file · Web viewСтудент знает термины, применяемые на...

22

Click here to load reader

Transcript of file · Web viewСтудент знает термины, применяемые на...

Page 1: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

Министерство образования Нижегородской области

ГБПОУ "Богородский политехнический техникум

Учебно-методический комплект

практической работы

« Нормативное обеспечение программного продукта»

по дисциплине « Правовое обеспечение профессиональной деятельности»

по специальности 09.02.05. «Прикладная информатика (по отраслям)»

Преподавателя правовых дисциплин Мухиной Е.В.

г. Богородск

2017г.

Page 2: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

Содержание учебного занятия

Тема: « Нормативное обеспечение программного продукта»

Тип учебного занятия: комбинированный урок

Организационная форма проведения учебного занятия: вводная лекция,

практическая работа.

Практическая работа направлена на формирование учебных и

профессиональных практических умений, носит частично-поисковый

характер и предполагает воспроизведение указаний, действие по

инструкционной карте к выполнению практической работы « Нормативное

обеспечение программного продукта», а также самостоятельное решение

заданий по определению сферы действия нормативно-правового акта в

выпускной квалификационной работе с опорой на теоретические знания.

Цели учебного занятия меняются в зависимости от этапов занятия:

1 этап – вводная лекция ( см. Приложение 1)

Обучающие цели.

Студент знает термины, применяемые на занятии (персональные данные,

программный продукт, авторское право и пр.); структуру и классификацию

НПА (федеральных и иных законов), структуру выпускной

квалификационной работы.

Студент понимает значение нормативно-правовой базы для ВКР и

профессионального применения.

Для реализации данной цели применяются:

Методы обучения:

1. Объяснительно –иллюстративный - студенты получают знания через

вводную лекцию.

2. Репродуктивный – полученные знания студенты применяют на практике с

помощью ориентировочной основы действий - инструкции. Деятельность

студентов на этом этапе носит алгоритмичный характер.

Средства обучения:

Дидактические: Инструкционная карта ( см. Приложение 2)

Page 3: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

Информационные визуальные: пособие « Нормативно- правовая база ВКР»

(см. Приложение 3).

Средства, автоматизирующие процесс обучения: персональные компьютеры,

мультимедиапроектор

Деятельность участников:

На данном этапе деятельность преподавателя заключается в передаче знаний

студентам через вводную лекцию.

Деятельность студентов заключается в слуховом и зрительном восприятии

содержания вводной лекции, ответы на вопросы преподавателя по характеру

принадлежности НПА к ВКР.

2 этап – работа в фокус – группах.

1. Воспитывающие цели.

ОК 3. Принимает решение в заданных ситуациях и несёт за них

ответственность.

ОК 4. ОК 5.Демонстрирует навыки отбора необходимой информации,

владеет навыками аналитической работы, работы с ПК, Интернет-ресурсами

ОК 6. ОК 7.Демонстрирует навыки выполнения групповых заданий с

чётким разделением функций, правильное выполнение инструкций,

соблюдает правила поведения в техникуме – правила внутреннего

распорядка для студентов.

Для реализации данной цели применяются:

Методы обучения:

Проблемно-поисковые, информационно-развивающие.

Способствуют закреплению ранее изученного материала, позволяют выявить

причинно-следственные связи между НПА и ВКР, развивают активность,

самостоятельность, логическое мышление.

Средства обучения:

Визуальные – электронное пособие, образцы курсового проекта.

Деятельность участников:

Page 4: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

2. Развивающие цели.

Позволяют учитывать профессионально важные качества будущих

специалистов – правовая грамотность, логика, точность.

ПК 1.1.Обрабатывает статический информационный контент.

ПК 1.2.Обрабатывает динамический информационный контент.

ПК 1.4.Работает с отраслевым оборудованием обработки информационного

контента.

ПК 2.1.Осуществляет сбор и анализ информации для определения

потребностей клиента.

ПК 2.2.Разрабатывает программное обеспечение и информационные

ресурсы отраслевой направленности со статическим и динамическим

контентом на основе готовых спецификаций и стандартов.

Для реализации данной цели применяются:

Методы обучения:

Метод проблемного изложения – преподаватель формулирует

познавательную задачу, озвучивая возможные способы решения,

представляет учебный материал.

Частично – поисковый метод – студенты активно ищут решение выдвинутых

и самостоятельно поставленных задач на основе полученных инструкций и

при помощи освоенного теоретического материала.

Исследовательский метод – анализируют НПА, ВКР, самостоятельно

изучают Федеральные законы и находят отражение статей НПА в выпускной

квалификационной работе, устно сообщая результаты поиска и оформляя эти

результаты в предложенную форму.

Средства обучения:

Визуальные – электронное пособие, образцы ВКР и курсового проекта.

Технические – персональный компьютер, мультимедиапроектор

Деятельность участников:

Page 5: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

На данном этапе деятельность преподавателя заключается в подборе

необходимого демонстрационного материала, создании электронного

пособия и в формировании фокус –групп с учётом личностного потенциала

студентов и поставленных целей. На данном этапе крайне важно правильно

распределять функции и роли между студентами. Это может сделать как сам

преподаватель, так и студенты самостоятельно.

Деятельность студентов выражается в демонстрации умения работать в

команде, обеспечения своевременного выполнения задания группой,

умения слушать и выбирать правильные решения из множества

предложенных, умения высказывать свою точку зрения и обосновывать её.

Фокус –группы –это мини-группы, в которых чётко распределены роли ,

каждый студент имеет собственное задание и общее задание для фокус –

группы. Задания ограничены по времени.

В данной практической работе каждая фокус –группа состоит из 3-4 человек.

1чел.- аналитик – его задача – анализировать курсовой проект и выбирать те

темы, содержание которых соответствовало бы предложенному

нормативному акт. Аналитик ставит задачи юристу по поиску в НПА

найденных им тем или их частей.

1-2 чел. - юрист- его задача – найти в заданном НПА статьи, которым

соответствует предложенная аналитиком тема или её часть. При этом

необходимо указать в чём именно есть соответствие и на основании какой

статьи НПА сделан такой вывод.

1 чел. - программист - его задача создать документ в формате Microsoft Word

в соответствие с требованиями практической работы и заносить туда

сделанные группой выводы. Он может участвовать в поиске информации и

обсуждении выводов.

3 этап – публичная защита работы

Обучающие цели.

Студент знает алгоритм составления нормативно- правовой базы,

понимает причинно-следственные связи НПА и ВКР,

Page 6: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

применяет НПА к своей курсовой работе , умеет анализировать НПА и

находить отражение положений законов и стандартов в конкретной

ситуации.

Средства обучения:

Технические – персональный компьютер, мультимедиапроектор

Деятельность участников:

На данном этапе деятельность преподавателя заключается в прослушивании

защит работ групп, координации их ответов, выявлении ошибок и их

корректировка.

Деятельность студентов выражается в демонстрации результатов работы

фокус – группы посредством публичной защиты. Это входит в обязанности

юриста группы.

Форма контроля – практическое задание - По заданному образцу курсового

проекта и в соответствии с нормативно-правовой базой для создания

программного продукта определить сферу действия нормативно-правового

акта в данной работе.

Метод оценки – экспертная оценка на уровне освоения.

Критерии оценки:

1. Грамотное изложение материала;

2. Соответствие статей закона содержанию ВКР;

3. Умение работать в команде;

4. Грамотное воспроизведение и использование терминологии;

5. Соответствие времени выполнения задания;

6. Грамотность речи.

Page 7: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

Приложение 1. Материал для вводной лекции.

Программный продукт

Все программы по характеру использования и категориям пользователей

можно разделить на два класса - утилитарные программы и программные

продукты (изделия).

Утилитарные программы ("программы для себя") предназначены для

удовлетворения нужд их разработчиков. Чаще всего утилитарные программы

выполняют роль сервиса в технологии обработки данных либо являются

программами решения функциональных задач, не предназначенных для

широкого распространения.

Программные продукты (изделия) предназначены для удовлетворения

потребностей пользователей, широкого распространения и продажи.

Программный продукт - это программа, которую любой потенциальный

пользователь может запускать на различных платформах, тестировать,

исправлять и развивать.

Программный продукт - комплекс взаимосвязанных программ для

решения определенной проблемы (задачи) массового спроса,

подготовленный к реализации как любой вид промышленной продукции.

Программные продукты могут создаваться как:

1) индивидуальная разработка под заказ - фирма-разработчик создает

оригинальный программный продукт, учитывающий специфику

обработки данных для конкретного заказчика;

2) разработка для массового распространения среди пользователей-

фирма-разработчик, с одной стороны, должна обеспечить

универсальность выполняемых функций обработки данных, с другой

стороны, гибкость и настраиваемость программного продукта на условия

конкретного применения.

Как правило, программные продукты требуют сопровождения  -

поддержка работоспособности программного продукта, переход на его

Page 8: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

новые версии, внесение изменений, исправление обнаруженных ошибок и

т.п.

Пояснения по Федеральному Закону «О защите персональных данных»

№ 152-ФЗ.

Персональные Данные (ПД) — данные о физическом лице (ФИО и т.п.)

Что относится к ПД? 152-ФЗ - любая информация, относящаяся прямо

или косвенно к определенному или определяемому физическому лицу

Закон выделяет три категории ПДн: общие, специальные и

биометрические.

К общей категории относятся Ф. И. О., адрес, телефон.

К специальной категории закон относит данные, касающиеся расовой,

национальной принадлежности, политических взглядов, религиозных или

философских убеждений, состояния здоровья, интимной жизни.

Их обработка не допускается. За исключением случаев, прямо указанных в

законе.

К биометрическим данным относятся особенности строения частей тела,

отпечатки пальцев, ладони, сетчатка глаз, анализ ДНК и т. п.

Субъекты ПД — физические лица.

Кто может быть субъектом ПД?

- Штатные внештатные и сотрудники организации -

Пользователи — физические лица

Оператор ПД — любая организация, юридическое или физическое лицо,

которое осуществляет или организует обработку ПД, определяющее цели и

содержание обработки ПД

Приложение 2. Инструкционная карта практической работы

Инструкционная карта

практической работы

« Нормативное обеспечение программного продукта»

по дисциплине « Правовое обеспечение профессиональной деятельности»

Page 9: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

по специальности 09.02.05. «Прикладная информатика (по отраслям)»

Цель: Показать практическое применение нормативно-правовой базы для её

использования в выпускной квалификационной работе.

Отрабатываемые общие и профессиональные компетенции (ОК и ПК):

ОК 3. Принимать решения в стандартных и нестандартных ситуациях и

нести за них ответственность.

ОК 4. Осуществлять поиск и использование информации, необходимой

для эффективного выполнения профессиональных задач,

профессионального и личностного развития.

ОК 5. Использовать информационно-коммуникационные технологии в

профессиональной деятельности.

ОК 6. Работать в коллективе и команде, эффективно общаться с

коллегами, руководством, потребителями.

ОК 7. Брать на себя ответственность за работу членов команды

(подчиненных), результат выполнения заданий.

ПК 1.1. Обрабатывать статический информационный контент.

ПК 1.2. Обрабатывать динамический информационный контент.

ПК 1.4. Настраивать и работать с отраслевым оборудованием обработки

информационного контента.

ПК 2.1. Осуществлять сбор и анализ информации для определения

потребностей клиента.

ПК 2.2. Разрабатывать и публиковать программное обеспечение и

информационные ресурсы отраслевой направленности со

статическим и динамическим контентом на основе готовых

спецификаций и стандартов.

Задание:

По заданному образцу курсового проекта и в соответствии с нормативно-

правовой базой для создания программного продукта определить сферу

действия нормативно-правового акта в данной работе:

Page 10: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

1 вариант - для программы - ГОСТ 34.601-90 Информационная технология.

Комплекс стандартов на автоматизированные системы. Автоматизированные

системы. Стадии создания.

2 вариант – для сайта - Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О

персональных данных»

Ход работы:

1. Изучить курсовой проект, предложенный в качестве образца на предмет

написания – программы для ЭВМ или сайта компании.

2. Создать обзор нормативно- правовой базы ВКР по предложенному

нормативно-правовому акту.

Для этого необходимо

а) Создать документ в формате Microsoft Word ( кегль 14, шрифт

TNR,интервал 1,5), в котором будет отражено: наименование практической

работы, её название, цель, ОК, ПК ( таблица), задание согласно своего

варианта, номер фокус –группы, ФИО её участников.

б) В соответствие со структурой образца курсового проекта и ВКР

необходимо найти отражение предложенного Закона в теме данной работы.

При этом обязательно указывать номера статей используемого НПА.

Пример формулировки ответа:

Техническое задание (тема 2.1.) (указать какой ) работы составлено в

соответствие с ГОСТ 34.601-90 Информационная технология. Комплекс

стандартов на автоматизированные системы. Автоматизированные

системы. Стадии создания. А именно: ( указать часть ТЗ) отражает

положения п.2 данного ГОСТа.

или

Требования к техническому и программному обеспечению (программного

продукта) ( тема 1.1. указать какой работы )составлены в соответствие

с Федеральным законом от 27 июля 2006 г. N 152-ФЗ «О персональных

данных». А именно: (указать какие именно требования) отражают

положения ст. 10 данного ФЗ.

Page 11: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

Можно представить изученный материал в виде таблицы:

Наименование темы

Курсовой проект «…» НПА

Указать, что в курсовом проекте

соответствует или должно

соответствовать НПА

Указать пункты /статьи НПА,

которые регулируют содержание

КП

в) Занести полученные результаты анализа нормативно- правовой базы

курсового проекта по предложенному нормативно-правовому акту в

соответствие с образцом ответа в созданный документ.

г) Продемонстрировать полученные результаты ( путём публичной защиты).

Критерии оценки:

1. Грамотное изложение материала;

2. Соответствие статей закона содержанию курсового проекта;

3. Умение работать в команде;

4. Грамотное воспроизведение и использование терминологии;

5. Соответствие времени выполнения задания.

Инструкции для участников фокус-группы:

1чел.- аналитик – его задача – анализировать курсовой проект и выбирать те

темы, содержание которых соответствовало бы предложенному

нормативному акт. Аналитик ставит задачи юристу по поиску в НПА

найденных им тем или их частей.

1-2 чел. - юрист- его задача – найти в заданном НПА статьи, которым

соответствует предложенная аналитиком тема или её часть. При этом

необходимо указать в чём именно есть соответствие и на основании какой

статьи НПА сделан такой вывод.

1 чел. - программист - его задача создать документ в формате Microsoft Word

в соответствие с требованиями практической работы и заносить туда

сделанные группой выводы. Он может участвовать в поиске информации и

обсуждении выводов.

Page 12: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

Приложение 3. Нормативно- правовая база ВКР ( выдержки)

Нормативно-правовая база для создания программного продукта

основывается на:

1. Законодательных и нормативно-правовых актах РФ:

- Конституция РФ;

-Федеральный закон от 29 июля 2004 г. N 98-ФЗ «О коммерческой тайне»

-Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных»

- ФЗ от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных

технологиях и о защите информации" (С изменениями и дополнениями на 1

мая 2017 г.).

- Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня

сведений конфиденциального характера" (с изменениями и дополнениями на

13 июля 2015 г.)

-Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении

требований к защите персональных данных при их обработке в

информационных системах персональных данных";

2. Программный продукт. Базовые документы

- ГОСТ Р 8.654-2009 Требования к программному обеспечению средств

измерений. Основные положения.

- ГОСТ Р 6.30-97 Требования к оформлению документов

- ГОСТ Р ИСО 9127-94 Системы обработки информации. Документация

пользователя и информация на упаковке для потребительских программных

пакетов.

- ГОСТ Р ИСО/МЭК 9126-93 Информационная технология. Оценка

программной продукции. Характеристики качества и руководства по их

применению.

- Рекомендация KOOMET R/LM/10:2004 Программное обеспечение

средств измерений. Общие технические требования.

- МИ 2955-2005 ГСИ. Типовая методика аттестации программного

обеспечения средств измерений и порядок её проведения.

Page 13: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

Требования и оценка качества

- ГОСТ Р ИСО/МЭК 25010-2015 Информационные технологии. Системная

и программная инженерия. Требования и оценка качества систем и

программного обеспечения (SQuaRE). Модели качества систем и

программных продуктов

-ГОСТ Р ИСО 9001-2008 по менеджменту ресурсов и качества в рамках

Системы менеджмента качества

-ГОСТ ИСО/МЭК 12207:1995 «Информационная технология. Процессы

жизненного цикла программного средства»;

-ГОСТ ИСО/МЭК 9126:1991 «Оценивание программного продукта.

Характеристики качества и руководства по их применению»;

Информационная безопасность

- ГОСТ Р ИСО/МЭК 15408-2-2013 Информационная технология. Методы и

средства обеспечения безопасности. Критерии оценки безопасности

информационных технологий. Часть 2. Функциональные компоненты

безопасности

- ГОСТ Р ИСО/МЭК 15408-3-2013 Информационная технология. Методы и

средства обеспечения безопасности. Критерии оценки безопасности

информационных технологий. Часть 3. Компоненты доверия к безопасности

- ГОСТ Р ИСО/МЭК 15408-1-2012 Информационная технология. Методы и

средства обеспечения безопасности. Критерии оценки безопасности

информационных технологий. Часть 1. Введение и общая модель

- ГОСТ Р 51188-98 Защита информации. Испытания программных средств

на наличие компьютерных вирусов. Типовое руководство.

Функциональная безопасность

- ГОСТ Р МЭК 61508-1-2012 Функциональная безопасность систем

электрических, электронных, программируемых электронных, связанных с

безопасностью. Часть 1. Общие требования

Page 14: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

- ГОСТ Р МЭК 61508-2-2012 Функциональная безопасность систем

электрических, электронных, программируемых электронных, связанных с

безопасностью. Часть 2. Требования к системам

- ГОСТ Р МЭК 61508-3-2012 Функциональная безопасность систем

электрических, электронных, программируемых электронных, связанных с

безопасностью. Часть 3. Требования к программному обеспечению

- ГОСТ Р МЭК 61508-7-2012 Функциональная безопасность систем

электрических, электронных, программируемых электронных, связанных с

безопасностью. Часть 7. Методы и средства

Охрана труда.

- ГОСТ Р 56849-2015 Информатизация здоровья. Руководство по стандартам

безопасности медицинского программного обеспечения

- ГОСТ Р ИСО/ТС 25238-2009. Информатизация здоровья. Классификация

угроз безопасности от медицинского программного обеспечения

СанПиН 2.2.4.548—96 Гигиенические требования к микроклимату

производственных помещений

СанПиН 2.2.2.542—96 Гигиенические требования к персональным

компьютерам

Процессы жизненного цикла ПС

- ГОСТ Р 56713-2015 (ISO/IEC/IEEE 15289:2011) Системная и программная

инженерия. Содержание информационных продуктов процесса жизненного

цикла систем и программного обеспечения (документация)

- ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная

и программная инженерия. Процессы жизненного цикла программных

средств

-ГОСТ Р ИСО/МЭК 15271-02 Процессы жизненного цикла программных

средств.

-ГОСТ 34.601-90 Информационная технология. Комплекс стандартов на

автоматизированные системы. Автоматизированные системы. Стадии

создания.

Page 15: file · Web viewСтудент знает термины, применяемые на занятии (персональные данные, программный продукт

- Р 50.1.028-2001 Информационные технологии поддержки жизненного

цикла продукции. Методология функционального моделирования.

- Р 50.1.029-2001 Информационные технологии поддержки жизненного

цикла продукции. Интерактивные электронные технические руководства.

Общие требования к содержанию, стилю и оформлению.

- Р 50.1.030-2001 Информационные технологии поддержки жизненного

цикла продукции. Интерактивные электронные технические руководства.

Требования к логической структуре базы данных.

Техническое задание

-ГОСТ Р ИСО/МЭК 90003-2014 Разработка программных продуктов.

-ГОСТ 19.701-90 ЕСПД. Схемы алгоритмов, программ, данных и систем.

Обозначения условные графические и правила выполнения.

-ГОСТ 34.602-89 Техническое задание на создание автоматизированной

системы (Взамен ГОСТ 24.201-85)

-ГОСТ 34.602-89 Техническое задание на создание автоматизированной

системы