Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере"
The Ministry approves a professional standard for information security specialists in the credit-financial sector.
- Jurisdiction
- Russia
- Instrument
- Act or statute
- Citation
- 739н
- Version
- Undated source snapshot
- Language
- ru
- Official source
- View official record ↗
Statute overview
About this statute
The Ministry approves a professional standard for information security specialists in the credit-financial sector. The text lists job functions, tasks, skills, and knowledge for information security roles in KFS organizations. Провизия описывает трудовые функции по контролю защиты информации и операционной надежности, повышению осведомленности и организации процессов информационной безопасности в организациях КФС.
Search within this statute
Search all stored provisions in this version.
Legal text
Provisions of Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере"
Showing 3 of 3
- document.segment-1 Verify source ↗
Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере" — segment 1
The Ministry approves a professional standard for information security specialists in the credit-financial sector.
МИНИСТЕРСТВО ТРУДА И СОЦИАЛЬНОЙ ЗАЩИТЫ РОССИЙСКОЙ ФЕДЕРАЦИИ ПРИКАЗ Москва 28 ноября 2022 г. № 739н Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере" Зарегистрирован Минюстом России 22 декабря 2022 г. Регистрационный № 71784 В соответствии с пунктом 16 Правил разработки и утверждения профессиональных стандартов, утвержденных постановлением Правительства Российской Федерации от 22 января 2013 г. № 23 (Собрание законодательства Российской Федерации, 2013, № 4, ст. 293; 2014, № 39, ст. 5266), приказываю: 1. Утвердить прилагаемый профессиональный стандарт "Специалист по информационной безопасности в кредитно-финансовой сфере". 2. Установить, что настоящий приказ вступает в силу с 1 сентября 2023 г. и действует до 1 сентября 2029 г. Министр А.О.Котяков Утвержден приказом Министерства труда и социальной защиты Российской Федерации от 28 ноября 2022 г. № 739н ПРОФЕССИОНАЛЬНЫЙ СТАНДАРТ Специалист по информационной безопасности в кредитно-финансовой сфере 1593Регистрационный номер Содержание I. Общие сведения II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности) III. Характеристика обобщенных трудовых функций 3.1. Обобщенная трудовая функция "Обеспечение функционирования систем и средств защиты информации в организациях кредитно-финансовой сферы" 3.2. Обобщенная трудовая функция "Управление инцидентами информационной безопасности в организациях кредитно-финансовой сферы" 3.3. Обобщенная трудовая функция "Аналитическое и организационное сопровождение деятельности по управлению рисками информационной безопасности в организациях кредитно- финансовой сферы" 3.4. Обобщенная трудовая функция "Методологическое обеспечение процессов информационной безопасности в организациях кредитно-финансовой сферы" 3.5. Обобщенная трудовая функция "Контроль обеспечения информационной безопасности и обеспечение операционной надежности (киберустойчивости) в организациях кредитно- финансовой сферы" 3.6. Обобщенная трудовая функция "Организация процессов обеспечения информационной безопасности в организациях кредитно-финансовой сферы" IV. Сведения об организациях - разработчиках профессионального стандарта I. Общие сведения Обеспечение информационной безопасности в организациях кредитно-финансовой сферы (далее - КФС)06.053(наименование вида профессиональной деятельности)Код Основная цель вида профессиональной деятельности: Управление рисками информационной безопасности, обеспечение защиты информации, операционной надежности (киберустойчивости) в организациях КФС Группа занятий:1330Руководители служб и подразделений в сфере информационно-коммуникационных технологий2529Специалисты по базам данных и сетям, не входящие в другие группы (код ОКЗ 1 ) (наименование) (код ОКЗ) (наименование) ______________________________ 1 Общероссийский классификатор занятий. Отнесение к видам экономической деятельности: 74.90.99 Деятельность в области защиты информации прочая 62.02.9 Деятельность консультативная в области компьютерных технологий прочая 66 Деятельность вспомогательная в сфере финансовых услуг и страхования (код ОКВЭД 2 ) (наименование вида экономической деятельности) ______________________________ 2 Общероссийский классификатор видов экономической деятельности. II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности) Обобщенные трудовые функцииТрудовые функциикоднаименованиеуровень квалификациинаименованиекодуровень (подуровень) квалификации A Обеспечение функционирования систем и средств защиты информации в организациях КФС6 Проведение работ по установке, настройке и техническому обслуживанию систем и средств защиты информации в организациях КФСA/01.66 Администрирование систем и средств защиты информации в организациях КФСA/02.66 Реализация процессов обеспечения операционной надежности (киберустойчивости) в организациях КФСA/03.66 B Управление инцидентами информационной безопасности в организациях КФС7 Выявление и регистрация инцидентов информационной безопасности, в том числе обнаружение компьютерных атак, в организациях КФСB/01.77 Реагирование на инциденты информационной безопасности в организациях КФСB/02.77 Восстановление функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФСB/03.77 C Аналитическое и организационное сопровождение деятельности по управлению рисками информационной безопасности в организациях КФС7 Определение угроз информационной безопасности в организациях КФСC/01.77 Выявление, идентификация и оценка рисков информационной безопасности в организациях КФСC/02.77 Сбор и регистрация информации о выявленных рисках информационной безопасности в организациях КФСC/03.77 Разработка мероприятий, направленных на уменьшение негативного влияния рисков информационной безопасности в организациях КФСC/04.77 Мониторинг рисков информационной безопасности и контроль показателей уровня рисков информационной безопасности в организациях КФСC/05.77 Обеспечение информационной безопасности значимых объектов критической информационной инфраструктуры в организациях КФСC/06.77 Организация защиты информации, в том числе защиты персональных данных, в организациях КФСC/07.77 Обеспечение операционной надежности (киберустойчивости) в организациях КФСC/08.77 D Методологическое обеспечение процессов информационной безопасности в организациях КФС7 Разработка политики в области обеспечения информационной безопасности, по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) и защиты информации в организациях КФСD/01.77 Разработка методологии обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСD/02.77 Разработка методологии управления рисками информационной безопасности в организациях КФСD/03.77 Разработка методологии выявления инцидентов информационной безопасности, реагирования на них и восстановления после их реализации в организациях КФСD/04.77 E Контроль обеспечения информационной безопасности и обеспечение операционной надежности (киберустойчивости) в организациях КФС7 Проведение контрольных проверок работоспособности и оценка эффективности применяемых программно-аппаратных средств защиты информации в организациях КФСE/01.77 Контроль процессов защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСE/02.77 Реализация программ повышения осведомленности организаций КФС по вопросам защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСE/03.77 F Организация процессов обеспечения информационной безопасности в организациях КФС8 Организация управления рисками информационной безопасности на высшем управленческом уровне в организациях КФСF/01.88 Организация обеспечения защиты информации и операционной надежности (киберустойчивости) на высшем управленческом уровне в организациях КФСF/02.88 Контроль процедур управления рисками информационной безопасности и обеспечения защиты информации и операционной надежности (киберустойчивости) на высшем управленческом уровне в организациях КФСF/03.88 Совершенствование системы управления рисками информационной безопасности, обеспечение защиты информации и операционной надежности (киберустойчивости) на высшем управленческом уровне в организациях КФСF/04.88 III. Характеристика обобщенных трудовых функций 3.1. Обобщенная трудовая функция НаименованиеОбеспечение функционирования систем и средств защиты информации в организациях КФСКод A Уровень квалификации 6 Происхождение обобщенной трудовой функции ОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийИнженер по защите информации Специалист по защите информации I категории Специалист по защите информации II категории Специалист по защите информации Инженер-программист по технической защите информации I категории Инженер-программист по технической защите информации II категории Инженер-программист по технической защите информации Инженер-программист I категории Инженер-программист II категории Инженер-программист III категории Инженер-программист Требования к образованию и обучениюВысшее образование - бакалавриат в области информационной безопасностиТребования к опыту практической работыДля должностей с категорией - опыт работы в должности с более низкой (предшествующей) категорией не менее одного годаОсобые условия допуска к работе-Другие характеристики- Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2529Специалисты по базам данных и сетям, не входящие в другие группыЕКС 3 -Администратор по обеспечению безопасности информации-Инженер по защите информации-Специалист по защите информации-Инженер-программист по технической защите информацииОКПДТР 4 22567Инженер по защите информации26579Специалист по защите информацииОКСО 5 2.10.03.01Информационная безопасность ______________________________ 3 Единый квалификационный справочник должностей руководителей, специалистов и служащих. 4 Общероссийский классификатор профессий рабочих, должностей служащих и тарифных разрядов. 5 Общероссийский классификатор специальностей по образованию. 3.1.1. Трудовая функция НаименованиеПроведение работ по установке, настройке и техническому обслуживанию систем и средств защиты информации в организациях КФСКод A/01.6 Уровень (подуровень) квалификации 6 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияУстановка и монтаж систем и средств защиты информации, в том числе средств криптографической защиты информации (далее - СКЗИ), в организациях КФСНастройка программных (программно-аппаратных) средств защиты информации, в том числе СКЗИ, в организациях КФСИспытания систем и средств защиты информации в организациях КФСОбнаружение и исправление ошибок в конфигурации программных средств защиты информации в организациях КФСТехническое обслуживание систем и средств защиты информации, в том числе СКЗИ, в организациях КФСОбнаружение и устранение неисправностей в работе программно-аппаратных (технических) средств защиты информации в организациях КФС Необходимые уменияПроизводить установку и монтаж систем и средств защиты информации, в том числе СКЗИ, в соответствии с инструкциями по эксплуатации и эксплуатационно-техническими документамиПроизводить настройку программных (программно-аппаратных) средств защиты информации, в том числе СКЗИ, в соответствии с инструкциями по эксплуатации и эксплуатационно-техническими документамиПроводить испытания систем и средств защиты информации в соответствии с инструкциями по эксплуатации и эксплуатационно-техническими документамиПроизводить обнаружение и исправление ошибок в конфигурации программных средств защиты информацииПроизводить техническое обслуживание систем и средств защиты информации в соответствии с инструкциями по эксплуатации и эксплуатационно-технической документациейПроизводить устранение выявленных неисправностей программно-аппаратных (технических) средств защиты информации и при необходимости организовывать их ремонт Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информацииСовременные информационные технологии (операционные системы, базы данных, вычислительные сети)Угрозы безопасности информации в автоматизированных системахМетоды и средства защиты информации, в том числе СКЗИ, в автоматизированных системахОрганизационно-распорядительные документы по защите информации в автоматизированных системах в организациях КФСТехнические описания и инструкции (руководства) по эксплуатации систем и средств защиты информации, в том числе СКЗИ, в автоматизированных системахПорядок организации технического обслуживания систем и средств защиты информации в соответствии с инструкциями и эксплуатационно-технической документациейПорядок устранения неисправностей и организации ремонта программно-аппаратных (технических) средств защиты информации Другие характеристики- 3.1.2. Трудовая функция НаименованиеАдминистрирование систем и средств защиты информации в организациях КФСКод A/02.6 Уровень (подуровень) квалификации 6 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение состава и порядка применения программно-аппаратных средств защиты информации в организациях КФСКонфигурирование программно-аппаратных средств защиты информации в операционных системах в организациях КФСКонтроль корректности функционирования программно-аппаратных средств защиты информации в операционных системах в организациях КФСУправление правами пользователей автоматизированной системы в организациях КФСОбеспечение безопасности информации с учетом требования эффективного функционирования автоматизированной системы в организациях КФСУправление антивирусной защитой операционных систем в соответствии с действующими требованиями в организациях КФСКонтроль соблюдения требований к защите информации при установке программного обеспечения, включая антивирусное программное обеспечение, в организациях КФС Необходимые уменияПланировать политику безопасности компонентов (операционных систем, баз данных, компьютерных сетей, программных систем) автоматизированной системы в организациях КФСОценивать угрозы безопасности информации в организациях КФСУстанавливать и настраивать операционные системы, системы управления базами данных, компьютерные сети и прикладное программное обеспечение с учетом требований по обеспечению защиты информацииПротиводействовать угрозам безопасности информации с использованием встроенных средств защиты информации операционных системВыбирать режимы работы программно-аппаратных средств защиты информации в операционных системахНастраивать антивирусные средства защиты информации в операционных системахУстанавливать обновления программного обеспечения и средств антивирусной защитыПроводить мониторинг функционирования программно-аппаратных средств защиты информацииОценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в операционных системах Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информацииПринципы формирования политики информационной безопасности в автоматизированных системах в организациях КФСПринципы построения и функционирования современных операционных систем, систем управления базами данных и компьютерных сетейПрограммно-аппаратные средства обеспечения безопасности информации в типовых операционных системах, системах управления базами данных, компьютерных сетяхОсновные криптографические методы, алгоритмы, протоколы, используемые для обеспечения безопасности информации в автоматизированных системахПринципы организации и структура подсистем защиты современных операционных систем, систем управления базами данных и компьютерных сетейПорядок реализации методов и средств антивирусной защиты в операционных системахПринципы работы и правила эксплуатации программно-аппаратных средств защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОсновные меры по защите информации в автоматизированных системах (организационные, правовые, программно-аппаратные, криптографические, технические) в организациях КФС Другие характеристики- 3.1.3. Трудовая функция НаименованиеРеализация процессов обеспечения операционной надежности (киберустойчивости) в организациях КФСКод A/03.6 Уровень (подуровень) квалификации 6 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРеализация и совершенствование процессов обеспечения операционной надежности (киберустойчивости) в организациях КФСФормирование отчетности о защите информации и об обеспечении операционной надежности (кибербезопасности) в организации КФСОбеспечение необходимого уровня зрелости (полноты и качества) процессов обеспечения операционной надежности (киберустойчивости) в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области обеспечения операционной надежности (киберустойчивости) в организациях КФСРазрабатывать предложения по совершенствованию методологии обеспечения операционной надежности (киберустойчивости) в организациях КФСПрименять организационные и технические меры обеспечения операционной надежности (киберустойчивости) в организациях КФСВносить предложения об изменении контрольных показателей уровня рисков информационной безопасности в организациях КФСАнализировать техническую документацию на объектах информатизации в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, реализации и контроля процессов обеспечения операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, реализации и контроля процессов обеспечения операционной надежности (киберустойчивости) в организациях КФСПринципы обеспечения операционной надежности (киберустойчивости) в организациях КФСБазовый состав организационных, технологических и технических мер обеспечения операционной надежности (киберустойчивости) в организациях КФСПодходы к сегментации вычислительных сетей в организациях КФССпецифика платежных процессов в организациях КФСОсновы обеспечения безопасности объектов информатизации прикладного уровня в организациях КФСПодходы к подтверждению реализации функций безопасности и контроля (наличия) уязвимостей объектов информатизации прикладного уровня в организациях КФС Другие характеристики- 3.2. Обобщенная трудовая функция НаименованиеУправление инцидентами информационной безопасности в организациях КФСКод B Уровень квалификации 7 Происхождение обобщенной трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийСпециалист по информационной безопасности Ведущий специалист по защите информации Требования к образованию и обучениюВысшее образование - специалитет или магистратура в области информационной безопасностиТребования к опыту практической работы-Особые условия допуска к работе-Другие характеристики- Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2529Специалисты по базам данных и сетям, не входящие в другие группыЕКС-Администратор по обеспечению безопасности информации-Инженер по защите информации-Инженер-программист по технической защите информации-Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктурыОКПДТР22567Инженер по защите информации26579Специалист по защите информацииОКСО2.10.04.01Информационная безопасность2.10.05.01Компьютерная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационная безопасность автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам 3.2.1. Трудовая функция НаименованиеВыявление и регистрация инцидентов информационной безопасности, в том числе обнаружение компьютерных атак, в организациях КФСКод B/01.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОперативный мониторинг и выявление событий информационной безопасности, в том числе обнаружение компьютерных атак, в организациях КФССбор данных для регистрации событий информационной безопасности, в том числе компьютерных атак, в организациях КФСОбеспечение функционирования механизмов и инициативного информирования подразделений, ответственных за управление рисками информационной безопасности, работников организаций КФС о событиях информационной безопасности в организациях КФСОрганизация и выполнение деятельности по получению и использованию сведений об актуальных индикаторах компрометации объектов информатизации в организациях КФСАвтоматизация процедур выявления наличия индикаторов компрометации в организациях КФССбор и регистрация информации об инцидентах информационной безопасности в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, а также обнаружения, предупреждения и ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры организаций КФС, и реагирования на компьютерные инцидентыНастраивать средства (агенты, интерфейсы) сбора технических данных для выявления событий информационной безопасности в организациях КФС, в том числе для обнаружения компьютерных атакОсуществлять работу с техническими средствами защиты информации и системами, реализующими функции управления инцидентами информационной безопасности в организациях КФСАнализировать технические данные, свидетельствующие о возникновении событий информационной безопасности в организациях КФС, в том числе об обнаружении компьютерных атакФормировать отчетность о выявленных событиях и инцидентах информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, а также обнаружения, предупреждения и ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры и реагирования на компьютерные инцидентыРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, а также обнаружения, предупреждения и ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры, реагирования на компьютерные инцидентыОсновные уязвимости и угрозы нарушения защиты информации, характерные для организаций КФСБазовый состав и функциональные возможности технических средств сбора технических данных для выявления событий информационной безопасности, в том числе обнаружения компьютерных атак, в организациях КФСПринципы построения систем обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПодходы к настройке средств сбора технических данных для выявления событий и инцидентов информационной безопасности в организациях КФС, в том числе обнаружения компьютерных атакСпецифика платежных процессов в организациях КФСТипичные события и инциденты информационной безопасности в организациях КФСПодходы к описанию сценариев реализации инцидентов информационной безопасности в организациях КФС Другие характеристики- 3.2.2. Трудовая функция НаименованиеРеагирование на инциденты информационной безопасности в организациях КФСКод B/02.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРеализация порядка реагирования на инциденты информационной безопасности в организациях КФССбор информации об инцидентах информационной безопасности в организациях КФС, их классификация и оценка критичностиВыполнение действий по реагированию на инциденты информационной безопасности в соответствии с едиными правилами и процедурами реагирования на такие инциденты в организациях КФСРазработка единых правил и процедур реагирования на инциденты информационной безопасности в организациях КФСОсуществление взаимодействия с подразделениями организации КФС, Банком России, федеральными органами исполнительной власти и иными уполномоченными организациями в рамках реагирования на инциденты информационной безопасности, в том числе обнаружения, предупреждения и ликвидации последствий компьютерных атак в организации КФС, а также с внешними заинтересованными организациямиИнформирование Банка России об инцидентах информационной безопасности в организациях КФС в установленном порядке Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСНастраивать средства (агенты, интерфейсы) сбора технических данных для выявления событий информационной безопасности в организациях КФСОсуществлять работу с техническими средствами защиты информации и системами, реализующими функции управления инцидентами информационной безопасности организаций КФСАнализировать технические данные, свидетельствующие о возникновении событий информационной безопасности в организациях КФСФормировать отчетность о выявленных событиях и инцидентах информационной безопасности в организациях КФСПрименять меры, направленные на снижение тяжести последствий реализации инцидентов информационной безопасности в организациях КФСПрименять методологию оценки потенциала влияния (критичности) инцидента информационной безопасности организаций КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные акты Банка России, международные и национальные стандарты в области обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, а также в области обнаружения, предупреждения и ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры, реагирования на компьютерные инцидентыОсновные уязвимости и угрозы нарушения защиты информации, характерные для организаций КФСБазовый состав и функциональные возможности технических средств сбора технических данных для выявления событий информационной безопасности в организациях КФСПринципы построения систем обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПодходы к настройке средств сбора технических данных для выявления событий и инцидентов информационной безопасности в организациях КФСТипичные события и инциденты информационной безопасности в организациях КФССпецифика платежных процессов в организациях КФСПринципы работы с техническими средствами защиты информации, реализующими функции управления инцидентами информационной безопасности в организациях КФСПодходы к описанию сценариев реализации инцидентов информационной безопасности в организациях КФС Другие характеристики - 3.2.3. Трудовая функция НаименованиеВосстановление функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФСКод B/03.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРеализация порядка восстановления функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФСВыполнение действий по восстановлению функционирования бизнес-процессов и технологических процессов и объектов информатизации после инцидентов информационной безопасности в соответствии с едиными правилами и процедурами после реализации таких инцидентов в организациях КФСРазработка единых правил и процедур восстановления функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФСОпределение критериев и проведение оценки завершения восстановления функционирования бизнес-процессов и технологических процессов и объектов информатизации, условий закрытия инцидента информационной безопасности в организациях КФССбор и фиксация технических данных (свидетельств) в рамках восстановления функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФСОсуществление взаимодействия с подразделениями организации КФС, Банком России, федеральными органами исполнительной власти, иными уполномоченными организациями в рамках восстановления функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФС, а также с внешними заинтересованными организациямиИнформирование Банка России о статусе обработки инцидента информационной безопасности в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСОсуществлять работу с техническими средствами защиты информации и системами, реализующими функции управления инцидентами информационной безопасности в организациях КФСАнализировать технические данные, свидетельствующие о возникновении событий информационной безопасности в организациях КФСФормировать отчетность в рамках восстановления функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФСРаботать с техническими средствами защиты информации, реализующими функции управления инцидентами информационной безопасности в организациях КФСПрименять меры, направленные на снижение тяжести последствий реализации инцидентов информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, а также в области обнаружения, предупреждения и ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры, реагирования на компьютерные инцидентыОсновные уязвимости и угрозы нарушения защиты информации, характерные для организаций КФСБазовый состав и функциональные возможности технических средств сбора технических данных для выявления событий информационной безопасности в организациях КФСПринципы построения систем обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСТипичные события и инциденты информационной безопасности в организациях КФСПринципы работы с техническими средствами защиты информации, реализующими функции управления инцидентами информационной безопасности в организациях КФСПодходы к описанию сценариев реализации инцидентов информационной безопасности в организациях КФС Другие характеристики- 3.3. Обобщенная трудовая функция НаименованиеАналитическое и организационное сопровождение деятельности по управлению рисками информационной безопасности в организациях КФСКод C Уровень квалификации 7 Происхождение обобщенной трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийГлавный специалист по информационной безопасности Ведущий специалист по информационной безопасности Руководитель структурного подразделения Требования к образованию и обучениюВысшее профильное образование - магистратура или специалитет в области информационной безопасности или Высшее образование (непрофильное) - магистратура или специалитет и дополнительное профессиональное образование (профессиональная переподготовка) в области информационной безопасностиТребования к опыту практической работыНе менее двух лет в области информационной безопасности в организациях КФСОсобые условия допуска к работеНаличие допуска к государственной тайне (при необходимости) 6 Другие характеристики- ______________________________ 6 Закон Российской Федерации от 21 июля 1993 г. № 5485-1 "О государственной тайне" (Российская газета, 1993, 21 сентября; Собрание законодательства Российской Федерации, 1997, № 41, ст. 4673; 2022, № 32, ст. 5809). Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2529Специалисты по базам данных и сетям, не входящие в другие группыЕКС-Главный специалист по технической защите информацииОКПДТР20911Главный специалист по защите информацииОКСО1.02.04.01Математика и компьютерные науки1.02.04.02Фундаментальная информатика и информационные технологии1.02.04.03Математическое обеспечение и администрирование информационных систем2.09.04.01Информатика и вычислительная техника2.09.04.02Информационные системы и технологии2.09.04.03Прикладная информатика2.09.04.04Программная инженерия2.10.04.01Информационная безопасность2.10.05.01Компьютерная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационная безопасность автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам 3.3.1. Трудовая функция НаименованиеОпределение угроз информационной безопасности в организациях КФСКод C/01.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияПодготовка предложений по организации и выполнению действий по определению и анализу угроз информационной безопасности, характерных для организаций КФСОпределение возможных сценариев реализации угроз информационной безопасности в организациях КФСОрганизация процесса выявления возможных уязвимостей критичной архитектуры в организациях КФСФормирование модели внутреннего и внешнего нарушителя безопасности информации в организациях КФСРазработка модели угроз информационной безопасности в организациях КФСОценка возможности эксплуатации уязвимостей в отношении критичной архитектуры в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСРазрабатывать модели угроз информационной безопасности в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС по вопросам моделирования угроз информационной безопасностиОценивать возможности эксплуатации уязвимостей в отношении критичной архитектуры в организациях КФСОценивать потенциал нарушителя безопасности информации в организациях КФСОсуществлять сбор и анализ информации об актуальных угрозах информационной безопасности и уязвимостях в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, а также в области обеспечения безопасности критической информационной инфраструктуры Российской ФедерацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, а также в области обеспечения безопасности критической информационной инфраструктуры Российской ФедерацииМодели безопасности компьютерных систем в организациях КФСМодели нарушителя, методика построения модели нарушителя и методы классификации нарушителейПринципы обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФССпецифика платежных процессов в организациях КФСПринципы построения архитектуры информационной безопасности в организациях КФСОсновные источники рисков информационной безопасности в рамках бизнес-процессов и технологических процессов организаций КФСОсновные угрозы информационной безопасности и уязвимости в организациях КФС Основы функционирования автоматизированных систем и приложений Другие характеристики - 3.3.2. Трудовая функция НаименованиеВыявление, идентификация и оценка рисков информационной безопасности в организациях КФСКод C/02.7Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияИдентификация рисков информационной безопасности в организациях КФСПроведение оценки рисков информационной безопасности по каждому виду деятельности организаций КФСОрганизация и выполнение оценки вероятности возникновения инцидентов информационной безопасности в организациях КФСПроведение оценки степени тяжести последствий инцидентов информационной безопасности в организациях КФСПроведение анализа базы данных о событиях рисков информационной безопасности в организациях КФСОрганизация и проведение самооценки (в частности, путем анкетирования персонала) рисков информационной безопасности в организациях КФСОрганизация и проведение интервьюирования работников организаций КФС в целях идентификации рисков информационной безопасности Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПрименять методологию проведения оценки рисков информационной безопасности по каждому виду деятельности организаций КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС по выявлению, идентификации и оценке рисков информационной безопасности в организациях КФСРазрабатывать предложения по совершенствованию внутренних документов организаций КФС, определяющих методологию оценки рисков информационной безопасности в организациях КФСРазрабатывать предложения по совершенствованию внутренних документов организаций КФС, определяющих методологию проведения самооценки (в частности, путем анкетирования персонала) рисков информационной безопасности в организациях КФС, и проведения интервьюирования работников организаций КФС в целях идентификации рисков информационной безопасности Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСОсновы проведения анализа баз данных в организациях КФССпецифика платежных процессов в организациях КФСПринципы построения архитектуры информационной безопасности в организациях КФСПринципы управления рисками информационной безопасности, обеспечения информационной безопасности в организациях КФСОсновные источники рисков информационной безопасности в рамках бизнес-процессов и технологических процессов организаций КФСПодходы к оценке и лучшие практики оценки рисков информационной безопасности в организациях КФСПодходы к проведению и лучшие практики проведения самооценки (в частности, путем анкетирования персонала) рисков информационной безопасности в организациях КФС, и проведения интервьюирования работников организаций КФС в целях идентификации рисков информационной безопасностиКлассификация событий рисков информационной безопасности организаций КФС Другие характеристики - 3.3.3. Трудовая функция НаименованиеСбор и регистрация информации о выявленных рисках информационной безопасности в организациях КФСКод C/03.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияВыявление и классификация событий рисков информационной безопасности в организациях КФСВедение базы данных о событиях рисков и регистрация событий рисков информационной безопасности в организациях КФСОпределение потерь от реализации событий рисков информационной безопасности в организациях КФСОрганизация сбора информации о событиях рисков информационной безопасности в организациях КФСПроведение анализа причин и последствий реализации инцидентов информационной безопасности в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС по вопросам рисков информационной безопасности в организациях КФСОбеспечивать ведение базы данных о событиях рисков информационной безопасности в организациях КФСПрименять методологию проведения оценки потерь от реализации рисков информационной безопасности в организациях КФСОрганизовывать процесс сбора информации о событиях рисков информационной безопасности организаций КФС от структурных подразделений (владельцев рисков) организаций КФС, в том числе о результатах претензионной работыАнализировать технические данные, свидетельствующие о возникновении событий и инцидентов информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСПринципы управления рисками информационной безопасности, обеспечения информационной безопасности в организациях КФССпецифика платежных процессов в организациях КФСПринципы построения архитектуры информационной безопасностиОсновные источники рисков информационной безопасности в рамках бизнес-процессов и технологических процессов организаций КФСКлассификация событий рисков информационной безопасности организаций КФСОсновы организации и ведения баз данных Другие характеристики- 3.3.4. - document.segment-2 Verify source ↗
Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере" — segment 2
The text lists job functions, tasks, skills, and knowledge for information security roles in KFS organizations.
Трудовая функция НаименованиеРазработка мероприятий, направленных на уменьшение негативного влияния рисков информационной безопасности в организациях КФСКод C/04.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение способов реагирования на риски информационной безопасности в организациях КФСОрганизация и выполнение работ по разработке плана реагирования на риски информационной безопасности в организациях КФСОпределение контрольных и сигнальных значений показателей в рамках плана реагирования на риски информационной безопасности организаций КФС в соответствии с допустимым уровнем рисков информационной безопасности организаций КФС (риск-аппетитом финансовой организации)Определение технологических мер защиты информации, обрабатываемой в рамках технологических операций при выполнении бизнес-процессов и технологических процессов в организациях КФСОпределение организационных и технических мер защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСРазработка мероприятий, направленных на ограничение степени тяжести последствий в результате инцидентов, связанных с реализаций информационных угроз в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазрабатывать предложения по организации необходимого и достаточного ресурсного (кадрового и финансового) обеспечения процессов системы управления рисками информационной безопасности в организациях КФСОсуществлять выбор организационных и технических мер защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСОсуществлять выбор технологических мер защиты информации, обрабатываемой в рамках технологических операций при выполнении бизнес-процессов и технологических процессов в организациях КФСОсуществлять планирование деятельности организаций КФС по реагированию на риски информационной безопасностиПланировать процессы подтверждения реализации функций безопасности и контроля (наличия) уязвимостей объектов информатизации прикладного уровня в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСОсновные подходы к реагированию на риски информационной безопасности в организациях КФСПринципы построения и совершенствования систем защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСПодходы к реализации технологических мер защиты информации, обрабатываемой в рамках технологических операций при выполнении бизнес-процессов и технологических процессов в организациях КФСПодходы к выявлению инцидентов, реагированию на инциденты информационной безопасности и восстановлению функционирования бизнес-процессов и технологических процессов организаций КФС и объектов информатизацииСпецифика платежных процессов в организациях КФСПринципы построения архитектуры информационной безопасностиБазовый состав организационных и технических мер защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСКлассификация инцидентов защиты информации организаций КФСПринципы и порядок подтверждения реализации функций безопасности и отсутствия уязвимостей в используемых объектах информатизации прикладного уровняПринципы целеполагания, виды и методы организационного планирования Другие характеристики - 3.3.5. Трудовая функция НаименованиеМониторинг рисков информационной безопасности и контроль показателей уровня рисков информационной безопасности в организациях КФСКод C/05.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение набора ключевых индикаторов рисков информационной безопасности в организациях КФС и требований к нимДокументирование ключевых индикаторов рисков информационной безопасности в организациях КФСОрганизация и осуществление деятельности по расчету значений ключевых индикаторов рисков информационной безопасности и контрольных показателей уровня рисков информационной безопасности в организациях КФСПроведение оценки потенциала превышения сигнальных и контрольных значений показателей уровня рисков информационной безопасности в организациях КФСОпределение порядка реагирования на превышение пороговых значений ключевых индикаторов рисков информационной безопасности в организациях КФСОрганизация и контроль выполнения мероприятий по переоценке рисков информационной безопасности в организациях КФСФормирование внутренней отчетности о фактических значениях показателей уровня рисков информационной безопасности в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС, определяющих набор ключевых индикаторов рисков и требования к нимПрименять методологию оценки потенциала превышения сигнальных и контрольных значений показателей уровня рисков информационной безопасности в организациях КФСПроизводить измерения ключевых индикаторов рисков информационной безопасности в организациях КФСОбосновывать пороговые значения ключевых индикаторов рисков информационной безопасности в организациях КФСОрганизовывать сбор информации для расчета ключевых индикаторов рисков и контрольных показателей уровня рисков информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФСПринципы управления рисками информационной безопасности, обеспечения информационной безопасности в организациях КФССпособы расчета ключевых индикаторов рисков информационной безопасности в организациях КФС, в том числе с использованием средств информатизацииПринципы построения архитектуры информационной безопасностиСпецифика платежных процессов в организациях КФСПодходы к определению состава контрольных показателей уровня рисков информационной безопасности в организациях КФСПодходы к организации составления отчетности в рамках управления рисками информационной безопасности Другие характеристики - 3.3.6. Трудовая функция НаименованиеОбеспечение информационной безопасности значимых объектов критической информационной инфраструктуры в организациях КФСКод C/06.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка, согласование и применение внутренних документов организации КФС, определяющих методологию обеспечения защиты информации значимых объектов критической информационной инфраструктуры в организациях КФСОрганизация работ по категорированию объектов критической информационной инфраструктуры Российской Федерации на этапах: - определение и выявление процессов в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной инфраструктуры, нарушение и (или) прекращение которых может привести к негативным социальным, политическим, экономическим, экологическим последствиям, последствиям для обеспечения обороны страны, безопасности государства и правопорядка; - определение объектов критической информационной инфраструктуры, которые обрабатывают информацию, необходимую для обеспечения критических процессов, и (или) осуществляют управление, контроль или мониторинг критических процессов; - формирование перечня объектов критической информационной инфраструктуры, подлежащих категорированию; - оценка в соответствии с перечнем показателей критериев значимости масштаба возможных последствий в случае возникновения компьютерных инцидентов на объектах критической информационной инфраструктуры; - присвоение объекту критической информационной инфраструктуры одной из категорий значимости либо принятие решения об отсутствии необходимости присвоения ему одной из категорий значимостиСовершенствование методологии обеспечения защиты информации значимых объектов критической информационной инфраструктуры в организациях КФСАнализ результатов (валидация) применения методологии обеспечения защиты информации значимых объектов критической информационной инфраструктуры и защиты персональных данных в организациях КФСРазработка программ консультирования и повышения осведомленности работников организации КФС по вопросам защиты информации значимых объектов критической информационной инфраструктуры и защиты персональных данных в организациях КФСМетодологическое сопровождение реализации программ контроля и аудита защиты информации значимых объектов критической информационной инфраструктуры в организациях КФСОпределение форматов представления отчетности в рамках обеспечения защиты информации значимых объектов критической информационной инфраструктуры в организациях КФС Необходимые уменияАнализировать нормативные правовые акты, национальные и международные документы, регламентирующие разработку методологии обеспечения защиты информации в организациях КФСАнализировать и применять методологическую базу, требования законодательства Российской Федерации и федеральных органов исполнительной власти Российской Федерации, уполномоченных в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, защиты персональных данныхАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности и обеспечения защиты информацииАнализировать и обосновывать методологию обеспечения защиты информации в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС, определяющие методологию обеспечения защиты информации в организациях КФСРазрабатывать программы консультирования и повышения осведомленности работников организации КФС по вопросам защиты информации значимых объектов критической информационной инфраструктуры и защиты персональных данных в организациях КФСПодготавливать информационно-аналитические материалы по вопросам обеспечения защиты информации в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, защиты персональных данных, управления рисками информационной безопасности, обеспечения информационной безопасности в организациях КФС, обеспечения безопасности критической информационной инфраструктуры Российской Федерации; правила категорирования объектов критической информационной инфраструктуры Российской ФедерацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, защиты персональных данных, обеспечения информационной безопасности, управления рисками информационной безопасности в организациях КФС, обеспечения безопасности критической информационной инфраструктуры Российской ФедерацииПринципы разработки и совершенствования методологии обеспечения защиты информации в организациях КФСПринципы построения систем обеспечения защиты информации и защиты персональных данных в организациях КФССостав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных в организациях КФСМетодология разработки программ консультирования и повышения осведомленности работников организации КФС по вопросам защиты информации и защиты объектов критической информационной инфраструктуры в организациях КФССпецифика платежных процессов в организациях КФСПринципы организации внутренней отчетности организации КФС в рамках обеспечения защиты информации в организациях КФС Другие характеристики- 3.3.7. Трудовая функция НаименованиеОрганизация защиты информации, в том числе защиты персональных данных, в организациях КФСКод C/07.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка модели угроз безопасности информации, в том числе безопасности персональных данных, в организациях КФСРазработка организационно-распорядительных документов по защите информации, в том числе по защите персональных данных, в организациях КФСОрганизация выполнения организационных и технических мер по защите информации, в том числе по защите персональных данных, в организациях КФСРазработка архитектуры и конфигурации системы защиты персональных данных в организациях КФСРазработка систем мониторинга распространения персональных данных в организациях КФСРазработка методик оценки эффективности мер по обеспечению безопасности персональных данных в информационных системах в организациях КФСОрганизация контроля выполнения организационных и технических мер по защите информации, в том числе по защите персональных данных, в организациях КФСПроведение обучения персонала по выполнению организационных и технических мер по защите информации, в том числе по защите персональных данных в организациях КФС Необходимые уменияРазрабатывать модели угроз безопасности информации, в том числе безопасности персональных данных, в организациях КФСРазрабатывать организационно-распорядительные документы по защите информации, в том числе по защите персональных данных, в организациях КФСПланировать и организовывать выполнение организационных и технических мер по защите информации, в том числе по защите персональных данных, в организациях КФСПланировать и организовывать контроль выполнения организационных технических мер по защите информации, в том числе по защите персональных данных, в организациях КФСРеализовывать правила разграничения доступа персонала к объектам доступа в организациях КФСПроводить обучение персонала по выполнению организационных и технических мер по защите информации, в том числе по защите персональных данных, в организациях КФСРазрабатывать архитектуру и конфигурацию системы защиты персональных данных в организациях КФСРазрабатывать системы мониторинга распространения персональных данных в организациях КФСРазрабатывать методики оценки эффективности мер по обеспечению безопасности персональных данных в информационных системах в организациях КФСРазрабатывать и реализовывать методы обезличивания персональных данных в информационных системах в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и защиты персональных данныхРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации и защиты персональных данныхСовременные информационные технологии (операционные системы, базы данных, вычислительные сети)Угрозы безопасности информации, в том числе безопасности персональных данных, в автоматизированных системах в организациях КФСМетоды и средства защиты информации в автоматизированных системах в организациях КФСПорядок организации защиты и основные требования к защите информации, в том числе к защите персональных данных, в организациях КФССостав и содержание организационно-распорядительных документов по защите информации, в том числе по защите персональных данных, в автоматизированных системах в организациях КФСОсновы обеспечения безопасности объектов информатизации прикладного уровня в организациях КФСПорядок организации технического обслуживания систем и средств защиты информации в организациях КФСОсновы методики обучения, повышения осведомленности и консультирования работников организации КФС по вопросам защиты информации, в том числе защиты персональных данныхСостав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных в организациях КФСПринципы и условия обработки персональных данных в организациях КФСМетоды и средства контроля выполнения организационных и технических мер по защите информации, в том числе по защите персональных данных, в организациях КФС Другие характеристики - 3.3.8. Трудовая функция НаименованиеОбеспечение операционной надежности (киберустойчивости) в организациях КФСКод C/08.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРеализация организационных и технических мер защиты информации и операционной надежности (киберустойчивости) в организациях КФССовершенствование организационных и технических мер защиты информации и операционной надежности (киберустойчивости) в организациях КФСОбеспечение необходимого уровня зрелости (полноты и качества) организационных и технических мер защиты информации и операционной надежности (киберустойчивости) в организациях КФСОпределение организационных и технических мер защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области обеспечения операционной надежности (киберустойчивости) в организациях КФСРазрабатывать предложения по совершенствованию методологии обеспечения операционной надежности (киберустойчивости) в организациях КФСПрименять организационные и технические меры обеспечения операционной надежности (киберустойчивости) в организациях КФСВносить предложения об изменении контрольных показателей уровня рисков информационной безопасности в организациях КФСОсуществлять выбор организационных и технических мер защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСАнализировать техническую документацию на объектах информатизации в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области реализации и контроля процессов обеспечения операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области реализации и контроля процессов обеспечения операционной надежности (киберустойчивости) в организациях КФСПринципы обеспечения операционной надежности (киберустойчивости) в организациях КФСБазовый состав организационных, технологических и технических мер обеспечения операционной надежности (киберустойчивости) в организациях КФСПодходы к сегментации вычислительных сетей в организациях КФССпецифика платежных процессов в организациях КФСОсновы обеспечения безопасности объектов информатизации прикладного уровня в организациях КФСПодходы к подтверждению реализации функций безопасности и контроля (наличия) уязвимостей объектов информатизации прикладного уровня в организациях КФС Другие характеристики - 3.4. Обобщенная трудовая функция НаименованиеМетодологическое обеспечение процессов информационной безопасности в организациях КФСКод D Уровень квалификации 7 Происхождение обобщенной трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийГлавный специалист по информационной безопасности Ведущий специалист по информационной безопасности Руководитель структурного подразделения Требования к образованию и обучениюВысшее профильное образование - магистратура или специалитет в области информационной безопасности или Высшее образование (непрофильное) - магистратура или специалитет и дополнительное профессиональное образование (профессиональная переподготовка) в области информационной безопасности в организациях КФСТребования к опыту практической работыНе менее двух лет в области информационной безопасности в организациях КФСОсобые условия допуска к работе-Другие характеристики- Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2529Специалисты по базам данных и сетям, не входящие в другие группыЕКС-Главный специалист по технической защите информацииОКПДТР20911Главный специалист по защите информацииОКСО1.01.04.02Прикладная математика и информатика1.02.04.01Математика и компьютерные науки1.02.04.02Фундаментальная информатика и информационные технологии1.02.04.03Математическое обеспечение и администрирование информационных систем2.09.04.01Информатика и вычислительная техника2.09.04.02Информационные системы и технологии2.09.04.03Прикладная информатика2.09.04.04Программная инженерия2.10.04.01Информационная безопасность2.11.04.02Инфокоммуникационные технологии и системы связи5.38.04.01Экономика5.38.04.05Бизнес-информатика5.40.04.01Юриспруденция2.10.05.01Компьютерная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационная безопасность автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам5.38.05.01Экономическая безопасность5.40.05.01Правовое обеспечение национальной безопасности 3.4.1. Трудовая функция НаименованиеРазработка политики в области обеспечения информационной безопасности, по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) и защиты информации в организациях КФСКод D/01.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка, согласование и организация утверждения политики в области обеспечения информационной безопасности, по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) и защиты информации в организациях КФССовершенствование политики в области обеспечения информационной безопасности, по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) и защиты информации в организациях КФСРазработка предложений по распределению ролей и ответственности за управление рисками информационной безопасности, обеспечение защиты информации и операционной надежности (киберустойчивости) в вовлеченных подразделениях организаций КФСРазработка предложений по определению зон компетенции совета директоров (наблюдательного совета) и исполнительного органа организаций КФСРазработка предложений по определению состава контрольных показателей уровня рисков информационной безопасности в организациях КФС, а также его контрольных и сигнальных значений Необходимые уменияАнализировать и обосновывать политику организаций КФС в области обеспечения информационной безопасности, по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) и защиты информацииАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазрабатывать предложения по изменению и совершенствованию политики управления рисками информационной безопасности в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС, устанавливающих цели и принципы, а также определяющих методологию и правила управления рисками информационной безопасности в организациях КФСРазрабатывать предложения по развитию корпоративной культуры (этики), устанавливающей значимость вопросов управления рисками информационной безопасности, обеспечения защиты информации, операционной надежности (киберустойчивости) в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСПринципы и методы распределения ролей и ответственности за управление рисками информационной безопасности, обеспечение защиты информации и операционной надежности (киберустойчивости) в организациях КФСПринципы целеполагания, виды и методы организационного планированияПринципы построения и совершенствования систем управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФССпецифика платежных процессов в организациях КФСПринципы разработки политики в области обеспечения информационной безопасности по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) и защиты информации в организациях КФСПодходы к определению состава контрольных показателей уровня рисков информационной безопасности в организации КФС Другие характеристики- 3.4.2. Трудовая функция НаименованиеРазработка методологии обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСКод D/02.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка, согласование и применение внутренних документов организации КФС, определяющих методологию обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФССовершенствование методологии обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСАнализ результатов (валидация) применения методологии обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазработка программ консультирования и повышения осведомленности работников организации КФС по вопросам защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСПодготовка предложений по базовому составу организационных и технических мер по защите информации и обеспечению операционной надежности (киберустойчивости) в организациях КФСМетодологическое сопровождение реализации программ контроля и аудита защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСОпределение форматов представления отчетности в рамках обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФС Необходимые уменияАнализировать нормативные правовые акты, национальные и международные документы, регламентирующие разработку методологии обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСАнализировать и обосновывать методологию обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС, определяющие методологию обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПодготавливать информационно-аналитические материалы по вопросам обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСПринципы разработки и совершенствования методологии обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПринципы построения систем обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСБазовый состав организационных и технических мер по защите информации и обеспечению операционной надежности (киберустойчивости) в организациях КФСМетодология разработки программ консультирования и повышения осведомленности работников организации КФС по вопросам защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФССпецифика платежных процессов в организациях КФСПринципы организации внутренней отчетности организации КФС в рамках обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФС Другие характеристики - 3.4.3. Трудовая функция НаименованиеРазработка методологии управления рисками информационной безопасности в организациях КФСКод D/03.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка, согласование и применение внутренних документов, определяющих методологию управления рисками информационной безопасности в организациях КФССовершенствование методологии управления рисками информационной безопасности в организациях КФСАнализ результатов (валидация) применения методологии управления рисками информационной безопасности в организациях КФСРазработка программ консультирования и повышения осведомленности по вопросам противодействия реализации информационных угроз работников в организациях КФСРазработка программ повышения осведомленности по вопросам противодействия реализации информационных угроз в отношении потребителей финансовых услуг в организациях КФСОпределение форматов представления отчетности в рамках управления рисками информационной безопасности в организациях КФСМетодологическое сопровождение оценки эффективности функционирования системы управления рисками информационной безопасности в организациях КФСРазработка методологии оценки рисков информационной безопасности в организациях КФСРазработка методологии определения потерь от событий информационной безопасности в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСАнализировать и обосновывать методологию управления рисками информационной безопасности в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС, определяющие методологию управления рисками информационной безопасности в организациях КФСПодготавливать информационно-аналитические материалы по вопросам управления рисками информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСПринципы разработки и совершенствования методологии управления рисками информационной безопасности в организациях КФСПринципы построения систем управления рисками информационной безопасности в организациях КФССпецифика платежных процессов в организациях КФСМетодология разработки программ консультирования и повышения осведомленности по вопросам противодействия реализации информационных угроз в отношении потребителей финансовых услуг в организациях КФСПринципы организации внутренней отчетности организации КФС в рамках управления рисками информационной безопасности в организациях КФС Другие характеристики - 3.4.4. Трудовая функция НаименованиеРазработка методологии выявления инцидентов информационной безопасности, реагирования на них и восстановления после их реализации в организациях КФСКод D/04.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка, согласование внутренних документов, определяющих порядок выявления инцидентов информационной безопасности в организациях КФСРазработка, согласование внутренних документов, определяющих порядок реагирования на инциденты информационной безопасности в организациях КФС, в том числе порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры в банковской сфере и иных сферах финансового рынкаРазработка, согласование внутренних документов, определяющих порядок восстановления функционирования бизнес-процессов и технологических процессов и объектов информатизации после реализации инцидентов информационной безопасности в организациях КФС, в том числе порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыРазработка, согласование внутренних документов, определяющих порядок организации взаимодействия в рамках реагирования на инциденты информационной безопасности в организациях КФС, в том числе порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыРазработка, согласование внутренних документов, определяющих порядок проведения анализа причин и последствий реализации инцидентов информационной безопасности в организациях КФС, в том числе порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыОпределение показателей эффективности реагирования и восстановления после реализации инцидентов информационной безопасности в организациях КФСРазработка, согласование внутренних документов, определяющих методологию оценки потенциала влияния (критичности) инцидента информационной безопасности в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФС, а также о порядке информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыОбеспечивать методологическое сопровождение деятельности организации КФС в области выявления инцидентов, реагирования на них и восстановления после реализации инцидентов информационной безопасности в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС по выявлению инцидентов информационной безопасности, реагирования на них и восстановления после их реализации в организациях КФС, в том числе информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыПодготавливать информационно-аналитические материалы по вопросам выявления инцидентов, реагирования на них и восстановления после реализации инцидентов информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, а также о порядке информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, а также о порядке информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыОсновы организации процессов выявления инцидентов информационной безопасности, реагирования на них и восстановления после их реализации в организациях КФС, в том числе порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыКлючевые показатели эффективности деятельности организации КФС по выявлению инцидентов информационной безопасности, реагированию на них и восстановлению после их реализации в организациях КФСФорматы обмена информацией об инцидентах информационной безопасности в организациях КФС, в том числе порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыПринципы и методы распределения ролей и ответственности в рамках реагирования на инциденты информационной безопасности и восстановления после их реализации в организациях КФС, в том числе порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктурыСпецифика платежных процессов в организациях КФСОсновные подходы и лучшие практики по сбору технических данных (свидетельств) в рамках выявления инцидентов информационной безопасности, реагирования на инциденты и восстановления после их реализации в организациях КФС Другие характеристики- 3.5. Обобщенная трудовая функция НаименованиеКонтроль обеспечения информационной безопасности и обеспечение операционной надежности (киберустойчивости) в организациях КФСКод E Уровень квалификации 7 Происхождение обобщенной трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийСпециалист по информационной безопасности Ведущий специалист по защите информации Требования к образованию и обучениюВысшее образование - специалитет или магистратура в области информационной безопасности или Высшее образование (непрофильное) - магистратура или специалитет и дополнительное профессиональное образование (профессиональная переподготовка) в области информационной безопасностиТребования к опыту практической работыНе менее одного года в области информационной безопасности в организациях КФСОсобые условия допуска к работеНаличие допуска к государственной тайне (при необходимости)Другие характеристики Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2529Специалисты по базам данных и сетям, не входящие в другие группыЕКС-Администратор по обеспечению безопасности информации-Инженер по защите информации-Инженер-программист по технической защите информации-Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктурыОКПДТР22567Инженер по защите информации26579Специалист по защите информацииОКСО1.01.04.02Прикладная математика и информатика1.02.04.01Математика и компьютерные науки1.02.04.02Фундаментальная информатика и информационные технологии1.02.04.03Математическое обеспечение и администрирование информационных систем2.09.04.01Информатика и вычислительная техника2.09.04.02Информационные системы и технологии2.09.04.03Прикладная информатика2.09.04.04Программная инженерия2.10.04.01Информационная безопасность2.10.05.01Компьютерная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационная безопасность автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам 3.5.1. Трудовая функция НаименованиеПроведение контрольных проверок работоспособности и оценка эффективности применяемых программно-аппаратных средств защиты информации в организациях КФСКод E/01.7 Уровень (подуровень) квалификации 7 Происхождение обобщенной трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияПроверка работоспособности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методик в организациях КФСОценка эффективности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методик в организациях КФСОпределение уровня защищенности программно-аппаратных средств защиты информации в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области защиты информации в организациях КФСОпределять параметры функционирования программно-аппаратных средств защиты информации в организациях КФСРазрабатывать методики оценки защищенности программно-аппаратных средств защиты информации в организациях КФСОценивать эффективность защиты информации в организациях КФСПрименять разработанные методики оценки защищенности программно-аппаратных средств защиты информации в организациях КФСАнализировать программно-аппаратные средства защиты с целью определения уровня обеспечиваемой ими защищенности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации в организациях КФСПринципы построения компьютерных систем и сетей в организациях КФСМетоды и методики оценки безопасности программно-аппаратных средств защиты информацииПринципы построения программно-аппаратных средств защиты информации в организациях КФСПринципы построения подсистем защиты информации в компьютерных системах в организациях КФСМетоды и средства проверки работоспособности программно-аппаратных средств защиты информацииМетоды оценки эффективности политики безопасности, реализованной в программно-аппаратных средствах защиты информации в организациях КФСМетоды и средства оценки эффективности программных реализаций алгоритмов защиты информацииСпособы анализа применяемых методов и средств защиты информации на предмет соответствия политике безопасности в организациях КФС Другие характеристики- 3.5.2. - document.segment-3 Verify source ↗
Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере" — segment 3
Провизия описывает трудовые функции по контролю защиты информации и операционной надежности, повышению осведомленности и организации процессов информационной безопасности в организациях КФС.
Трудовая функция НаименованиеКонтроль процессов защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСКод E/02.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияКонтроль реализации процессов применения технологических мер защиты информации, обрабатываемой в рамках технологических операций, при выполнении бизнес-процессов и технологических процессов в организациях КФСКонтроль реализации функций безопасности и контроля (наличия) уязвимостей объектов информатизации прикладного уровня в организациях КФСКонтроль реализации организационных и технологических мер защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСКонтроль реализации процессов обеспечения защиты информации и операционной надежности (киберустойчивости) на этапах жизненного цикла объектов информатизации прикладного уровня в организациях КФСРеализация программ контроля и аудита защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСПредставление отчетности в рамках обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСОрганизация и проведение сценарного анализа и тестирования готовности организаций КФС противостоять реализации угроз информационной безопасности Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазрабатывать предложения по совершенствованию методологии обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПрименять технологические меры для обеспечения защиты информации, обрабатываемой в рамках технологических операций, при выполнении бизнес-процессов и технологических процессов в организациях КФСПрименять организационные и технические меры по защите информации и обеспечению операционной надежности (киберустойчивости) в организациях КФСАнализировать техническую документацию на объекты информатизации в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области реализации и контроля процессов защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области реализации и контроля процессов защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСПринципы построения компьютерных систем и сетей в организациях КФСБазовый состав организационных и технических мер защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСПодходы к сегментации вычислительных сетейОсновы обеспечения безопасности объектов информатизации прикладного уровняСпецифика платежных процессов в организациях КФС Другие характеристики- 3.5.3. Трудовая функция НаименованиеРеализация программ повышения осведомленности организаций КФС по вопросам защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСКод E/03.7 Уровень (подуровень) квалификации 7 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОрганизация консультирования и инструктирования работников организаций КФС в соответствии с программами повышения осведомленностиОрганизация мероприятий по повышению осведомленности членов совета директоров (наблюдательного совета) и исполнительного органа по вопросам организации и контроля управления рисками информационной безопасности, защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСПроведение контрольных мероприятий по результатам реализации программ консультирования и повышения осведомленности работников организаций КФС по вопросам противодействия реализации угроз информационной безопасностиОрганизация и проведение консультирования для работников, входящих в группы повышенного риска, по вопросам выявления и противодействия реализации угроз информационной безопасности в организациях КФСПодготовка предложений по совершенствованию программ по повышению осведомленности в организациях КФСДоведение до клиентов - потребителей финансовых услуг информации, способствующей уменьшению негативного влияния рисков информационной безопасности в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСОрганизовывать и проводить мероприятия по консультированию и повышению осведомленности в организациях КФСОпределять формы, методы и средства объективной оценки процесса и результатов повышения осведомленности и консультированияРазрабатывать (осваивать) и внедрять современные технологии и формировать способы повышения мотивации работников в организациях КФСПрименять технологические меры для обеспечения защиты информации, обрабатываемой в рамках технологических операций, при выполнении бизнес-процессов и технологических процессов в организациях КФСПрименять организационные и технические меры защиты информации и обеспечению операционной надежности (киберустойчивости) в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области реализации и контроля процессов защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области реализации и контроля процессов защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФССпецифика платежных процессов в организациях КФСПринципы обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСОсновы методики повышения осведомленности и консультирования, пути достижения результатов и способы оценки результатов повышения осведомленности и консультированияПроцессы, методы средств побуждения работников организации к активному освоению материалаОсновы обеспечения безопасности объектов информатизации прикладного уровня Другие характеристики - 3.6. Обобщенная трудовая функция НаименованиеОрганизация процессов обеспечения информационной безопасности в организациях КФСКод F Уровень квалификации 8 Происхождение обобщенной трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийРуководитель департамента Руководитель управления Требования к образованию и обучениюВысшее профильное образование - магистратура или специалитет в области информационной безопасности или Высшее образование (непрофильное) - магистратура или специалитет и дополнительное профессиональное образование (профессиональная переподготовка) в области информационной безопасностиТребования к опыту практической работыНе менее пяти лет в области информационной безопасности в организациях КФС, из них не менее двух лет на руководящих должностяхОсобые условия допуска к работеНаличие допуска к государственной тайне (при необходимости)Другие характеристики- Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ1330Руководители служб и подразделений в сфере информационно-коммуникационных технологийЕКС-Начальник отдела (лаборатории, сектора) по технической защите информацииОКПДТР46115Руководитель аналитической группы подразделения по комплексной защите информацииОКСО1.01.04.02Прикладная математика и информатика1.02.04.01Математика и компьютерные науки1.02.04.02Фундаментальная информатика и информационные технологии1.02.04.03Математическое обеспечение и администрирование информационных систем2.09.04.01Информатика и вычислительная техника2.09.04.02Информационные системы и технологии2.09.04.03Прикладная информатика2.09.04.04Программная инженерия2.10.04.01Информационная безопасность2.11.04.02Инфокоммуникационные технологии и системы связи5.38.04.01Экономика5.38.04.05Бизнес-информатика5.40.04.01Юриспруденция2.10.05.01Компьютерная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационная безопасность автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам5.38.05.01Экономическая безопасность5.40.05.01Правовое обеспечение национальной безопасности 3.6.1. Трудовая функция НаименованиеОрганизация управления рисками информационной безопасности на высшем управленческом уровне в организациях КФСКод F/01.8 Уровень (подуровень) квалификации 8 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОрганизация и контроль выполнения работ по разработке предложений по содержанию политики в области обеспечения информационной безопасности, по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) в организациях КФСПодготовка предложений по определению стратегических целей и задач организации КФС по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) в организациях КФСОпределение правил и требований к реализации процессов выявления, идентификации и оценки рисков информационной безопасности в организациях КФСРазработка предложений по мероприятиям, направленным на уменьшение негативного влияния рисков информационной безопасности на функционирование бизнес-процессов и технологических процессов в организациях КФСПланирование работы, установление функций, обязанностей курируемых подразделений и определение контрольных показателей для подразделений, задействованных в реализации мер по управлению рисками информационной безопасности в организациях КФСОрганизация процесса и контроль обеспечения осведомленности об актуальных информационных угрозах в организациях КФСПодготовка информационно-аналитических материалов по вопросам управления рисками информационной безопасности в организациях КФСОрганизация деятельности по реализации процедур управления рисками внутреннего нарушителя в отношении работников в организациях КФСОценка ресурсного (кадрового и финансового) обеспечения для планирования, реализации, контроля и совершенствования процессов системы управления рисками информационной безопасности в организациях КФСОрганизация работы по формированию отчетности в рамках управления рисками информационной безопасности в организациях КФСОрганизация работы по выявлению, регистрации инцидентов информационной безопасности, реагированию на инциденты и восстановлению после их реализации в организациях КФС Необходимые уменияАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСОценивать эффективность управления рисками информационной безопасности, в том числе эффективность выявления событий рисков информационной безопасности в организациях КФСВносить предложения по изменению и совершенствованию процедуры управления рисками информационной безопасности в организациях КФСРазрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) организации КФС, устанавливающих цели и принципы, а также определяющих методологию и правила управления рисками информационной безопасности в организациях КФСАнализировать и обосновывать общую стратегию организаций КФС по вопросам управления рисками информационной безопасности в соответствии с законодательством Российской Федерации, на основе современных методов и лучших практикРеализовывать политику в области обеспечения информационной безопасности, по вопросам управления рисками информационной безопасности, обеспечения операционной надежности (киберустойчивости) в организациях КФСУстанавливать требования к процессу мониторинга рисков информационной безопасности и контролю фактических значений уровня рисков информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСПринципы управления подразделениями, задействованными в реализации мер по управлению рисками информационной безопасности в организациях КФСПринципы управления рисками информационной безопасности, обеспечения защиты информации в организациях КФСПринципы целеполагания, виды и методы организационного планированияНормы профессиональной этикиПодходы к определению ключевых показателей эффективности, в том числе показателей эффективности деятельности организаций КФСПринципы построения архитектуры информационной безопасностиСпецифика платежных процессов в организациях КФСКлючевые показатели эффективности деятельности по управлению рисками информационной безопасности, обеспечению защиты информации и операционной надежности (киберустойчивости) в организациях КФС Другие характеристики- 3.6.2. Трудовая функция НаименованиеОрганизация обеспечения защиты информации и операционной надежности (киберустойчивости) на высшем управленческом уровне в организациях КФСКод F/02.8 Уровень (подуровень) квалификации 8 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияПодготовка предложений по определению стратегических целей и задач организации КФС по вопросам обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПодготовка информационно-аналитических материалов по вопросам защиты информации и обеспечения операционной надежности (киберустойчивости) в организациях КФСОрганизация работы по формированию отчетности о защите информации и обеспечении операционной надежности (кибербезопасности) в организации КФСОрганизация работы по выявлению, регистрации инцидентов, связанных с реализацией информационных угроз, реагированию на инциденты и восстановлению после их реализации в организациях КФСОрганизация разработки и контроль реализации организационных и технических мер по обеспечению защиты информации и операционной надежности (киберустойчивости) в организациях КФСПланирование работы, установление функций, обязанностей курируемых подразделений и определение контрольных показателей для подразделений, задействованных в реализации мер по обеспечению информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРазработка проектов внутренних документов организации КФС, устанавливающих цели и принципы, определяющих методологию и правила обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСОрганизация и осуществление деятельности по сценарному анализу и тестированию готовности подразделений организаций КФС противостоять реализации информационных угрозОрганизация работы по выявлению, приоритизации, классификации и устранению уязвимостей в критичной архитектуре, контролю полноты и своевременности устранения выявленных уязвимостей в организациях КФСОценка ресурсного (кадрового и финансового) обеспечения для планирования, реализации, контроля и совершенствования процессов системы управления операционной надежностью (киберустойчивостью) в организациях КФСОрганизация работы по идентификации критичной архитектуры в организациях КФСОрганизация работы по выполнению процессов защиты информации в организациях КФС Необходимые уменияАнализировать и обосновывать общую стратегию организаций КФС по вопросам защиты информации и операционной надежности (киберустойчивости) в соответствии с законодательством Российской Федерации, на основе современных методов и лучших практикАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПрименять риск-ориентированный подход к выбору объектов информатизации, подвергаемых тестированию на проникновение, в организациях КФСОценивать эффективность деятельности по выполнению работ, связанных с обеспечением защиты информации и операционной надежности (киберустойчивости) в организациях КФСУстанавливать, применять и контролировать внутренние стандарты конфигурирования объектов информатизации (стандарты конфигурирования) в организациях КФСОрганизовывать и осуществлять деятельность по тестированию готовности организаций КФС противостоять реализации информационных угрозРазрабатывать процессы обеспечения защиты информации и операционной надежности (киберустойчивости) и организовывать внедрение процессов обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСРазрабатывать сценарии, включающие значительные финансовые потери, в рамках проведения стресс-тестирования для определения потенциала влияния и уровня рисков для бизнес-модели организаций КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСКлючевые показатели эффективности деятельности по обеспечению защиты информации и операционной надежности (киберустойчивости) в организациях КФСПринципы управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПринципы целеполагания, виды и методы организационного планированияПодходы к определению ключевых показателей эффективностиПринципы построения архитектуры информационной безопасностиСпецифика платежных процессов в организациях КФСПодходы к идентификации и включению элементов критичной архитектуры в область применения процесса обеспечения операционной надежности в организациях КФССостав и содержание, а также порядок применения организационных и технических мер обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСНормы профессиональной этики Другие характеристики - 3.6.3. Трудовая функция НаименованиеКонтроль процедур управления рисками информационной безопасности и обеспечения защиты информации и операционной надежности (киберустойчивости) на высшем управленческом уровне в организациях КФСКод F/03.8 Уровень (подуровень) квалификации 8 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОрганизация работ по установлению и реализации программ контроля и аудита обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСОбеспечение сопровождения при проведении оценки эффективности системы управления рисками информационной безопасности в организациях КФСОрганизация работы по мониторингу рисков информационной безопасности в организациях КФСОпределение правил контроля и требований к контролю процедур управления рисками информационной безопасности, обеспечению защиты информации и операционной надежности (киберустойчивости) в организациях КФСОрганизация и координация работ по реализации стратегии управления рисками информационной безопасности и обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФС Необходимые уменияВносить предложения по изменению и совершенствованию системы обеспечения защиты информации и операционной надежности (киберустойчивости) по результатам реализации программ контроля и аудита обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСВносить предложения по изменению и совершенствованию системы управления рисками информационной безопасности по результатам оценки эффективности системы управления рисками информационной безопасности в организациях КФСРазрабатывать стратегии управления рисками информационной безопасности и обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПрименять требования нормативных правовых актов и методологических документов по управлению рисками информационной безопасности и обеспечению операционной надежности (киберустойчивости) в организациях КФСОпределять подходы к организации мониторинга рисков информационной безопасности в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСПринципы целеполагания, виды и методы организационного планированияПодходы к организации отчетности в рамках управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПодходы к определению ключевых показателей эффективностиПринципы построения архитектуры информационной безопасностиСпецифика платежных процессов в организациях КФСПринципы управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСКлючевые показатели эффективности деятельности по управлению рисками информационной безопасности, в области обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФС Другие характеристики- 3.6.4. Трудовая функция НаименованиеСовершенствование системы управления рисками информационной безопасности, обеспечение защиты информации и операционной надежности (киберустойчивости) на высшем управленческом уровне в организациях КФСКод F/04.8 Уровень (подуровень) квалификации 8 Происхождение трудовой функцииОригинал XЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияАнализ необходимости совершенствования системы управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПланирование внедрения тактических и стратегических улучшений системы управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСОрганизация деятельности по реализации тактических и стратегических улучшений системы управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСОбеспечение участия курируемых подразделений информационной безопасности в контроле деятельности, связанной с реализацией тактических и стратегических улучшений системы управления рисками информационной безопасности, обеспечением защиты информации и операционной надежности (киберустойчивости) в организациях КФС Необходимые уменияУстанавливать и поддерживать деловые контакты, связи, отношения с сотрудниками и заинтересованными сторонами по вопросам управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСАнализировать и применять методологическую базу, требования законодательства Российской Федерации, нормативных актов Банка России, международных и национальных стандартов в области управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСАнализировать и обосновывать общую стратегию организации КФС по вопросам управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСВносить предложения по изменению и совершенствованию стратегии управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСОпределять источники информации для проведения анализа необходимости совершенствования системы управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФС Необходимые знанияЗаконодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСРуководящие и методические документы уполномоченных федеральных органов исполнительной власти, нормативные акты Банка России в области защиты информации, в области управления рисками информационной безопасности, обеспечения информационной безопасности и операционной надежности (киберустойчивости) в организациях КФСПринципы целеполагания, виды и методы организационного планированияКлючевые показатели эффективности деятельности по управлению рисками информационной безопасности, обеспечению защиты информации и операционной надежности (киберустойчивости) в организациях КФСПринципы управления рисками информационной безопасности, обеспечения защиты информации и операционной надежности (киберустойчивости) в организациях КФСПодходы к определению ключевых показателей эффективностиОсновные подходы к проектному управлениюПринципы построения архитектуры информационной безопасностиСпецифика платежных процессов в организациях КФСНормы профессиональной этики Другие характеристики - IV. Сведения об организациях - разработчиках профессионального стандарта 4.1. Ответственная организация-разработчик Департамент информационной безопасности Банка России, город МоскваДиректор департаментаУваров Вадим Александрович 4.2. Наименования организаций-разработчиков 1ФУМО в системе высшего образования по УГСНП 10.00.00 "Информационная безопасность", город Москва
Provision text is displayed from LexChat’s stored statute record. Use the official source links to verify amendments, commencement, and current legal force.
Ask AI about this statute
Об утверждении профессионального стандарта "Специалист по информационной безопасности в кредитно-финансовой сфере"
Sign in to ask AI about this statute
Sign in to start authenticated, citation-grounded statute research.
Sign inLexChat organizes source-backed legal information for research. Verify amendments, commencement, and current legal force with the official publisher before relying on it.