Документ не вступил в силу. Подробнее см. Справку

3.4.2. Трудовая функция

Наименование

Разработка требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры

Код

D/02.7

Уровень (подуровень) квалификации

7

Трудовые действия

Анализ характера информации, циркулирующей в информационных системах субъекта критической информационной инфраструктуры, и определение перечня информации, подлежащей защите

Выявление степени участия персонала в обработке защищаемой информации

Анализ моделей угроз и нарушителя значимых объектов критической информационной инфраструктуры, сценариев реализации угроз

Разработка требований по обеспечению информационной безопасности значимых объектов критической информационной инфраструктуры

Необходимые умения

Анализировать цели создания значимых объектов критической информационной инфраструктуры и решаемые ими задачи, анализировать информационную инфраструктуру, определять элементы информационной инфраструктуры, являющиеся критическими, описывать систему взаимодействий между ними

Анализировать информационную инфраструктуру субъекта критической информационной инфраструктуры

Выявлять, оценивать и классифицировать угрозы безопасности информации значимых объектов критической информационной инфраструктуры

Оценивать возможности эксплуатации уязвимостей значимых объектов критической информационной инфраструктуры

Применять действующие нормативные правовые акты в области обеспечения безопасности информации

Необходимые знания

Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры

Принципы обеспечения безопасности критической информационной инфраструктуры

Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры

Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры

Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры

Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации

Основные методические и руководящие документы по защите информации в значимых объектах критической информационной инфраструктуры

Национальные, межгосударственные и международные стандарты в области защиты информации (информационной безопасности)

Локальные нормативные акты, определяющие политику и правила обеспечения информационной безопасности субъекта критической информационной инфраструктуры

Принципы построения и функционирования систем и сетей передачи информации

Эталонная модель взаимодействия открытых систем

Основные меры и средства обеспечения безопасности значимых объектов критической информационной инфраструктуры

Технические средства контроля эффективности мер защиты информации

Другие характеристики

-