Нормативное обеспечение как ресурс формирования компетентности в сфере информационной безопасности у студентов и сотрудников вуза

Гурова О.Н.

Журнал: Высшее образование сегодня @hetoday

Рубрика: Дидактика высшей школы

Статья в выпуске: 3, 2026 года.

Бесплатный доступ

Обозначена проблема отсутствия единого отраслевого стандарта для вузов в сфере информационной безопасности. Обоснована актуальность педагогического проектирования нормативных документов, регламентирующих обеспечение информационной безопасности, как условия формирования соответствующей компетентности студентов и персонала образовательной организации. Приводится сравнительный анализ подходов российских университетов к нормативному обеспечению информационной безопасности по семи критериям (политики информационной безопасности; управление активами; управление доступом; безопасность, связанная с персоналом; управление инцидентами; обеспечение непрерывности бизнеса; оценка деятельности и аудит). Выявлено, что ни одна из моделей обеспечения информационной безопасности не охватывает полный набор компонентов, необходимых для формирования компетентности всех участников образовательного процесса в рассматриваемой сфере. Сформулированы рекомендации по совершенствованию подобных моделей, разработке секторального стандарта нормативного обеспечения информационной безопасности для образовательных организаций высшего образования.

модели обеспечения информационной безопасности вуза \ нормативные документы \ компетентность участников образовательных отношений в сфере информационной безопасности

Короткий адрес: https://sciup.org/148334115

IDS: 148334115   |   УДК: 378.14   |   DOI: 10.18137/RNU.HET.26.03.P.085

Regulatory Support as a Resource for the Formation of Competence in the Field of Information Security among Students and University Staff

The problem of the lack of a single industry standard for universities in the field of information security is outlined. The relevance of pedagogical design of normative documents regulating information security as a condition for the formation of appropriate competence of students and staffof an educational organization is substantiated. A comparative analysis of the approaches of Russian universities to the regulatory provision of information security is presented according to seven criteria (information security policies; asset management; access control; personnel-related security; incident management; business continuity assurance; performance evaluation and audit). It has been revealed that none of the information security models covers the full set of components necessary for the formation of competence of all participants in the educational process in the field under consideration. Recommendations are formulated forimproving such models and developing a sectoral standard for regulatory information security for educational institutions of higher education.