipedia.org/ (дата обращения: 01.10.2017).
13. Гуманитарная электронная библиотека [Электронный ресурс]. — Режим доступа: http://www.lib.ua-ru.net/katalog/41.html (дата обращения:
11.10.2017) .
14. Зеер Э. Ф. Прогнозирование профессионального будущего личности: теория и практика [Текст] / Э. Ф. Зеер // Инновации в профессиональном и профессионально-педагогическом образовании: материалы 21-й Всерос. науч.-практ. конф., 25-26 мая 2016 г., г. Екатеринбург / Рос. гос. проф.-пед. ун-т. — Екатеринбург: Рос. гос. проф.-пед. ун-т, 2016. — С. 264-271.
15. Зеер Э. Ф. Самоопределение учащейся молодежи в современных конфликтующих реальностях: учебное пособие [Гриф Российской академии образования] [Текст] / Э. Ф. Зеер, М. В. Кормильцева, Э. Э. Сыманюк. — Рос. акад. Образования. — Моск. психолог.-соц. ун-т. — Москва: МПСУ, 2015. — 95 с.....39