|
Трудовые действия
|
Организация разработки политики информационной безопасности субъекта критической информационной инфраструктуры
|
|
|
Организация работ по разработке моделей угроз и нарушителей безопасности информации для значимых объектов критической информационной инфраструктуры
|
|
|
Организация работы комиссии по категорированию объектов критической информационной инфраструктуры
|
|
|
Подготовка (разработка) документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации
|
|
|
Проведение (разработка) проверки полноты описания в организационно-распорядительных документах действий персонала по реализации организационных мер защиты информации
|
|
Необходимые умения
|
Разрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) субъекта критической информационной инфраструктуры, устанавливающих цели и принципы, а также определяющих методологию и правила управления информационной безопасностью
|
|
|
Анализировать и обосновывать общую стратегию субъекта критической информационной инфраструктуры по вопросам управления процессами обеспечения информационной безопасности согласно законодательству Российской Федерации на основе современных методов и лучших практик
|
|
|
Реализовывать политику в области обеспечения информационной безопасности по вопросам управления процессами обеспечения информационной безопасности и операционной надежности
|
|
|
Устанавливать требования к процессу мониторинга состояния безопасности значимых объектов критической информационной инфраструктуры
|
|
Необходимые знания
|
Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры
|
|
|
Принципы обеспечения безопасности критической информационной инфраструктуры
|
|
|
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
|
|
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры
|
|
|
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры
|
|
|
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
|
|
|
Функции органов исполнительной власти, осуществляющих государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры и порядок реализации такого контроля
|
|
|
Нормативные правовые акты, регулирующие уголовную ответственность за деяния, связанные с нарушением безопасности значимых объектов критической информационной инфраструктуры
|
|
|
Нормативные правовые акты, регулирующие административную ответственность за правонарушения, связанные с нарушением обеспечения безопасности объектов критической информационной инфраструктуры
|
|
|
Руководящие и методические документы:
в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;
в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;
в области выработки и реализации государственной политики, нормативно-правового регулирования в области связи
|
|
|
Национальные, межгосударственные и международные стандарты в области защиты информации (информационной безопасности)
|
|
|
Локальные нормативные акты, определяющие политику и правила обеспечения информационной безопасности в субъекте критической информационной инфраструктуры
|
|
|
Содержание и порядок деятельности персонала по эксплуатации подсистем безопасности значимых объектов критической информационной инфраструктуры
|
|
|
Основные угрозы безопасности информации значимых объектов критической информационной инфраструктуры
|
|
Другие характеристики
|
-
|