Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей"
The Ministry approves a professional standard for information security specialists in computer systems and networks.
- Jurisdiction
- Russia
- Instrument
- Act or statute
- Citation
- 533н
- Version
- Undated source snapshot
- Language
- ru
- Official source
- View official record ↗
Statute overview
About this statute
The Ministry approves a professional standard for information security specialists in computer systems and networks. This provision describes the work functions, skills, and knowledge needed for specialists and managers developing and overseeing information-protection tools for computer systems and networks.
Search within this statute
Search all stored provisions in this version.
Legal text
Provisions of Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей"
Showing 2 of 2
- document.segment-1 Verify source ↗
Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей" — segment 1
The Ministry approves a professional standard for information security specialists in computer systems and networks.
МИНИСТЕРСТВО ТРУДА И СОЦИАЛЬНОЙ ЗАЩИТЫ РОССИЙСКОЙ ФЕДЕРАЦИИ ПРИКАЗ Москва 14 сентября 2022 г. № 533н Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей" Зарегистрирован Минюстом России 14 октября 2022 г. Регистрационный № 70515 В соответствии с пунктом 16 Правил разработки и утверждения профессиональных стандартов, утвержденных постановлением Правительства Российской Федерации от 22 января 2013 г. № 23 (Собрание законодательства Российской Федерации, 2013, № 4, ст. 293; 2014, № 39, ст. 5266), приказываю: 1. Утвердить прилагаемый профессиональный стандарт "Специалист по безопасности компьютерных систем и сетей". 2. Признать утратившим силу приказ Министерства труда и социальной защиты Российской Федерации от 1 ноября 2016 г. № 598н "Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей" (зарегистрирован Министерством юстиции Российской Федерации 28 ноября 2016 г., регистрационный № 44464). 3. Установить, что настоящий приказ вступает в силу с 1 марта 2023 г. и действует до 1 марта 2029 г. Министр А.О.Котяков Утвержден приказом Министерства труда и социальной защиты Российской Федерации от 14 сентября 2022 г. № 533н ПРОФЕССИОНАЛЬНЫЙ СТАНДАРТ Специалист по безопасности компьютерных систем и сетей 842Регистрационный номер Содержание I. Общие сведения II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности) III. Характеристика обобщенных трудовых функций 3.1. Обобщенная трудовая функция "Техническое обслуживание средств защиты информации в компьютерных системах и сетях" 3.2. Обобщенная трудовая функция "Администрирование средств защиты информации в компьютерных системах и сетях" 3.3. Обобщенная трудовая функция "Оценивание уровня безопасности компьютерных систем и сетей" 3.4. Обобщенная трудовая функция "Разработка программно-аппаратных средств защиты информации компьютерных систем и сетей" 3.5. Обобщенная трудовая функция "Руководство разработкой программно-аппаратных средств защиты информации компьютерных систем и сетей" IV. Сведения об организациях - разработчиках профессионального стандарта I. Общие сведения Защита информации в компьютерных системах и сетях06.032(наименование вида профессиональной деятельности)Код Основная цель вида профессиональной деятельности:Обеспечение безопасности информации в компьютерных системах и сетях в условиях существования угроз их информационной безопасности Группа занятий:2519Разработчики и аналитики программного обеспечения и приложений, не входящие в другие группы2522Системные администраторы2523Специалисты по компьютерным сетям3513Специалисты-техники по компьютерным сетям и системам (код ОКЗ 1 ) (наименование) (код ОКЗ) (наименование) Отнесение к видам экономической деятельности:62.09Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая (код ОКВЭД 2 ) (наименование вида экономической деятельности) ______________________________ 1 Общероссийский классификатор занятий. 2 Общероссийский классификатор видов экономической деятельности. II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности) Обобщенные трудовые функцииТрудовые функциикоднаименованиеуровень квалификациинаименованиекодуровень (подуровень) квалификации A Техническое обслуживание средств защиты информации в компьютерных системах и сетях5 Техническое обслуживание программно-аппаратных средств защиты информации в операционных системахA/01.55 Техническое обслуживание программно-аппаратных средств защиты информации в компьютерных сетяхA/02.55 Техническое обслуживание средств защиты информации прикладного и системного программного обеспеченияA/03.55 B Администрирование средств защиты информации в компьютерных системах и сетях6 Администрирование подсистем защиты информации в операционных системахB/01.66 Администрирование программно-аппаратных средств защиты информации в компьютерных сетяхB/02.66 Администрирование средств защиты информации прикладного и системного программного обеспеченияB/03.66 C Оценивание уровня безопасности компьютерных систем и сетей7 Проведение контрольных проверок работоспособности и эффективности применяемых программно-аппаратных средств защиты информации в компьютерных системах и сетяхC/01.77 Разработка требований по защите, формирование политик безопасности компьютерных систем и сетейC/02.77 Проведение анализа безопасности компьютерных системC/03.77 Проведение сертификации программно-аппаратных средств защиты информацииC/04.77 Проведение инструментального мониторинга защищенности компьютерных систем и сетейC/05.77 Проведение экспертизы при расследовании компьютерных преступлений, правонарушений и инцидентов в компьютерных системах и сетяхC/06.77 D Разработка программно-аппаратных средств защиты информации компьютерных систем и сетей8 Разработка требований к программно-аппаратным средствам защиты информации компьютерных систем и сетейD/01.88 Проектирование программно-аппаратных средств защиты информации компьютерных систем и сетейD/02.88 Разработка и тестирование средств защиты информации компьютерных систем и сетейD/03.88 Сопровождение разработки средств защиты информации компьютерных систем и сетейD/04.88 E Руководство разработкой программно-аппаратных средств защиты информации компьютерных систем и сетей8 Руководство разработкой требований к программно-аппаратным средствам защиты информации компьютерных систем и сетейE/01.88 Руководство проектированием программно-аппаратных средств защиты информации компьютерных систем и сетейE/02.88 Руководство разработкой и тестированием средств защиты информации компьютерных систем и сетейE/03.88 Руководство сопровождением разработки средств защиты информации компьютерных систем и сетейE/04.88 III. Характеристика обобщенных трудовых функций 3.1. Обобщенная трудовая функция Наименование Техническое обслуживание средств защиты информации в компьютерных системах и сетяхКодA Уровень квалификации5 Происхождение обобщенной трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийТехник по безопасности компьютерных систем и сетей Техник по защите информации I категории Техник по защите информации II категории Техник по защите информации Требования к образованию и обучениюСреднее профессиональное образование - программы подготовки специалистов среднего звенаТребования к опыту практической работыДля должностей с категорией - опыт работы в должности с более низкой (предшествующей) категорией не менее одного годаОсобые условия допуска к работе-Другие характеристикиРекомендуется дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ3513Специалисты-техники по компьютерным сетям и системамЕКС 3 -Техник по защите информацииОКПДТР 4 27032Техник по защите информацииОКСО 5 2.10.02.01Организация и технология защиты информации2.10.02.02Информационная безопасность телекоммуникационных систем2.10.02.03Информационная безопасность автоматизированных систем ______________________________ 3 Единый квалификационный справочник должностей руководителей, специалистов и служащих. 4 Общероссийский классификатор профессий рабочих, должностей служащих и тарифных разрядов. 5 Общероссийский классификатор специальностей по образованию. 6 Закон Российской Федерации от 21 июля 1993 г. № 5485-1 "О государственной тайне" (Российская газета, 1993, 21 сентября; Собрание законодательства Российской Федерации, 1997, № 41, ст. 4673; 2022, № 32, ст. 5809). 7 Общероссийский классификатор специальностей высшей научной квалификации. 8 Общероссийский классификатор специальностей высшей научной квалификации. 3.1.1. Трудовая функция Наименование Техническое обслуживание программно-аппаратных средств защиты информации в операционных системахКодA/01.5 Уровень (подуровень) квалификации5 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияВвод в эксплуатацию программно-аппаратных средств защиты информации в операционных системахУстановка программно-аппаратных средств защиты информацииНастройка программно-аппаратных средств защиты информации, в том числе средств антивирусной защиты, в операционных системах по заданным шаблонамУстановка средств антивирусной защиты в соответствии с действующими требованиямиИнструктирование пользователей по порядку безопасной работы в операционных системахОформление эксплуатационной документации на программно-аппаратные средства защиты информации в операционных системахВосстановление работоспособности программно-аппаратных средств защиты информации в операционных системах согласно технической документацииПроверка корректности работы программно-аппаратных средств защиты информации при их взаимодействии с техническими средствами и программным обеспечением Необходимые уменияНастраивать компоненты подсистем защиты информации операционных системУправлять учетными записями пользователей, в том числе генерированием, сменой и восстановлением паролейПрименять программно-аппаратные средства защиты информации в операционных системахПрименять антивирусные средства защиты информации в операционных системахРаботать в операционных системах с соблюдением действующих требований по защите информацииПроводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в операционных системахУстанавливать обновления программного обеспечения, включая программное обеспечение средств защиты информацииВыполнять резервное копирование и аварийное восстановление работоспособности средств защиты информацииКонтролировать целостность подсистем защиты информации операционных системУстранять неисправности подсистем защиты информации операционных систем и программно-аппаратных средств защиты информации согласно технической документацииОформлять эксплуатационную документацию программно-аппаратных средств защиты информации Необходимые знанияАрхитектура и пользовательские интерфейсы операционных системПорядок обеспечения безопасности информации при эксплуатации операционных системИсточники угроз информационной безопасности и меры по их предотвращениюСущность и содержание понятия информационной безопасности, характеристики ее составляющихТиповые средства защиты информации в операционных системахПрограммно-аппаратные средства и методы защиты информацииПорядок эксплуатации средств антивирусной защиты в операционных системахФормы и методы инструктирования пользователей по порядку работы в операционных системахОбщие принципы функционирования программно-аппаратных средств криптографической защиты информацииПорядок оформления эксплуатационной документацииНормативные правовые акты в области защиты информацииОсновные руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.1.2. Трудовая функция Наименование Техническое обслуживание программно-аппаратных средств защиты информации в компьютерных сетяхКодA/02.5 Уровень (подуровень) квалификации5 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияВвод в эксплуатацию программно-аппаратных средств защиты информации в компьютерных сетяхУстановка программно-аппаратных средств защиты информации в компьютерных сетяхУстановка средств межсетевого экранирования в соответствии с действующими требованиями по защите информацииНастройка программно-аппаратных средств защиты информации в компьютерных сетях по заданным шаблонамУстранение неисправностей программно-аппаратных средств защиты информации в компьютерных сетях согласно технической документацииИнструктирование пользователей по порядку безопасной работы в компьютерных сетяхОформление эксплуатационной документации на программно-аппаратные средства защиты информации в компьютерных сетях Необходимые уменияПрименять программно-аппаратные средства защиты информации в компьютерных сетяхУстанавливать межсетевые экраны в компьютерных сетяхКонфигурировать межсетевые экраны в соответствии с заданными правиламиКонтролировать корректность настройки межсетевых экранов в соответствии с заданными правиламиРаботать в компьютерных сетях с соблюдением действующих требований по защите информацииПроводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в компьютерных сетяхУстанавливать обновления программного обеспечения, включая программное обеспечение средств защиты информацииФормулировать предложения по применению программно-аппаратных средств защиты информации в компьютерных сетях Необходимые знанияТопология и протоколы сетевого взаимодействия, применяемые в эксплуатируемых компьютерных сетяхСостав и основные характеристики оборудования, применяемого при построении компьютерных сетейТиповые методы и протоколы идентификации, аутентификации и авторизации в компьютерных сетяхТипичные сетевые атаки и способы защиты от нихСущность и содержание понятия информационной безопасности, характеристики ее составляющихОсновные источники угроз информационной безопасности и меры по их предотвращениюПрограммно-аппаратные средства и методы защиты информацииОсновные методы организации и проведения технического обслуживания коммутационного оборудования компьютерных сетейПорядок оформления эксплуатационной документацииОбщие принципы функционирования средств криптографической защиты информации в компьютерных сетяхПорядок обеспечения безопасности информации при эксплуатации компьютерных сетейФормы и методы инструктажа пользователей по порядку работы в компьютерных сетяхНормативные правовые акты в области защиты информацииОсновные руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.1.3. Трудовая функция Наименование Техническое обслуживание средств защиты информации прикладного и системного программного обеспеченияКодA/03.5 Уровень (подуровень) квалификации5 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияУстановка программного обеспеченияНастройка программного обеспечения с соблюдением требований по защите информацииНастройка средств антивирусной защиты для корректной работы программного обеспечения по заданным шаблонамИнструктирование пользователей о соблюдении требований по защите информации при работе с программным обеспечениемНастройка встроенных средств защиты информации программного обеспечения по заданным шаблонамПроверка функционирования встроенных средств защиты информации программного обеспеченияОбнаружение признаков наличия вредоносного программного обеспечения Необходимые уменияУстанавливать программное обеспечение в соответствии с технической документациейВыполнять настройку параметров работы программного обеспечения, включая системы управления базами данных и средства электронного документооборотаРаботать с программным обеспечением с соблюдением действующих требований по защите информацииУстанавливать обновления программного обеспечения, включая программное обеспечение средств защиты информации Необходимые знанияПорядок настройки программного обеспечения, систем управления базами данных и средств электронного документооборотаОбщие принципы функционирования вредоносного программного обеспеченияПринципы функционирования средств антивирусной защитыСущность и содержание понятия информационной безопасности, характеристики ее составляющихИсточники угроз информационной безопасности и меры по их предотвращениюОсобенности источников угроз информационной безопасности, связанных с эксплуатацией программного обеспеченияПризнаки наличия вредоносного программного обеспеченияТипичные уязвимости программного обеспечения и методы их устраненияОбщие принципы функционирования средств защиты информации программного обеспечения, в том числе средств криптографической защиты информацииПорядок эксплуатации средств антивирусной защитыПорядок обеспечения безопасности информации при эксплуатации программного обеспеченияНормативные правовые акты в области защиты информацииОсновные руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.2. Обобщенная трудовая функция Наименование Администрирование средств защиты информации в компьютерных системах и сетяхКодB Уровень квалификации6 Происхождение обобщенной трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийАдминистратор безопасности компьютерных систем и сетей Администратор по обеспечению безопасности информации Инженер-программист по технической защите информации I категории Инженер-программист по технической защите информации II категории Инженер-программист по технической защите информации Инженер-программист I категории Инженер-программист II категории Инженер-программист III категории Инженер-программист Требования к образованию и обучениюВысшее образование - бакалавриатТребования к опыту практической работыДля должностей с категорией - опыт работы в должности с более низкой (предшествующей) категорией не менее одного годаОсобые условия допуска к работеНаличие допуска к государственной тайне 6 (при необходимости)Другие характеристикиРекомендуется дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2522Системные администраторыЕКС-Инженер-программист (программист)-Инженер-программист по технической защите информации-Администратор по обеспечению безопасности информацииОКПДТР22824Инженер-программист26579Специалист по защите информации40067Администратор вычислительной сети40070Администратор информационной безопасности вычислительной сетиОКСО2.10.03.01Информационная безопасность 3.2.1. Трудовая функция Наименование Администрирование подсистем защиты информации в операционных системахКодB/01.6 Уровень (подуровень) квалификации6 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение состава применяемых программно-аппаратных средств защиты информации в операционных системахРазработка порядка применения программно-аппаратных средств защиты информации в операционных системахФормирование шаблонов установки программно-аппаратных средств защиты информации в операционных системахУстановка программно-аппаратных средств защиты информации в операционных системах, включая средства криптографической защиты информацииКонфигурирование программно-аппаратных средств защиты информации в операционных системахКонтроль корректности функционирования программно-аппаратных средств защиты информации в операционных системахУправление антивирусной защитой операционных систем в соответствии с действующими требованиями Необходимые уменияФормулировать политики безопасности операционных системНастраивать политики безопасности операционных системОценивать угрозы безопасности информации операционных системПротиводействовать угрозам безопасности информации с использованием встроенных средств защиты информации операционных системВыбирать режимы работы программно-аппаратных средств защиты информации в операционных системахНастраивать антивирусные средства защиты информации в операционных системахУстанавливать обновления программного обеспечения и средств антивирусной защитыПроводить мониторинг функционирования программно-аппаратных средств защиты информации в операционных системахПроизводить анализ эффективности программно-аппаратных средств защиты информации в операционных системахОценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в операционных системах Необходимые знанияАрхитектура и принципы построения операционных системПрограммные интерфейсы операционных системВиды политик управления доступом и информационными потоками применительно к операционным системамАрхитектура подсистем защиты информации в операционных системахПринципы функционирования средств защиты информации в операционных системах, в том числе использующих криптографические алгоритмыСостав типовых конфигураций программно-аппаратных средств защиты информацииТребования по составу и характеристикам подсистем защиты информации применительно к операционным системамПорядок реализации методов и средств антивирусной защиты в операционных системахПрограммно-аппаратные средства и методы защиты информации в операционных системахПринципы работы и правила эксплуатации программно-аппаратных средств защиты информацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.2.2. Трудовая функция Наименование Администрирование программно-аппаратных средств защиты информации в компьютерных сетяхКодB/02.6 Уровень (подуровень) квалификации6 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение состава применяемых программно-аппаратных средств защиты информации в компьютерных сетяхРазработка порядка применения программно-аппаратных средств защиты информации в компьютерных сетяхФормирование шаблонов конфигурации программно-аппаратных средств защиты информации в компьютерных сетяхНастройка программных и аппаратных средств построения компьютерных сетей, использующих криптографическую защиту информацииУправление функционированием программно-аппаратных средств защиты информации в компьютерных сетяхКонтроль корректности функционирования программно-аппаратных средств защиты информации в компьютерных сетяхУправление средствами межсетевого экранирования в компьютерных сетях в соответствии с действующими требованиями Необходимые уменияОценивать угрозы безопасности информации в компьютерных сетяхНастраивать правила фильтрации пакетов в компьютерных сетяхОбосновывать выбор используемых программно-аппаратных средств защиты информации в компьютерных сетяхКонфигурировать и контролировать корректность настройки программно-аппаратных средств защиты информации в компьютерных сетяхВыбирать режимы работы программно-аппаратных средств защиты информации в компьютерных сетяхПроводить мониторинг функционирования программно-аппаратных средств защиты информации в компьютерных сетяхПроизводить анализ эффективности программно-аппаратных средств защиты информации в компьютерных сетяхОценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в компьютерных сетях Необходимые знанияПринципы построения компьютерных сетейСтек сетевых протоколов операционных системСтек протоколов сетевого оборудованияПорядок реализации методов и средств межсетевого экранированияПринципы функционирования сетевых протоколов, включающих криптографические алгоритмыВиды политик управления доступом и информационными потоками в компьютерных сетяхИсточники угроз информационной безопасности в компьютерных сетях и меры по их предотвращениюСостав типовых конфигураций программно-аппаратных средств защиты информации и режимов их функционирования в компьютерных сетяхМетоды измерений, контроля и технических расчетов характеристик программно-аппаратных средств защиты информацииПринципы работы и правила эксплуатации применяемых программно-аппаратных средств защиты информацииПрограммно-аппаратные средства и методы защиты информации в компьютерных сетяхНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.2.3. Трудовая функция Наименование Администрирование средств защиты информации прикладного и системного программного обеспеченияКодB/03.6 Уровень (подуровень) квалификации6 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение порядка установки программного обеспечения с целью соблюдения требований по защите информацииКонтроль за соблюдением требований по защите информации при установке программного обеспечения, включая антивирусное программное обеспечениеФормулирование требований к параметрам средств антивирусной защиты для корректной работы программного обеспеченияВыполнение работ по обнаружению вредоносного программного обеспеченияЛиквидация обнаруженного вредоносного программного обеспечения и последствий его функционированияФормулирование требований к встроенным средствам защиты информации программного обеспечения Необходимые уменияАнализировать угрозы безопасности информации программного обеспеченияФормулировать правила безопасной эксплуатации программного обеспеченияОбосновывать правила безопасной эксплуатации программного обеспеченияАнализировать функционирование программного обеспечения с целью определения возможного вредоносного воздействияПроизводить проверку соответствия реальных характеристик программно-аппаратных средств защиты информации заявленным в их технической документацииОсуществлять мероприятия по противодействию угрозам безопасности информации, возникающим при эксплуатации программного обеспеченияОпределять порядок функционирования программного обеспечения с целью обеспечения защиты информацииАнализировать эффективность сформулированных требований к встроенным средствам защиты информации программного обеспечения Необходимые знанияАрхитектура подсистем защиты информации в операционных системахПринципы построения систем управления базами данныхОсновные средства и методы анализа программных реализацийПринципы построения антивирусного программного обеспеченияВиды политик управления доступом и информационными потоками применительно к прикладному программному обеспечениюИсточники угроз информационной безопасности программного обеспечения и меры по их предотвращениюУязвимости используемого программного обеспечения и методы их устраненияВиды и формы функционирования вредоносного программного обеспеченияХарактерные признаки наличия вредоносного программного обеспеченияСредства и методы обнаружения ранее неизвестного вредоносного программного обеспеченияПринципы функционирования программных средств криптографической защиты информацииПорядок обеспечения безопасности информации при эксплуатации программного обеспеченияНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.3. Обобщенная трудовая функция Наименование Оценивание уровня безопасности компьютерных систем и сетейКодC Уровень квалификации7 Происхождение обобщенной трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийСпециалист по защите информации в компьютерных системах и сетях Эксперт по анализу защищенности компьютерных систем и сетей Ведущий (старший) специалист по защите информации Руководитель группы (специализированной в прочих отраслях) Руководитель группы (функциональной в прочих областях деятельности) Требования к образованию и обучениюВысшее образование - специалитет или магистратураТребования к опыту практической работы-Особые условия допуска к работеНаличие допуска к государственной тайне (при необходимости)Другие характеристикиРекомендуется дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2523Специалисты по компьютерным сетямЕКС-Инженер-программист по технической защите информации-Администратор по обеспечению безопасности информации-Специалист по технической защите информацииОКПДТР26579Специалист по защите информации46155Руководитель группы подразделения по комплексной защите информацииОКСО2.10.04.01Информационная безопасность2.10.05.01Компьютерная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационной безопасности автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам 3.3.1. Трудовая функция Наименование Проведение контрольных проверок работоспособности и эффективности применяемых программно-аппаратных средств защиты информации в компьютерных системах и сетяхКодC/01.7 Уровень (подуровень) квалификации7 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОценка работоспособности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методикОценка эффективности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методикОпределение уровня защищенности и доверия программно-аппаратных средств защиты информации Необходимые уменияОпределять параметры функционирования программно-аппаратных средств защиты информацииРазрабатывать методики оценки защищенности программно-аппаратных средств защиты информацииОценивать эффективность защиты информацииПрименять разработанные методики оценки защищенности программно-аппаратных средств защиты информацииАнализировать программно-аппаратные средства защиты с целью определения уровня обеспечиваемых ими защищенности и доверия Необходимые знанияПринципы построения компьютерных систем и сетейМетоды и методики оценки безопасности программно-аппаратных средств защиты информацииПринципы построения программно-аппаратных средств защиты информацииПринципы построения подсистем защиты информации в компьютерных системахМетоды оценки эффективности политики безопасности, реализованной в программно-аппаратных средствах защиты информацииМетоды и средства оценки корректности и эффективности программных реализаций алгоритмов защиты информацииМетоды анализа программного кода с целью поиска потенциальных уязвимостей и недокументированных возможностейСпособы анализа применяемых методов и средств защиты информации на предмет соответствия политике безопасностиНациональные, межгосударственные и международные стандарты в области защиты информацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.3.2. Трудовая функция Наименование Разработка требований по защите, формирование политик безопасности компьютерных систем и сетейКодC/02.7 Уровень (подуровень) квалификации7 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияФормирование политик безопасности компьютерных системКонсультирование по вопросам безопасности компьютерных системРазработка профилей защиты и заданий по безопасностиРазработка технических заданий на создание средств защиты информацииПринятие решения о необходимости защиты информации, содержащейся в информационной системеКлассификация информационной системы по требованиям защиты информацииОпределение угроз безопасности информации, реализация которых может привести к нарушению безопасности информации в компьютерной системе и сетиРазработка модели угроз безопасности информацииЗадание требований к защите информации компьютерной системыРазработка руководящих документов по защите информации в организации Необходимые уменияАнализировать компьютерную систему с целью определения необходимого уровня защищенности и доверияРазрабатывать профили защиты компьютерных системФормулировать задания по безопасности компьютерных системВыполнять анализ безопасности компьютерных систем и разрабатывать рекомендации по эксплуатации системы защиты информацииФормировать политики безопасности компьютерных систем и сетей Необходимые знанияПринципы построения компьютерных систем и сетейМодели безопасности компьютерных системВиды политик безопасности компьютерных систем и сетейПринципы построения средств криптографической защиты информацииНациональные, межгосударственные и международные стандарты в области защиты информацииВозможности используемых и планируемых к использованию средств защиты информацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.3.3. Трудовая функция Наименование Проведение анализа безопасности компьютерных системКодC/03.7 Уровень (подуровень) квалификации7 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение уровня защищенности и доверия в компьютерных системахОценка рисков, связанных с осуществлением угроз безопасности в отношении компьютерных системОценка соответствия механизмов безопасности компьютерной системы требованиям существующих нормативных документов, а также их адекватности существующим рискамПодготовка аналитического отчета по результатам проведенного анализа уровня защищенности и доверия в компьютерных системахФормулирование предложений по устранению выявленных уязвимостей компьютерных сетей Необходимые уменияАнализировать компьютерную систему с целью определения уровня защищенности и доверияПрогнозировать возможные пути развития действий нарушителя информационной безопасностиПроизводить анализ политики безопасности на предмет адекватностиПроводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в операционных системахСоставлять и оформлять аналитический отчет по результатам проведенного анализаРазрабатывать предложения по устранению выявленных уязвимостей Необходимые знанияПринципы построения компьютерных систем и сетейУязвимости компьютерных систем и сетейКриптографические методы защиты информацииПринципы построения систем управления базами данныхСредства анализа конфигурацийНациональные, межгосударственные и международные стандарты в области защиты информацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.3.4. Трудовая функция Наименование Проведение сертификации программно-аппаратных средств защиты информацииКодC/04.7 Уровень (подуровень) квалификации7 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияПроведение теоретических исследований уровней защищенности компьютерных систем и сетейПроведение экспериментальных исследований уровней защищенности компьютерных систем и сетейПроведение сертификационных испытаний программно-аппаратных средств защиты информации с использованием инструментальных средствПодготовка аналитического отчета по результатам проведенных сертификационных испытаний программно-аппаратных средств защиты информацииФормулирование выводов об оценке защищенности компьютерных систем и сетей Необходимые уменияАнализировать компьютерную систему с целью определения уровня защищенности и доверияИспользовать профили защиты и задания по безопасностиПрименять инструментальные средства проведения сертификационных испытаний программно-аппаратных средств защиты информацииСоставлять и оформлять аналитический отчет по проведенным сертификационным испытаниям программно-аппаратных средств защиты информацииДелать выводы об оценке защищенности компьютерных систем и сетей на основании аналитического отчета Необходимые знанияНациональные, межгосударственные и международные стандарты в области защиты информацииНациональные стандарты проведения научно-исследовательских и опытно-конструкторских работ, сертификационных испытаний и создания систем защиты информацииСпособы организации работ при проведении сертификации программно-аппаратных средств защитыПринципы построения средств криптографической защиты информацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.3.5. Трудовая функция Наименование Проведение инструментального мониторинга защищенности компьютерных систем и сетейКодC/05.7 Уровень (подуровень) квалификации7 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияВыполнение анализа защищенности компьютерных систем с использованием сканеров безопасностиВыполнение анализа защищенности сетевых сервисов с использованием средств автоматического реагирования на попытки несанкционированного доступа к ресурсам компьютерных систем и сетейСоставление отчетов по результатам проверок защищенности компьютерных систем Необходимые уменияФормализовывать задачу управления безопасностью компьютерных системПрименять инструментальные средства проведения мониторинга защищенности компьютерных системПрименять методы анализа защищенности компьютерных систем и сетейСтруктурировать аналитическую информацию для включения в отчет Необходимые знанияПринципы построения компьютерных систем и сетейФормальные модели безопасности компьютерных систем и сетейПринципы построения систем обнаружения компьютерных атакМетоды обработки данных мониторинга безопасности компьютерных систем и сетейПорядок создания и структура отчета, создаваемого по результатам проверокСпособы обнаружения и нейтрализации последствий вторжений в компьютерные системыКриптографические протоколы, применяемые в компьютерных сетяхНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации Другие характеристики- 3.3.6. Трудовая функция Наименование Проведение экспертизы при расследовании компьютерных преступлений, правонарушений и инцидентов в компьютерных системах и сетяхКодC/06.7 Уровень (подуровень) квалификации7 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состоянияКлассификация свойств аппаратных средств в составе компьютерной системыДиагностика причин, условий изменения свойств (эксплуатационных режимов) аппаратных средств в составе компьютерной системыОпределение характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетяхАнализ функциональных свойств программного обеспечения в компьютерных системах и сетяхИсследование алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетяхОпределение причин, целей и условий изменения свойств (состояния) программного обеспечения в компьютерных системах и сетяхИндивидуальное отождествление оригинала программы (инсталляционной версии) и ее копии на носителях данных компьютерной системыУстановление групповой принадлежности программного обеспечения в компьютерных системах и сетяхВыработка предложений по устранению выявленных уязвимостей в компьютерных системах и сетяхВыявление индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системыУстановление вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системеОпределение причин и условий изменения свойств исследуемой информации в компьютерных системах и сетяхОпределение механизма, динамики и обстоятельств события по имеющейся информации на носителе данных или ее копиям в компьютерных системах и сетяхУстановление участников события, их роли, места, условий, при которых была создана, модифицирована или удалена информация в компьютерных системах и сетяхУстановление соответствия либо несоответствия действий с информацией специальному регламенту (правилам), установленному в компьютерных системах и сетяхСоставление экспертного заключения по результатам расследования компьютерных преступлений, правонарушений и инцидентов в компьютерных системах и сетях Необходимые уменияПрименять нормативные и правовые акты при проведении криминалистической экспертизы и криминалистического анализа в процессе расследования компьютерных преступлений, правонарушений и инцидентов в компьютерных системах и сетяхАнализировать структуру механизма возникновения и обстоятельства события, имеющего признаки компьютерного преступления, правонарушения или инцидента в компьютерных системах и сетяхОпределять причину и условия изменения программного обеспечения в компьютерных системах и сетяхВыделять свойства и признаки информации, поступающей в компьютерные системы и сети (обрабатываемой в компьютерных системах и сетях), позволяющие установить ее принадлежность к определенному источникуОпределять принципы деления программного обеспечения на группы, их специфические свойства и взаимосвязь с компьютерной системойПрименять действующую законодательную базу в области обеспечения защиты информации в компьютерных системах и сетяхВыявлять возможные траектории изменения состояний функционирования компьютерной системыВыявлять несоответствия атрибутов и содержания имеющейся информации ее расположению в компьютерной системеПрогнозировать возможные пути возникновения новых видов компьютерных преступлений, правонарушений и инцидентов в компьютерных системах и сетях Необходимые знанияФорматы хранения информации в анализируемой компьютерной системеОсновные форматы файлов, используемые в компьютерных системахОсобенности хранения конфигурационной и системной информации в компьютерных системахУязвимости компьютерных систем и сетейТехнологии поиска и анализа следов компьютерных преступлений, правонарушений и инцидентовПорядок фиксации и документирования следов компьютерных преступлений, правонарушений и инцидентов в компьютерных системах и сетяхНормы уголовного и административного права применительно к преступлениям и правонарушениям в сфере компьютерной информацииХарактеристики правонарушений в области связи и информацииВиды преступлений в сфере компьютерной информацииПорядок проведения экспертизы вычислительной техники и носителей компьютерной информации с учетом нормативных правовых актов при расследовании компьютерных преступлений, правонарушений и инцидентовСпособы обнаружения и нейтрализации последствий вторжений в компьютерные системыМетоды анализа систем обеспечения информационной безопасности объектов информатизации на базе компьютерных систем в защищенном исполненииПорядок подготовки научно-технических экспертных заключений по результатам выполненных работ по информационно-аналитической и технической экспертизе компьютерных системМетоды проведения расследования компьютерных преступлений, правонарушений и инцидентовМетоды анализа остаточной информации и поиска следов для фиксации компьютерных инцидентовКриптографические алгоритмы и особенности их программной реализации в компьютерных системах и сетяхНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информации в компьютерных системах и сетях Другие характеристики- 3.4. Обобщенная трудовая функция Наименование Разработка программно-аппаратных средств защиты информации компьютерных систем и сетейКодD Уровень квалификации8 Происхождение обобщенной трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийГлавный специалист по защите информации Разработчик программного обеспечения и приложений Аналитик программного обеспечения и приложений Требования к образованию и обучениюВысшее образование - специалитет или магистратура и дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности или Высшее образование - аспирантура (адъюнктура) и дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасностиТребования к опыту практической работыНе менее пяти лет в области применения и анализа эффективности средств защиты информации компьютерных систем, в том числе на руководящих должностях не менее трех лет при наличии высшего образования - специалитета или магистратуры в области информационной безопасности или Не менее трех лет в области применения и анализа эффективности средств защиты информации компьютерных систем, в том числе на руководящих должностях не менее двух лет при наличии высшего образования - аспирантуры (адъюнктуры)Особые условия допуска к работеНаличие допуска к государственной тайне (при необходимости)Другие характеристики- Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ2519Разработчики и аналитики программного обеспечения и приложений, не входящие в другие группыЕКС-Главный специалист по технической защите информации-Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктурыОКПДТР20911Главный специалист по защите информацииОКСО2.10.05.01Компьютерная безопасность2.10.04.01Информационная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационной безопасности автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам2.10.06.01Информационная безопасность2.10.07.01Информационная безопасностьОКСВНК 7 05 13 19Методы и системы защиты информации и информационной безопасности 3.4.1. - document.segment-2 Verify source ↗
Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей" — segment 2
This provision describes the work functions, skills, and knowledge needed for specialists and managers developing and overseeing information-protection tools for computer systems and networks.
Трудовая функция Наименование Разработка требований к программно-аппаратным средствам защиты информации компьютерных систем и сетейКодD/01.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОпределение угроз безопасности и их возможных источников в компьютерных системах и сетяхОпределение каналов утечки информации в компьютерных системах и сетяхРазработка математических моделей, реализуемых в средствах защиты информации в компьютерных системах и сетяхОценка эффективности реализуемых технических решений в компьютерных системах и сетяхОценка технико-экономического уровня реализуемых технических решений в компьютерных системах и сетяхВыбор средств и методов защиты информации компьютерных систем и сетей Необходимые уменияОбобщать научно-техническую литературу, нормативные и методические материалы в области защиты информацииФормировать модели угроз и модели нарушителя безопасности компьютерных системВыявлять наиболее целесообразные подходы к обеспечению защиты информации компьютерной системыРазрабатывать частные политики безопасности компьютерных систем, в том числе политики управления доступом и информационными потокамиПрименять национальные, межгосударственные и международные стандарты в области защиты информации для оценки защищенности компьютерной системыПрименять действующую законодательную базу в области обеспечения компьютерной безопасностиЧитать нормативные и методические документы по информационной безопасности на английском языкеОсуществлять принятие решений о необходимости использования программно-аппаратных средств защиты информации Необходимые знанияПорядок организации работ по защите информации в компьютерных системах и сетяхМетоды и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетяхМетоды анализа безопасности компьютерных системВиды атак и механизмы их реализации в компьютерных системахМетоды выявления каналов утечки информации в компьютерных системах и сетяхМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхПринципы построения средств защиты информации компьютерных системФормальные модели управления доступом в компьютерных системах и сетяхКриптографические алгоритмы и особенности их программной реализации в компьютерных системах и сетяхНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- 3.4.2. Трудовая функция Наименование Проектирование программно-аппаратных средств защиты информации компьютерных систем и сетейКодD/02.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка технических заданий, эскизных, технических и рабочих проектов работ по защите информацииРазработка планов и графиков проведения работ по защите информацииАнализ существующих методов и средств, применяемых для контроля и защиты информацииРазработка предложений по совершенствованию существующих методов и средств, применяемых для контроля и защиты информации, и повышению эффективности этой защитыРазработка проектов программных и аппаратных средств защиты информации в соответствии с техническим заданиемОценка технико-экономического уровня и эффективности предлагаемых и реализуемых технических решенийПроведение аттестации программ и алгоритмов на предмет соответствия требованиям защиты информации Необходимые уменияПроводить исследования с целью нахождения наиболее целесообразных практических решений по обеспечению защиты информацииПрименять отечественные стандарты в области защиты информации для проектирования средств защиты информации компьютерной системыРазрабатывать архитектуру и интерфейсы средств защиты информации, процедуры восстановления работоспособности средств и систем защиты после сбоевПодбирать и обобщать научно-техническую литературу, методические материалы по программным и аппаратным средствам и способам защиты информации, в том числе на английском языке Необходимые знанияМетоды и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетяхВиды атак и механизмы их реализации в компьютерных системахМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхПринципы построения систем защиты информации компьютерных систем, в том числе антивирусного программного обеспеченияМетоды анализа безопасности компьютерных системТеоретико-числовые методы и алгоритмы, применяемые в средствах защиты информацииФормальные модели управления доступомПринципы и методы проектирования программно-аппаратного обеспеченияМетодологии и технологии разработки программного обеспеченияПринципы и методы управления проектами в области информационной безопасностиКриптографические алгоритмы и особенности их программной реализацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- 3.4.3. Трудовая функция Наименование Разработка и тестирование средств защиты информации компьютерных систем и сетейКодD/03.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка средств защиты информации в соответствии с техническим заданиемИсследование программно-аппаратных средств защиты информации в компьютерных системахРазработка программно-аппаратных средств защиты информации в компьютерных системахОтладка создаваемых средств защиты информацииПроведение аттестации программ и алгоритмов на предмет соответствия требованиям защиты информацииРазработка математических моделей безопасности компьютерных системВыполнение контрольных проверок работоспособности и эффективности систем и средств защиты информации Необходимые уменияИспользовать приемы защитного программированияИспользовать приемы защиты от типичных атак на компьютерные системыПрименять методы и приемы отладкиПрименять методы и средства тестирования Необходимые знанияМетоды и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетяхМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхМетоды анализа безопасности компьютерных системПринципы проектирования антивирусного программного обеспеченияВиды атак и механизмы их реализации в компьютерных системахПринципы построения систем защиты информации компьютерных системМетодологии и технологии разработки программного и аппаратного обеспеченияКриптографические алгоритмы и особенности их программной реализацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- 3.4.4. Трудовая функция Наименование Сопровождение разработки средств защиты информации компьютерных систем и сетейКодD/04.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияРазработка технических заданий, планов и графиков проведения работ по защите информации в соответствии с действующим нормативными и методическими документамиРазработка рекомендаций и предложений по совершенствованию и повышению эффективности защиты информацииСоставление и оформление разделов научно-технических отчетовОпределение потребности в средствах защиты информации, составление заявок на их приобретение с необходимыми обоснованиями и расчетамиПодготовка предложений по заключению соглашений и договоров с организациями, предоставляющими услуги в области защиты информацииВыполнение аттестации программ и алгоритмов на предмет соответствия требованиям защиты информацииВыполнение контрольных проверок работоспособности и эффективности систем и средств защиты информацииАнализ существующих методов и средств, применяемых для контроля и защиты информацииРазработка предложений по совершенствованию и повышению эффективности методов и средств, применяемых для контроля и защиты информацииПодготовка проектов нормативных и методических материалов, регламентирующих работу по защите информацииРазработка организационно-распорядительных документов по защите информацииКонтроль за работой по оценке технико-экономического уровня разрабатываемых мер по защите информацииМетодическое руководство работой по оценке технико-экономического уровня разрабатываемых мер по защите информацииКонтроль за соблюдением установленного порядка выполнения работ, а также действующего законодательства Российской Федерации при решении вопросов, касающихся защиты информацииОрганизация проведения специальных исследований и контрольных проверок для выявления возможных каналов утечки информации Необходимые уменияФормировать модели угроз и модели нарушителя безопасности компьютерных системРазрабатывать частные политики безопасности компьютерных систем, в том числе политики управления доступом и информационными потокамиПрименять национальные, межгосударственные и международные стандарты в области защиты информацииПрименять действующую законодательную базу в области обеспечения защиты информацииЧитать нормативные и методические документы по информационной безопасности на английском языке Необходимые знанияМетоды и средства получения, обработки и передачи информацииМетоды выявления каналов утечки информацииПорядок организации работ по защите информацииМетоды планирования и организации проведения работ по защите информации и обеспечению государственной тайныМетоды проведения специальных исследований и проверок, работ по защите информацииМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхМетоды анализа безопасности компьютерных системПринципы проектирования антивирусного программного обеспеченияВиды атак и механизмы их реализации в компьютерных системахПринципы построения систем защиты информации компьютерных системФормальные модели управления доступомКриптографические алгоритмы и особенности их программной реализацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- 3.5. Обобщенная трудовая функция Наименование Руководство разработкой программно-аппаратных средств защиты информации компьютерных систем и сетейКодE Уровень квалификации8 Происхождение обобщенной трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Возможные наименования должностей, профессийНачальник отдела (лаборатории, сектора) по защите информации Требования к образованию и обучениюВысшее образование - специалитет или магистратура и дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности или Высшее образование - аспирантура (адъюнктура) и дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасностиТребования к опыту практической работыНе менее пяти лет в области применения и анализа эффективности средств защиты информации компьютерных систем, в том числе на руководящих должностях не менее трех лет при наличии высшего образования - специалитета или магистратуры в области информационной безопасности или Не менее трех лет в области применения и анализа эффективности средств защиты информации компьютерных систем, в том числе на руководящих должностях не менее двух лет при наличии высшего образования - аспирантуры (адъюнктуры)Особые условия допуска к работеНаличие допуска к государственной тайне (при необходимости)Другие характеристики- Дополнительные характеристики Наименование документа Код Наименование базовой группы, должности (профессии) или специальностиОКЗ1330Руководители служб и подразделений в сфере информационно-коммуникационных технологийЕКСНачальник отдела (лаборатории, сектора) по технической защите информацииОКПДТР46115Руководитель аналитической группы подразделения по комплексной защите информации46155Руководитель группы подразделения по комплексной защите информацииОКСО2.10.05.01Компьютерная безопасность2.10.04.01Информационная безопасность2.10.05.02Информационная безопасность телекоммуникационных систем2.10.05.03Информационной безопасности автоматизированных систем2.10.05.04Информационно-аналитические системы безопасности2.10.05.05Безопасность информационных технологий в правоохранительной сфере2.10.05.06Криптография2.10.05.07Противодействие техническим разведкам2.10.06.01Информационная безопасность2.10.07.01Информационная безопасностьОКСВНК 8 05 13 19Методы и системы защиты информации и информационной безопасности 3.5.1. Трудовая функция Наименование Руководство разработкой требований к программно-аппаратным средствам защиты информации компьютерных систем и сетейКодE/01.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОрганизация разработки модели угроз безопасности и их возможных источников в компьютерных системах и сетяхОпределение каналов утечки информации в компьютерных системах и сетяхРазработка математических моделей, реализуемых в средствах защиты информации в компьютерных системах и сетяхОценка эффективности реализуемых технических решений в компьютерных системах и сетяхОценка технико-экономического уровня реализуемых технических решений в компьютерных системах и сетяхВыбор средств и методов защиты информации компьютерных систем и сетей Необходимые уменияОбобщать научно-техническую литературу, нормативные и методические материалы в области защиты информацииФормировать модели угроз и модели нарушителя безопасности компьютерных системВыявлять наиболее целесообразные подходы к обеспечению защиты информации компьютерной системыРазрабатывать частные политики безопасности компьютерных систем, в том числе политики управления доступом и информационными потокамиПрименять национальные, межгосударственные и международные стандарты в области защиты информации для оценки защищенности компьютерной системыПрименять действующую законодательную базу в области обеспечения компьютерной безопасностиЧитать нормативные и методические документы по информационной безопасности на английском языкеОсуществлять принятие решений о необходимости использования программно-аппаратных средств защиты информации Необходимые знанияПорядок организации работ по защите информации в компьютерных системах и сетяхМетоды и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетяхМетоды анализа безопасности компьютерных системВиды атак и механизмы их реализации в компьютерных системахМетоды выявления каналов утечки информации в компьютерных системах и сетяхМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхПринципы построения средств защиты информации компьютерных системФормальные модели управления доступом в компьютерных системах и сетяхКриптографические алгоритмы и особенности их программной реализации в компьютерных системах и сетяхНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- 3.5.2. Трудовая функция Наименование Руководство проектированием программно-аппаратных средств защиты информации компьютерных систем и сетейКодE/02.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияОрганизация разработки технических заданий, эскизных, технических и рабочих проектов работ по защите информацииРазработка планов и графиков проведения работ по защите информацииАнализ существующих методов и средств, применяемых для контроля и защиты информацииРазработка предложений по совершенствованию существующих методов и средств, применяемых для контроля и защиты информации, и повышению эффективности этой защитыРазработка проектов программных и аппаратных средств защиты информации в соответствии с техническим заданиемОценка технико-экономического уровня и эффективности предлагаемых и реализуемых технических решенийПроведение аттестации программ и алгоритмов на предмет соответствия требованиям защиты информации Необходимые уменияПроводить исследования с целью нахождения наиболее целесообразных практических решений по обеспечению защиты информацииПрименять отечественные стандарты в области защиты информации для проектирования средств защиты информации компьютерной системыРазрабатывать архитектуру и интерфейсы средств защиты информации, процедуры восстановления работоспособности средств и систем защиты после сбоевПодбирать и обобщать научно-техническую литературу, методические материалы по программным и аппаратным средствам и способам защиты информации, в том числе на английском языке Необходимые знанияМетоды и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетяхВиды атак и механизмы их реализации в компьютерных системахМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхПринципы построения систем защиты информации компьютерных систем, в том числе антивирусного программного обеспеченияМетоды анализа безопасности компьютерных системТеоретико-числовые методы и алгоритмы, применяемые в средствах защиты информацииФормальные модели управления доступомПринципы и методы проектирования программно-аппаратного обеспеченияМетодологии и технологии разработки программного обеспеченияПринципы и методы управления проектами в области информационной безопасностиКриптографические алгоритмы и особенности их программной реализацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- 3.5.3. Трудовая функция Наименование Руководство разработкой и тестированием средств защиты информации компьютерных систем и сетейКодE/03.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияКонтроль за разработкой средств защиты информации в соответствии с техническим заданиемОрганизация работ по исследованию программно-аппаратных средств защиты информации в компьютерных системахРазработка программно-аппаратных средств защиты информации в компьютерных системахОтладка создаваемых средств защиты информацииОрганизация аттестации программ и алгоритмов на предмет соответствия требованиям защиты информацииРазработка математических моделей безопасности компьютерных системВыполнение контрольных проверок работоспособности и эффективности систем и средств защиты информации Необходимые уменияИспользовать приемы защитного программированияИспользовать приемы защиты от типичных атак на компьютерные системыПрименять методы и приемы отладкиПрименять методы и средства тестирования Необходимые знанияМетоды и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетяхМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхМетоды анализа безопасности компьютерных системПринципы проектирования антивирусного программного обеспеченияВиды атак и механизмы их реализации в компьютерных системахПринципы построения систем защиты информации компьютерных системМетодологии и технологии разработки программного и аппаратного обеспеченияКриптографические алгоритмы и особенности их программной реализацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- 3.5.4. Трудовая функция Наименование Руководство сопровождением разработки средств защиты информации компьютерных систем и сетейКодE/04.8 Уровень (подуровень) квалификации8 Происхождение трудовой функцииОригиналXЗаимствовано из оригинала Код оригинала Регистрационный номер профессионального стандарта Трудовые действияКонтроль за разработкой технических заданий, планов и графиков проведения работ по защите информации в соответствии с действующим нормативными и методическими документамиРазработка рекомендаций и предложений по совершенствованию и повышению эффективности защиты информацииСоставление и оформление разделов научно-технических отчетовОпределение потребности в средствах защиты информации, составление заявок на их приобретение с необходимыми обоснованиями и расчетамиЗаключение соглашений и договоров с организациями, предоставляющими услуги в области защиты информацииВыполнение аттестации программ и алгоритмов на предмет соответствия требованиям защиты информацииОрганизация контрольных проверок работоспособности и эффективности систем и средств защиты информацииАнализ существующих методов и средств, применяемых для контроля и защиты информацииРазработка предложений по совершенствованию и повышению эффективности методов и средств, применяемых для контроля и защиты информацииПодготовка проектов нормативных и методических материалов, регламентирующих работу по защите информацииРазработка организационно-распорядительных документов по защите информацииКонтроль за работой по оценке технико-экономического уровня разрабатываемых мер по защите информацииМетодическое руководство работой по оценке технико-экономического уровня разрабатываемых мер по защите информацииКонтроль за соблюдением установленного порядка выполнения работ, а также действующего законодательства Российской Федерации при решении вопросов, касающихся защиты информацииОрганизация проведения специальных исследований и контрольных проверок для выявления возможных каналов утечки информации Необходимые уменияФормировать модели угроз и модели нарушителя безопасности компьютерных системРазрабатывать частные политики безопасности компьютерных систем, в том числе политики управления доступом и информационными потокамиПрименять национальные, межгосударственные и международные стандарты в области защиты информацииПрименять действующую законодательную базу в области обеспечения защиты информацииЧитать нормативные и методические документы по информационной безопасности на английском языке Необходимые знанияМетоды и средства получения, обработки и передачи информацииМетоды выявления каналов утечки информацииПорядок организации работ по защите информацииМетоды планирования и организации проведения работ по защите информации и обеспечению государственной тайныМетоды проведения специальных исследований и проверок, работ по защите информацииМетоды и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данныхМетоды анализа безопасности компьютерных системПринципы проектирования антивирусного программного обеспеченияВиды атак и механизмы их реализации в компьютерных системахПринципы построения систем защиты информации компьютерных системФормальные модели управления доступомКриптографические алгоритмы и особенности их программной реализацииНормативные правовые акты в области защиты информацииРуководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктурыОрганизационные меры по защите информацииНациональные, межгосударственные и международные стандарты в области защиты информации Другие характеристики- IV. Сведения об организациях - разработчиках профессионального стандарта 4.1. Ответственная организация-разработчик Ассоциация защиты информации, город МоскваПрезидентЛось Владимир Павлович 4.2. Наименования организаций-разработчиков 1АНО ДПО центр повышения квалификации "АИС", город Москва2Ассоциация предприятий компьютерных и информационных технологий, город Москва3ФГБУ "ВНИИ труда" Минтруда России, город Москва4ФУМО в системе высшего образования по УГСНП "Информационная безопасность", город Москва5Академия ФСБ России, г. Москва
Provision text is displayed from LexChat’s stored statute record. Use the official source links to verify amendments, commencement, and current legal force.
Ask AI about this statute
Об утверждении профессионального стандарта "Специалист по безопасности компьютерных систем и сетей"
Sign in to ask AI about this statute
Sign in to start authenticated, citation-grounded statute research.
Sign inLexChat organizes source-backed legal information for research. Verify amendments, commencement, and current legal force with the official publisher before relying on it.