|
Обобщенные трудовые функции
|
Трудовые функции
|
|
код
|
Наименование
|
уровень квалификации
|
возможные наименования должностей, профессий рабочих
|
наименование
|
код
|
уровень (подуровень) квалификации
|
|
A
|
Обеспечение функционирования средств защиты информации значимых объектов критической информационной инфраструктуры
|
5
|
Техник по защите информации Техник по безопасности компьютерных систем и сетей Специалист по взаимодействию с персоналом и пользователями центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации Специалист по обнаружению компьютерных атак и инцидентов центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
|
Установка, настройка и техническое обслуживание средств защиты информации значимых объектов критической информационной инфраструктуры
|
A/01.5
|
5
|
|
|
|
|
|
Обеспечение работоспособности средств защиты информации значимых объектов критической информационной инфраструктуры
|
A/02.5
|
5
|
|
|
|
|
|
Регистрация событий и инцидентов информационной безопасности
|
A/03.5
|
5
|
|
B
|
Реализация средствами защиты информации требований обеспечения безопасности значимых объектов критической информационной инфраструктуры
|
6
|
Специалист по защите информации в компьютерных системах и сетях
Специалист по информационной безопасности
|
Управление уязвимостями значимых объектов критической информационной инфраструктуры
|
B/01.6
|
6
|
|
|
|
|
|
Определение порядка, реализация и контроль выполнения средствами защиты информации требований, установленных организационно-распорядительными документами по безопасности значимых объектов критической информационной инфраструктуры
|
B/02.6
|
6
|
|
|
|
|
|
Администрирование средств (управление средствами) защиты информации значимых объектов критической информационной инфраструктуры
|
B/03.6
|
6
|
|
C
|
Обнаружение компьютерных атак и реагирование на инциденты на значимых объектах критической информационной инфраструктуры
|
6
|
Инженер информационно-аналитического подразделения
Специалист по ликвидации последствий компьютерных инцидентов
Специалист по установлению причин компьютерных инцидентов
Аналитик центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
|
Выявление и регистрация инцидентов информационной безопасности, в том числе обнаружение фактов компьютерных атак
|
C/01.6
|
6
|
|
|
|
|
|
Реагирование на инциденты информационной безопасности
|
C/02.6
|
6
|
|
|
|
|
|
Апостериорный анализ инцидентов информационной безопасности
|
C/03.6
|
6
|
|
D
|
Разработка подсистемы безопасности значимых объектов критической информационной инфраструктуры
|
7
|
Ведущий инженер - разработчик систем защиты информации
Ведущий специалист по защите информации
Главный специалист по защите информации
Руководитель проектов в области разработки систем защиты информации
Начальник отдела (лаборатории, сектора) защиты информации
Руководитель структурного подразделения по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
Категорирование объектов критической информационной инфраструктуры
|
D/01.7
|
7
|
|
|
|
|
|
Разработка требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
D/02.7
|
7
|
|
|
|
|
|
Проектирование и реализация подсистемы безопасности значимых объектов критической информационной инфраструктуры
|
D/03.7
|
7
|
|
|
|
|
|
Аудит информационной безопасности значимых объектов критической информационной инфраструктуры
|
D/04.7
|
7
|
|
E
|
Контроль обнаружения компьютерных атак и реагирования на инциденты на значимых объектах критической информационной инфраструктуры
|
7
|
Ведущий специалист по защите информации
Начальник направления центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации Заместитель руководителя центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации Руководитель центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
|
Контроль анализа и обработки компьютерных инцидентов на значимых объектах критической информационной инфраструктуры
|
E/01.7
|
7
|
|
|
|
|
|
Организация расследования компьютерных инцидентов на значимых объектах критической информационной инфраструктуры
|
E/02.7
|
7
|
|
|
|
|
|
Контроль апостериорного анализа компьютерных инцидентов
|
E/03.7
|
7
|
|
F
|
Управление обеспечением безопасности значимых объектов критической информационной инфраструктуры
|
8
|
Директор по развитию цифровых технологий документированных сфер деятельности организации Заместитель генерального директора по информационной безопасности
|
Определение измеримых и практических результатов деятельности по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
F/01.8
|
8
|
|
|
|
|
|
Разработка организационно-распорядительных документов по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
F/02.8
|
8
|
|
|
|
|
|
Организация мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
F/03.8
|
8
|