Фрагмент для ознакомления
2
Введение
Учебная (ознакомительная) практика, проводимая в рамках основной профессиональной образовательной программы высшего образования по направлению подготовки 09.03.03 «Прикладная информатика», представляет собой важный этап в процессе формирования профессиональных компетенций студентов. Практика позволяет не только углубить понимание теоретических основ, но и приобрести практические навыки, необходимые для успешной профессиональной деятельности в области прикладной информатики, включая анализ, проектирование и внедрение информационных систем, а также обеспечение информационной безопасности.
Местом прохождения учебной практики стало ООО «БАМгрупп», а именно кабинет Информационной Безопасности, который является ключевым структурным подразделением организации, отвечающим за разработку и реализацию мер по защите информационных ресурсов.
ООО «БАМгрупп» представляет собой компанию, деятельность которой охватывает широкий спектр задач, связанных с информатизацией бизнес-процессов, внедрением современных информационных технологий и обеспечением надежной защиты данных.
В условиях стремительного развития цифровых технологий и увеличения объемов информации, используемой в бизнес-процессах, вопросы информационной безопасности приобретают особую актуальность, что обусловлено как ростом числа киберугроз, так и необходимостью соответствия нормативным требованиям и стандартам в области защиты информации.
Таким образом, выбор ООО «БАМгрупп» в качестве базы практики предоставляет уникальную возможность изучить реальные процессы информатизации и информационной безопасности на примере конкретной организации, что позволяет не только применить теоретические знания, но и выявить проблемные аспекты, требующие дальнейшего анализа и решения.
Целью учебной практики является систематизация и углубление знаний, полученных в процессе изучения профильных дисциплин, а также формирование практических навыков, связанных с анализом организационных и технологических процессов, изучением информационных систем и потоков, а также проектированием решений, направленных на повышение уровня информатизации и информационной безопасности.
В рамках практики были поставлены следующие задачи:
- изучение организационно-функциональной структуры ООО «БАМгрупп» и роли кабинета Информационной Безопасности в обеспечении защиты данных;
- анализ информационной системы организации, включая ее структурные компоненты, информационные потоки и используемые программно-технические средства;
- выявление функциональных областей, требующих автоматизации или доработки;
- обзор существующих типовых решений в области информационных систем и информационной безопасности с учетом специфики деятельности организации;
- разработка технического задания на создание или модификацию информационной системы, включая формулировку требований потребителя и технико-экономическое обоснование предлагаемого решения.
Выполнение данных задач позволяет не только углубить понимание процессов информатизации, но и сформировать навыки, необходимые для профессиональной деятельности в области прикладной информатики.
Актуальность изучения процессов информатизации и информационной безопасности в деятельности ООО «БАМгрупп» обусловлена несколькими факторами.
Во-первых, в условиях цифровизации экономики и перехода к цифровым бизнес-моделям организации сталкиваются с необходимостью внедрения современных информационных технологий, которые обеспечивают повышение эффективности бизнес-процессов, оптимизацию взаимодействия между подразделениями и снижение операционных затрат.
Во-вторых, рост числа киберугроз, включая утечки данных, атаки на информационные системы и несанкционированный доступ, требует разработки и реализации комплексных мер по обеспечению информационной безопасности.
В-третьих, соответствие нормативным требованиям и стандартам – ISO/IEC 27001, Федеральный закон РФ № 152-ФЗ «О персональных данных» и другие, является обязательным условием для обеспечения устойчивости и конкурентоспособности организации.
Особое внимание в рамках практики уделено роли кабинета Информационной Безопасности, который выполняет функции по разработке и реализации политики информационной безопасности, мониторингу угроз, управлению доступом к информационным ресурсам и обеспечению защиты данных. Подразделение играет ключевую роль в обеспечении устойчивости информационной инфраструктуры организации, что делает его изучение особенно важным для формирования профессиональных компетенций в области прикладной информатики.
Анализ деятельности кабинета Информационной Безопасности позволяет не только понять специфику задач, решаемых в области защиты информации, но и выявить направления для дальнейшего совершенствования информационных систем и процессов.
Структура отчета по учебной практике включает введение, две основные главы, заключение, список использованных источников и приложения.
Таким образом, учебная (ознакомительная) практика в ООО «БАМгрупп» предоставляет студентам возможность не только углубить теоретические знания, но и приобрести практические навыки, необходимые для успешной профессиональной деятельности в области прикладной информатики. Изучение процессов информатизации и информационной безопасности на примере конкретной организации позволяет выявить проблемные аспекты, требующие дальнейшего анализа и решения, а также предложить эффективные меры по совершенствованию информационных систем и процессов. Результаты практики имеют как теоретическое, так и практическое значение, поскольку способствуют формированию профессиональных компетенций, востребованных на рынке труда, и подготовке к решению реальных задач в области информационных технологий и информационной безопасности.
Глава 1. Изучение деятельности организации как объекта информатизации
1.1. Организационно-функциональное описание объекта практики
Организационно-функциональное описание объекта практики, которым выступает ООО «БАМгрупп», представляет собой важный этап анализа, направленный на выявление особенностей деятельности организации, ее структуры, функциональных задач и роли в контексте информатизации и обеспечения информационной безопасности.
ООО «БАМгрупп» является компанией, специализирующейся на предоставлении услуг в области информационных технологий, включая разработку и внедрение информационных систем, а также обеспечение защиты данных. Основной акцент в деятельности организации делается на создании надежной информационной инфраструктуры, способной поддерживать бизнес-процессы и минимизировать риски, связанные с киберугрозами. В рамках учебной практики особое внимание было уделено кабинету Информационной Безопасности, который выполняет ключевые функции по разработке и реализации политики информационной безопасности, мониторингу угроз, управлению доступом к информационным ресурсам и обеспечению защиты данных [15].
Структура играет центральную роль в обеспечении устойчивости информационной инфраструктуры организации, что делает ее изучение особенно значимым для формирования профессиональных компетенций в области прикладной информатики.
Общая характеристика ООО «БАМгрупп» позволяет выделить основные направления ее деятельности, которые включают разработку и внедрение информационных систем, автоматизацию бизнес-процессов, а также обеспечение информационной безопасности. Организация функционирует в условиях высокой конкуренции на рынке информационных технологий, что требует постоянного совершенствования используемых технологий и методов управления.
Согласно информации, представленной на официальном сайте компании, ООО «БАМгрупп» ориентировано на предоставление комплексных решений, направленных на повышение эффективности бизнес-процессов и снижение операционных рисков [15].
Организационная структура компании включает несколько ключевых подразделений:
- отдел разработки;
- отдел технической поддержки;
- отдел продаж;
- кабинет Информационной Безопасности (приложение 1, 2).
Каждое из этих подразделений выполняет специализированные функции, обеспечивая взаимодействие в рамках единой системы управления. Взаимодействие между подразделениями осуществляется на основе внутренних регламентов и стандартов, которые определяют порядок выполнения задач и обмена информацией [4].
Кабинет Информационной Безопасности является одним из ключевых подразделений ООО «БАМгрупп», отвечающим за разработку и реализацию политики информационной безопасности, мониторинг угроз, управление доступом к информационным ресурсам и обеспечение защиты данных. Согласно Положению о кабинете Информационной Безопасности, данное подразделение выполняет функции по анализу уязвимостей информационной инфраструктуры, разработке мер по их устранению, а также обучению сотрудников основам информационной безопасности [5].
Фрагмент для ознакомления
3
Список использованных источников
1.Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (в ред. от 08.08.2024). – URL: http://www.consultant.ru/document/cons_doc_LAW_61801/ (дата обращения: 28.02.2025).
2.Постановление Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». – URL: http://www.consultant.ru/document/cons_doc_LAW_137356/ (дата обращения: 28.02.2025).
3.ГОСТ Р ИСО/МЭК 27001-2021. Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования. – М.: Стандартинформ, 2021. – 28 с.
4.Внутренний регламент ООО «БАМгрупп» по обеспечению информационной безопасности.
5.Положение о кабинете Информационной Безопасности ООО «БАМгрупп».
6.Галатенко В.А. Основы информационной безопасности: учебник для вузов. – М.: ИНФРА-М, 2022. – 256 с.
7.Гвоздева Т.В., Баллод Б.А. Проектирование информационных систем: учебное пособие. – Ростов-на-Дону: Феникс, 2021. – 384 с.
8.Зенков, А. В. Информационная безопасность и защита информации: учебник для вузов / А. В. Зенков. – 2-е изд., перераб. и доп. – Москва: Издательство Юрайт, 2025. – 107 с.
9.Коваленко А.П. Информационные системы и технологии: учебник. – СПб.: Лань, 2023. – 420 с.
10.Кузнецов Н.А., Хорев А.А. Информационная безопасность в информационных системах: учебное пособие. – М.: ДМК Пресс, 2022. – 298 с.
11.Лебедев И.С. Основы проектирования информационных систем: учебник для вузов. – М.: Горячая линия – Телеком, 2023. – 340 с.
12.Плахотникова, М. А. Информационные технологии в менеджменте: учебник и практикум для вузов / М. А. Плахотникова, Ю. В. Вертакова. – 2-е изд., перераб. и доп. – Москва: Издательство Юрайт, 2025. – 326 с.
13.Таненбаум Э., Бос Х. Современные операционные системы. – 4-е изд. – СПб.: Питер, 2021. – 1120 с.
14.Ушаков И.А. Информационные системы и базы данных: учебное пособие. – М.: ИНФРА-М, 2023. – 280 с.
15.Сайт компании ООО «БАМгрупп». – URL: http://www.bamgroup.ru/ (дата обращения: 28.02.2025).
16.ISO/IEC 27002:2022. Information technology – Security techniques – Code of practice for information security controls. – URL: https://www.iso.org/standard/75652.html (дата обращения: 28.02.2025).
17.Oracle Database Documentation. – URL: https://docs.oracle.com/en/database/ (дата обращения: 28.02.2025).
18.Microsoft SQL Server Documentation. – URL: https://docs.microsoft.com/en-us/sql/ (дата обращения: 28.02.2025).
19.Cisco Networking Academy. Introduction to Cybersecurity. – URL: https://www.netacad.com/courses/cybersecurity/introduction-cybersecurity (дата обращения: 28.02.2025).