Функции участников проектной группы БОЛЬШОЕ ДОМАШНЕЕ ЗАДАНИЕ по курсу «Безопасность вычислительных сетей -1, 2» поток Б8, МИФИ, 2012 г. Описание проекта В соответствии с представленной выше таблицей, поток Б8 (76 человек в соответствии с зачетной ведомостью потока Б8, семестр 8, 2012 год) разделен на 19 (девятнадцать) проектных групп. В каждую проектную группу (преимущественно) включены студенты четырех различных учебных групп потока Б8 (весна 2012 года). Один студент (студентка) назначен(а) руководителем проектной группы. Функции руководителя и членов проектной группы приведены ниже. Этапы и сроки проекта Проект состоит из следующих этапов: № | Название | Дата начала этапа | Дата окончания этапа | Результат | | Выдача задания | 12.05.2012 | 19.05.2012 | Получение студентами задания | | Анализ задания, сбор материалов, составление плана отчета | 19.05.2012 | 01.09.2012 | Контроль за выполнением работы со стороны руководителя группы. | | Практическое моделирование, визуализация процессов. | 01.09.2012 | 27.10.2012 | Предоставление промежуточного отчета для проверки преподавателю | | Подготовка отчета о проделанной работе | 27.10.2012 | 26.11.2012 | Предоставление отчета для проверки | | Защита итогового проекта | 26.11.2012 | 28.12.2012 | Получение оценки | Общее время выполнение проектного задания: с 12.05.2012 по 28.12.2012. Срок окончательной сдачи отчета для проверки – не позднее 26.11.2012. Срок защиты проекта группой - до 28.12.2012 включительно. Условия защиты представлены ниже. Промежуточный контроль по выполнению проекта: 8 неделя, 9-ый семестр 2012 года, межсеместровый контроль по курсу «Безопасность вычислительных сетей -2 ». Цель проекта Цель проекта: для заданного бизнес-процесса построение параметризованной модели технологического процесса с учетом систем и средств обеспечения сетевой и информационной безопасности. Задачи проекта Для достижения поставленной цели в проекте должны быть решены следующие задачи: 1. для заданного бизнес-процесса: · сбор и систематизация информации из открытых источников информации; · рассмотрение и анализ алгоритмической и функциональной реализации; · изучение завершенных программно-аппаратных комплексов, реализующих схожую функциональную схему; · визуализация и построение необходимого количества схем в формате MS Visio/Rational Rose; · изучение и определение основных аспектов построения технологического процесса, реализующего указанный в задании бизнес-процесс; · составление технической спецификации для реализации технологического процесса; и составление перечня программно-аппаратных средств; 2. комплексное сравнение с точки зрения информационной безопасности выбранного Вами технологического решения (информационной системы, реализующей Ваш бизнес-процесс) с любыми двумя другими реализациями заданного Вам бизнес-процесса. 3. выделение подсистемы обеспечения информационной безопасности, определение перечня программно-аппаратных комплексов, входящих в состав подсистемы обеспечения ИБ в рамках технологического процесса; 4. визуализация и построение необходимого числа схем технологического процесса с учетом программно-аппаратных комплексов обеспечения ИБ; 5. составление перечня основных угроз и уязвимостей для функционирования бизнес-процесса и технологического процесса; 6. составление перечня классов атак, которым подвержен программно-аппаратный комплекс, реализующий функциональность указанного бизнес-процесса; 7. составление модели нарушителя информационной безопасности в рамках технологического процесса; 8. предложение комплекса организационно-технических мер, направленный на повышение общего уровня защищенности и увеличение эффективности при реализации бизнес-процесса; 9. составление карты информационных потоков в технологическом процессе в формате «Source | Destination | Service»; 10. выделение основных модулей и компонентов, составляющих технологический процесс; 11. составление пяти сценариев проведения испытаний стойкости предложенным Вами моделей к злонамеренному воздействию (нагрузочное тестирование); 12. составление десяти сценариев проверки корректности и достаточности выбранных Вами систем и средств обеспечения информационной безопасности (тестирование подсистемы обеспечения информационной безопасности); 13. написание отчета по выполненному проекту и оценка участия в проекте каждого из членов проектной группы. Результат проекта Результатом проекта является отчет, составленный совместно всеми членами проектной группы. Отчет составляется в соответствии с указанными в п.4. задачами. Задание выполняется группой студентов. Не допускается выполнение задания персонально кем-либо из членов группы без участия всех членов проектной группы. Защита проекта Защита итогового проекта происходит в период с 26 ноября 2012 года по 28 декабря 2012 года проектной группой в полном составе. Каждый член проектной группы должен уметь объяснить и продемонстрировать степень своего участия в проекте, а также иметь представление обо всех этапах и аспектах выполнения проекта. Попытки защиты проекта персонально и/или в отсутствии кого-либо из участников проектной группы комиссией рассматриваться не будут. Функции участников проектной группы Руководитель проектной группы: · отвечает за разделение участков выполнения работы в рамках проекта между членами рабочей группы, определяет сроки, порядок и формат промежуточной отчетности каждого из членов проектной группы; · обеспечивает общую координацию действий членов рабочей группы, в том числе контроль полноты, качества и скорости выполнения персональных заданий; · контролирует соблюдение этапов и сроков выполнения работ по проекту; · взаимодействует с преподавателем в рамках выполнения проекта. Члены проектной группы: · выполняют назначенные руководителем проектной группы задания и поручения; · своевременно информируют руководителя проектной группы о состоянии и сроках выполнения заданий; · отчитываются перед руководителем группы в рамках согласованного внутри группы порядка; · в случае отсутствия возможности выполнения задания по проекту в течение месяца с момента получения задания по проекту сообщают об этом руководителю проектной группы и преподавателю по курсу. |