РАБОЧАЯ ПРОГРАММА учебной дисциплины: МДК.02.01 Правовая защита информации специальность: 090905 Организация технологии защиты информации


Департамент образования города МосквыГАПОУ СПО г. Москвы Колледж предпринимательства №11Кафедра Информационных технологийРабочая программа
учебной дисциплины: МДК.02.01 Правовая защита информации
специальность: 090905 Организация технологии защиты информации
Москва
2016
УТВЕРЖДЕНО
______________ А. И. Парамонов
Составлена в соответствии с требованиями Федерального государственного образовательного стандарта по специальности среднего профессионального образования
Протокол заседания Ученого (проектно-экспертного) совета КП №11 10.02.01 Организация технологии защиты информации
от 07 сентября 2016 г. № 1 Рассмотрена на заседании кафедры Информационных технологий
Протокол №1 от 25 августа 2015г.
Заведующий кафедрой
Информационных технологий
А.В. Осадчий
СОГЛАСОВАНО СОГЛАСОВАНО
Руководитель отделения УиИТЗам. директора по УМР
К.О. Адилова Е. Ю. Сафонова
«01» сентября 2016г. «01» сентября 2016г.
Автор: Маслов Вадим Викторович преподаватель кафедры Информационных технологий КП № 11 Рецензенты: СОДЕРЖАНИЕ
1. ПАСПОРТ ПРОГРАММЫ УЧЕБНОЙ ДИСЦИПЛИНЫ 4
2. СТРУКТУРА и содержание УЧЕБНОЙ ДИСЦИПЛИНЫ 6
3. условия реализации программы учебной дисциплины 13
4. Контроль и оценка результатов Освоения учебной дисциплины 15
1. паспорт ПРОГРАММЫ УЧЕБНОЙ ДИСЦИПЛИНЫ
МДК.02.01 «Правовая защита информации»
1.1 Область применения программыРабочая программа профессионального модуля (далее программа) - является частью основной профессиональной образовательной программы в соответствии с ФГОС по специальности СПО 090905 «Организация и технология защиты информации» (базовой подготовки), входящей в укрупненную группу 900000 Информационная безопасность, в части освоения основного вида профессиональной деятельности Организация и технология работы с конфиденциальными документами и соответствующих профессиональных компетенций:
ПК 2.1. Участвовать в подготовке организационных и распорядительных документов, регламентирующих работу по защите информации.
ПК 2.2. Участвовать в организации и обеспечивать технологию ведения
конфиденциального делопроизводства
ПК 2.3. Организовывать документооборот, в том числе электронный, с учетом конфиденциальности информации.
ПК 2.4. Организовывать архивное хранение конфиденциальных документов.
ПК 2.5. Оформлять документацию по оперативному управлению средствами защиты информации и персоналом.
ПК 2.6. Вести учет работ и контроль объектов, подлежащих защите.
ПК 2.7. Подготавливать отчетную документацию, связанную с эксплуатацией средств контроля и защиты информации.
ПК 2.8. Документировать ход и результаты служебного расследования.
ПК 2.9. Использовать нормативные правовые акты, нормативно методические документы и справочную документацию по защите информации.
Рабочая программа профессионального модуля может быть использована в дополнительном профессиональном образовании и профессиональной подготовке работников в области программирования при наличии среднего (полного) общего образования. Опыт работы не требуется.
1.2 Цели и задачи модуля - требования к результатам освоения модуляС целью овладения указанным видом профессиональной деятельности и соответствующими профессиональными компетенциями обучающийся в ходе освоения профессионального модуля должен:
иметь практический опыт:
ведения учета и оформления бумажных и машинных носителей конфиденциальной информации;
работы с информационными системами электронного документооборота;
уметь:
использовать в профессиональной деятельности нормативные
правовые акты в области информационной безопасности и защиты информации, а также нормативные методические документы ФедеральнойслужбыбезопасностиРоссийскойФедерации, Федеральной службы по техническому и экспортному контролю в данной области;
разрабатывать нормативно-методические материалы по регламентации системы организационной защиты информации;
документировать ход и результаты служебного расследования;
определять состав документируемой конфиденциальной информации;
подготавливать, издавать и учитывать конфиденциальные документы;
составлять номенклатуру конфиденциальных дел;
формировать и оформлять конфиденциальные дела;
организовывать и вести конфиденциальное делопроизводство, в том числе с использованием вычислительной техники;
использовать системы электронного документооборота; знать:
основные нормативные правовые акты в области информационной безопасности и защиты информации, а также нормативные методические документы Федеральной службы безопасности Российской Федерации, Федеральной службы по техническому и экспортному контролю в данной области;
правовые основы защиты конфиденциальной информации по видам тайны;
порядок лицензирования деятельности по технической защите конфиденциальной информации;
правовые основы деятельности подразделений защиты информации;
правовую основу допуска и доступа персонала к защищаемым сведениям;
правовое регулирование взаимоотношений администрации и персонала в области защиты информации;
систему правовой ответственности за утечку информации и утрату носителей информации;
правовые нормы в области защиты интеллектуальной собственности;
порядок отнесения информации к разряду конфиденциальной информации;
порядок разработки, учета, хранения, размножения и уничтожения конфиденциальных документов;
организацию конфиденциального документооборота;
технологию работы с конфиденциальными документами;
организацию электронного документооборота.
Формируемые компетенции:
ОК 1. Понимать сущность и социальную значимость своей будущей профессии, обладать высокой мотивацией к выполнению профессиональной деятельности в области обеспечения информационной безопасности.
ОК 2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество.
ОК 3.Принимать решения в стандартных и нестандартных ситуациях и нести за них ответственность.
ОК 4.Осуществлять поиск и использование информации, необходимой для эффективного выполнения профессиональных задач, профессионального и личностного развития.
ОК 5.Использовать информационно коммуникационные технологии в профессиональной деятельности.
ОК 6. Работать в коллективе и команде, эффективно общаться с коллегами, руководством, потребителями.
ОК 7. Брать на себя ответственность за работу членов команды (подчиненных), за результат выполнения заданий.
ОК 8. Самостоятельно определять задачи профессионального и личностного развития, заниматься самообразованием, осознанно планировать повышение квалификации
ОК 9. Ориентироваться в условиях частой смены технологий в профессиональной деятельности
ОК 10. Исполнять воинскую обязанность, в том числе с применением полученных знаний.
ПК 2.1. Участвовать в подготовке организационных и распорядительных документов, регламентирующих работу по защите информации.
ПК 2.2. Участвовать в организации и обеспечивать технологию ведения
конфиденциального делопроизводства
ПК 2.3. Организовывать документооборот, в том числе электронный, с учетом конфиденциальности информации.
ПК 2.4. Организовывать архивное хранение конфиденциальных документов.
ПК 2.5. Оформлять документацию по оперативному управлению средствами защиты информации и персоналом.
ПК 2.6. Вести учет работ и контроль объектов, подлежащих защите.
ПК 2.7. Подготавливать отчетную документацию, связанную с эксплуатацией средств контроля и защиты информации.
ПК 2.8. Документировать ход и результаты служебного расследования.
ПК 2.9. Использовать нормативные правовые акты, нормативно методические документы и справочную документацию по защите информации.
1.3 Рекомендуемое количество часов на освоение программы профессионального модуля
максимальной учебной нагрузки студента 96 часов, в том числе:
обязательной аудиторной учебной нагрузки студента 48 часа;
самостоятельной работы студента 48 часа.
2. СТРУКТУРА И ПРИМЕРНОЕ СОДЕРЖАНИЕ УЧЕБНОЙ ДИСЦИПЛИНЫ
2.1. Объем учебной дисциплины и виды учебной работы
Вид учебной работы Объем часов
Максимальная учебная нагрузка (всего) 96
Обязательная аудиторная учебная нагрузка (всего) 48
в том числе: практические занятия 48
Самостоятельная работа студента (всего) 48
в том числе: Работа с конспектами лекций Изучение нормативных документов Выполнение заданий в папке для Студентов Итоговая аттестация проводится в форме зачета 4
2.2. Тематический план и содержание учебной дисциплины
Наименование разделов профессионального модуля (ПМ), междисциплинарных курсов (МДК) и тем Содержание учебного материала, лабораторные работы и практические занятия, самостоятельная работа обучающихся, курсовая работа (проект) (если предусмотрены) Объем часов Уровень
освоения
1 2 3 4
МДК 02.01. Правовая защита информации 96 Тема 1. Информация как объект правового регулирования Содержание 4 2
1 Информация как объект правового регулирования. Понятие информации и ее основные положения. Подходы к определению понятия «информация». Двуединство документированной информации с правовой точки зрения. 2 Структура информационной сферы. Понятие среды. Типы сред. 3 Виды информации, определенные законодательством РФ. Общедоступная информация и информация ограниченного доступа. Нормативная база, регулирующая область соответствующей информации ограниченного доступа. Тема 2.Законодательство в области информа-ционной безопасности Содержание 2 2
1 Законодательство РФ в области информации и информационной безопасности:.Конституция РФ, Законы РФ «О безопасности», «О правовой охране программ для электронных вычислительных машин и баз данных», «Об авторском праве и смежных правах», «О государственной тайне», Федеральные законы РФ «Об электронной цифровой подписи», «Об информации, информационных технологиях и защите информации», «О персональных данных», «О связи», «О коммерческой тайне», «Об оперативно-розыскной деятельности», «Об обязательном экземпляре документов» Практические занятия 4 1 Знакомство с нормативными материалами в области информационной безопасности Тема 3.Правовой режим защиты государственной
тайны. Содержание 8 2
1 Понятие правового режима защиты государственной тайны. Реквизиты
носителей сведений, составляющих государственную тайну. Законодательные и иные нормативно-правовые акты РФ, регулирующие защиту государственной тайны. Обеспечение защиты государственной тайны, органы защиты. 2 Государственные органы защиты государственной тайны и их компетенция.
Организация доступа должностного лица или гражданина к сведениям, составляющим государственную тайну. Допуск предприятий, учреждений и организаций к проведению работ, связанных с использованием сведений, составляющих государственную тайну. 3 Меры по обеспечению сохранности сведений, составляющих государственную тайну. Организационные и технические способы защиты государственной тайны. 4 Система государственного контроля за состоянием защиты государственной тайны. Административно-правовая защита государственной тайны. Правовые основы защиты государственной тайны. Закон РФ «О государственной тайне». Практические занятия 6 2 Имитационные упражнения (решение задач) «Информация, представляющая государственную тайну»
Тема 4. Правовые режимы защиты конфиденциальной информации Содержание 10 2
1 Конфиденциальная информация и ее виды.
Правовые основы защиты служебной тайны. Нормативно-правовые акты и положения Гражданского кодекса РФ, регулирующие правовую защиту служебной тайны. Правовые основы защиты коммерческой тайны. Охрана коммерческой тайны в трудовых отношениях. 2 Тайна следствия и судопроизводства. Процессуальные тайны. Тайна совещания судей. Следственная тайна. Правовое регулирование оперативно-розыскной деятельности 3 Профессиональные тайны. Понятие профессиональной тайны. Источники права о профессиональной тайне. Объекты и субъекты права на профессиональную тайну. 4 Правовые режимы конфиденциальной информации: содержание и особенности 5 Правовая регламентация охранной деятельности. Регулирование частной детективной и охранной деятельности. Особенности правового регулирования деятельности служб безопасности. Контроль за данными видами деятельности. Практические занятия 10 3 Ситуационные задачи и казусы для самостоятельного разрешения «Конфиденциальная информация» 4 Мастер-класс по теме: Правовая регламентация охранной деятельности 5 Анализ конкретной ситуации по теме «Тайна следствия и судопроизводства» Тема 5. Лицензирование и сертификация в информационной сфере.
Содержание 8 2
1 Понятие лицензирования по российскому законодательству и виды деятельности в информационной сфере, подлежащих лицензированию 2 Участники лицензионных отношений в сфере защиты информации. Специальные экспертизы и государственная аттестация руководителей. Органы лицензирования и их полномочия 3 Государственный контроль за соблюдением лицензиатом условий ведения деятельности 4 Понятие сертификации по российскому законодательству. Правовая регламентация сертификационной деятельности в области защиты информации.
Электронный документ как доказательство. Практические занятия 6 6 Решение ситуационных задач 7 Рассмотрение коллизий Тема 6.Защита
интеллектуальной
собственности. Содержание 8 2
1 Понятие интеллектуальной собственности. Понятие авторского права. Объекты и субъекты авторского права. Смежные права. Интеллектуальная собственность в сети Интернет. 2 Понятие патентного права. Объекты и субъекты патентного права. Понятия изобретения. Объекты изобретения, связанные с электронно-вычислительной техникой и информацией. 3 Защита прав патентообладателей и авторов изобретений. Особенности договорных отношений в области информационной безопасности. 4 Особенности трудовых отношений в сфере защиты информации. Правовая основа доступа персонала к защищаемым сведениям. Система правовой ответственности за утечку информации и утрату носителей информации. Правовое регулирование взаимоотношений администрации и персонала в области защиты информации. Практические занятия 8 8 Работа с тестами и вопросами для самопроверки 9 Решение ситуационных задач 10 Ситуационно-ролевая (деловая игра) «Особенности трудовых отношений в сфере защиты информации»
Тема 7. Практические вопросы документа и документооборота в информационных технологиях. Содержание 2 3
1 Конституционно-правовая основа формирования и использование информационных ресурсов Практические занятия 4 11 Анализ нормативного материала (Конституции, Гражданского кодекса, Уголовного, кодекса об административных правонарушениях, Закона об информации)
Тема 8.Международное законодательство в области защиты информации. Содержание 2 3
1 Законодательство РФ об участии в международном информационном обмене информации. Национальные законодательства о компьютерных правонарушениях и защите информации. Международное сотрудничество в области борьбы с компьютерной преступностью. Практические занятия 6 12 Решение ситуационных задач «Информационные преступления в сфере компьютерной информации и меры защиты от них» 13 Анализ законодательства в области международного сотрудничества в области борьбы с компьютерной преступностью Самостоятельная работа обучающихся:
Понятия безопасности и защищенности (презентация).
Государственная, служебная и коммерческая тайны (сравнительная характеристика).
Способы и формы правовой защиты информации (работа с учебником)
Виды защищаемой информации и правовые основы ее защиты (составление схемы)
Тайна как социальное и правовое явление (эссе)
Проблемы формирования института служебной тайны (презентация)
Проблемы формирования института коммерческой тайны (презентация)
Нормативно-правовое регулирование вопросов безопасности (конспектирование учебника)
Система правовой ответственности за утечку информации и утрату носителей информации (доклад)
Правовые основы деятельности подразделений защиты информации на предприятии (схема)
Виды и условия применения правовых норм уголовной ответственности за разглашение защищаемой информации и невыполнение правил ее защиты (анализ статей Уголовного кодекса)
Виды и условия применения правовых норм гражданско-правовой ответственности за разглашение защищаемой информации и невыполнение правил ее защиты (работа с Гражданским кодексом: анализ статей)
Виды и условия применения правовых норм административной и дисциплинарной ответственности за разглашение защищаемой информации и невыполнение правил ее защиты (работа с трудовым кодексом и кодексом об административной ответственности)
Правовое положение органов защиты государственной тайны (составление схемы)
Правовое регулирование оперативно - розыскной деятельности (презентация)
Правовое регулирование частной детективной и охранной деятельности (работа с нормативными документами)
Правовые аспекты проблемы оценки ущерба наносимого безопасности Российской Федерации следствии несанкционированного (противоправного) распространения информации, составляющей государственную тайну (презентация)
Лицензирование предприятий, работающих с государственными секретами (реферат) 48 Всего 96 Для характеристики уровня освоения учебного материала используются следующие обозначения:
1. – ознакомительный (узнавание ранее изученных объектов, свойств);
2. – репродуктивный (выполнение деятельности по образцу, инструкции или под руководством)
3. – продуктивный (планирование и самостоятельное выполнение деятельности, решение проблемных задач)
3 УСЛОВИЯ РЕАЛИЗАЦИИ ПРОГРАММЫ ПРОФЕССИОНАЛЬНОГО
МОДУЛЯ
3.1 Требования к минимальному материально-техническому обеспечению
Реализация программы модуля предполагает наличие лаборатории Электронного документооборота
Оборудование лаборатории:
автоматизированные рабочие места обучающихся;
автоматизированное рабочее место преподавателя;
специализированная мебель;
комплект нормативных документов;
рекомендации по подготовке к практическим занятиям;
задания для проведения практических занятий;
комплект тестовых заданий;
проектор;
сканер;
принтер;
программное обеспечение общего и профессионального назначения.
Реализация программы модуля предполагает обязательную производственную практику, которую рекомендуется проводить концентрировано.
3.2 Информационное обеспечение обучения
Перечень рекомендуемых учебных изданий, Интернет-ресурсов, дополнительной литературы
Основные источники:
Алексенцев А.И. Конфиденциальное делопроизводство. - М: ЗАО «Бизнес-школа Интел-Синтез», 2011
Бардаев Э.А. Документоведение. - М.: Академия, 2010
Ефимова Л.Л. Информационное право. - М.: Евразийский открытый институт, 2011.
Казанцева С.Я. Правовое обеспечение информационной безопасности. - М.: Академия, 2013
Ковалева Н.Н. Информационное право России: Учебное пособие. -М.: Дашков и К.
Куняев Н.Н. Конфиденциальное делопроизводство и защищенный электронный документооборот. - М.:Логос, 2014
Лапина М.А. Информационное право: Учебное пособие. - М.: ЮНИТИ-ДАНА, 2012.
Ловцов Д.А. Информационное право:Учебное пособие.-М.: Российская академия правосудия, 2011.
Дополнительные источники:
Асеев, Г. Г. Электронный документооборот.. - К.: Кондор, 2007.
Андреева, В.И. Делопроизводство: требования к документообороту фирмы (на основе Гостов РФ). - М.: Бизн.-шк. Интел Синтез, 2004.
Борисов М.А. Особенности защиты персональных данных в трудовых отношениях. Книжный дом «Либроком», 2012
Городов, О.А. Информационное право: Электронный учебник. - М.: КНОРС, 2009.
Денищенко, Г. Н. Информационные системы в решении задач управления предприятием. - М.: Статус-Кво, 2002
Смирнова Г.Н. Электронные системы управления документооборотом: учебное пособие. Московский международный институт эконометрики, информатики, финансов и права - М.: 2003.
Интернет ресурсы :Cайт Президента Российской Федерации www.kremlin.ru
Информационно-правовым порталом «Гарант» www.garant.ru
Информационно-правовым порталом «КонсультантПлюс» www.consultant.ruИнформационно-правовым порталом «Кодекс» www.kodeks.ru
Большой юридический словарь онлайн www.law-enc.net
Юридический словарь www. legaltterm.info
Сайт Журнала российского права www.norma-verlag.com
Юридический портал «Правопорядок» www.oprave.ru
Портал «Юридическая Россия» http//law.edu.ru
КОНТРОЛЬ И ОЦЕНКА РЕЗУЛЬТАТОВ ОСВОЕНИЯ ПРОФЕССИОНАЛЬНОГО МОДУЛЯ (ВИДА ПРОФЕССИОНАЛЬНОЙ ДЕЯТЕЛЬНОСТИ)
Результаты (освоенные
профессиональные
компетенции) Основные показатели оценки Результата Формы и методы контроля и оценки
ПК 2.1. Участвовать в подготовке организационных и распорядительных документов, регламентирующих работу по защите информации. —> демонстрация умений подготавливать организационные и распорядительные документы; Экспертная оценка
результатов
деятельности
обучающихся в
процессе освоения
образовательной
программы:
на практических занятиях (при решении ситуационных задач, участии в деловых играх, при подготовке рефератов, докладов, компьютерных презентаций и т.д.);
при выполнении и защите практических и лабораторных работ;
при выполнении работ на различных этапах производственной практики;
при проведении: тестирования, зачетов, экзамена по МДК, квалификационного экзамена по модулю.
ПК 2.2. Организовывать и обеспечивать технологию ведения делопроизводства с учетом
конфиденциальности
информации. —> демонстрация умений обеспечивать технологию ведения делопроизводства; ПК 2.3. Организовывать документооборот, в том числе электронный, с учетом
конфиденциальности
информации. —> демонстрация умений организовывать документооборот, в том числе электронный; ПК 2.4. Организовывать архивное хранение конфиденциальных документов. —> демонстрация умений Организовывать архивное хранение конфиденциальных документов; ПК 2.5. Оформлять документацию по оперативному управлению средствами защиты информации и персоналом. —> демонстрация умений оформлять документацию по оперативному управлению; ПК 2.6. Вести учет работ и контроль объектов, подлежащих защите. —> демонстрация умений вести учет работ и контроль объектов, подлежащих защите.
Формы и методы контроля и оценки результатов обучения должны позволять проверять у обучающихся не только сформированность профессиональных компетенций, но и развитие общих компетенций и обеспечивающих их умений.
Результаты (освоенные общие компетенции) Основные показатели оценки результата Формы и методы контроля и оценки
ОК 1.Понимать сущность и социальную значимость своей будущей профессии, проявлять к ней устойчивый интерес демонстрация интереса к будущей профессии Экспертная оценка результатов деятельности обучающихся в процессе освоения образовательной программы:
на практических занятиях (при решении ситуационных задач, участии в деловых играх, при подготовке рефератов, докладов, компьютерных презентаций и т.д.);
-при выполнении и защите практических и лабораторных работ;
при выполнении работ на различных этапах производственной практики;
при проведении: тестирования, зачетов, экзамена по МДК, квалификационного экзамена по модулю.
ОК2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество выбор и применение методов и способов решения профессиональных задач в области разработки технологических процессов изготовления деталей машин;
оценка эффективности и качества выполнения; ОК 3.Принимать решения в стандартных и нестандартных ситуациях и нести за них ответственность решение стандартных и нестандартных профессиональных задач в области разработки технологических процессов изготовления деталей машин; ОК 4.Осуществлять поиск и использование информации, необходимой для эффективного выполнения профессиональных задач, профессионального и личностного развития эффективный поиск необходимой информации;
использование различных источников, включая электронные ОК 5.Использовать информационно коммуникационные технологии в профессиональной деятельности работа спрофессиональными информационными системами: Консультант +, Кварта-С, ВИН-РИК и Гранд-СМЕТА. ОК. 6Работать в коллективе и команде, эффективно общаться с коллегами, руководством, потребителями взаимодействие с обучающимися, преподавателями и мастерами в ходе обучения ОК 7.Брать на себя ответственность за работу
членов команды (подчиненных), за результат выполнения заданий самоанализ и коррекция результатов собственнойработы ОК8.Самостоятельно определять задачи профессионального и личностного развития, заниматься самообразованием, осознанно планировать повышение квалификации организация самостоятельных занятий при изучении профессионального модуля ОК9. Ориентироваться в условиях частой смены технологий в профессиональной деятельности анализ инноваций в области разработки технологических процессов изготовления деталей машин; ОК 10. Исполнять воинскую обязанность, в том числе с применением полученных знаний. готовность к исполнению воинской обязанности с применением полученных профессиональных знаний

Приложенные файлы

  • docx file1
    Маслов Вадим Викторович
    Размер файла: 60 kB Загрузок: 7