Документ не вступил в силу. Подробнее см. Справку

3.4.4. Трудовая функция

Наименование

Аудит информационной безопасности значимых объектов критической информационной инфраструктуры

Код

D/04.7

Уровень (подуровень) квалификации

7

Трудовые действия

Разработка программы и методик проведения аудита информационной безопасности значимых объектов критической информационной инфраструктуры

Анализ полноты исходных данных, проверка их соответствия реальным условиям размещения, монтажа и эксплуатации средств защиты информации значимых объектов критической информационной инфраструктуры

Проверка состояния организации работ и выполнения организационных и технических требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры

Оформление материалов аудита информационной безопасности значимых объектов критической информационной инфраструктуры

Необходимые умения

Выполнять экспертизу технической документации значимых объектов критической информационной инфраструктуры

Разрабатывать программы и методики проведения аудита информационной безопасности значимых объектов критической информационной инфраструктуры

Использовать экспертно-документальный метод при проведении аудита информационной безопасности значимых объектов критической информационной инфраструктуры

Проводить анализ ситуаций в области обеспечения безопасности критической информационной инфраструктуры с учетом возможностей, сил и средств проведения компьютерных атак

Проверять состояние организации работ и выполнения организационных и технических требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры

Оформлять материалы аудита информационной безопасности значимых объектов критической информационной инфраструктуры

Необходимые знания

Законодательство Российской Федерации, методические документы, национальные стандарты в области информационной безопасности, в области защиты информации и аудита информационной безопасности значимых объектов критической инфраструктуры

Полномочия органов исполнительной власти, осуществляющих государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры и порядок реализации такого контроля

Методики проведения оценки соответствия уровня информационной безопасности значимых объектов критической информационной инфраструктуры заданным требованиям

Особенности построения значимых объектов критической информационной инфраструктуры

Структуры данных служебных полей операционных систем, баз данных и программного обеспечения общего назначения

Другие характеристики

-