Рабочая программа производственной практики ПМ 02 для специальности Безопасность автоматизированных систем
РАБОЧАЯ ПРОГРАММА
ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ ПМ.02
Применение программно-аппаратных средств обеспечения информационной безопасности
Специальность: 090305 Информационная безопасность автоматизированных систем
Москва 2015
ОДОБРЕНА
Предметной цикловой комиссией
Протокол № __ от «__» ____20__ г.
Председатель ПЦК
___________
«___»____________20__ г.
УТВЕРЖДАЮ
Зам. директора по УПР
ГБПОУ КС № 54
__________ Корешков О.В.
«___»___________20__ г.
Разработчик:
Чагмавели Наталия Владимировна, преподаватель.
Ф.И.О., должность
Рецензент:
Ф.И.О., должность
Рабочая программа производственной практики:
Организация-разработчик:
ГБПОУ Колледж связи №54
Разработчик: Чагмавели Н.В. – преподаватель ГБПОУ СПО Колледж связи №54 г.Москвы
СОДЕРЖАНИЕ
стр.
ПАСПОРТ РАБОЧЕЙ ПРОГРАММЫ ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ
4
СТРУКТУРА и ПРИМЕРНОЕ содержание ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ
5
условия реализации РАБОЧЕЙ программы ПРОИЗВОДСТВЕННОЙПРАКТИКИ
9
Контроль и оценка результатов Освоения ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ
11
паспорт РАБОЧЕЙ ПРОГРАММЫ ПРОИЗВОДСТВЕННОЙпрактики
1.1. Область применения рабочей программы
Рабочая программа производственной практики является частью основной профессиональной образовательной программы в соответствии с Специальность: 090305 Информационная безопасность автоматизированных систем в части освоения основного вида профессиональной деятельности (ВПД):
Применение программно-аппаратных средств обеспечения информационной безопасности
и соответствующих профессиональных компетенций (ПК):
ПК 2.1. Применять программно-аппаратные средства обеспечения информационной безопасности в автоматизированных системах.
ПК 2.2. Участвовать в эксплуатации программно-аппаратных средств обеспечения информационной безопасности, в проверке их технического состояния, в проведении технического обслуживания и текущего ремонта, устранении отказов и восстановлении работоспособности.
ПК 2.3. Участвовать в мониторинге эффективности применяемых программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах.
ПК 2.4. Участвовать в обеспечении учета, обработки, хранения и передачи конфиденциальной информации.
ПК 2.5. Решать частные технические задачи, возникающие при проведении всех видов плановых и внеплановых контрольных проверок, при аттестации объектов, помещений, программ, алгоритмов.
ПК 2.6. Применять нормативные правовые акты, нормативно-методические документы по обеспечению информационной безопасности программно-аппаратными средствами.
Рабочая программа профессионального модуля может быть использована в дополнительном профессиональном образовании и профессиональной подготовке работников в области информационной безопасности при наличии среднего (полного) общего образования. Опыт работы не требуется.
1.2. Цели и задачи модуля – требования к результатам освоения модуля
С целью овладения указанным видом профессиональной деятельности и соответствующими профессиональными компетенциями обучающийся в ходе освоения профессионального модуля должен:
иметь практический опыт:
применения программно-аппаратных средств обеспечения информационной безопасности;
диагностики, устранения отказов и восстановления работоспособности программно-аппаратных средств обеспечения информационной безопасности;
мониторинга эффективности программно-аппаратных средств обеспечения информационной безопасности;
обеспечения учета, обработки, хранения и передачи конфиденциальной информации;
решения частных технических задач, возникающих при аттестации объектов, помещений, программ, алгоритмов;
применения нормативных правовых актов, нормативных методических документов по обеспечению информационной безопасности программно-аппаратными средствами;
уметь:
применять программно-аппаратные средства обеспечения информационной безопасности;
диагностировать, устранять отказы и обеспечивать работоспособность программно-аппаратных средств обеспечения информационной безопасности;
оценивать эффективность применяемых программно-аппаратных средств обеспечения информационной безопасности;
участвовать в обеспечении учета, обработки, хранения и передачи конфиденциальной информации;
решать частные технические задачи, возникающие при аттестации объектов, помещений, программ, алгоритмов;
использовать типовые криптографические средства и методы защиты информации, в том числе и электронную цифровую подпись;
применять нормативные правовые акты, нормативные методические документы по обеспечению информационной безопасности программно-аппаратными средствами;
знать:
методы и формы применения программно-аппаратных средств обеспечения информационной безопасности;
особенности применения программно-аппаратных средств обеспечения информационной безопасности в операционных системах, компьютерных сетях, базах данных;
типовые модели управления доступом;
типовые средства, методы и протоколы идентификации, аутентификации и авторизации;
типовые средства и методы ведения аудита и обнаружения вторжений;
типовые средства и методы обеспечения информационной безопасности в локальных и глобальных вычислительных сетях;
основные понятия криптографии и типовые криптографические методы защиты информации.
ОК 8. Самостоятельно определять задачи профессионального и личностного развития, заниматься самообразованием, осознанно планировать повышение квалификации
ОК 9. Ориентироваться в условиях частой смены технологий в профессиональной деятельности
ОК 10. Исполнять воинскую обязанность, в том числе с применением полученных профессиональных знаний (для юношей).
ОК 11. Формулировать задачи логического характера и применять средства математической логики для их решения.
ОК 12. Владеть основными методами и средствами разработки программного обеспечения.
ОК 13. Производить инсталляцию и настройку автоматизированных информационных систем, выполнять в автоматизированных информационных системах регламентные работы по обновлению, техническому сопровождению и восстановлению при отказах.
1.3. Количество часов на освоение рабочей программы производственной практики:В рамках освоения ПМ.02 Применение программно-аппаратных средств обеспечения информационной безопасности -144 часа.
2. РЕЗУЛЬТАТЫ ОСВОЕНИЯ РАБОЧЕЙ ПРОГРАММЫ ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ
Результатом освоения программы профессионального модуля является овладение обучающимися видом профессиональной деятельности. Выполнение работ по обеспечению информационной безопасности компьютерных сетей, в том числе профессиональными (ПК) и общими (ОК) компетенциями:
Код Наименование результата обучения
ПК 2.1. Применять программно-аппаратные средства обеспечения информационной безопасности в автоматизированных системах.
ПК 2.2. Участвовать в эксплуатации программно-аппаратных средств обеспечения информационной безопасности, в проверке их технического состояния, в проведении технического обслуживания и текущего ремонта, устранении отказов и восстановлении работоспособности.
ПК 2.3. Участвовать в мониторинге эффективности применяемых программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах.
ПК 2.4. Участвовать в обеспечении учета, обработки, хранения и передачи конфиденциальной информации.
ПК 2.5. Решать частные технические задачи, возникающие при проведении всех видов плановых и внеплановых контрольных проверок, при аттестации объектов, помещений, программ, алгоритмов.
ПК 2.6 Применять нормативные правовые акты, нормативно-методические документы по обеспечению информационной безопасности программно-аппаратными средствами.
ОК 1. Понимать сущность и социальную значимость своей будущей профессии, обладать высокой мотивацией к выполнению профессиональной деятельности в области обеспечения информационной безопасности.
ОК 2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество
ОК 3. Принимать решения в стандартных и нестандартных ситуациях и нести за них ответственность
ОК 4. Осуществлять поиск и использование информации, необходимой для эффективного выполнения профессиональных задач, профессионального и личностного развития
ОК 5. Использовать информационно-коммуникационные технологии в профессиональной деятельности
ОК 6. Работать в коллективе и в команде, эффективно общаться с коллегами, руководством, потребителями
ОК 7. Брать на себя ответственность за работу членов команды (подчиненных), за результат выполнения заданий
ОК 8. Самостоятельно определять задачи профессионального и личностного развития, заниматься самообразованием, осознанно планировать повышение квалификации
ОК 9. Ориентироваться в условиях частой смены технологий в профессиональной деятельности
ОК 10. Исполнять воинскую обязанность, в том числе с применением полученных профессиональных знаний (для юношей).
ОК 11. Формулировать задачи логического характера и применять средства математической логики для их решения.
ОК 12. Владеть основными методами и средствами разработки программного обеспечения.
ОК 13. Производить инсталляцию и настройку автоматизированных информационных систем, выполнять в автоматизированных информационных системах регламентные работы по обновлению, техническому сопровождению и восстановлению при отказах.
3. ТЕМАТИЧЕСКИЙ ПЛАН И СОДЕРЖАНИЕ ПРОИЗВОДСТВЕННОЙ ПРАКТИКИ
3.1. Тематический план производственной практики
Код ПК Код и наименование профессиональных модулей Количество часов по ПМ.03 Виды работ Наименования тем учебной практики Количество тем по часам
ПК 2.1
ПК 2.2.
ПК 2.3.
ПК 2.4
ПК 2.5
ПК 2.6
ОК 1
ОК 2
ОК 3
ОК 4
ОК 5
ОК 6
ОК 7
ОК 8
ОК 9
ОК 10
ОК 11
ОК 12
ОК 13 ПМ.02
144 Программное обеспечение персональных компьютеров и серверов.
Состав, структура программного обеспечения. Определение
программы и программного обеспечения. Понятие о лицензионном и
нелицензионном программном обеспечении. Виды и особенности
нормативно-законодательной литературы.
Тема 1. Состав и структура программного обеспечения 50
Изучение работы администратора сети на предприятии или в компании.
Изучение способов мониторинга работы ПК на рабочих места, входящих в объединенную сеть на данном предприятии.
Тема 2. Обновление операционной̆ системы. 50
Операционные системы. Понятие, основные функции, типы и
версии операционных систем. Обновлять стандартные программы
операционной системы; поддержка приложений других операционных
систем, способы организации поддержки устройств, драйверы
оборудования.
Тема №3. Обновление драйверов оборудования 36
Промежуточная аттестация в форме зачета/Квалификационный Экзамен 8
ВСЕГО ЧАСОВ: 144 1443.2. Содержание производственной практики
Код и наименование профессиональных модулей и тем учебной практики Содержание производственной практики Объем часов Уровень освоения
ПМ.02
Выполнение работ по обеспечения информационной безопасности
144 Тема 1. Состав и структура программного обеспечения 1. Изучение Состав, структура программного обеспечения. Определение
программы и программного обеспечения. Понятие о лицензионном и
нелицензионном программном обеспечении. 34
3
Тема 2. Обновление операционной̆ системы. 1. Изучение способов мониторинга работы ПК на рабочих места, входящих в объединенную сеть на данном предприятии.
50 3
Тема 3. Обновление драйверов оборудования 1 Обновлять стандартные программы
операционной системы; поддержка приложений других операционных
систем, способы организации поддержки устройств, драйверы
оборудования.
обеспечении).
50
3
Промежуточная аттестация 10 ИТОГО 144 4. условия реализации программы ПРОФЕССИОНАЛЬНОГО МОДУЛЯ4.1. Требования к минимальному материально-техническому обеспечению
Реализация программы модуля предполагает наличие следующих лаборатории:
«Программно-аппаратных средств обеспечения информационной безопасности».
Оборудование лабораторий и рабочих мест лабораторий:
«Программно-аппаратных средств обеспечения информационной безопасности»:
- комплект нормативной документации для проектирования;
- комплект учебно-методической документации;
- наглядные пособия (плакаты по проектированию и методологии организации компьютерных сетей).
Технические средства обучения:
мультимедийное оборудование;
компьютеры;
принтер;
сканер;
проектор;
программное обеспечение общего и профессионального назначения;
комплект учебно-методической документации.
Реализация программы модуля предполагает обязательную производственную практику, которую рекомендуется проводить локально в конце профессионального модуля.
4.2. Информационное обеспечение обучения
Перечень рекомендуемых учебных изданий, Интернет-ресурсов, дополнительной литературы
Основные источники:
Мельников В.П. Информационная безопасность: 3-е издание – М: Издательский центр «Академия», 2010
Панасенко С. Алгоритмы шифрования, - СПб., БХВ-Петербург, 2011.
Сенкевич Г.Е. Искусство восстановления данных. – СПб.: БХВ-Петербург, 2011
Хорев П. Б. Методы и средства защиты информации в компьютерных системах. – М.: Академия, 2010.
Хорев П.Б. Программно-аппаратная защита информации. – М.: Форум, 2009.
ЯщенкоВ. Введение в криптографию. – М.: МЦНМО, 2009
Дополнительные литература:
Галатенко В.А. Основы информационной безопасности. – Интернет-университет информационных технологий. 2010
Гришина Н.В. Комплексная система защиты информации на предприятии.- М.: Форум, 2009.
Емельянова Н.З. Защита информации в персональном компьютере. – М.: Форум. 2009
Под. Ред. Хомоненко А.Д. Основы современных компьютерных технологий - Санкт-Петербург, КоронаПринт, 2005г.
А. В. Спесивцев и др. Защита информации в персональных компьютерах. – М.: Радио и связь. 1992.
Курс «Базы данных» (конспект лекций) в электронном виде.
Гринберг А.С. Защита информационных ресурсов государственного управления: учебное пособие для ВУЗов – М: ЮНИТИ-Дата, 2003.
Галатенко В.А. Стандарты информационной безопасности – М: ИНТУИТ.РУ, 2004.
Прохожев А.А. Общая теория национальной безопасности: учебник – М: РАГС, 2005.
Кулагин В.М. Международная безопасность: учебное пособие – М: Аспект-Пресс, 2006.
Гришина Н.В. Организация комплексной защиты информации – М: Гелиос АРВ, 2007
Интернет-ресурсы
1.http://window.edu.ru/
2.http://inf.1september.ru/3.http://www.informsviaz.ru/inform_tech/617.html
4.http://www.metodist.ru/
5.http://metodist.lbz.ru/
4.3. Общие требования к организации образовательного процесса
Обязательным условием допуска к производственной практике (по профилю специальности) в рамках профессионального модуля «Применение программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах» является освоение учебной практики для получения первичных профессиональных навыков в рамках профессионального модуля «Применение программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах».
4.4. Кадровое обеспечение образовательного процесса
Требования к квалификации педагогических (инженерно-педагогических) кадров, обеспечивающих обучение по междисциплинарному курсу (курсам): наличие высшего профессионального образования, соответствующего профилю модуля «Применение программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах» и специальности «Информационная безопасность автоматизированных систем».
Требования к квалификации педагогических кадров, осуществляющих руководство практикой
Инженерно-педагогический состав: высшее профессиональное образование, соответствующее профилю преподаваемого модуля.
5. Контроль и оценка результатов освоения профессионального модуля (вида профессиональной деятельности)
Результаты
(освоенные профессиональные компетенции) Основные показатели оценки результата Формы и методы контроля и оценки
ПК 2.1. Применять программно-аппаратные средства обеспечения информационной безопасности в автоматизированных системах демонстрация умений управлять различной информацией;
демонстрация умений разбираться в методах защиты информации;
демонстрация умений обнаруживать основные уязвимости операционных систем;
демонстрация умений выполнения необходимых настроек по повышению защищенности операционных систем;
демонстрация умений выполнять настройку аппаратной части для безопасной работы в сети. Устный экзамен
Экспертная оценка на практическом экзамене
Экспертная оценка в процессе защиты реферата;
Экспертная оценка выполнения практического задания
ПК 2.2. Участвовать в эксплуатации программно-аппаратных средств обеспечения информационной безопасности, в проверке их технического состояния, в проведении технического обслуживания и текущего ремонта, устранении отказов и восстановлении работоспособности демонстрация умений применения различных настроек для защиты системы;
демонстрация умений настраивать идентификацию и аутентификацию пользователей;
демонстрация умений характеризовать каналы утечки информации;
демонстрация умений использовать различные способы доступа;
демонстрация умений организовывать защиту данных в сети;
демонстрация умений своевременно реагировать на возможные атаки;
демонстрация умений осуществлять технический контроль эффективности защиты информации. Устный экзамен
Экспертная оценка на практическом экзамене
Письменный экзамен
Экспертная оценка выполнения практической работы
ПК 2.3. Участвовать в мониторинге эффективности применяемых программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах демонстрация умений оценивать эффективность средств обеспечения информационной безопасности;
демонстрация умений анализировать концептуальную модель информационной безопасности;
демонстрация умений построения гипотетического нарушителя информационной безопасности;
демонстрация умений осуществлять защиту передаваемой информации;
демонстрация умений защиты информации от несанкционированного доступа. Устный экзамен
Экспертная оценка на практическом экзамене
Письменный экзамен
ПК 2.4. Участвовать в обеспечении учета, обработки, хранения и передачи конфиденциальной информации демонстрация умений вести документацию установленного образца;
демонстрация умений определять и проводить анализ опасных факторов;
демонстрация умений применять безопасные приемы обеспечения учета конфиденциальной информации;
демонстрация умений проводить обработку и хранение конфиденциальной информации;
демонстрация умений выполнять защищенную передачу конфиденциальной информации. Устный экзамен
Экспертная оценка на практическом экзамене
Экспертная оценка выполнения лабораторной работы
ПК 2.5. Решать частные технические задачи, возникающие при проведении всех видов плановых и внеплановых контрольных проверок, при аттестации объектов, помещений, программ, алгоритмов демонстрация умений выполнять передачу данных различными способами;
демонстрация умений обслуживать различные типы локальных сетей;
демонстрация умений выполнять плановые и внеплановые проверки объектов;
демонстрация умений построения локальной компьютерной сети;
демонстрация умений решать технические проблемы при эксплуатации систем. Устный экзамен
Экспертная оценка на практическом экзамене
Письменный экзамен
Экспертная оценка выполнения практической работы
ПК 2.6. Применять нормативные правовые акты, нормативно-методические документы по обеспечению информационной безопасности программно-аппаратными средствами - демонстрация умений осуществлять организационное и правовое обеспечение информационной безопасности систем в рамках должностных обязанностей по защите информации;
- демонстрация умений применять нормативные правовые акты и нормативные методические документы в области защиты информации;
- демонстрация умений выявлять каналы утечки информации на объекте защиты;
- демонстрация умений контролировать соблюдение персоналом требований режима защиты информации;
- демонстрация умений оформлять документацию по регламентации мероприятий и оказанию услуг в области защиты информации. Формы и методы контроля и оценки результатов обучения должны позволять проверять у обучающихся не только сформированность профессиональных компетенций, но и развитие общих компетенций и обеспечивающих их умений.
Результаты
(освоенные общие компетенции) Основные показатели оценки результата Формы и методы контроля и оценки
ОК 1. Понимать сущность и социальную значимость своей будущей профессии, проявлять к ней устойчивый интерес демонстрация интереса к будущей профессии Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество обоснование выбор и применение методов и способов решения профессиональных задач при участии в проектировании зданий и сооружений;
демонстрация эффективности и качества выполнения профессиональных задач Устный экзамен
Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 3. Принимать решения в стандартных и нестандартных ситуациях и нести за них ответственность решение стандартных и нестандартных профессиональных задач Устный экзамен
Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 4. Осуществлять поиск и использование информации, необходимой для эффективного выполнения профессиональных задач, профессионального и личностного развития нахождение и использование информации для эффективного выполнения профессиональных задач, профессионального и личностного развития
Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 5. Использовать информационно-коммуникационные технологии в профессиональной деятельности демонстрация умений использовать информационно-коммуникационные технологии в профессиональной деятельности Экспертное наблюдение и оценка на практических занятиях при выполнении работ с использованием информационных технологий
ОК 6. Работать в коллективе и в команде, эффективно общаться с коллегами, руководством, потребителями взаимодействие с обучающимися, преподавателями и мастерами в ходе обучения Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 7. Брать на себя ответственность за работу членов команды (подчиненных), за результат выполнения заданий проявление ответственности за работу подчиненных, результат выполнения заданий Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 8. Самостоятельно определять задачи профессионального и личностного развития, заниматься самообразованием, осознанно планировать повышение квалификации организация самостоятельных занятий при изучении профессионального модуля Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 9. Ориентироваться в условиях частой смены технологий в профессиональной деятельности проявление интереса к инновациям в области профессиональной деятельности Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 10. Исполнять воинскую обязанность, в том числе с применением полученных профессиональных знаний (для юношей).
демонстрация готовности к исполнению воинской обязанности Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 11. Формулировать задачи логического характера и применять средства математической логики для их решения. уметь применять средства математической логики для решения задач Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 12. Владеть основными методами и средствами разработки программного обеспечения. уметь разрабатывать программное обеспечение различными методами Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике
ОК 13. Производить инсталляцию и настройку автоматизированных информационных систем, выполнять в автоматизированных информационных системах регламентные работы по обновлению, техническому сопровождению и восстановлению при отказах уметь инсталлировать программное обеспечение, настраивать и обновлять его Экспертное наблюдение и оценка на практических занятиях при выполнении работ по учебной и производственной практике