Результатами профессиональной деятельности в промышленности и науке, как правило, выступают различные изделия, товары, научно-техническая продукция и т. д., процесс создания и использования которых можно разбить на отдельные этапы жизненного цикла (ЖЦ). В сфере услуг существует похожая ситуация – конкретные сервисы также имеют жизненный цикл, который можно разбить на этапы, однако, если большинство этапов ЖЦ изделий можно упорядочить в хронологическом порядке, то для некоторых групп сервисов это сделать затруднительно.

Одной из современных тенденций является увеличение количества услуг и переход к сервисному управлению различными бизнес-процессами, поэтому для программы может оказаться необходимым указать как этапы ЖЦ изделий, так и матрицу (или ЖЦ) сервисов.

Выбор конкретной модели ЖЦ изделий или набора сервисов должен опираться на международные или национальные стандарты, широко распространенные практики и другие нормативные документы. Например, для сферы ИКТ в качестве модели ЖЦ и перечня процессов разработки информационной системы можно выбрать ГОСТ ИСО МЭК 12207 или стандарт Rational Unified Process (RUP), для описания процессов ИТ-управления – стандарты ISO / IEC 38500:2008 и CobiT, а для управления ИТ-сервисами – стандарты ISO 20000:2005 и библиотеку лучших практик ITIL.

Осуществите поиск стандартов, описывающих ЖЦ, процессы и аспекты систем информационной безопасности. Выделите те из них, которые важны для программы.

Стандарты

Ссылка

Процесс ITIL: Управление информационной безопасностью

ISO/IEC 17799 (Информационные технологии – практические правила управления информационной безопасностью)

ISO/IEC 27000 (Системы управления информационной безопасностью)

ISO/IEC 17799 (Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности)


НЕ нашли? Не то? Что вы ищете?

Объектами профессиональной деятельности в зависимости от специфики подготовки могут являться:

· исходные данные и материалы для разработки продукции или запросы на оказания услуг;

· результаты (артефакты) профессиональной деятельности;

· инструменты, технологии и ресурсы для выполнения работ;

· типовые ситуации и события, требующие анализа и принятие решений.

На основе найденных стандартов, описывающих ЖЦ, процессы и аспекты систем информационной безопасности, определите объекты профессиональной деятельности.

Группы объектов ПД

Объекты профессиональной деятельности

Программное обеспечение

· Серверное программное обеспечение :

o Операционные системы

o Почтовые системы

o Web-серверы

Техническое обеспечение

· Сетевое оборудование

· Персональные компьютеры

· Серверы и серверные технологии

· Периферийные устройства и оргтехника

Организационное и правовое обеспечение

· Корпоративные и отраслевые стандарты

· Нормативные документы в области информационной безопасности и защиты данных

· Стандарты в области управления ИТ-сервисами

Методическое обеспечение

· Методы обеспечения сетевой безопасности

Математическое обеспечение

· Методы Криптографии

Информационное обеспечение

· Соглашения об уровне предоставления сервисов (SLA),

· Политика ИБ

Другое обеспечение

Задание 4. Определение видов и задач ПД

Определите на основе профессионального стандарта «Специалист информационной безопасности» задачи профессиональной деятельности и распределите их по видам и уровням.

Виды ПД/

Уровень

Задачи профессиональной деятельности

проектно-конструкторская

4

5

6

6С_СИБ_11…

7

8

производственно-технологическая

4

5

6

7

8

организационно-управленческая

4

5

6

7

8

научно-исследовательская

4

5

6

7

8

сервисно-эксплуатационная

4

4А_СИБ_1, 4А_СИБ_2…

5

6

7

8

другие

Задание 5. Определение соответствия отраслевым,
государственным и международным нормативным документам

Определите соответствие разрабатываемой программы отраслевым, государственным и международным нормативным документам.

Профессиональный стандарт в области ИТ

Нормативный документ

Код
раздела, уровня

Наименование
раздела, уровня

Профессиональный стандарт в области ИТ

European
e-Competence Framework


Задание 6. Определение соответствия программы
общекультурным и профессиональным компетенциям

Выберите и обоснуйте как образовательная программа развивает общекультурные компетенции ФГОС 090900 «Информационная безопасность».

Код

Компетенция

ОК-1

способностью осознавать необходимость соблюдения Конституции Российской Федерации, прав и обязанностей гражданина своей страны, гражданского долга и проявления патриотизма

ОК-2

способностью осуществлять свою деятельность в различных сферах общественной жизни с учетом принятых в обществе моральных и правовых норм

ОК-3

способностью уважительно и бережно относиться к историческому наследию и культурным традициям, толерантно воспринимать социальные и культурные различия

ОК-4

способностью понимать и анализировать политические события, мировоззренческие, экономические и социально значимые проблемы и процессы, применять основные положения и методы социальных, гуманитарных и экономических наук при решении социальных и профессиональных задач

ОК-5

способностью к кооперации с коллегами, работе в коллективе

ОК-6

способностью находить организационно-управленческие решения в нестандартных ситуациях и готовностью нести за них ответственность

ОК-7

способностью осознавать социальную значимость своей будущей профессии, обладать высокой мотивацией к выполнению профессиональной деятельности в области обеспечения информационной безопасности, готовностью и способностью к активной состязательной деятельности в условиях информационного противоборства

ОК-8

способностью к обобщению, анализу, восприятию информации, постановке цели и выбору путей ее достижения, владеть культурой мышления

ОК-9

способностью логически верно, аргументированно и ясно строить устную и письменную речь, публично представлять собственные и известные научные результаты, вести дискуссии

ОК-10

способностью к чтению и переводу текстов по профессиональной тематике на одном из иностранных языков, владеть им на уровне не ниже разговорного

ОК-11

способностью к саморазвитию, самореализации, приобретению новых знаний, повышению своей квалификации и мастерства

ОК-12

способностью критически оценивать свои достоинства и недостатки, определять пути и выбрать средства развития достоинств и устранения недостатков

ОК-13

способностью к самостоятельному применению методов физического воспитания для повышения адаптационных резервов организма и укрепления здоровья, готовностью к достижению должного уровня физической подготовленности для обеспечения полноценной социальной и профессиональной деятельности


Выберите и обоснуйте как образовательная программа развивает профессиональные компетенции ФГОС 090900 «Информационная безопасность».

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3