Как устроена работа по этому предмету
Практическую главу курсовой по информационной безопасности почти всегда строят на материалах конкретной организации: базы данных, локальной сети предприятия, места прохождения практики. Открытые данные подходят хуже, потому что задача — проанализировать реальную систему защиты информации, а не общую статистику по отрасли. Если организация недоступна, кафедра иногда разрешает разбирать типовую модель предприятия, но это нужно уточнять заранее.
В первую очередь руководитель смотрит на соответствие практической части теоретической: если во второй главе разбирается модель угроз, она должна опираться на классификацию, введённую в первой главе, а не на произвольный список рисков. Отдельно проверяют, названы ли конкретные нормативные документы и стандарты, регулирующие защиту информации в выбранной отрасли — банковской, медицинской, промышленной.
Частая ошибка — переписывание общих определений информационной безопасности из учебников без привязки к теме курсовой. Вторая по частоте ошибка — практическая часть без конкретных технических или организационных мер, только описание проблемы без предложений по её решению.
-
Введение
обосновывается актуальность темы, формулируются цель, задачи, объект и предмет исследования
-
1
Теоретические основы информационной безопасности организации
глава раскрывает понятийный аппарат и нормативную базу по теме
-
1.1
Понятие и классификация угроз информационной безопасности
параграф разбирает виды угроз и подходы к их систематизации
-
1.2
Нормативно-правовое регулирование защиты информации
параграф описывает законы и стандарты, применимые к теме работы
-
1.3
Методы и средства защиты информации
параграф сопоставляет организационные, технические и программные меры защиты
-
2
Анализ системы защиты информации в организации
глава строится на данных конкретного предприятия или подразделения
-
2.1
Общая характеристика объекта исследования и его информационных ресурсов
параграф описывает структуру организации и обрабатываемую информацию
-
2.2
Оценка существующей системы защиты и выявление уязвимостей
параграф анализирует действующие меры и находит слабые места
-
2.3
Рекомендации по совершенствованию системы информационной безопасности
параграф предлагает конкретные меры устранения выявленных уязвимостей
-
Заключение
подводятся итоги по каждой задаче, обозначенной во введении
-
Список использованных источников
перечисляются нормативные акты, книги, статьи и электронные ресурсы
-
Приложения
размещаются схемы сети, таблицы результатов анализа, фрагменты документов
Требования кафедр к объёму, оформлению и порядку источников расходятся даже внутри одного вуза, поэтому методичку своей кафедры нужно смотреть обязательно.
Сколько занимает каждый раздел
| Раздел | Страниц | Что показывает преподавателю |
|---|---|---|
| Введение | 1–2 страницы | умение сформулировать проблему и задачи исследования |
| Глава 1 (теория) | 10–14 страниц | владение понятийным аппаратом и нормативной базой темы |
| Глава 2 (практика) | 12–18 страниц | способность применить теорию к анализу реальной системы защиты |
| Заключение | 1–2 страницы | умение подвести итоги по каждой поставленной задаче |
| Список источников | 2–3 страницы | работу с не менее 20 источниками, актуальными и по теме |
