Результатами профессиональной деятельности в промышленности и науке, как правило, выступают различные изделия, товары, научно-техническая продукция и т. д., процесс создания и использования которых можно разбить на отдельные этапы жизненного цикла (ЖЦ). В сфере услуг существует похожая ситуация – конкретные сервисы также имеют жизненный цикл, который можно разбить на этапы, однако, если большинство этапов ЖЦ изделий можно упорядочить в хронологическом порядке, то для некоторых групп сервисов это сделать затруднительно.
Одной из современных тенденций является увеличение количества услуг и переход к сервисному управлению различными бизнес-процессами, поэтому для программы может оказаться необходимым указать как этапы ЖЦ изделий, так и матрицу (или ЖЦ) сервисов.
Выбор конкретной модели ЖЦ изделий или набора сервисов должен опираться на международные или национальные стандарты, широко распространенные практики и другие нормативные документы. Например, для сферы ИКТ в качестве модели ЖЦ и перечня процессов разработки информационной системы можно выбрать ГОСТ ИСО МЭК 12207 или стандарт Rational Unified Process (RUP), для описания процессов ИТ-управления – стандарты ISO / IEC 38500:2008 и CobiT, а для управления ИТ-сервисами – стандарты ISO 20000:2005 и библиотеку лучших практик ITIL.
Осуществите поиск стандартов, описывающих ЖЦ, процессы и аспекты систем информационной безопасности. Выделите те из них, которые важны для программы.
Стандарты | Ссылка |
Процесс ITIL: Управление информационной безопасностью | |
ISO/IEC 17799 (Информационные технологии – практические правила управления информационной безопасностью) | |
ISO/IEC 27000 (Системы управления информационной безопасностью) | |
ISO/IEC 17799 (Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности) | |
Объектами профессиональной деятельности в зависимости от специфики подготовки могут являться:
· исходные данные и материалы для разработки продукции или запросы на оказания услуг;
· результаты (артефакты) профессиональной деятельности;
· инструменты, технологии и ресурсы для выполнения работ;
· типовые ситуации и события, требующие анализа и принятие решений.
На основе найденных стандартов, описывающих ЖЦ, процессы и аспекты систем информационной безопасности, определите объекты профессиональной деятельности.
Группы объектов ПД | Объекты профессиональной деятельности |
Программное обеспечение | · Серверное программное обеспечение : o Операционные системы o Почтовые системы o Web-серверы |
Техническое обеспечение | · Сетевое оборудование · Персональные компьютеры · Серверы и серверные технологии · Периферийные устройства и оргтехника |
Организационное и правовое обеспечение | · Корпоративные и отраслевые стандарты · Нормативные документы в области информационной безопасности и защиты данных · Стандарты в области управления ИТ-сервисами |
Методическое обеспечение | · Методы обеспечения сетевой безопасности |
Математическое обеспечение | · Методы Криптографии |
Информационное обеспечение | · Соглашения об уровне предоставления сервисов (SLA), · Политика ИБ |
Другое обеспечение |
Задание 4. Определение видов и задач ПД
Определите на основе профессионального стандарта «Специалист информационной безопасности» задачи профессиональной деятельности и распределите их по видам и уровням.
Виды ПД/ Уровень | Задачи профессиональной деятельности |
проектно-конструкторская | |
4 | |
5 | |
6 | 6С_СИБ_11… |
7 | |
8 | |
производственно-технологическая | |
4 | |
5 | |
6 | |
7 | |
8 | |
организационно-управленческая | |
4 | |
5 | |
6 | |
7 | |
8 | |
научно-исследовательская | |
4 | |
5 | |
6 | |
7 | |
8 | |
сервисно-эксплуатационная | |
4 | 4А_СИБ_1, 4А_СИБ_2… |
5 | |
6 | |
7 | |
8 | |
другие | |
Задание 5. Определение соответствия отраслевым,
государственным и международным нормативным документам
Определите соответствие разрабатываемой программы отраслевым, государственным и международным нормативным документам.
Нормативный документ | Код | Наименование |
Профессиональный стандарт в области ИТ | ||
European | ||
Задание 6. Определение соответствия программы
общекультурным и профессиональным компетенциям
Выберите и обоснуйте как образовательная программа развивает общекультурные компетенции ФГОС 090900 «Информационная безопасность».
Код | Компетенция |
ОК-1 | способностью осознавать необходимость соблюдения Конституции Российской Федерации, прав и обязанностей гражданина своей страны, гражданского долга и проявления патриотизма |
ОК-2 | способностью осуществлять свою деятельность в различных сферах общественной жизни с учетом принятых в обществе моральных и правовых норм |
ОК-3 | способностью уважительно и бережно относиться к историческому наследию и культурным традициям, толерантно воспринимать социальные и культурные различия |
ОК-4 | способностью понимать и анализировать политические события, мировоззренческие, экономические и социально значимые проблемы и процессы, применять основные положения и методы социальных, гуманитарных и экономических наук при решении социальных и профессиональных задач |
ОК-5 | способностью к кооперации с коллегами, работе в коллективе |
ОК-6 | способностью находить организационно-управленческие решения в нестандартных ситуациях и готовностью нести за них ответственность |
ОК-7 | способностью осознавать социальную значимость своей будущей профессии, обладать высокой мотивацией к выполнению профессиональной деятельности в области обеспечения информационной безопасности, готовностью и способностью к активной состязательной деятельности в условиях информационного противоборства |
ОК-8 | способностью к обобщению, анализу, восприятию информации, постановке цели и выбору путей ее достижения, владеть культурой мышления |
ОК-9 | способностью логически верно, аргументированно и ясно строить устную и письменную речь, публично представлять собственные и известные научные результаты, вести дискуссии |
ОК-10 | способностью к чтению и переводу текстов по профессиональной тематике на одном из иностранных языков, владеть им на уровне не ниже разговорного |
ОК-11 | способностью к саморазвитию, самореализации, приобретению новых знаний, повышению своей квалификации и мастерства |
ОК-12 | способностью критически оценивать свои достоинства и недостатки, определять пути и выбрать средства развития достоинств и устранения недостатков |
ОК-13 | способностью к самостоятельному применению методов физического воспитания для повышения адаптационных резервов организма и укрепления здоровья, готовностью к достижению должного уровня физической подготовленности для обеспечения полноценной социальной и профессиональной деятельности |
Выберите и обоснуйте как образовательная программа развивает профессиональные компетенции ФГОС 090900 «Информационная безопасность».
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 |


