|
Трудовые действия
|
Разработка единых правил и процедур реагирования на инциденты информационной безопасности, выявленные на значимом объекте критической информационной инфраструктуры
|
|
|
Руководство расследованием компьютерных инцидентов на значимом объекте критической информационной инфраструктуры
|
|
|
Определение критериев для оценки условий закрытия инцидента информационной безопасности в субъекте критической информационной инфраструктуры
|
|
|
Осуществление взаимодействия в рамках проведения расследования и восстановления после инцидентов информационной безопасности в субъекте критической информационной инфраструктуры, в том числе с внешними заинтересованными организациями
|
|
Необходимые умения
|
Разрабатывать правила и процедуры реагирования на инциденты информационной безопасности в субъекте критической информационной инфраструктуры
|
|
|
Принимать управленческие решения при реагировании на компьютерные инциденты
|
|
|
Оценивать последствия выявленных инцидентов
|
|
|
Организовывать взаимодействие при расследовании инцидентов информационной безопасности
|
|
Необходимые знания
|
Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры
|
|
|
Принципы обеспечения безопасности критической информационной инфраструктуры
|
|
|
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
|
|
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры
|
|
|
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры
|
|
|
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
|
|
|
Модель угроз информационной безопасности, модель нарушителя информационной безопасности субъекта
|
|
|
Критерии несанкционированного воздействия на значимые объекты критической информационной инфраструктуры
|
|
|
Критерии оценки защищенности значимых объектов критической информационной инфраструктуры
|
|
|
Технические средства контроля эффективности мер защиты информации
|
|
|
Регламент информирования персонала значимых объектов критической информационной инфраструктуры о выявленных инцидентах
|
|
|
Регламент учета выявленных инцидентов
|
|
|
Регламент устранения инцидентов
|
|
|
Содержание и порядок деятельности персонала по эксплуатации значимых объектов критической информационной инфраструктуры и систем безопасности значимых объектов критической информационной инфраструктуры
|
|
Другие характеристики
|
-
|