22. Консалтинг в области информационной безопасности.

23. Криптографические методы информационной безопасности. Типы ключей. Частные интернет сети.

24. Криптовалюты: история появления, назначение и особенности национальных законодательств в этой области, алгоритм работы блок-чейн технологии.

25. Иерархическая структура обеспечения ИБ в России — от государства до предприятия — задачи и обязанности.

26. Понятие объекта критической инфраструктуры, Федеральный закон №187-ФЗ («О безопасности критической информационной инфраструктуры Российской Федерации») и центры ГосСОПКА (история появления, назначение, иерархия и взаимодействие).

27. Требования к программному обеспечению в сфере кибербезопасности.

28. Содержание документа «Требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты» и его связь с работой центров ГосСОПКА)

29.Понятие критическая информационная инфраструктура в российском законодательстве, процедуры категорирования и основные требования по ее защите.

30.Понятие системы менеджмента информационной безопасности. Международные стандарты безопасности информационных систем. Основные требования стандарта менеджмента информационной безопасности ISO 27001.

31.Создание режима коммерческой тайны на предприятии. Методика составления перечня сведений, составляющих коммерческую тайну. Основные организационные, правовые и технические меры по защите коммерческой тайны.

32.Проведение внутренних проверок и расследований по инцидентам информационной безопасности на предприятии.

33. Международная правовая система в области ИБ – задачи, состав, анализ

34. Стандарты в области ИБ – назначение, состав, классификация.

35.Понятие информационной войны. Её формы на современном этапе, по разным направлениям, методы противодействия и отражения атак.

 

1.Каждый студент по 2 доклада

 

2.Итоговое задание

Составить положение по информационной безопасности предприятия (предметная область - по выбору студента). Представление для верхнего уровня – обязательно, внутри предприятия или отдела (лаборатории) – по выбору студента.

 

3.Тест

Итоговый тест. Представить скриншот результата (для оценки самостоятельной работы)

 

5. Найти (написать самому) программу шифрования. Разобрать алгоритм программы, понять и изложить принцип шифрования.

 

Курсы intuit.ru

 

1.Основы информационной безопасности https://www.intuit.ru/studies/courses/10/10/lecture/296

 

2.Менеджмент в сфере информационной безопасности.

https://intuit.ru/studies/courses/563/419/lecture/9568

 

5. Экзамен — 2 вопроса

 

 

 

 

Стандарты информационной безопасности

 

https://www.intuit.ru/studies/professional_skill_improvements/2044/info