3. ТЕМАТИКА САМОСТОЯТЕЛЬНОЙ РАБОТЫ
Виды самостоятельной работы и варианты отчетности
Неделя |
Содержание СРС |
Вид |
|
семестра |
контроля |
||
|
|||
|
ГОСТ Р ИСО/МЭК 27001-2006 |
Проверка |
|
1-2 |
«Методы и средства обеспечения |
конспекта |
|
безопасности. Системы менеджмента |
|
||
|
|
||
|
информационной безопасности» |
|
|
|
Антология кибератак. |
Реферат |
|
|
Риски промышленных систем. |
|
|
|
Риски утечки информации. |
|
|
|
Риски электронных расчетов. |
|
|
3-5 |
Методы оценки риска. |
|
|
|
|
||
|
ГОСТ Р ИСО/МЭК 27005-2010 |
Проверка |
|
|
Методы и средства обеспечения |
конспекта |
|
|
безопасности. Менеджмент риска |
|
|
|
информационной безопасности» |
|
|
|
Стандарты в области управления |
Реферат |
|
6 |
рисками информационной |
|
|
безопасности: CobiT; SCORE; |
|
||
|
|
||
|
SysTrust |
|
|
|
Возможности и интерфейс |
Реферат |
|
|
инструментальных средств |
|
|
7-8 |
управления рисками: OCTAVE, |
|
|
CRAMM, RiskWatch, COBRA, RA2 |
|
||
|
|
||
|
the art of risk, vsRisk, Callio Secura |
|
|
|
17799, Proteus Enterprise) |
|
|
|
Структура механизма принятия |
Проверка |
|
|
решений при рисках. |
конспекта |
|
9 |
Необходимые и достаточные условия |
|
|
оптимальности выбора решения при |
|
||
|
|
||
|
риске. |
|
|
|
Методы выбора решений при риске |
|
4
|
Методы экспертных оценок. |
Проверка |
|
Качественные экспертные оценки. |
конспекта |
|
Методы опроса экспертов. |
|
|
Метод Дельфи. |
|
10-11 |
|
|
|
Привести примеры использования |
Составление |
|
экспертных оценок для различных |
отчета о |
|
приложений. |
проделанной |
|
|
работе |
|
Детерминированные модели и |
Проверка |
|
методы принятия решений. |
конспекта |
|
Диалоговые методы. Метод |
|
|
ограничений. |
|
|
Диалоговый метод выбора |
|
|
наилучшей паретовской точки. |
|
12-14 |
Качественные методы принятия |
|
|
решений (вербальный анализ) |
|
|
Привести содержательные примеры |
Составление |
|
задач, решаемых с помощью извест- |
отчета о |
|
ных методов многокритериальной |
проделанной |
|
оценки альтернатив. |
работе |
|
Статистическая модель |
Проверка |
|
многокритериального принятия |
конспекта |
|
решений на основе принципов |
|
|
оптимальности в условиях |
|
15-16 |
неопределенности |
|
|
Составление |
|
|
|
|
|
Привести содержательные примеры |
отчета о |
|
задач, решаемых с помощью извест- |
проделанной |
|
ных методов в условиях |
работе |
|
неопределенности |
|
|
Методы оптимизации. |
Проверка |
17-18 |
Методы прямого поиска, |
конспекта |
симплексные методы. |
|
|
|
|
|
|
Метод «ветвей и границ» |
|
5
СПИСОК РЕКОМЕНДУЕМОЙ ЛИТЕРАТУРЫ
1.Алексеев, О. Г. Комплексное применение методов дискретной оптимизации [Текст] / О. Г. Алексеев. – М.: Наука,
1987. – 247 с.
2.Андреев, Д. А. К вопросу принятия решений при управлении рисками [Текст] / Д. А. Андреев, А. Г. Остапенко, Ю. Е. Филиппов // Информация и безопасность. – 2007. – Т. 10.
–Вып. 3. – С. 495-498.
3.Астахов, А. М. Искусство управления информационными рисками [Текст] / А. М. Астахов. – М.:
ДМК Пресс, 2010. – 312 с.
4.Атаки на информационно-технологическую инфраструктуру критически важных объектов: оценка и регулирование рисков [Текст] / А. О. Калашников и др. – Воронеж: Изд-во «Научная книга». – 2013. – 160 с.
5.Белецкая, С. Ю. Принятие оптимальных решений с использованием средств EXCEL [Текст]: учеб. пособие / С. Ю. Белецкая. – Воронеж: Изд-во ВГТУ, 2000. – 98 с.
6.Варфоломеев, А. А. Управление информационными рисками [Текст]: учеб. пособие / А. А. Варфоломеев. – М.:
РУДН, 2008. – 158 с.
7.Вентцель, Е. С. Исследование операций: задачи, принципы, методология [Текст] / Е. С Ветцель. – 2-е изд. – М.:
Наука, 1988. – 208 с.
8.Вентцель, Е. С. Теория вероятностей [Текст]: учебник для вузов / Е. С Ветцель. – 6-е изд. стер. – М.: Высш. шк., 1999.
–576 c.
9.Вишняков, Я. Д. Общая теория рисков [Текст]: учеб. пособие для студ. высш. учеб. заведений / Я. Д. Вишняков, Н. Н. Радаев. – М.: Издательский центр «Академия», 2008. –
368 с.
10.Горбунов, В. М. Теория принятия решений [Текст]: учеб. пособие / В. М. Горбунов. – Томск, 2010. – 67 с.
6
11.ГОСТ Р ИСО 31000–2010 «Менеджмент риска. Принципы и руководство». – М.: Стандартинформ. – 2012. – 28 с.
12.ГОСТ Р ИСО 31010–2011 «Менеджмент риска. Методы оценки риска». – М.: Стандартинформ. – 2012. – 74 с.
13.ГОСТ Р ИСО/МЭК 27000–2012 «Информационная технология «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология». – М.: Стандартинформ. – 2013. – 33 с.
14.ГОСТ Р ИСО/МЭК 27001–2006 «Информационная технология «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования». – М.: Стандартинформ. – 2008. – 31 с.
15.ГОСТ Р ИСО/МЭК 27002–2012 «Информационная технология «Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности». – М.: Стандартинформ. – 2013. – 210 с.
16.ГОСТ Р ИСО/МЭК 27003–2012 «Информационная технология «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации системы менеджмента информационной безопасности». – М.: Стандартинформ. – 2013. – 100 с.
17.ГОСТ Р ИСО/МЭК 27004–2011 «Информационная технология «Методы и средства обеспечения безопасности. Измерения». – М.: Стандартинформ. – 2012. – 62 с.
18.ГОСТ Р ИСО/МЭК 27005–2010 «Информационная технология «Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности». – М.: Стандартинформ. – 2011. – 51 с.
19.ГОСТ Р ИСО/МЭК 27006–2008 «Информационная технология «Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности». – М.: Стандартинформ. – 2010. – 40 с.
7
20.ГОСТ Р ИСО/МЭК 27011–2012 «Информационная технология «Методы и средства обеспечения безопасности. Руководство по менеджменту информационной безопасности для телекоммуникационных организаций на основе ИСО/МЭК 27000». – М.: Стандартинформ. – 2013. – 100 с.
21.ГОСТ Р ИСО/МЭК 27031–2012 «Информационная технология «Методы и средства обеспечения безопасности. Руководство по готовности информационнокоммуникационных технологий к обеспечению непрерывности бизнеса». – М.: Стандартинформ. – 2014. – 66 с.
22.ГОСТ Р ИСО/МЭК 27033-1–2012 «Информационная технология «Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепция». – М.: Стандартинформ. – 2012. – 73 с.
23.Дешина, А. Е. Информационные риски в мультисерверных системах: выбор параметров системы защиты [Текст] / А. Е Дешина, О. Н. Чопоров, К. А. Разинкин // Информация и безопасность. – 2013. – Т. 16. – Вып. 2. – С. 211214.
24.Доктрина информационной безопасности Российской Федерации. Утверждена Президентом РФ от 9 сентября 2000 №Пр-1895.
25.Ерзин, А. И. Введение в исследование операций [Текст]: учеб. пособие / А. И. Ерзин. – Новосибирск, 2006. – 100 с.
26.Калашников, А. О. Модели и методы организационного управления информационными рисками корпораций [Текст] / А. О. Калашников // Информация и безопасность. – 2011. – Т. 14. – Вып. 2. – С. 259-266.
27.Карпеев, Д. О. Интересо-ориентированная модель управления исками систем [Текст] / Д. О. Карпеев // Информация и безопасность. – 2009. – Т. 12. – Вып. 2. – С. 301304.
28.Карпеев, Д. О. Стратегии управления рисками в социотехнических информационных системах [Текст] / Д. О.
8