Информационная безопасность (ИБ) – сравнительно молодая, быстро развивающаяся область информационных технологий (ИТ), для успешного освоения которой важно с самого начала усвоить современный, согласованный с другими ветвями ИТ базис. Это первая задача курса, для решения которой применяется объектно-ориентированный подход.
Успех в области ИБ может принести только комплексный подход. Описание общей структуры и отдельных уровней такого подхода – вторая задача курса. Для ее решения рассматриваются меры законодательного, административного, процедурного и программно-технического уровней. Приводятся сведения о российском и зарубежном законодательстве в области ИБ, о проблемах, существующих в настоящее время в российском законодательстве. На административном уровне рассматриваются политика и программа безопасности, их типовая структура, меры по выработке и сопровождению. На процедурном уровне описываются нетехнические меры безопасности, связанные с людьми. Формулируются основные принципы, обеспечивающие успех таких мер.
Программно-технический уровень, в соответствии с объектным подходом, трактуется как совокупность сервисов. Дается описание каждого сервиса.
Предполагается, что большинство понятий, введенных в данном курсе, более подробно будет рассмотренно в других, специальных курсах.
Цель курса – заложить методически правильные основы знаний, необходимые будущим специалистам-практикам в области информационной безопасности.