Документ не вступил в силу. Подробнее см. Справку

3.3.2. Трудовая функция

Наименование

Реагирование на инциденты информационной безопасности

Код

C/02.6

Уровень (подуровень) квалификации

6

Трудовые действия

Выполнение действий по реагированию на инциденты информационной безопасности согласно правилам и процедурам реагирования на такие инциденты в субъекте критической информационной инфраструктуры

Сбор и фиксация артефактов, имеющих отношение к выявленному инциденту информационной безопасности на значимом объекте критической информационной инфраструктуры

Восстановление в пределах должностных обязанностей функциональных процессов в субъекте критической информационной инфраструктуры с учетом требований по сбору и фиксации данных, имеющих отношение к инцидентам информационной безопасности

Осуществление взаимодействия в рамках реагирования на инциденты информационной безопасности в субъекте критической информационной инфраструктуры сферы

Необходимые умения

Выполнять реверс-инжиниринг и анализ вредоносного кода

Выполнять отладку и реверс-инжиниринг приложений архитектуры x86 и ARM, расширять функциональность отладчика и дизассемблера скриптами собственной разработки

Работать с техническими средствами защиты информации и системами, реализующими функции управления инцидентами информационной безопасности в субъекте критической информационной инфраструктуры

Применять меры, направленные на снижение тяжести последствий от реализации инцидентов информационной безопасности в субъекте критической информационной инфраструктуры

Необходимые знания

Законодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры

Уязвимости и информационные угрозы, характерные для значимых объектов критической информационной инфраструктуры

Базовый состав и функциональные возможности технических средств сбора технических данных для выявления событий и инцидентов информационной безопасности

Язык Assembler для различных архитектур центрального процессора (x86-64, MIPS, ARM, PowerPC)

Подходы к настройке средств сбора технических данных для выявления событий информационной безопасности

Принципы работы с техническими средствами, реализующими функции управления инцидентами информационной безопасности

Подходы к описанию сценариев реализации угроз информационной безопасности в субъектах критической информационной инфраструктуры

Другие характеристики

-