• A
  • A
  • A
  • АБВ
  • АБВ
  • АБВ
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

НИУ ВШЭ в Санкт-ПетербургеПрограммы магистратурыШкола информатики, физики и технологий

РУС
Версия для слабовидящихВерсия для слабовидящихЛичный кабинет сотрудника ВШЭПоиск

01.04.02 Прикладная математика и информатика

Магистерская программа

Проектирование и разработка высоконагруженных информационных систем

Информационная безопасность корпоративных информационных систем

2026/2027
Учебный год
RUS
Обучение ведется на русском языке
3
Кредиты
Статус:
Курс по выбору
Когда читается:
2-й курс, 1 модуль

Преподаватель

Программа дисциплины

Аннотация

Задача дисциплины - познакомить слушателей с понятием информационной безопасности, рассмотреть виды уязвимостей, критерии классификации угроз и основные механизмы защиты
Цель освоения дисциплины

Цель освоения дисциплины

  • Формирование у обучающихся профессиональных компетенций в области обеспечения информационной безопасности корпоративных информационных систем, включая освоение методологии анализа уязвимостей, классификации угроз, оценки рисков и применения механизмов защиты для построения защищённых высоконагруженных систем.
Планируемые результаты обучения

Планируемые результаты обучения

  • Классифицирует угрозы информационной безопасности корпоративной системы по категориям и источникам возникновения.
  • Идентифицирует уязвимости в компонентах информационной системы с использованием стандартизированных подходов.
  • Анализирует векторы атак применительно к архитектуре высоконагруженной системы.
  • Оценивает потенциальное воздействие угроз на бизнес-процессы корпоративной системы.
  • Формулирует перечень рисков информационной безопасности для конкретной корпоративной системы.
  • Разрабатывает стратегию управления рисками с учётом требований нормативных документов.
  • Применяет качественные и количественные методы оценки рисков для приоритизации угроз.
  • Проектирует многоуровневую систему защиты корпоративной информационной системы. Применяет криптографические механизмы для обеспечения конфиденциальности и целостности данных.
  • Настраивает системы аутентификации и управления доступом с учётом ролевой модели.
  • Интегрирует принципы Secure by Design в архитектуру высоконагруженной системы.
  • Настраивает системы мониторинга событий безопасности для высоконагруженной корпоративной системы.
  • Разрабатывает регламент реагирования на инциденты информационной безопасности.
  • Формулирует рекомендации по повышению уровня культуры информационной безопасности в организации.
Содержание учебной дисциплины

Содержание учебной дисциплины

  • Тема 1. Основы информационной безопасности и анализ угроз корпоративных систем
  • Тема 2. Управление рисками информационной безопасности
  • Тема 3. Механизмы защиты и безопасная архитектура корпоративных систем
  • Тема 4. Мониторинг, аудит и реагирование на инциденты информационной безопасности
Элементы контроля

Элементы контроля

  • блокирующий Экзамен
  • неблокирующий Проект
Промежуточная аттестация

Промежуточная аттестация

  • 2026/2027 1st module
    0.3 * Экзамен + 0.7 * Проект
Список литературы

Список литературы

Рекомендуемая основная литература

  • Козырь, Н. С.  Анализ и оценка рисков информационной безопасности : учебник для вузов / Н. С. Козырь, В. Н. Хализев. — Москва : Издательство Юрайт, 2026. — 157 с. — (Высшее образование). — ISBN 978-5-534-17866-1. — Текст : электронный // Образовательная платформа Юрайт [сайт]. — URL: https://urait.ru/bcode/590420 (дата обращения: 02.07.2026).
  • Шаньгин В. Ф. - Информационная безопасность компьютерных систем и сетей - 978-5-16-021164-0 - НИЦ ИНФРА-М - 2026 - https://znanium.ru/catalog/document?id=466373 - 466373 - ZNANIUM
  • Щербак, А. В.  Информационная безопасность : учебник для вузов / А. В. Щербак. — 2-е изд. — Москва : Издательство Юрайт, 2026. — 252 с. — (Высшее образование). — ISBN 978-5-9916-4299-6. — Текст : электронный // Образовательная платформа Юрайт [сайт]. — URL: https://urait.ru/bcode/589902 (дата обращения: 02.07.2026).

Рекомендуемая дополнительная литература

  • Пакин, А. И. Информационная безопасность информационных систем управления предприятием : учебное пособие / А. И. Пакин. — Москва : РУТ (МИИТ), 2009. — 43 с. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/188504 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
  • Федин, Ф. О. Информационная безопасность баз данных : учебное пособие / Ф. О. Федин, О. В. Трубиенко, С. В. Чискидов. — Москва : РТУ МИРЭА, 2020 — Часть 1 — 2020. — 133 с. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/167605 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.

Авторы

  • Архимандритов Игорь Борисович