ФСТЭК России 30 сентября 2016 года утверждены новые Методические рекомендации. См. Выписку из указанных Методических рекомендаций.

1. Общие положения

Методические рекомендации по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами на заданный период (далее - Методические рекомендации) устанавливают правила и процедуры, позволяющие проводить оценку текущего состояния укомплектованности подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации (далее - подразделения по защите информации) подготовленными кадрами (далее - специалисты по защите информации), оценку возможных и планируемых изменений количественного и качественного состава указанных подразделений и на этой основе прогнозировать потребности в специалистах по защите информации на заданный период.

Методические рекомендации предназначены для использования специалистами Федеральной службы по техническому и экспортному контролю, других федеральных органов исполнительной власти и их территориальных органов, органов исполнительной власти субъектов Российской Федерации, органов местного самоуправления, организаций общефедерального значения, организаций вневедомственной принадлежности в качестве методической базы при обосновании решений по определению необходимой численности специалистов, подлежащих обучению по профессиональным образовательным программам соответствующего уровня и дополнительным профессиональным образовательным программам различной направленности в областях обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия иностранным техническим разведкам и технической защиты информации для укомплектования подразделений подготовленными кадрами.

На основе прогноза состояния укомплектованности специалистами по защите информации на заданный период, полученного с использованием настоящих методических рекомендаций, федеральные органы исполнительной власти, органы местного самоуправления и заинтересованные организации могут формировать государственные образовательные заказы или заключать договоры непосредственно с образовательными учреждениями на профессиональную подготовку и дополнительное профессиональное образование специалистов по защите информации, а также обосновывать решения по совершенствованию системы подготовки специалистов по защите информации.

В настоящих Методических рекомендациях используются термины по ГОСТ Р 50922-2006 "Защита информации. Основные термины и определения", а также следующие термины и определения:

прогноз - предвидение развития и исхода каких-либо событий, явлений на основании имеющихся данных;

организации федерального значения - организация с особым статусом, установленным Конституцией Российской Федерации, федеральными законами, актами Президента Российской Федерации, Правительства Российской Федерации (государственные корпорации, интегрированные структуры оборонно-промышленного комплекса, ОАО "Газпром", Центральный банк Российской Федерации и др.);

организации вневедомственной принадлежности - организации, расположенные на территории соответствующего федерального округа, неподведомственные федеральным органам исполнительной власти, организациям федерального значения и их территориальным органам, филиалам.

В Методических рекомендациях использованы следующие сокращения:

ЗИ - защита информации;

ОБИ - обеспечение безопасности информации;

КСИИ - ключевая система информационной инфраструктуры;

ПД - противодействие;

ИТР - иностранные технические разведки;

ТЗИ - техническая защита информации;

ДПО - дополнительное профессиональное образование;

ФОИВ - федеральные органы исполнительной власти.