B MÔN DUYỆT
Ch nhim B môn
Ngô Thành Long
Đ CƯƠNG CHI TIT BÀI GING
(Dùng cho 45 tiết ging)
Hc phn: ĐẢM BO VÀ AN
TOÀN THÔNG TIN –
INFORMATION ASSURANCE
AND SECURITY
Nhóm môn học: .....................
B môn: H thống thông tin
Khoa (Vin): ng ngh thông tin
Thay mt nhóm
môn học
Nguyn Mậu Uyên
Thông tin v nhóm môn học
TT
H tên giáo viên
Học hàm
Hc v
1
Nguyễn Mậu Uyên
GVC
Th.S
2
Tống Minh Đức
GVC
TS
Địa điểm làm việc: Các ngày trong tuần tại phòng làm vic b môn A1505
Đin thoi, email: B môn Hệ thng Thông tin, Khoa Công nghệ Thông tin,
Hc vin K thuật Quân sự.
Bài giảng: Tng quan v an toàn bảo mt h thống thông tin
Chương, mc: Chương I
Tiết th: 1-3 Tun th: 1
- Mục đích, yêu cầu: Nắm được tng quan v mục tiêu của an toàn và bảo mt
h thống thông tin. Có nhìn nhn v mt s hin trng v tình hình an toàn và
bo mt h thống thông tin hiện ti. Mt s vấn đề cn quan tâm trong trong an
toàn và bảo mt h thống thông tin.
- Hình thức t chc dy hc:
Gii thiệu lý thuyết
- Thi gian:
3 tiết
- Địa điểm: Png hc
- Nội dung chính:
Chương I: Vấn đề v an toàn và bảo mt h thống thông tin
Thông tin
Phm vi h thống thông tin
Đảm bảo và an toàn thông tin
1.2. Phm vi vấn đề, mt s nhìn nhận v an toàn bo mật thông tin
Phạm vi đảm bảo và an toàn thông tin
Mt s khái niệm liên quan
1.3. Mục tiêu an toàn bảo mt h thống thông tin
Mô hình tam giác mục tiêu
Phân tích chi tiết các mục tiêu
Minh họa tương ứng mục tiêu và các vấn đề trong thc tin
1.4. c khái niệm
1.5. Các nguồn nguy cơ với h thống thông tin
Ngun t nhân viên
Ngun t các đối tác
Nguồn khác
1.6. Các loại đe dọa vi h thống thông tin
1.7. Quy trình quản lý nguy cơ
Xác định tài nguyên
Xác định nguy
Tìm kiếm giải pháp giảm thiu nguy c
1.8. Giải pháp đảm bảo an toàn và bảo mt h thống thông tin
- Yêu cầu SV chun b:
Sinh viên tìm hiu mt s mô hình công nghệ thông tin, tìm các nguy
vi mt h thống thông tin.
- Ghi chú: Đọc tài liệu tham kho 1.
Bài giảng: Phân tích đánh giá nguy cơ về an toàn bảo mt h thông thông tin
Chương, mc: Chương II
Tiết th: 4-6 Tun th: 2
- Mục đích, yêu cầu: Nắm được loại nguy cơ với h thống thông tin, yếu t con
ngưi, yếu t k thuật. Các loại hình tấn công mạng máy tính thông dụng hin
ti.
- Hình thức t chc dy hc:
Gii thiệu lý thuyết
- Thi gian:
3 tiết
- Địa điểm: Png hc
- Nội dung chính:
2.1. Các nhóm nguy cơ và đánh giá
Nhóm nguy cơ từ nhân tố con người
Nhóm nguy cơ từ các tấn công kỹ thut
Nhóm nguy cơ hỗn hp
2.2. Những đe dọa từ nhân tố con người
- B quên
- Li
- Trm cp
2.3. Những đe dọa đến từ nhân tố kỹ thuật
- Tấn công mng
- Tấn công mã đc
- Tấn công từ chi dch v
- Mt s mô hình tấn công khác
- Yêu cầu SV chun b:
Tìm hiểu các đe dọa vi h thng thông tin.
- Ghi chú: Đọc tài liệu tham kho 1, 8.
Bài giảng: Phân tích đánh giá nguy cơ về an toàn bảo mt h thông thông tin
Chương, mc: Chương II
Tiết th: 7-9 Tun th: 3
Mục đích, yêu cầu:
Các loại hình tấn công liên quan đến yếu t con người. c vấn đề v li,
và thiên tai, sự c.
- Hình thức t chc dy hc:
Gii thiệu lý thuyết
- Thi gian:
3 tiết
- Địa điểm:
Png hc
- Nội dung chính:
2.4. Kết hợp nhân tố con người và nhân tố kỹ thuật trong tấn công hệ thống
- Tấn công mt khu
- H thng truyền thông
- Trung tâm hỗ tr
- Website
2.5. Các đe dọa khác
- Lỗi các thiết b vật lý
- Vấn đề cháy nổ
- Lũ lụt thiên tai
- Yêu cầu SV chun b:
Sinh viên tìm hiểu các thc tấn công hội. Các vấn đề v đảm bo h
thống trong các tình huống thiên tai, s c.
- Ghi chú:
Đọc tài liệu tham kho 1, 8.
Bài giảng: Giải pháp an toàn bảo mt h thông thông tin
Chương, mc: Chương III
Tiết th: 10-12 Tun th: 4
Mục đích, yêu cầu:
Sinh viên nắm được quan trng của chính sách, tài liệu hướng dn liên
quan đến an toàn bảo mt h thống thông tin.
- Hình thức t chc dy hc:
Gii thiệu lý thuyết
- Thi gian:
3 tiết
- Địa điểm:
Png hc
- Nội dung chính:
3.1. Vấn đề an toàn bảo mật và chính sách
1. Vai trò chính sách tiêu chun
a. Gii hn vấn đề không ch là vấn đề k thut
b. Vai trò chính sách trong an toàn và bảo mt
2. Quá trình triển khai chương trình an toàn bảo mt h thống thông tin
a. Quy trình thiết lập chính sách
b. Phân công nhiệm v
c. Tuyên truyền
d. Kiểm tra, giám sát
3. Chính sách và tiêu chuẩn
a. Cấu trúc, chức năng
b. Mt s chính sách tiêu biểu
c. Mt s tiêu chuẩn
4. Kế hoch công việc liên tục
a. Mục đích
b. Vai trò, ý nghĩa