Материал: Методические указания к самостоятельным работам по дисциплине «Математические основы управления рисками». Чопоров О.Н

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

3. ТЕМАТИКА САМОСТОЯТЕЛЬНОЙ РАБОТЫ

Виды самостоятельной работы и варианты отчетности

Неделя

Содержание СРС

Вид

семестра

контроля

 

 

ГОСТ Р ИСО/МЭК 27001-2006

Проверка

1-2

«Методы и средства обеспечения

конспекта

безопасности. Системы менеджмента

 

 

 

 

информационной безопасности»

 

 

Антология кибератак.

Реферат

 

Риски промышленных систем.

 

 

Риски утечки информации.

 

 

Риски электронных расчетов.

 

3-5

Методы оценки риска.

 

 

 

 

ГОСТ Р ИСО/МЭК 27005-2010

Проверка

 

Методы и средства обеспечения

конспекта

 

безопасности. Менеджмент риска

 

 

информационной безопасности»

 

 

Стандарты в области управления

Реферат

6

рисками информационной

 

безопасности: CobiT; SCORE;

 

 

 

 

SysTrust

 

 

Возможности и интерфейс

Реферат

 

инструментальных средств

 

7-8

управления рисками: OCTAVE,

 

CRAMM, RiskWatch, COBRA, RA2

 

 

 

 

the art of risk, vsRisk, Callio Secura

 

 

17799, Proteus Enterprise)

 

 

Структура механизма принятия

Проверка

 

решений при рисках.

конспекта

9

Необходимые и достаточные условия

 

оптимальности выбора решения при

 

 

 

 

риске.

 

 

Методы выбора решений при риске

 

4

 

Методы экспертных оценок.

Проверка

 

Качественные экспертные оценки.

конспекта

 

Методы опроса экспертов.

 

 

Метод Дельфи.

 

10-11

 

 

 

Привести примеры использования

Составление

 

экспертных оценок для различных

отчета о

 

приложений.

проделанной

 

 

работе

 

Детерминированные модели и

Проверка

 

методы принятия решений.

конспекта

 

Диалоговые методы. Метод

 

 

ограничений.

 

 

Диалоговый метод выбора

 

 

наилучшей паретовской точки.

 

12-14

Качественные методы принятия

 

 

решений (вербальный анализ)

 

 

Привести содержательные примеры

Составление

 

задач, решаемых с помощью извест-

отчета о

 

ных методов многокритериальной

проделанной

 

оценки альтернатив.

работе

 

Статистическая модель

Проверка

 

многокритериального принятия

конспекта

 

решений на основе принципов

 

 

оптимальности в условиях

 

15-16

неопределенности

 

 

Составление

 

 

 

Привести содержательные примеры

отчета о

 

задач, решаемых с помощью извест-

проделанной

 

ных методов в условиях

работе

 

неопределенности

 

 

Методы оптимизации.

Проверка

17-18

Методы прямого поиска,

конспекта

симплексные методы.

 

 

 

 

Метод «ветвей и границ»

 

5

СПИСОК РЕКОМЕНДУЕМОЙ ЛИТЕРАТУРЫ

1.Алексеев, О. Г. Комплексное применение методов дискретной оптимизации [Текст] / О. Г. Алексеев. – М.: Наука,

1987. – 247 с.

2.Андреев, Д. А. К вопросу принятия решений при управлении рисками [Текст] / Д. А. Андреев, А. Г. Остапенко, Ю. Е. Филиппов // Информация и безопасность. – 2007. – Т. 10.

–Вып. 3. – С. 495-498.

3.Астахов, А. М. Искусство управления информационными рисками [Текст] / А. М. Астахов. – М.:

ДМК Пресс, 2010. – 312 с.

4.Атаки на информационно-технологическую инфраструктуру критически важных объектов: оценка и регулирование рисков [Текст] / А. О. Калашников и др. – Воронеж: Изд-во «Научная книга». – 2013. – 160 с.

5.Белецкая, С. Ю. Принятие оптимальных решений с использованием средств EXCEL [Текст]: учеб. пособие / С. Ю. Белецкая. – Воронеж: Изд-во ВГТУ, 2000. – 98 с.

6.Варфоломеев, А. А. Управление информационными рисками [Текст]: учеб. пособие / А. А. Варфоломеев. – М.:

РУДН, 2008. – 158 с.

7.Вентцель, Е. С. Исследование операций: задачи, принципы, методология [Текст] / Е. С Ветцель. – 2-е изд. – М.:

Наука, 1988. – 208 с.

8.Вентцель, Е. С. Теория вероятностей [Текст]: учебник для вузов / Е. С Ветцель. – 6-е изд. стер. – М.: Высш. шк., 1999.

–576 c.

9.Вишняков, Я. Д. Общая теория рисков [Текст]: учеб. пособие для студ. высш. учеб. заведений / Я. Д. Вишняков, Н. Н. Радаев. – М.: Издательский центр «Академия», 2008. –

368 с.

10.Горбунов, В. М. Теория принятия решений [Текст]: учеб. пособие / В. М. Горбунов. – Томск, 2010. – 67 с.

6

11.ГОСТ Р ИСО 31000–2010 «Менеджмент риска. Принципы и руководство». – М.: Стандартинформ. – 2012. – 28 с.

12.ГОСТ Р ИСО 31010–2011 «Менеджмент риска. Методы оценки риска». – М.: Стандартинформ. – 2012. – 74 с.

13.ГОСТ Р ИСО/МЭК 27000–2012 «Информационная технология «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология». – М.: Стандартинформ. – 2013. – 33 с.

14.ГОСТ Р ИСО/МЭК 27001–2006 «Информационная технология «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования». – М.: Стандартинформ. – 2008. – 31 с.

15.ГОСТ Р ИСО/МЭК 27002–2012 «Информационная технология «Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности». – М.: Стандартинформ. – 2013. – 210 с.

16.ГОСТ Р ИСО/МЭК 27003–2012 «Информационная технология «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации системы менеджмента информационной безопасности». – М.: Стандартинформ. – 2013. – 100 с.

17.ГОСТ Р ИСО/МЭК 27004–2011 «Информационная технология «Методы и средства обеспечения безопасности. Измерения». – М.: Стандартинформ. – 2012. – 62 с.

18.ГОСТ Р ИСО/МЭК 27005–2010 «Информационная технология «Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности». – М.: Стандартинформ. – 2011. – 51 с.

19.ГОСТ Р ИСО/МЭК 27006–2008 «Информационная технология «Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности». – М.: Стандартинформ. – 2010. – 40 с.

7

20.ГОСТ Р ИСО/МЭК 27011–2012 «Информационная технология «Методы и средства обеспечения безопасности. Руководство по менеджменту информационной безопасности для телекоммуникационных организаций на основе ИСО/МЭК 27000». – М.: Стандартинформ. – 2013. – 100 с.

21.ГОСТ Р ИСО/МЭК 27031–2012 «Информационная технология «Методы и средства обеспечения безопасности. Руководство по готовности информационнокоммуникационных технологий к обеспечению непрерывности бизнеса». – М.: Стандартинформ. – 2014. – 66 с.

22.ГОСТ Р ИСО/МЭК 27033-1–2012 «Информационная технология «Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепция». – М.: Стандартинформ. – 2012. – 73 с.

23.Дешина, А. Е. Информационные риски в мультисерверных системах: выбор параметров системы защиты [Текст] / А. Е Дешина, О. Н. Чопоров, К. А. Разинкин // Информация и безопасность. – 2013. – Т. 16. – Вып. 2. – С. 211214.

24.Доктрина информационной безопасности Российской Федерации. Утверждена Президентом РФ от 9 сентября 2000 №Пр-1895.

25.Ерзин, А. И. Введение в исследование операций [Текст]: учеб. пособие / А. И. Ерзин. – Новосибирск, 2006. – 100 с.

26.Калашников, А. О. Модели и методы организационного управления информационными рисками корпораций [Текст] / А. О. Калашников // Информация и безопасность. – 2011. – Т. 14. – Вып. 2. – С. 259-266.

27.Карпеев, Д. О. Интересо-ориентированная модель управления исками систем [Текст] / Д. О. Карпеев // Информация и безопасность. – 2009. – Т. 12. – Вып. 2. – С. 301304.

28.Карпеев, Д. О. Стратегии управления рисками в социотехнических информационных системах [Текст] / Д. О.

8

Источник: https://studfile.net/preview/16569400/