高中一年级信息技术《信息系统安全管理》教学设计_第1页
高中一年级信息技术《信息系统安全管理》教学设计_第2页
高中一年级信息技术《信息系统安全管理》教学设计_第3页
高中一年级信息技术《信息系统安全管理》教学设计_第4页
高中一年级信息技术《信息系统安全管理》教学设计_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高中一年级信息技术《信息系统安全管理》教学设计一、教学内容分析本节内容是教科版2019版信息技术必修2《信息系统与社会》第四单元“信息系统的安全”的收官之课,课题为“信息系统安全管理”。教材在编排上,前两节分别解决了“信息系统面临哪些安全风险”和“有哪些技术防范手段”两个问题,本节则把视角从“技术”转向“管理”,引导学生认识到:防火墙、加密、杀毒软件再先进,如果管理者缺位、制度缺失、人的意识薄弱,系统依然会沦陷。这一课是整个单元价值观的落点,承担着把技术素养升华为责任担当的任务。教材内容大致可归纳为三条主线:一是信息系统安全管理的内涵与目标,即通过制定策略、执行制度、监督考核等手段,保障信息的机密性、完整性和可用性;二是安全管理的主要内容,包括人员管理、制度管理、数据备份与灾难恢复、应急响应等;三是法律法规与伦理规范,涉及网络安全法、个人信息保护等方面的基本要求。三条主线中,“人”是隐含的第四条线索——绝大多数安全事件的根源在人,教学中必须把这条暗线挑明。二、学情分析授课对象为高一年级学生。经过前两节学习,学生已经能够说出病毒、木马、钓鱼、拒绝服务攻击等常见威胁,也能列举密码强度、双因素认证、数据加密等技术防护手段。但访谈和课前问卷显示,学生普遍存在三个认知盲区。第一,学生普遍认为“信息安全是技术人员的事”,把自己定位为被保护者而非责任主体。第二,学生对“管理”一词感到抽象,认为管理就是领导开会、贴制度,无法体会制度背后的逻辑。第三,学生在个人行为层面漏洞百出:多个账号共用同一密码、随意扫码连接未知WiFi、在社交平台晒含个人信息的票据照片。这三个盲区恰恰决定了本课不能上成知识宣讲课,而应以真实事件为锚点,让学生在分析、决策、设计的活动中完成观念转变。高一学生抽象逻辑思维趋于成熟,具备开展案例分析、方案设计、小组辩论的能力,这为采用“情境—问题—活动”的教学结构提供了条件。三、教学目标1.信息意识:能从人员、制度、技术三个维度审视信息系统的安全状况,识别日常学习与生活中的安全管理漏洞,形成“安全是管理出来的”基本判断。2.计算思维:能运用风险分析的方法,对一个具体信息系统进行资产识别、威胁评估和防护优先级排序,学会有条理地拆解复杂的安全问题。3.数字化学习与创新:能小组协作设计一份校园信息系统安全管理制度方案,并利用数字化工具进行展示与互评。4.信息社会责任:理解网络安全法和个人信息保护相关法规的基本精神,认识自己在信息系统中的法律义务与道德责任,养成规范使用信息系统的行为习惯。四、教学重点与难点教学重点:信息系统安全管理的主要内容,包括人员安全管理、安全制度与策略制定、数据备份与灾难恢复、应急响应机制。教学难点:理解“安全管理是技术之外的plementary防线”,即认识人的因素在安全体系中的决定性作用,并将这种认识转化为自觉的行为习惯。突破思路是以三个真实事件贯穿全课,让学生在“如果我是当事人、我是管理者”的角色代入中自己得出结论,教师只做追问与点拔。五、教学方法与准备采用情境教学法、案例分析法、小组协作学习法。课前准备:教师制作三个案例的多媒体情境材料(某公司数据泄露事件、勒索病毒瘫痪医院事件、校园网账号共享事件),设计《机房安全体检单》《家庭数字资产风险自查表》学案;机房安装电子教室软件以便广播演示;学生按异质原则四人一组,明确组长、记录员、汇报员、质询员角色。六、教学过程环节一:情境导入——一张照片引发的“灾难”(约6分钟)大屏幕展示一张看似平常的办公室照片:工位整洁,电脑屏幕亮着。教师提问:“这张照片有问题吗?”学生观察后普遍摇头。教师将照片局部放大——显示器边框贴着一张便签,上面是邮箱密码;桌面远端可见一份标有“客户名单”的表格文件;门口没有门禁。教师叙述由此改编的事件:某公司业务员把这张工位照发到朋友圈,三天后公司客户资料库被竞争对手获取,直接经济损失数百万元。攻击者没有攻破任何防火墙,他只是“看”到了密码,“猜”到了信息存放的位置。教师抛出本课核心问题:“最贵的防火墙也挡不住的漏洞是什么?”学生短暂讨论后,教师揭示课题——信息系统安全管理,并在黑板上写下单元逻辑链:风险要知道→技术能防范→管理守底线。环节二:概念建构——什么是信息系统安全管理(约8分钟)教师引导学生回顾生活经验:学校为什么要求放学锁门、财务室为什么双人管钥匙。学生发现这些做法的共同点是“用规则管住人,用人去落实防护”。在此基础上,教师给出概念:信息系统安全管理是围绕信息系统制定的策略、制度、流程及其执行监督活动的总称,目标是保障信息的机密性、完整性和可用性。为避免概念空转,教师组织一个微型活动“给安全要素归归类”。屏幕呈现十二项措施:安装杀毒软件、员工入职签保密协议、定期更换密码、机房装指纹门禁、数据每天异地备份、对员工进行钓鱼邮件测试、制定应急响应预案、核心设备双人操作、离职人员当天注销账号、加密存储用户数据、安全事件追责制度、每季度安全演练。小组用两分钟将其分为“技术措施”和“管理措施”两类。多数小组能分出杀毒、加密为技术类,但会对“定期更换密码”“异地备份”产生分歧——它们既有技术实现,又有制度要求。教师借此点拨:管理措施往往通过制度规定技术措施“必须做、谁来做、多久做一次、做错了谁来担责”,二者是骨骼与肌肉的关系。管理回答四个问题:做什么、谁来做、怎么做、没做好怎么办。环节三:案例深析——安全管理体系的四根支柱(约18分钟)本环节采用“一案四问”的方式,每个案例聚焦一个管理维度。案例一:勒索病毒瘫痪某医院挂号系统。情境还原:凌晨两点,挂号、缴费、检验系统全部锁死,弹窗索要比特币赎金。医院两周后全面恢复,期间门诊大量患者滞留。教师提问:“如果你是院长,事前你最该做的一项准备工作是什么?”小组讨论后,教师引导聚焦第一根支柱——数据备份与灾难恢复。讲解备份策略基本常识:重要数据至少保留三份、使用两种不同介质、其中一份异地存放,即“321原则”;备份不是拷贝一次了事,还要定期做恢复演练,验证备份真的能用。学生立即联想:自己手机相册、班级电子档案是否也适用这个原则。案例二:程序员离职三个月后“回家看看”。某公司未注销离职员工账号,该员工用原账号登录系统删除了重要业务数据。教师提问:“漏洞出在技术还是人?”聚焦第二根支柱——人员安全管理。讲解要点:入职审查与保密协议、最小权限原则(只给完成工作所必需的权限,多一分都不给)、关键岗位轮换、离职权限即时回收。教师强调单位内部人员造成的安全事件占比远高于外部攻击,“家贼难防”在信息系统里是统计事实而非俗语。案例三:制度贴在墙上,密码写在屏上。某单位安全制度汇编厚达百页,但检查时发现员工为图方便共用账号、远程维护通道长期开放。教师提问:“有了制度为什么还是出事?”聚焦第三根支柱——制度的执行与监督。讲解:制度的生命力在于执行,需要配套检查、考核、追责与定期审计;制度还要随技术与业务变化动态修订,三年前的制度管不住今天的云办公。案例四:半夜的服务器告警。某平台安全值班员收到入侵告警后按预案处置:隔离受感染主机、阻断攻击源、上报管理层、保全证据,两小时内恢复业务,损失控制到最小。聚焦第四根支柱——应急响应机制。讲解应急基本流程:发现与报告→研判与定级→处置与遏制→恢复→复盘改进。教师指出有预案和没预案的差别,不是“会不会出事”,而是“出事后是慌乱扑灭还是按剧本扑灭”。四案例结束后,教师组织一分钟梳理,形成板书框架:信息系统安全管理=围绕“人”和“制度”的四根支柱——备份恢复管底线、人员权限管入口、制度执行管日常、应急响应管意外,共同服务于机密性、完整性、可用性三大目标。环节四:法规浸润——管理背后的法律坐标(约5分钟)教师过渡:“前面讲的是组织怎么管,那么国家用什么管住组织?”简要介绍我国网络安全法确立的网络安全等级保护制度:信息系统按重要程度分级,等级越高,建设、测评、整改的要求越严格;介绍个人信息保护的法律底线——收集个人信息须有正当目的并获得同意,不得过度收集、不得非法买卖。教师举两个贴近学生的例子:某App要求通讯录权限否则拒绝提供手电筒功能,属于过度索权;把同学的家庭住址信息随意转发班级群,即便无恶意也可能触碰法律红线。学生在具体例子的对照中意识到,法律不是遥远的条文,而是自己每天在数字世界里的行为标尺。环节五:实践任务——为校园信息系统开一份“管理处方”(约10分钟)小组领取任务单:从“校园一卡通系统”“选课教务系统”“学校公众号后台”“班级云盘”四个对象中任选一个,完成一份安全管理改进方案。学案给出支架表格:①该系统的重要资产是什么;②最可能遭遇的三类风险;③对应的四条管理措施(须覆盖四根支柱中的至少三个维度);④预期效果与可能的执行阻力。教师巡视指导,重点关注两类典型问题:一是学生只写技术措施不写制度与责任人,提醒“每条措施后面补上谁做、多久做一次、做不好怎么办”;二是措施空泛如“加强管理”,要求改写为可核查的具体动作,如“每学期第二周对公众号后台账号进行权限复核并留存记录”。两个小组进行汇报,其余小组按“措施是否可核查、是否覆盖人的因素”两条标准用举牌方式即时评价。教师点评时重申:衡量安全管理水平不看制度文件多厚,看每一条规定能否被追溯、被执行、被追责。环节六:总结与延伸(约3分钟)师生共同完成本课逻辑回顾:技术防范筑墙,安全管理定规,法规道德立界;三者的交汇点是“人”。教师送给学生一句话作为单元收束:信息系统的最后一个漏洞,坐在屏幕前面。布置分层作业。基础任务:完成《家庭数字资产风险自查表》,从密码管理、数据备份、权限设置三方面为自己家做一次“安全体检”,写出两条改进计划并签上执行日期。拓展任务:查阅本单位实际使用的信息系统等级保护相关要求,或采访学校信息中心老师,了解学校机房现行的三项安全管理制度,以微视频或图文报告形式记录,下节课用三分钟分享。七、板书设计主板书采用框架式结构:顶端课题“信息系统安全管理”,第二层三大目标(机密性、完整性、可用性),第三层四根支柱(备份恢复、人员权限、制度执行、应急响应),底部一行字:技术筑墙,管理定规,人是枢纽。副板书区域动态记录学生讨论中生成的关键词,如“最小权限”“321备份”“审计追责”。八、教学评价设计本课评价由三部分构成。过程性评价:观察小组在案例研讨中的发言质量,重点关注其能否从“人的因素”角度解释安全事件。表现性评价:依据“可核查、全覆盖、有责任人”三条标准评定管理处方方案,采用学生互评与教师评价各半的方式。迁移性评价:通过家庭安全体检作业与家长反馈签注,检验学生是否将课堂认知转化为真实行为。三部分结果合并计入本单元学习档案袋,为后续单元综合性项目“为班

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论