Документ не вступил в силу. Подробнее см. Справку

3.2.1. Трудовая функция

Наименование

Управление уязвимостями значимых объектов критической информационной инфраструктуры

Код

B/01.6

Уровень (подуровень) квалификации

6

Трудовые действия

Мониторинг уязвимостей и оценка их применимости к значимым объектам критической информационной инфраструктуры

Определение уровня критичности уязвимостей применительно к значимым объектам критической информационной инфраструктуры

Определение методов и приоритетов устранения уязвимостей значимых объектов критической информационной инфраструктуры

Устранение или исключение возможности использования (эксплуатации) выявленных уязвимостей значимых объектов критической информационной инфраструктуры

Контроль результатов устранения уязвимостей значимых объектов критической информационной инфраструктуры

Необходимые умения

Использовать для мониторинга уязвимостей базы данных, содержащие сведения об известных уязвимостях; официальные информационные ресурсы разработчиков и исследователей программных и программно-аппаратных средств в области информационной безопасности

Использовать средства анализа защищенности для мониторинга уязвимостей значимых объектов критической информационной инфраструктуры

Определять уровень опасности уязвимости, ее влияния на информационные системы; проводить расчет критичности уязвимости согласно утвержденным методикам

Принимать обоснованные решения по выбору метода устранения уязвимости значимого объекта критической информационной инфраструктуры

Проводить тестирование обновлений программных и программно-аппаратных средств значимых объектов критической информационной инфраструктуры

Осуществлять разработку и реализацию компенсирующих мер по обеспечению безопасности значимых объектов критической информационной инфраструктуры

Необходимые знания

Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры

Методика оценки уровня критичности уязвимостей программных и программно-аппаратных средств

Руководство по организации процесса управления уязвимостями в органе (организации)

Методика тестирования обновлений программных, программно-аппаратных средств

Порядок получения и передачи информации в БДУ ФСТЭК России

Порядок применения компенсирующих мер защиты информации, представленных в бюллетенях безопасности разработчиков программных, программно-аппаратных средств, а также в описаниях уязвимостей, опубликованных в БДУ ФСТЭК России

Порядок организации технического обслуживания систем и средств защиты информации согласно инструкциям по эксплуатации и эксплуатационно-технической документации

Другие характеристики

-