Документ не вступил в силу. Подробнее см. Справку

3.5.3. Трудовая функция

Наименование

Контроль апостериорного анализа компьютерных инцидентов

Код

E/03.7

Уровень (подуровень) квалификации

7

Трудовые действия

Анализ выявленных инцидентов на значимых объектах критической информационной инфраструктуры

Проверка работоспособности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методик в субъектах критической информационной инфраструктуры

Оценка эффективности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методик в субъектах критической информационной инфраструктуры

Определение уровня защищенности значимых объектов критической информационной инфраструктуры в субъектах критической информационной инфраструктуры

Необходимые умения

Определять параметры функционирования программно-аппаратных средств защиты информации в субъекте критической информационной инфраструктуры

Разрабатывать методики оценки защищенности значимых объектов критической информационной инфраструктуры в субъектах критической информационной инфраструктуры

Оценивать эффективность защиты информации в субъектах критической информационной инфраструктуры

Применять разработанные методики оценки защищенности программно-аппаратных средств защиты информации значимых объектов критической информационной инфраструктуры

Анализировать программно-аппаратные средства защиты с целью определения уровня обеспечиваемой ими защищенности значимых объектов критической информационной инфраструктуры, в том числе с применением инструментов (методик) автоматизированного поиска уязвимостей

Применять методики анализа защищенности операционных систем

Необходимые знания

Нормативные правовые акты, методические документы, национальные стандарты в области информационной безопасности, защиты информации и аудита информационной безопасности значимых объектов критической информационной инфраструктуры

Методы и методики оценки безопасности программно-аппаратных средств защиты информации

Принципы построения программно-аппаратных средств защиты информации значимых объектов критической информационной инфраструктуры

Принципы построения подсистем безопасности значимых объектов критической информационной инфраструктуры

Структура и принципы работы исполняемых файлов в операционных системах Windows и Linux

Способы анализа применяемых методов и средств защиты информации на предмет соответствия политике безопасности субъекта критической информационной инфраструктуры

Способы выявления уязвимостей, угроз безопасности информации и методы технической защиты информации от них

Другие характеристики

-