Результаты освоения модуля, подлежащие проверке на экзамене (квалификационном)
Федеральное государственное бюджетное образовательное учреждение
Высшего профессионального образования
«Сибирский государственный аэрокосмический университет имени академика М.Ф. Решетнева» (СибГАУ)
АЭРОКОСМИЧЕСКИЙ КОЛЛЕДЖ
Комплект оценочных средств
Для проведения промежуточной аттестации профессиональному модулю
ПМ.02. ПРИМЕНЕНИЕ ПРОГРАММНО-АППАРАТНЫХ СРЕДСТВ
ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗАПАСНОСТИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ
ПМ.03. ПРИМЕНЕНИЕ ИНЖЕНЕРНО-ТЕХНИЧЕСКИХ СРЕДСТВ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
в рамках основной профессиональной образовательной программы (ОПОП) по специальности СПО
Информационная безопасность автоматизированных систем
Красноярск, 2013
Разработчики:
Аэрокосмический колледж СибГАУ,
преподаватель О.Н. Карпачева
Аэрокосмический колледж СибГАУ,
преподаватель Г.Н. Вертунова
Аэрокосмический колледж СибГАУ,
преподаватель А.В. Манеева
Аэрокосмический колледж СибГАУ,
преподаватель Т.А. Громова
Эксперты от работодателя:
____________________ ______________________ _________________________
(место работы) (занимаемая должность) (инициалы, фамилия)
____________________ ______________________ _________________________
(место работы) (занимаемая должность) (инициалы, фамилия)
Рассмотрено на заседании ЦК Информатики вычислительной техники и информационной безопасности
«_____» ______________20___г. Протокол №__________
Председатель цикловой комиссии ИВТиИБ В.С. Матерняк
Согласовано:
с методической службой колледжа
Методист Л.В. Костина
Одобрено методическим советом АК СибГАУ
«_____» ______________20___г. Протокол №__________
I. Паспорт комплекта оценочных средств
Область применения комплекта оценочных средств
Комплект оценочных средств предназначен для оценки результатов освоения профессиональных модулей ПМ.02. Применение программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах и ПМ.03. Применение инженерно-технических средств обеспечения информационной безопасности.
Элемент модуля | Форма контроля и оценивания 1 семестр | |
Промежуточная аттестация | Текущий контроль | |
МДК.02.01. Программно- аппаратные средства обеспечения информационной безопасности | Дифференциальный зачет 6,7 семестры Курсовая работа 7 семестр | - выполнение практических работ; - выполнение индивидуальных домашних заданий; - подготовка докладов, рефератов, научных докладов по теме НИРС; - выполнения курсовой работы; - тестирование; - выполнение контрольных/самостоятельных работ, кейс-задач; - собеседование, коллоквиум, семинар. |
МДК.02.02. Криптографические средства и методы защиты информации | Дифференциальный зачет 6,7 семестры | - выполнение практических работ; - выполнение индивидуальных домашних заданий; - подготовка докладов, рефератов, научных докладов по теме НИРС; - тестирование; - выполнение/решение типовых задач, контрольных/самостоятельных работ; - собеседование, коллоквиум, семинар. |
УП | Дифференциальный зачет 6 семестр | Выполнение практических работ, комплексные работы |
ПП | Дифференцированный зачет 8 семестр | Заполнение отчета по производственной практике |
ПМ 02 | 8 семестр | Экзамен квалификационный |
МДК.03.01. Применение инженерно- технических средств обеспечения информационной безопасности | Экзамен 7 семестр | - выполнение практических работ; - выполнение индивидуальных домашних заданий; - подготовка докладов, рефератов, научных докладов по теме НИРС; - выполнения расчетно-графических; - тестирование; - выполнение/решение типовых задач, контрольных/самостоятельных работ, кейс-задач; - собеседование, коллоквиум, семинар. |
ПП | Дифференцированный зачет 8 семестр | Заполнение отчета по производственной практике |
ПМ 03 | 8 семестр | Экзамен квалификационный |
Результаты освоения модуля, подлежащие проверке на экзамене (квалификационном)
В результате аттестации по профессиональному модулю осуществляется комплексная проверка следующих профессиональных и общих компетенций:
Таблица 1
Результаты освоения (объекты оценивания) | Основные показатели оценки результата и их критерии | Потом уберем этот столбик ОК решила приписать сюда же, чтобы отдельно критерии не писать | Тип задания; № задания | Форма аттестации (в соответствии с учебным планом) |
ПК 2.1. Применять программно-аппаратные средства обеспечения информационной безопасности в автоматизированных системах. ПК 3.1. Применять инженерно-технические средства обеспечения информационной безопасности. ОК 2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество. ОК 5. Использовать информационно-коммуникационные технологии в профессиональной деятельности. ОК 9. Ориентироваться в условиях частой смены технологий в профессиональной деятельности. ОК 13. Производить инсталляцию и настройку автоматизированных информационных систем, выполнять в автоматизированных информационных системах регламентные работы по обновлению, техническому сопровождению и восстановлению при отказах. | Аргументированность выбора программно-аппаратных и инженерно-технических средств обеспечения ИБ Адекватность выбора типовых криптографических средства и методов защиты информации Удовлетворение результата работы выбранного программно-аппаратного и/или инженерно-технического средства обеспечения информационной безопасности требованиям нормативно-методических документов Гостехкомиссии (Безопасность информационных технологий. Критерии оценки безопасности информационных технологий. Утвержден приказом Гостехкомиссии России от 19 июня 2002 г. № 187 (часть 1, часть 2, часть 3) Обоснованность выбора и оптимальность состава источников, необходимых для решения поставленной задачи; Рациональное распределение времени на все этапы решения задачи | иметь практический опыт: применения программно-аппаратных средств обеспечения информационной безопасности; уметь: применять программно-аппаратные средства обеспечения информационной безопасности; применять технические средства защиты информации; использовать типовые криптографические средства и методы защиты информации, в том числе и электронную цифровую подпись; использовать средства охраны и безопасности, инженерной защиты и технической охраны объектов, систем видеонаблюдения; использовать средства защиты информации от несанкционированного съёма и утечки по техническим каналам; | 2,8 | Экзамен квалификационный, Диф.зачет по учебной практике УП.02.01 Диф.зачет по производственной практике ПП.02.01 Диф.зачет по производственной практике ПП.03.01 Экзамен по МДК.03.01 Диф.зачет по МДК.02.01 Диф.зачет по МДК.02.02 |
ПК 2.2. Участвовать в эксплуатации программно-аппаратных средств обеспечения информационной безопасности, в проверке их технического состояния, в проведении технического обслуживания и текущего ремонта, устранении отказов и восстановлении работоспособности. ПК 3.2. Участвовать в эксплуатации инженерно-технических средств обеспечения информационной безопасности, в проверке их технического состояния, в проведении технического обслуживания и текущего ремонта, устранении отказов и восстановлении работоспособности. ОК 2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество. ОК 5. Использовать информационно-коммуникационные технологии в профессиональной деятельности. ОК 7. Брать на себя ответственность за работу членов команды (подчиненных), результат выполнения заданий. ОК 11. Формулировать задачи логического характера и применять средства математической логики для их решения. ОК 12. Владеть основными методами и средствами разработки программного обеспечения. ОК 13. Производить инсталляцию и настройку автоматизированных информационных систем, выполнять в автоматизированных информационных системах регламентные работы по обновлению, техническому сопровождению и восстановлению при отказах. | Соответствие этапов определения неисправностей в работе прогарммно – аппаратных и инженерно-технических средств обеспечения ИБ действующим нормативным документам. Точность диагностики неисправностей в работе прогарммно - аппаратных и инженерно-технических средств обеспечения ИБ; Точность выявления технических каналов утечки информации; Скорость и техничность выполнения работ устранения отказов и восстановления работоспособности программно-аппаратных и инженерно-технических средств обеспечения информационной безопасности; Выполнение требований инструкций и правил техники безопасности в ходе проверки технического состояния, технического обслуживания и устранения отказов в работе прогарммно-программных И инженерно-технических средств обеспечения ИБ; Обоснованность выбора и оптимальность состава источников, необходимых для решения поставленной задачи; Рациональное распределение времени на все этапы решения задачи | иметь практический опыт: диагностики, устранения отказов и восстановления работоспособности программно-аппаратных средств обеспечения информационной безопасности; выявлениятехнических каналов утечки информации; использования основных методов и средств инженерно-технической защиты информации; диагностики, устранения отказов и восстановления работоспособности инженерно-технических средств обеспечения информационной безопасности; уметь: диагностировать, устранять отказы и обеспечивать работоспособность программно-аппаратных средств обеспечения информационной безопасности; | 3,7,8 | Экзамен квалификационный, Диф.зачет по производственной практике ПП.03.01 Экзамен по МДК.03.01 Диф.зачет по МДК.02.01 Диф.зачет по МДК.02.02 |
ПК 2.3. Участвовать в мониторинге эффективности применяемых программно-аппаратных средств обеспечения информационной безопасности в автоматизированных системах. ПК 3.3. Участвовать в мониторинге эффективности применяемых инженерно-технических средств обеспечения информационной безопасности. ОК 2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество. ОК 5. Использовать информационно-коммуникационные технологии в профессиональной деятельности. ОК 7. Брать на себя ответственность за работу членов команды (подчиненных), результат выполнения заданий. ОК 8. Самостоятельно определять задачи профессионального и личностного развития, заниматься самообразованием, осознанно планировать повышение квалификации. ОК 9. Ориентироваться в условиях частой смены технологий в профессиональной деятельности. | Адекватность выбора методов мониторинга эффективности программно-аппаратных и инженерно-технических средств обеспечения информационной безопасности; Ясность и аргументированность изложения результатов исследования мониторинга эффективности инженерно-технических средств обеспечения информационной безопасности, полученных во время прохождения практики; | иметь практический опыт: мониторинга эффективности программно-аппаратных средств обеспечения информационной безопасности; участия в мониторинге эффективности инженерно-технических средств обеспечения информационной безопасности; уметь: оценивать эффективность применяемых программно-аппаратных средств обеспечения информационной безопасности; | Диф.зачет по производственной практике ПП.02.01 Диф.зачет по производственной практике ПП.03.01 | |
ПК 2.5. Решать частные технические задачи, возникающие при проведении всех видов плановых и внеплановых контрольных проверок, при аттестации объектов, помещений, программ, алгоритмов ПК 3.4. Решать частные технические задачи, возникающие при проведении всех видов плановых и внеплановых контрольных проверок, при аттестации объектов, помещений, технических средств. | Соответствие методики проведения процедуры аттестации объектов, помещений, программ, алгоритмов требованиям нормативно-методических документов Гостехкомиссии (Типовое положение об органе по аттестации объектов информатизации по требованиям безопасности информации. утвержденное председателем Гостехкомиссии России 25 ноября 1994 г., ГОСТ 34.603-92. Информационная технология. Виды испытаний автоматизированных систем. Ясность и аргументированность изложения последовательности действий для решения частных технических задач при аттестации объектов, помещений, программ, алгоритмов | иметь практический опыт: решения частных технических задач, возникающих при аттестации объектов, помещений, программ, алгоритмов; решения частных технических задач, возникающих при аттестации объектов, помещений, технических средств; уметь: решать частные технические задачи, возникающих при аттестации объектов, помещений, программ, алгоритмов; | 1,6,8 | Экзамен квалификационный, Диф.зачет по учебной практике УП.02.01 Диф.зачет по производственной практике ПП.02.01 Диф.зачет по производственной практике ПП.03.01 Курсовой проект по МДК.02.01 Диф.зачет по МДК.02.02 |
ПК 2.6. Применять нормативные правовые акты, нормативно-методические документы по обеспечению информационной безопасности программно-аппаратными средствами. ПК 3.5. Применять нормативные правовые акты, нормативно-методические документы по обеспечению информационной безопасности инженерно-техническими средствами. ОК 1. Понимать сущность и социальную значимость своей будущей профессии, обладать высокой мотивацией к выполнению профессиональной деятельности в области обеспечения информационной безопасности. ОК 3. Принимать решения в стандартных и нестандартных ситуациях и нести за них ответственность. ОК 5. Использовать информационно-коммуникационные технологии в профессиональной деятельности. ОК 7. Брать на себя ответственность за работу членов команды (подчиненных), результат выполнения заданий. ОК 8. Самостоятельно определять задачи профессионального и личностного развития, заниматься самообразованием, осознанно планировать повышение квалификации | Выполнение требований инструкций по ТБ и ОТ в процессе эксплуатации программно-аппаратных и инженерно-технических средств обеспечения информационной безопасности; Точность определения требуемых нормативно-правовых актов и нормативно-методических документы по обеспечению информационной безопасности во время решения технических задач, возникающих при аттестации объектов, помещений, программ, алгоритмов и в ходе эксплуатации программно-аппаратных и инженерно-технических средств обеспечения информационной безопасности; Удовлетворение результатов применения программно-аппаратных и инженерно-технических средств обеспечения информационной безопасности для обеспечения учета, обработки, хранения и передачи конфиденциальной информации требованиям ГОСТ Р 50739-95. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования., ГОСТ Р 51188-98. Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство., ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения. И т.д. | иметь практический опыт: применения нормативных правовых актов, нормативных методических документов по обеспечению информационной безопасности программно-аппаратными средствами; уметь: применять нормативные правовые акты, нормативные методические документы по обеспечению информационной безопасности программно-аппаратными средствами; применять нормативные правовые акты, нормативные методические документы по обеспечению информационной безопасности техническими средствами; | 1,2,3,4,5,7,8 | Экзамен квалификационный, Диф.зачет по учебной практике УП.02.01 Диф.зачет по производственной практике ПП.02.01 Диф.зачет по производственной практике ПП.03.01 Экзамен по МДК.03.01 Диф.зачет по МДК.02.01 Курсовой проект по МДК.02.01 Диф.зачет по МДК.02.02 |
ПК 2.4. Участвовать в обеспечении учета, обработки, хранения и передачи конфиденциальной информации. ОК 2. Организовывать собственную деятельность, выбирать типовые методы и способы выполнения профессиональных задач, оценивать их эффективность и качество. ОК 5. Использовать информационно-коммуникационные технологии в профессиональной деятельности. ОК 7. Брать на себя ответственность за работу членов команды (подчиненных), результат выполнения заданий. | Обоснованность выбора и оптимальность состава источников, необходимых для решения поставленной задачи; Рациональное распределение времени на все этапы решения задачи Обоснованность выбора программно-аппаратных средств учета, обработки, хранения и передачи конфиденциальной информации Обоснованность выбора и оптимальность состава источников, необходимых для решения поставленной задачи; Рациональное распределение времени на все этапы решения задачи | иметь практический опыт: обеспечения учета, обработки, хранения и передачи конфиденциальной информации; уметь: участвовать в обеспечении учета, обработки, хранения и передачи конфиденциальной информации; | 4,5 | Экзамен квалификационный, Диф.зачет по учебной практике УП.02.01 Диф.зачет по производственной практике ПП.02.01 Диф.зачет по производственной практике ПП.03.01 Экзамен по МДК.03.01 Диф.зачет по МДК.02.01 Курсовой проект по МДК.02.01 Диф.зачет по МДК.02.02 |
ОК 10. Исполнять воинскую обязанность, в том числе с применением полученных профессиональных знаний (для юношей). |