|
Трудовые действия
|
Анализ характера информации, циркулирующей в информационных системах субъекта критической информационной инфраструктуры, и определение перечня информации, подлежащей защите
|
|
|
Выявление степени участия персонала в обработке защищаемой информации
|
|
|
Анализ моделей угроз и нарушителя значимых объектов критической информационной инфраструктуры, сценариев реализации угроз
|
|
|
Разработка требований по обеспечению информационной безопасности значимых объектов критической информационной инфраструктуры
|
|
Необходимые умения
|
Анализировать цели создания значимых объектов критической информационной инфраструктуры и решаемые ими задачи, анализировать информационную инфраструктуру, определять элементы информационной инфраструктуры, являющиеся критическими, описывать систему взаимодействий между ними
|
|
|
Анализировать информационную инфраструктуру субъекта критической информационной инфраструктуры
|
|
|
Выявлять, оценивать и классифицировать угрозы безопасности информации значимых объектов критической информационной инфраструктуры
|
|
|
Оценивать возможности эксплуатации уязвимостей значимых объектов критической информационной инфраструктуры
|
|
|
Применять действующие нормативные правовые акты в области обеспечения безопасности информации
|
|
Необходимые знания
|
Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры
|
|
|
Принципы обеспечения безопасности критической информационной инфраструктуры
|
|
|
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
|
|
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры
|
|
|
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры
|
|
|
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
|
|
|
Основные методические и руководящие документы по защите информации в значимых объектах критической информационной инфраструктуры
|
|
|
Национальные, межгосударственные и международные стандарты в области защиты информации (информационной безопасности)
|
|
|
Локальные нормативные акты, определяющие политику и правила обеспечения информационной безопасности субъекта критической информационной инфраструктуры
|
|
|
Принципы построения и функционирования систем и сетей передачи информации
|
|
|
Эталонная модель взаимодействия открытых систем
|
|
|
Основные меры и средства обеспечения безопасности значимых объектов критической информационной инфраструктуры
|
|
|
Технические средства контроля эффективности мер защиты информации
|
|
Другие характеристики
|
-
|