Как устроена работа по этому предмету
В дипломе по информационной безопасности недостаточно описать угрозы и средства защиты из учебников. Практическая глава строится на примере организации: её информационных активов, пользователей, сетевой инфраструктуры, применяемых мер защиты и выявленных рисков. Для анализа используют локальные документы организации при наличии доступа, открытые материалы на её сайте, нормативные акты, документацию производителей средств защиты и сведения из открытых реестров.
Кафедра прежде всего проверяет связь между моделью угроз, результатами обследования и предложенными мерами. Рекомендации должны закрывать конкретные уязвимости или риски, а не перечислять антивирус, межсетевой экран и резервное копирование без обоснования. Частая ошибка — выбрать организацию для примера, но заменить обследование общими рассуждениями о защите информации.
Для технического направления важны воспроизводимые результаты: схема сети, перечень активов, оценка угроз, настройки или проект защищённого сегмента, результаты тестирования в разрешённом учебном стенде. Сведения ограниченного доступа в текст не включают; их заменяют обезличенными данными и согласованными описаниями.
-
Введение
Во введении формулируют актуальность, цель, задачи, объект, предмет, методы и практическую значимость исследования.
-
1
Теоретические основы обеспечения информационной безопасности организации
Раздел раскрывает терминологию, нормативную основу и подходы к построению защиты.
-
1.1
Угрозы информационной безопасности в корпоративной информационной системе
Подраздел описывает актуальные источники угроз, нарушителей и последствия инцидентов.
-
1.2
Нормативные и организационные основы защиты информации
Подраздел рассматривает требования законодательства, стандартов и локальных документов по защите информации.
-
1.3
Методы оценки рисков и выбора мер защиты информации
Подраздел сравнивает методы выявления рисков и критерии выбора защитных мер.
-
2
Анализ состояния информационной безопасности ООО «Альфа»
Раздел содержит характеристику объекта, обследование инфраструктуры и оценку выявленных рисков.
-
2.1
Характеристика информационной инфраструктуры и обрабатываемых данных ООО «Альфа»
Подраздел описывает информационные активы, пользователей, каналы связи и категории обрабатываемых данных.
-
2.2
Выявление угроз и уязвимостей информационной системы ООО «Альфа»
Подраздел фиксирует результаты анализа угроз, уязвимостей и действующих защитных мер.
-
2.3
Оценка рисков нарушения информационной безопасности ООО «Альфа»
Подраздел определяет приоритетные риски и обосновывает необходимость их снижения.
-
3
Разработка мер по повышению защищённости информационной системы ООО «Альфа»
Раздел представляет проектные решения, порядок внедрения и оценку их результата.
-
3.1
Проектирование комплекса организационных и технических мер защиты
Подраздел обосновывает состав мер защиты для приоритетных рисков.
-
3.2
Настройка и тестирование защищённого сегмента информационной системы
Подраздел показывает реализацию решений в учебном стенде или согласованной среде.
-
3.3
Оценка эффективности предложенных мер защиты информации
Подраздел сопоставляет уровень рисков до и после внедрения предложенных мер.
-
Заключение
В заключении приводят результаты по задачам, выводы по анализу и итог предложенных решений.
Требования кафедр к структуре, объёму, оригинальности и оформлению расходятся, поэтому методичку своего вуза нужно проверить обязательно.
Сколько занимает каждый раздел
| Раздел | Страниц | Что показывает преподавателю |
|---|---|---|
| Введение | 2–3 страницы | Показывает логику исследования, цель, задачи и границы практической части. |
| Глава 1. Теоретическая | 16–20 страниц | Показывает владение терминологией, нормами и методами оценки угроз и рисков. |
| Глава 2. Аналитическая | 20–24 страницы | Показывает умение обследовать инфраструктуру организации и обосновывать риски. |
| Глава 3. Практическая | 18–24 страницы | Показывает применимость рекомендаций, проектных решений и результатов тестирования. |
| Заключение | 2–3 страницы | Показывает, достигнута ли цель и какие результаты получены по каждой задаче. |
| Список источников | 2–4 страницы | Показывает опору на нормативные документы, научные публикации и техническую документацию. |
