Документ не вступил в силу. Подробнее см. Справку

3.5.2. Трудовая функция

Наименование

Организация расследования компьютерных инцидентов на значимых объектах критической информационной инфраструктуры

Код

E/02.7

Уровень (подуровень) квалификации

7

Трудовые действия

Разработка единых правил и процедур реагирования на инциденты информационной безопасности, выявленные на значимом объекте критической информационной инфраструктуры

Руководство расследованием компьютерных инцидентов на значимом объекте критической информационной инфраструктуры

Определение критериев для оценки условий закрытия инцидента информационной безопасности в субъекте критической информационной инфраструктуры

Осуществление взаимодействия в рамках проведения расследования и восстановления после инцидентов информационной безопасности в субъекте критической информационной инфраструктуры, в том числе с внешними заинтересованными организациями

Необходимые умения

Разрабатывать правила и процедуры реагирования на инциденты информационной безопасности в субъекте критической информационной инфраструктуры

Принимать управленческие решения при реагировании на компьютерные инциденты

Оценивать последствия выявленных инцидентов

Организовывать взаимодействие при расследовании инцидентов информационной безопасности

Необходимые знания

Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры

Принципы обеспечения безопасности критической информационной инфраструктуры

Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры

Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры

Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры

Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации

Модель угроз информационной безопасности, модель нарушителя информационной безопасности субъекта

Критерии несанкционированного воздействия на значимые объекты критической информационной инфраструктуры

Критерии оценки защищенности значимых объектов критической информационной инфраструктуры

Технические средства контроля эффективности мер защиты информации

Регламент информирования персонала значимых объектов критической информационной инфраструктуры о выявленных инцидентах

Регламент учета выявленных инцидентов

Регламент устранения инцидентов

Содержание и порядок деятельности персонала по эксплуатации значимых объектов критической информационной инфраструктуры и систем безопасности значимых объектов критической информационной инфраструктуры

Другие характеристики

-