|
Трудовые действия
|
Мониторинг уязвимостей и оценка их применимости к значимым объектам критической информационной инфраструктуры
|
|
|
Определение уровня критичности уязвимостей применительно к значимым объектам критической информационной инфраструктуры
|
|
|
Определение методов и приоритетов устранения уязвимостей значимых объектов критической информационной инфраструктуры
|
|
|
Устранение или исключение возможности использования (эксплуатации) выявленных уязвимостей значимых объектов критической информационной инфраструктуры
|
|
|
Контроль результатов устранения уязвимостей значимых объектов критической информационной инфраструктуры
|
|
Необходимые умения
|
Использовать для мониторинга уязвимостей базы данных, содержащие сведения об известных уязвимостях; официальные информационные ресурсы разработчиков и исследователей программных и программно-аппаратных средств в области информационной безопасности
|
|
|
Использовать средства анализа защищенности для мониторинга уязвимостей значимых объектов критической информационной инфраструктуры
|
|
|
Определять уровень опасности уязвимости, ее влияния на информационные системы; проводить расчет критичности уязвимости согласно утвержденным методикам
|
|
|
Принимать обоснованные решения по выбору метода устранения уязвимости значимого объекта критической информационной инфраструктуры
|
|
|
Проводить тестирование обновлений программных и программно-аппаратных средств значимых объектов критической информационной инфраструктуры
|
|
|
Осуществлять разработку и реализацию компенсирующих мер по обеспечению безопасности значимых объектов критической информационной инфраструктуры
|
|
Необходимые знания
|
Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры
|
|
|
Методика оценки уровня критичности уязвимостей программных и программно-аппаратных средств
|
|
|
Руководство по организации процесса управления уязвимостями в органе (организации)
|
|
|
Методика тестирования обновлений программных, программно-аппаратных средств
|
|
|
Порядок получения и передачи информации в БДУ ФСТЭК России
|
|
|
Порядок применения компенсирующих мер защиты информации, представленных в бюллетенях безопасности разработчиков программных, программно-аппаратных средств, а также в описаниях уязвимостей, опубликованных в БДУ ФСТЭК России
|
|
|
Порядок организации технического обслуживания систем и средств защиты информации согласно инструкциям по эксплуатации и эксплуатационно-технической документации
|
|
Другие характеристики
|
-
|