Проект Приказа Министерства труда и социальной защиты РФ "Об утверждении профессионального стандарта "Специалист по защите информации в телекоммуникационных системах и сетях" (подготовлен Минтрудом России 21.12.2015)
Досье на проект
Пояснительная записка
В соответствии с пунктом 16 Правил разработки, утверждения и применения профессиональных стандартов, утвержденных постановлением Правительства Российской Федерации от 22 января 2013 г. N 23 (Собрание законодательства Российской Федерации, 2013, N 4, ст. 293; 2014, N 39, ст. 5266), приказываю:
Утвердить прилагаемый профессиональный стандарт "Специалист по защите информации в телекоммуникационных системах и сетях".
Министр | М.А. Топилин |
УТВЕРЖДЕН
приказом Министерства
труда и социальной защиты Российской Федерации
от "__" ______2015 г. N___
ПРОФЕССИОНАЛЬНЫЙ СТАНДАРТ*(1)
Специалист по защите информации в телекоммуникационных системах и сетях
Регистрационный номер |
I. Общие сведения
Разработка, обеспечение функционирования и менеджмент средств и систем обеспечения защиты средств связи сетей электросвязи от несанкционированного доступа к ним | ||
---|---|---|
(наименование вида профессиональной деятельности) | Код |
Основная цель вида профессиональной деятельности:
Обеспечение защиты средств связи сетей электросвязи (далее - СССЭ) от несанкционированного доступа к ним (далее - НСД) в условиях существования угроз их информационной безопасности (далее - ИБ) |
---|
Группа занятий:
1120 | Руководители учреждений, организаций и предприятий | 1213 | Руководители в области определения политики и планирования деятельности |
---|---|---|---|
1223 | Руководители подразделений по научным исследованиям и разработкам | 1330 | Руководители служб и подразделений в сфере информационно-коммуникационных технологий |
2153 | Инженеры по телекоммуникациям | 2422 | Специалисты в области политики администрирования |
2425 | Специалисты органов государственной власти | 2434 | Специалисты по сбыту информационно-коммуникационных технологий (ИКТ) |
2512 | Разработчики программного обеспечения | 2519 | Разработчики и аналитики программного обеспечения и приложений, не входящие в другие группы |
2522 | Системные администраторы | 2529 | Специалисты по базам данных и сетям, не входящие в другие группы |
3359 | Среднетехнический персонал на государственной службе, не входящий в другие группы | 3511 | Специалисты-техники по эксплуатации ИКТ |
3522 | Специалисты-техники по телекоммуникационному оборудованию | ||
(код ОКЗ*(2)) | (наименование) | (код ОКЗ) | (наименование) |
Отнесение к видам экономической деятельности:
26.30.16 | Производство оборудования средств связи, в том числе программное обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-розыскных мероприятий |
---|---|
26.30.19 | Производство прочего коммуникационного оборудования |
26.30.3 | Производство запасных частей и комплектующих коммуникационного оборудования |
72.19.2 | Научные исследования и разработки в области технических наук |
74.90.32 | Предоставление услуг по проведению оценки уязвимости объектов промышленного назначения, связи, здравоохранения и т.д. |
95.12 | Ремонт коммуникационного оборудования |
(код ОКВЭД*(3)) | (наименование вида экономической деятельности) |
II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности)
Обобщенные трудовые функции | Трудовые функции | ||||
---|---|---|---|---|---|
код | наименование | уровень квалификации | наименование | код | уровень (подуровень) квалификации |
A | Выполнение комплекса мер по обеспечению функционирования средств связи сетей электросвязи (за исключением сетей связи специального назначения) и средств их защиты от НСД | 5 | Установка программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | A/01.5 | 5 |
Обеспечение бесперебойной работы СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем их защиты НСД | A/02.5 | 5 | |||
Техническое обслуживание СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем их защиты от НСД | A/03.5 | 5 | |||
B | Обеспечение защиты от НСД сооружений и средств связи сетей электросвязи (за исключением сетей связи специального назначения) в процессе их эксплуатации | 6 | Мониторинг функционирования СССЭ, защищенности от НСД сооружений и средств связи сетей электросвязи | B/01.6 | 6 |
Управление функционированием СССЭ, защищенностью от НСД сооружений и средств связи сетей электросвязи | B/02.6 | 6 | |||
Управление персоналом, обслуживающим сооружения и средства связи сетей электросвязи, а также программные, программно-аппаратные (в том числе криптографические) и технические средства и системы их защиты от НСД | B/03.6 | 6 | |||
C | Обеспечение функционирования средств связи сетей связи специального назначения | 6 | Установка средств связи сетей связи специального назначения, включая средства криптографической защиты информации (далее - СКЗИ) | C/01.6 | 6 |
Обеспечение бесперебойной работы средств связи сетей связи специального назначения, включая СКЗИ | C/02.6 | 6 | |||
Ведение специального делопроизводства и технических документов в процессе эксплуатации средств связи сетей связи специального назначения, включая СКЗИ | C/03.6 | 6 | |||
D | Разработка средств защиты средств связи сетей электросвязи (за исключением сетей связи специального назначения) от НСД | 7 | Анализ угроз информационной безопасности в сетях электросвязи | D/01.7 | 7 |
Разработка средств и систем защиты СССЭ от НСД, защищенных телекоммуникационных систем (далее - ЗТКС) | D/02.7 | 7 | |||
Проведение научно-исследовательских и опытно-конструкторских работ (далее - НИОКР) в сфере разработки средств и систем защиты СССЭ от НСД, создания ЗТКС | D/03.7 | 7 | |||
E | Обеспечение защиты средств связи сетей связи специального назначения от НСД | 7 | Организация функционирования сетей связи специального назначения и их средств связи | E/01.7 | 7 |
Проведение НИОКР в сфере разработки сетей связи специального назначения и их средств связи, включая СКЗИ | E/02.7 | 7 | |||
Контроль защищенности от НСД и функциональности сетей связи специального назначения | E/03.7 | 7 | |||
F | Менеджмент средств и систем защиты средств связи сетей электросвязи от НСД | 7 | Управление рисками систем защиты сетей электросвязи от НСД | F/01.7 | 7 |
Управление отношениями с поставщиками и потребителями программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | F/02.7 | 7 | |||
Управление отношениями с регуляторами в сфере защиты информации | F/03.7 | 7 | |||
G | Экспертиза проектных решений в сфере защиты средств связи сетей электросвязи от НСД | 8 | Исследование эффективности способов, средств и систем защиты СССЭ от НСД | G/01.8 | 8 |
Разработка технологических процессов производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | G/02.8 | 8 |
III. Характеристика обобщенных трудовых функций
3.1. Обобщенная трудовая функция
Наименование | Выполнение комплекса мер по обеспечению функционирования средств связи сетей электросвязи (за исключением сетей связи специального назначения) и средств их защиты от НСД | Код | A | Уровень квалификации | 5 |
---|
Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей, профессий | Техник по защите информации Старший техник по обслуживанию телекоммуникационного оборудования |
---|
Требования к образованию и обучению | Среднее профессиональное образование - программы подготовки специалистов среднего звена; рекомендуется обучение по дополнительным профессиональным программам по профилю информационной безопасности не реже чем один раз в три года |
---|---|
Требования к опыту практической работы | Для старших техников - опыт практической работы не менее одного года в сфере обеспечения информационной безопасности |
Особые условия допуска к работе | - |
Другие характеристики | - |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
---|---|---|
ОКЗ | 3359 | Среднетехнический персонал на государственной службе, не входящий в другие группы |
3511 | Специалисты-техники по эксплуатации ИКТ | |
3521 | Специалисты-техники по телекоммуникационному оборудованию | |
ОКПДТР*(4) | 27032 | Техник по защите информации |
ОКСО*(5) | 10.02.01 | Организация и технология защиты информации |
10.02.02 | Информационная безопасность телекоммуникационных систем | |
10.02.03 | Информационная безопасность автоматизированных систем |
3.1.1. Трудовая функция
Наименование | Установка программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | Код | A/01.5 | Уровень (подуровень) квалификации | 5 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Монтаж оборудования СССЭ |
---|---|
Первичная настройка и проверка функционирования СССЭ | |
Монтаж программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Установка программных и программно-аппаратных (в том числе криптографических) средств и систем защиты СССЭ от НСД | |
Первичная настройка и проверка функционирования программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Необходимые умения | Проводить проверку комплектности, монтаж, первичную настройку и проверку функционирования СССЭ |
Проводить проверку комплектности, монтаж (для программных средств - установку), первичную настройку и проверку функционирования средств и систем защиты СССЭ от НСД | |
Чтение технической документации, инструкций производителей СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Необходимые знания | Номенклатура, функциональное назначение и основные характеристики СССЭ |
Номенклатура, функциональное назначение и основные характеристики средств и систем защиты СССЭ от НСД | |
Нормативные требования к составу и содержанию эксплуатационной документации СССЭ, а также средств и систем защиты СССЭ от НСД | |
Основные нормативные правовые акты в области связи, информатизации и защиты информации | |
Другие характеристики | - |
3.1.2. Трудовая функция
Наименование | Обеспечение бесперебойной работы СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем их защиты НСД | Код | A/02.5 | Уровень (подуровень) квалификации | 5 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Текущий, в том числе автоматизированный контроль функционирования СССЭ с установленными показателями |
---|---|
Текущий, в том числе автоматизированный контроль функционирования с установленными показателями программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Внесение изменений в настройки СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД без прерывания процесса их функционирования | |
Восстановление процесса функционирования после сбоев и отказов или значений показателей функционирования СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Необходимые умения | Проводить текущий контроль показателей и процесса функционирования СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД, предусмотренный регламентом их эксплуатации |
Выполнять предусмотренные в технической документации работы по изменению настроек СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Проводить предусмотренные регламентом работы по восстановлению процесса и параметров функционирования СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Необходимые знания | Типы, основные характеристики средств измерений и контроля процесса и параметров функционирования СССЭ, а также средств и систем защиты СССЭ от НСД |
Методика (регламент, последовательность) действий в целях изменения настроек СССЭ, а также средств и систем защиты СССЭ от НСД без прерывания процесса их функционирования | |
Методика (регламент, последовательность) действий в целях восстановления процесса и параметров функционирования СССЭ, а также средств и систем защиты СССЭ от НСД | |
Основные нормативные правовые акты в области связи и защиты информации | |
Другие характеристики | - |
3.1.3. Трудовая функция
Наименование | Техническое обслуживание СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем их защиты от НСД | Код | A/03.5 | Уровень (подуровень) квалификации | 5 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Диагностика СССЭ штатными средствами в целях принятия решения о направлении в ремонт изготовителем или своими силами |
---|---|
Диагностика программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД штатными средствами в целях принятия решения о направлении в ремонт изготовителем или своими силами | |
Выполнение предусмотренных регламентом операций по техническому обслуживанию средств и систем защиты СССЭ от НСД | |
Обновление в соответствии с регламентом эксплуатации программных компонентов СССЭ, программных, программно-аппаратных (в том числе криптографических) средств и систем защиты СССЭ от НСД | |
Устранение неисправностей СССЭ, а также программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД своими силами, если это допускается технической документацией | |
Направление и прием из ремонта сторонними организациями СССЭ, а также программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Ведение эксплуатационной документации СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Необходимые умения | Обнаруживать неисправности СССЭ, а также средств и подсистем защиты СССЭ от НСД согласно технической документации |
Взаимодействовать с организациями, осуществляющими гарантийный и послегарантийный ремонт СССЭ, а также средств и подсистем защиты СССЭ от НСД | |
Проводить работы по техническому обслуживанию, в том числе обновление версий программного обеспечения, СССЭ, а также средств и систем защиты СССЭ от НСД | |
Устранять неисправности СССЭ, а также средств и подсистем защиты СССЭ от НСД, если это предусмотрено технической документацией | |
Необходимые знания | Организация и содержание диагностики и технического обслуживания СССЭ, а также средств и систем защиты СССЭ от НСД |
Правила ведения эксплуатационной документации СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Методики и приемы ремонта СССЭ, а также средств и систем защиты СССЭ от НСД | |
Другие характеристики | - |
3.2. Обобщенная трудовая функция
Наименование | Обеспечение защиты от НСД сооружений и средств связи сетей электросвязи (за исключением сетей связи специального назначения) в процессе их эксплуатации | Код | B | Уровень квалификации | 6 |
---|
Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей, профессий | Специалист-техник по защите информации Инженер по телекоммуникациям Администратор телекоммуникационного оборудования |
---|
Требования к образованию и обучению | Высшее профессиональное образование - бакалавриат; рекомендуется обучение по дополнительным профессиональным программам по профилю информационной безопасности не реже чем один раз в три года |
---|---|
Требования к опыту практической работы | - |
Особые условия допуска к работе | Наличие допуска к государственной тайне*(6) определяется работодателем в соответствии с нормативными правовыми актами. |
Другие характеристики | - |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
---|---|---|
ОКЗ | 1330 | Руководители служб и подразделений в сфере информационно-коммуникационных технологий |
2153 | Инженеры по телекоммуникациям | |
2425 | Специалисты органов государственной власти | |
ОКПДТР | 22567 | Инженер по защите информации |
22870 | Инженер электросвязи | |
ОКСО | 10.03.01 | Информационная безопасность |
3.2.1. Трудовая функция
Наименование | Мониторинг функционирования СССЭ, защищенности от НСД сооружений и средств связи сетей электросвязи | Код | B/01.6 | Уровень (подуровень) квалификации | 6 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Использование средств анализа функциональности СССЭ, защищенности от НСД сооружений и средств связи сетей электросвязи |
---|---|
Контроль целостности сооружений и средств связи сетей электросвязи, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Составление отчетов по результатам проверок | |
Необходимые умения | Использовать средства мониторинга работоспособности и эффективности применяемых программно-аппаратных, криптографических и технических средств защиты СССЭ от НСД |
Проводить контроль функционирования СССЭ, их защищенности от НСД | |
Определять технические характеристики СССЭ, их защищенности от НСД | |
Оценивать помехоустойчивость и эффективность сетей электросвязи при передаче трафика, оптимизировать их параметры | |
Осуществлять проверки СССЭ, программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД на соответствие заданным требованиям | |
Проводить документационное обеспечение функционирования СССЭ, их защищенности от НСД | |
Необходимые знания | Методы контроля функционирования СССЭ, их защищенности от НСД |
Принципы построения современных сетей электросвязи, математические модели каналов связи, виды модуляции сигналов | |
Функциональное назначение и основные характеристики средств контроля функционирования СССЭ, их защищенности от НСД | |
Организация и содержание мониторинга функционирования СССЭ, их защищенности от НСД | |
Возможные источники и технические каналы утечки информации | |
Основные нормативные правовые акты в области связи и защиты информации | |
Другие характеристики | - |
3.2.2. Трудовая функция
Наименование | Управление функционированием СССЭ, защищенностью от НСД сооружений и средств связи сетей электросвязи | Код | B/02.6 | Уровень (подуровень) квалификации | 6 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Организация и проведение монтажа и настройки СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД |
---|---|
Определение необходимого состава, особенностей размещения и функциональных возможностей СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Контроль соответствия параметров подсистем защиты СССЭ от НСД установленным требованиям | |
Установка и настройка программного обеспечения необходимого для управления СССЭ и средствами их защиты от НСД | |
Реализация политики информационной безопасности в сети электросвязи | |
Проведение отдельных мероприятий в рамках аттестации на предмет соответствия требованиям по защите сооружения и средств связи сети электросвязи от НСД | |
Необходимые умения | Осуществлять организацию и проведение монтажа, настройки и бесперебойного функционирования СССЭ, а также средств и систем защиты СССЭ от НСД |
Использовать встроенные механизмы защиты от НСД в составе СССЭ | |
Устанавливать и настраивать параметры сетевых протоколов, реализованных в телекоммуникационном оборудовании | |
Разрабатывать предложения по совершенствованию и повышению эффективности принимаемых технических мер и организационных мероприятий по защите СССЭ от НСД | |
Организовать работы по выполнению требований режима защиты информации ограниченного доступа | |
Разрабатывать методические материалы и организационно-распорядительные документы по обеспечению защиты сооружений и средств связи сети электросвязи от НСД | |
Необходимые знания | Возможные угрозы НСД к сооружениям и средствам связи сети электросвязи |
Сетевые протоколы и их параметры настройки | |
Средства и способы обеспечения защиты от НСД к сооружениям и средствам связи сети электросвязи, принципы построения средств и систем защиты сооружений и средств связи сети электросвязи от НСД | |
Особенности применения программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Нормативные требования по защите сетей электросвязи от НСД | |
Методы комплексного обеспечения защиты сетей электросвязи | |
Показатели эффективности применяемых программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Нормативные требования, связанные с защитой информации ограниченного доступа | |
Другие характеристики | - |
3.2.3. Трудовая функция
Наименование | Управление персоналом, обслуживающим сооружения и средства связи сетей электросвязи, а также программные, программно-аппаратные (в том числе криптографические) и технические средства и системы их защиты от НСД | Код | B/03.6 | Уровень (подуровень) квалификации | 6 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Формирование целей, приоритетов, обязанностей и полномочий персонала |
---|---|
Мотивация персонала | |
Контроль выполнения персоналом требований инструкций и регламентов по эксплуатации СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Контроль достижения персоналом поставленных целей и выполнения задач, в том числе проведение аттестации персонала | |
Разработка и реализация мер по профессиональному развитию персонала | |
Необходимые умения | Производить постановку задач персоналу по обеспечению защиты СССЭ от НСД и организовывать их выполнение |
Организовывать эффективный контроль выполнения организационно-технических мероприятий по обеспечению защиты СССЭ от НСД | |
Организовывать профессионально-должностное становление и подготовку персонала | |
Необходимые знания | Цели, задачи, функции и методы управления персоналом по обеспечению защиты сетей электросвязи от НСД |
Методику выработки управленческого решения по обеспечению защиты сетей электросвязи от НСД | |
Организацию управленческой деятельности, задачи и функции руководителя | |
Критерии комплексной оценки и подбора персонала, порядок и содержание подготовки рабочих групп (коллективов) по обеспечению защиты сетей электросвязи от НСД | |
Другие характеристики | - |
3.3. Обобщенная трудовая функция
Наименование | Обеспечение функционирования средств связи сетей связи специального назначения | Код | C | Уровень квалификации | 6 |
---|
Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей, профессий | Специалист-техник по обслуживанию специального телекоммуникационного оборудования Инженер специальной связи |
---|
Требования к образованию и обучению | Высшее профессиональное образование - бакалавриат; рекомендуется обучение по дополнительным профессиональным программам по профилю информационной безопасности не реже чем один раз в три года |
---|---|
Требования к опыту практической работы | |
Особые условия допуска к работе | Наличие допуска к государственной тайне6 определяется работодателем в соответствии с нормативными правовыми актами. |
Другие характеристики |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
---|---|---|
ОКЗ | 1330 | Руководители служб и подразделений в сфере информационно-коммуникационных технологий |
2153 | Инженеры по телекоммуникациям | |
2425 | Специалисты органов государственной власти | |
22847 | Инженер специальной связи | |
26579 | Специалист по защите информации | |
ОКСО | 10.03.01 | Информационная безопасность |
3.3.1. Трудовая функция
Наименование | Установка средств связи сетей связи специального назначения, включая средства криптографической защиты информации (далее - СКЗИ) | Код | C/01.6 | Уровень (подуровень) квалификации | 6 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Монтаж средств связи сетей связи специального назначения, включая СКЗИ |
---|---|
Настройка средств связи сетей связи специального назначения, включая СКЗИ | |
Проверка функционирования средств связи сетей связи специального назначения, включая СКЗИ | |
Необходимые умения | Проводить проверку комплектности, монтаж, настройку и проверку функционирования средств связи сетей связи специального назначения, включая СКЗИ |
Проводить проверку комплектности, установку, настройку и проверку функционирования программного обеспечения в составе средств связи сетей связи специального назначения, включая СКЗИ | |
Чтение технической документации, инструкций производителей средств связи сетей связи специального назначения | |
Необходимые знания | Номенклатура, функциональное назначение и основные характеристики средств связи сетей связи специального назначения, включая СКЗИ |
Назначение и принципы работы основных узлов средств связи сетей связи специального назначения, включая СКЗИ | |
Нормативные требования по монтажу и вводу в эксплуатацию средств связи сетей связи специального назначения, включая СКЗИ | |
Другие характеристики | - |
3.3.2. Трудовая функция
Наименование | Обеспечение бесперебойной работы средств связи сетей связи специального назначения, включая СКЗИ | Код | C/02.6 | Уровень (подуровень) квалификации | 6 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Текущий, в том числе автоматизированный контроль функционирования средств связи сетей связи специального назначения, включая СКЗИ |
---|---|
Текущий, в том числе автоматизированный контроль функционирования программного обеспечения в составе средств связи сетей связи специального назначения, включая СКЗИ | |
Внесение изменений в настройки средств связи сетей связи специального назначения | |
Восстановление процесса функционирования после сбоев и отказов средств связи сетей связи специального назначения | |
Получение, использование и аннулирование специальных документов, применяемых в процессе эксплуатации средств связи сетей связи специального назначения | |
Предусмотренное регламентом и нормативными документами техническое обслуживание, в том числе обновление программного обеспечения в составе средств связи сетей связи специального назначения | |
Диагностика средств связи сетей связи специального назначения в целях принятия решения о направлении в ремонт изготовителем | |
Необходимые умения | Проводить текущий контроль показателей и процесса функционирования средств связи сетей связи специального назначения, предусмотренный регламентом их эксплуатации |
Выполнять предусмотренные в технической и нормативно-методической документации работы по изменению настроек средств связи сетей связи специального назначения | |
Проводить предусмотренные регламентом работы по восстановлению процесса и параметров функционирования средств связи сетей связи специального назначения | |
Проводить предусмотренное регламентом и нормативными документами техническое обслуживание, в том числе обновление версий программного обеспечения в составе средств связи сетей связи специального назначения | |
Необходимые знания | Типы, основные характеристики средств измерений и контроля процесса и параметров функционирования средств связи сетей связи специального назначения |
Методика (регламент, последовательность) и нормативные требования к действиям в целях изменения настроек средств связи сетей связи специального назначения | |
Организация, методика (регламент, последовательность), нормативные требования и содержание технического обслуживания, включая обновление программного обеспечения в составе средств связи сетей связи специального назначения | |
Методика (регламент, последовательность) и нормативные требования к действиям в целях восстановления процесса и параметров функционирования средств связи сетей связи специального назначения | |
Другие характеристики | - |
3.3.3. Трудовая функция
Наименование | Ведение специального делопроизводства и технических документов в процессе эксплуатации средств связи сетей связи специального назначения, включая СКЗИ | Код | C/03.6 | Уровень (подуровень) квалификации | 6 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Заполнение специальных журналов и учетных форм, предусмотренных нормативными документами по применению средств связи сетей связи специального назначения |
---|---|
Направление и прием из ремонта сторонними организациями средств связи сетей связи специального назначения | |
Ведение эксплуатационной документации средств связи сетей связи специального назначения | |
Необходимые умения | Выполнять задачи по получению, хранению, учету, выдаче, приему и утилизации специальных документов, применяемых в процессе эксплуатации средств связи сетей связи специального назначения |
Взаимодействовать с организациями, осуществляющими гарантийный и послегарантийный ремонт средств связи сетей связи специального назначения | |
Вести эксплуатационную документацию средств связи сетей связи специального назначения | |
Необходимые знания | Нормативная документация специального делопроизводства и технических документов средств связи сетей связи специального назначения |
Правила ведения эксплуатационной документации средств связи сетей связи специального назначения | |
Организация защиты государственной тайны и конфиденциальной информации, задачи органов защиты государственной тайны | |
Другие характеристики | - |
3.4. Обобщенная трудовая функция
Наименование | Разработка средств защиты средств связи сетей электросвязи (за исключением сетей связи специального назначения) от НСД | Код | D | Уровень квалификации | 7 |
---|
Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей, профессий | Инженер-программист Инженер-разработчик Руководитель проектов |
---|
Требования к образованию и обучению | Высшее профессиональное образование - специалитет, магистратура; рекомендуется обучение по дополнительным профессиональным программам по профилю информационной безопасности не реже чем один раз в пять лет |
---|---|
Требования к опыту практической работы | - |
Особые условия допуска к работе | Наличие допуска к государственной тайне6 определяется работодателем в соответствии с нормативными правовыми актами. |
Другие характеристики | - |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
---|---|---|
2425 | Специалисты органов государственной власти | |
1223 | Руководители подразделений по научным исследованиям и разработкам | |
2512 | Разработчики программного обеспечения | |
2519 | Разработчики и аналитики программного обеспечения и приложений, не входящие в другие группы | |
ОКПДТР | 22824 | Инженер-программист |
24392 | Научный сотрудник (в области информатики и вычислительной техники) | |
44544 | Начальник исследовательской группы | |
ОКСО | 10.04.01 | Информационная безопасность |
10.05.01 | Компьютерная безопасность | |
10.05.02 | Информационная безопасность телекоммуникационных систем | |
10.05.03 | Информационная безопасность автоматизированных систем |
3.4.1. Трудовая функция
Наименование | Анализ угроз информационной безопасности в сетях электросвязи | Код | D/01.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Выявление угроз НСД к сетям электросвязи |
---|---|
Сбор и систематизация (анализ и оценка) сведений об угрозах НСД к сетям электросвязи | |
Оценка уязвимостей сетей электросвязи с точки зрения возможности НСД к ним | |
Выработка предложений по предотвращению и нейтрализации угроз НСД к сетям электросвязи | |
Необходимые умения | Выявлять и оценивать угрозы НСД к сетям электросвязи |
Проводить проверку работоспособности и эффективности применяемых программно-аппаратных, криптографических и технических средств защиты сетей электросвязи от НСД | |
Проводить инструментальный мониторинг защищенности СССЭ | |
Проводить технические работы при аттестации СССЭ с учетом требований по защите информации | |
Необходимые знания | Модели угроз НСД к сетям электросвязи |
Методики оценки уязвимостей сетей электросвязи с точки зрения возможности НСД к ним | |
Средства анализа и контроля защищенности СССЭ | |
Организационно-технические мероприятия по обеспечению защиты сетей электросвязи от НСД и их эффективность | |
Другие характеристики | - |
3.4.2. Трудовая функция
Наименование | Разработка средств и систем защиты СССЭ от НСД, защищенных телекоммуникационных систем (далее - ЗТКС) | Код | D/02.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Систематизация (анализ и оценка) сведений о методах, средствах и системах защиты СССЭ от НСД, принципах построения ЗТКС |
---|---|
Формирование разделов технического задания на разработку средств и систем защиты СССЭ от НСД, ЗТКС | |
Разработка предложений по применению технологий защиты при создании средств и систем защиты СССЭ от НСД, ЗТКС | |
Проектирование элементов средств и систем защиты СССЭ от НСД, ЗТКС | |
Разработка предложений и практическая реализация элементов, средств и систем защиты СССЭ от НСД, ЗТКС, включая разработку программного обеспечения | |
Необходимые умения | Проводить сбор и анализ исходных данных для проектирования средств и систем защиты СССЭ от НСД, ЗТКС |
Проводить сравнительный анализ сетей и систем передачи информации по показателям информационной безопасности | |
Проектировать средства и системы защиты СССЭ от НСД, ЗТКС с учетом действующих нормативных и методических документов | |
Проводить разработку проектов, технических заданий, планов и графиков проведения работ по защите СССЭ от НСД и необходимой технической документации | |
Обеспечивать рациональный выбор элементной базы при проектировании устройств и систем защиты СССЭ от НСД, ЗТКС | |
Использовать стандартные методы и средства проектирования цифровых узлов и устройств, методы анализа электрических цепей | |
Применять знания о сетях электросвязи для решения задач по созданию ЗТКС | |
Решать типовые задачи помехоустойчивого кодирования и декодирования сообщений | |
Проводить разработку политики безопасности, выбор методов и средств обеспечения информационной безопасности сетей электросвязи | |
Необходимые знания | Принципы построения ЗТКС, отечественные и зарубежные стандарты в области информационной безопасности |
Основные методы управления информационной безопасностью сетей электросвязи, ЗТКС | |
Угрозы безопасности, информационные воздействия, критерии оценки защищенности и методы обеспечения информационной безопасности сетей электросвязи, ЗТКС | |
Методы, способы, средства, последовательность и содержание этапов разработки средств и систем защиты СССЭ от НСД, ЗТКС | |
Основы теории электрических цепей, методы анализа и синтеза электронных схем | |
Основные характеристики и показатели эффективности средств и систем защиты СССЭ от НСД, ЗТКС | |
Методики расчетов и проектирования средств и систем защиты СССЭ от НСД, ЗТКС | |
Основы моделирования функционирования ЗТКС | |
Технологии, методы, языки и средства программирования, применяемые для создания программного обеспечения в составе СССЭ, а также средств и систем защиты СССЭ от НСД, ЗТКС | |
Другие характеристики | - |
3.4.3. Трудовая функция
Наименование | Проведение научно-исследовательских и опытно-конструкторских работ (далее - НИОКР) в сфере разработки средств и систем защиты СССЭ от НСД, создания ЗТКС | Код | D/03.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Организация научно-исследовательских, опытно-конструкторских работ, опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС |
---|---|
Организация работы и взаимодействия исполнителей на этапах разработки средств и систем защиты СССЭ от НСД, ЗТКС | |
Проведение сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС с использованием инструментальных средств | |
Подготовка аналитического отчета по результатам проведенных сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС и формулирование выводов по оценке защищенности | |
Организация подготовки отчетных документов по итогам проведения НИР и ОКР в соответствии с нормативными документами и требованиями заказчика | |
Необходимые умения | Организовать сбор, обработку, анализ и систематизацию научно-технической информации, отечественного и зарубежного опыта по проблемам информационной безопасности сетей электросвязи, выработку предложений по вопросам комплексного обеспечения информационной безопасности сетей электросвязи |
Проводить выбор, исследовать эффективность и проводить технико-экономическое обоснование проектных решений средств и систем защиты СССЭ от НСД, ЗТКС с целью обеспечения требуемого уровня защищенности | |
Организовать подготовку научно-технических отчетов, обзоров, публикаций по результатам выполненных исследований | |
Организовать сопровождение разработки, исследование технических и программно-аппаратных средств защиты и обработки информации в сетях электросвязи | |
Организовать разработку моделей угроз НСД к сетям электросвязи | |
Необходимые знания | Нормативно-правовые основы организации и проведения научно-исследовательских, опытно-конструкторских работ, опытной эксплуатации средств и систем защиты СССЭ от НСД, ЗТКС |
Основы организации и проведения сертификационных испытаний средств и систем защиты СССЭ от НСД, ЗТКС | |
Основные средства и способы обеспечения информационной безопасности, принципы построения средств и систем защиты СССЭ от НСД, ЗТКС | |
Инструментальные средства контроля и испытаний средств и систем защиты СССЭ от НСД, ЗТКС и методику их применения | |
Требования по защите информации, анализу защищенности сетей электросвязи и оценки рисков нарушения их информационной безопасности | |
Другие характеристики | - |
3.5. Обобщенная трудовая функция
Наименование | Обеспечение защиты средств связи сетей связи специального назначения от НСД | Код | E | Уровень квалификации | 7 |
---|
Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей, профессий | Старший инженер Старший инженер-разработчик Консультант по специальным телекоммуникациям |
---|
Требования к образованию и обучению | Высшее профессиональное образование - специалитет, магистратура; рекомендуется обучение по дополнительным профессиональным программам по профилю информационной безопасности не реже чем один раз в три года |
---|---|
Требования к опыту практической работы | - |
Особые условия допуска к работе | Наличие допуска к государственной тайне6 определяется работодателем в соответствии с нормативными правовыми актами. |
Другие характеристики | - |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
---|---|---|
2425 | Специалисты органов государственной власти | |
1223 | Руководители подразделений по научным исследованиям и разработкам | |
2519 | Разработчики и аналитики программного обеспечения и приложений, не входящие в другие группы | |
ОКПДТР | 26579 | Специалист по защите информации |
22827 | Инженер-проектировщик | |
22016 | Заведующий лабораторией (научно-исследовательской) | |
ОКСО | 10.04.01 | Информационная безопасность |
10.05.01 | Компьютерная безопасность | |
10.05.02 | Информационная безопасность телекоммуникационных систем | |
10.05.03 | Информационная безопасность автоматизированных систем |
3.5.1. Трудовая функция
Наименование | Организация функционирования сетей связи специального назначения и их средств связи | Код | E/01.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Организация выполнения комплекса мероприятий по монтажу средств связи сетей связи специального назначения |
---|---|
Организация выполнения пуско-наладочных работ средств связи сетей связи специального назначения | |
Контроль эффективности функционирования комплексной системы защиты сооружений и средств связи сетей связи специального назначения от НСД | |
Необходимые умения | Организовать монтаж, настройку и эксплуатацию средств связи сетей связи специального назначения, средств и систем их защиты от НСД |
Проводить комплексное тестирование, пуско-наладочные работы средств связи сетей связи специального назначения, средств и систем их защиты от НСД | |
Осуществлять контроль эффективности функционирования комплексной системы сооружений и средств связи сетей связи специального назначения от НСД | |
Разрабатывать предложения по совершенствованию и повышению эффективности принимаемых технических мер и организационных мероприятий по обеспечению защиты сооружений и средств связи сетей связи специального назначения от НСД | |
Организовать работы по выполнению требований режима защиты информации ограниченного доступа | |
Разрабатывать методические материалы и организационно-распорядительные документы по обеспечению защиты сооружений и средств связи сетей связи специального назначения от НСД | |
Необходимые знания | Модели угроз НСД к сооружениям и средствам связи сетей связи специального назначения |
Состав и назначение аппаратно-программных средств защиты сооружений и средств связи сетей связи специального назначения от НСД | |
Профессиональная и криптографическая терминология в области информационных технологий и информационной безопасности | |
Требования по защите информации сетей связи специального назначения | |
Методы комплексного обеспечения защиты сооружений и средств связи сетей связи специального назначения от НСД | |
Показатели эффективности применяемых программно-аппаратных, криптографических и технических средств защиты средств связи сетей связи специального назначения от НСД | |
Другие характеристики | - |
3.5.2. Трудовая функция
Наименование | Проведение НИОКР в сфере разработки сетей связи специального назначения и их средств связи, включая СКЗИ | Код | E/02.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Разработка разделов технического задания на проектирование и модификацию элементов и систем защиты сетей связи специального назначения и их средств связи от НСД |
---|---|
Проектирование элементов и систем защиты сетей связи специального назначения и их средств связи от НСД | |
Разработка методик проведения испытаний элементов и систем обеспечения защиты сетей связи специального назначения и их средств связи от НСД | |
Контроль соответствия результатов проектирования элементов и систем обеспечения защиты сетей связи специального назначения и их средств связи от НСД техническому заданию | |
Необходимые умения | Проводить сбор и анализ исходных данных для разработки и модификации элементов и систем защиты сетей связи специального назначения и их средств связи от НСД |
Проводить сравнительный анализ сетей связи специального назначения и их средств связи по показателям их защищенности от НСД | |
Проводить разработку проектов, технических заданий, планов и графиков проведения работ по защите сетей связи специального назначения и их средств связи от НСД, необходимой технической документации | |
Обеспечивать рациональный выбор элементной базы при разработке и проектировании сетей связи специального назначения и их средств связи | |
Проводить разработку политики безопасности, выбор методов и средств обеспечения защиты сетей связи специального назначения и их средств связи от НСД | |
Оценивать соответствие результатов проектирования элементов и систем защиты сетей связи специального назначения и их средств связи от НСД техническому заданию | |
Проводить анализ выполнения требований защищенности сетей связи специального назначения и их средств связи от НСД | |
Необходимые знания | Принципы построения сетей связи специального назначения |
Способы и средства защиты информации от утечки по техническим каналам и контроля их эффективности | |
Профессиональная и криптографическая терминология в области информационной безопасности | |
Основные характеристики и показатели эффективности элементов и систем защиты сетей связи специального назначения и их средств связи от НСД | |
Принципы работы элементов и функциональных узлов электронной аппаратуры, типовые схемотехнические решения основных узлов и блоков электронной аппаратуры | |
Методики расчетов и проектирования средств и систем защиты сетей связи специального назначения и их средств связи от НСД | |
Основы моделирования функционирования сетей связи специального назначения | |
Другие характеристики |
3.5.3. Трудовая функция
Наименование | Контроль защищенности от НСД и функциональности сетей связи специального назначения | Код | E/03.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Анализ и оценка угроз НСД к сетям связи специального назначения |
---|---|
Анализ и оценка работоспособности и эффективности применяемых программно-аппаратных, криптографических и технических средств защиты сетей связи специального назначения от НСД | |
Работа с технической документацией и нормативно-правовыми актами в области защиты сетей связи специального назначения от НСД | |
Аттестация защищенности от НСД и функциональности сетей связи специального назначения | |
Инструментальный мониторинг защищенности от НСД и функциональности сетей связи специального назначения | |
Необходимые умения | Выявлять и оценивать угрозы НСД к сетям связи специального назначения |
Проводить проверку работоспособности и эффективности применяемых программно-аппаратных, криптографических и технических средств защиты сетей связи специального назначения от НСД | |
Проводить инструментальный мониторинг защищенности сетей связи специального назначения от НСД | |
Выполнять проектирование средств связи сетей связи специального назначения с использованием средств автоматизации | |
Применять техническую документацию и нормативно-правовые акты в области защиты сетей связи специального назначения от НСД | |
Проводить технические работы при аттестации сетей связи специального назначения | |
Необходимые знания | Основные угрозы НСД и модели нарушителя политики информационной безопасности сетей связи специального назначения |
Правовые основы организации защиты государственной тайны и конфиденциальной информации | |
Способы и средства защиты информации от утечки по техническим каналам и контроля их эффективности | |
Методики оценки уязвимостей сетей связи специального назначения с точки зрения возможности НСД | |
Средства анализа и контроля защищенности сетей связи специального назначения | |
Основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты сетей связи специального назначения от НСД | |
Программно-аппаратные средства обеспечения защиты сетей связи специального назначения от НСД | |
Организационно-технические мероприятия по защите сетей связи специального назначения от НСД и их эффективность | |
Другие характеристики | - |
3.6. Обобщенная трудовая функция
Наименование | Менеджмент средств и систем защиты средств связи сетей электросвязи от НСД | Код | F | Уровень квалификации | 7 |
---|
Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей, профессий | Начальник (руководитель) отдела (отделения) систем защиты информации Ведущий инженер-разработчик |
---|
Требования к образованию и обучению | Высшее профессиональное образование - специалитет, магистратура; рекомендуется обучение по дополнительным профессиональным программам по профилю информационной безопасности не реже чем один раз в пять лет |
---|---|
Требования к опыту практической работы | не менее трех лет в сфере обеспечения защиты средств связи сетей электросвязи от НСД либо разработки средств и систем такой защиты |
Особые условия допуска к работе | Наличие допуска к государственной тайне6 определяется работодателем в соответствии с нормативными правовыми актами. |
Другие характеристики | - |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
---|---|---|
ОКЗ | 1330 | Руководители служб и подразделений в сфере информационно-коммуникационных технологий |
2425 | Специалисты органов государственной власти | |
2434 | Специалисты по сбыту информационно-коммуникационных технологий (ИКТ) | |
2422 | Специалисты в области политики администрирования | |
2522 | Системные администраторы | |
2523 | Специалисты по компьютерным сетям | |
ОКПДТР | 24074 | Менеджер в подразделениях (службах) научно-технического развития |
ОКСО | 10.04.01 | Информационная безопасность |
10.05.01 | Компьютерная безопасность | |
10.05.02 | Информационная безопасность телекоммуникационных систем | |
10.05.03 | Информационная безопасность автоматизированных систем |
3.6.1. Трудовая функция
Наименование | Управление рисками систем защиты сетей электросвязи от НСД | Код | F/01.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Формирование целей, приоритетов и ограничений системы защиты сети электросвязи от НСД, в том числе их изменение по мере изменения внешних условий и внутренних потребностей, включая требования регулирующих органов |
---|---|
Анализ внутренних и внешних угроз НСД к сети электросвязи | |
Подготовка планов по развитию, модернизации системы защиты сети электросвязи от НСД, формирование требований к отдельным элементам и системе в целом | |
Организация и контроль исполнения работ по развитию, модернизации системы защиты сети электросвязи от НСД | |
Необходимые умения | Формировать исходные данные и ограничения при проектировании сети электросвязи |
Проводить анализ угроз НСД к сети электросвязи | |
Применять методологию менеджмента рисков информационной безопасности в телекоммуникационных системах и сетях электросвязи | |
Проводить проверку учреждений, организаций и предприятий на соответствие требованиям нормативной правовой базы в области защиты сетей электросвязи от НСД | |
Организовывать и проводить подготовку отзывов и заключений на нормативно-методические материалы и техническую документацию систем защиты сетей электросвязи от НСД | |
Необходимые знания | Состояние и перспективы развития систем защиты сетей электросвязи от НСД |
Модели угроз НСД к сетям электросвязи | |
Нормативно-методические материалы и техническая документация систем защиты сетей электросвязи от НСД | |
Основы моделирования ЗТКС и угроз их информационной безопасности | |
Методология менеджмента рисков информационной безопасности в телекоммуникационных системах и сетях электросвязи | |
Другие характеристики | - |
3.6.2. Трудовая функция
Наименование | Управление отношениями с поставщиками и потребителями программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | Код | F/02.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Анализ рынка программных, программно-аппаратных и технических средств и систем защиты СССЭ от НСД в целях определения номенклатуры, характеристик, условий поставки и выполнения требований нормативных документов к средствам защиты СССЭ от НСД |
---|---|
Анализ текущих и перспективных требований, предъявляемых потребителями к программным, программно-аппаратным и техническим средствам и системам защиты СССЭ от НСД с точки зрения номенклатуры, функциональности и условий поставки | |
Организация и реализация процессов приобретения средств и систем защиты СССЭ от НСД | |
Информирование потенциальных потребителей средств и систем защиты СССЭ от НСД о номенклатуре, характеристиках и условиях поставки средств и систем защиты СССЭ от НСД | |
Организация и реализация процессов поставки средств и систем защиты СССЭ от НСД, формирование пакетов заказов, планирование и управление объемами поставок | |
Необходимые умения | Проводить анализ рынка программных, программно-аппаратных и технических средств и систем защиты СССЭ от НСД |
Организовать информирование потенциальных потребителей о номенклатуре, характеристиках и условиях поставки средств и систем защиты СССЭ от НСД | |
Организовывать и выполнять заказ средств и систем защиты СССЭ от НСД | |
Проводить поставки средств и систем защиты СССЭ от НСД | |
Анализировать состояние рынка средств и систем защиты СССЭ от НСД | |
Необходимые знания | Основные производители и поставщики программных, программно-аппаратных и технических средств и систем защиты СССЭ от НСД, технические характеристики соответствующего оборудования и программного обеспечения |
Порядок заказа и поставки программных, программно-аппаратных и технических средств и систем защиты СССЭ от НСД | |
Требования потребителей к уровню защищенности СССЭ от НСД | |
Другие характеристики | - |
3.6.3. Трудовая функция
Наименование | Управление отношениями с регуляторами в сфере защиты информации | Код | F/03.7 | Уровень (подуровень) квалификации | 7 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Мониторинг нормативной базы в сфере защиты СССЭ от НСД |
---|---|
Согласование с регулирующими органами условий поставки средств и систем защиты СССЭ от НСД | |
Организация и проведение сертификации средств и систем защиты СССЭ от НСД в соответствии с требованиями нормативных документов и в системах добровольной сертификации | |
Необходимые умения | Проводить мониторинг и анализ нормативной базы в сфере защиты СССЭ от НСД |
Организовать получение организацией лицензий на лицензируемые виды деятельности по производству товаров и услуг в сфере обеспечения защиты СССЭ от НСД | |
Организовать получение организацией сертификатов по производству товаров и услуг в сфере обеспечения защиты СССЭ от НСД | |
Необходимые знания | Основы научно-технической политики в области средств и систем защиты сетей электросвязи от НСД |
Нормативно-правовая база в сфере защиты сетей электросвязи от НСД | |
Нормативно-правовые основы организации производства товаров и услуг в сфере защиты СССЭ от НСД | |
Нормативно-правовые основы лицензирования производства товаров и услуг в сфере защиты СССЭ от НСД | |
Порядок сертификации средств и систем защиты СССЭ от НСД | |
Другие характеристики | - |
3.7. Обобщенная трудовая функция
Наименование | Экспертиза проектных решений в сфере защиты средств связи сетей электросвязи от НСД | Код | G | Уровень квалификации | 8 |
---|
Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей, профессий | Начальник (руководитель) научно-исследовательского отдела (лаборатории) Ведущий (главный) специалист по защите информации Консультант по защите информации |
---|
Требования к образованию и обучению | Высшее профессиональное образование - аспирантура (адъюнктура); рекомендуется обучение по дополнительным профессиональным программам по профилю информационной безопасности не реже чем один раз в пять лет |
---|---|
Требования к опыту практической работы | не менее пяти лет в составе коллективов по выполнению НИОКР в сфере обеспечения защиты технических и информационных ресурсов ТКС |
Особые условия допуска к работе | Наличие допуска к государственной тайне6 определяется работодателем в соответствии с нормативными правовыми актами. |
Другие характеристики | - |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
---|---|---|
ОКЗ | 1213 | Руководители в области определения политики и планирования деятельности |
1223 | Руководители подразделений по научным исследованиям и разработкам | |
1330 | Руководители служб и подразделений в сфере информационно-коммуникационных технологий | |
2422 | Специалисты в области политики администрирования | |
2425 | Специалисты органов государственной власти | |
ОКПДТР | 20911 | Главный специалист по защите информации |
23509 | Консультант | |
22055 | Заведующий отделом (научно-технического развития) | |
ОКСО | 10.06.01 | Информационная безопасность |
10.07.01 | Информационная безопасность | |
ОКСВНК*(7) | 051319 | Методы и системы защиты информации и информа-ционной безопасности |
3.7.1. Трудовая функция
Наименование | Исследование эффективности способов, средств и систем защиты СССЭ от НСД | Код | G/01.8 | Уровень (подуровень) квалификации | 8 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Сопровождение разработки, исследований сетей электросвязи, а также технических и программно-аппаратных средств их защиты от НСД |
---|---|
Анализ защищенности сетей электросвязи от НСД и оценка рисков нарушения их информационной безопасности | |
Исследование СССЭ, а также технических и программно-аппаратных средств их защиты от НСД | |
Необходимые умения | Обеспечивать подготовку исходных данных при разработке, исследовании сетей электросвязи, а также технических и программно-аппаратных средств их защиты от НСД |
Проводить оценку эффективности сетей электросвязи, а также технических и программно-аппаратных средств их защиты от НСД | |
Разрабатывать и исследовать аналитические и компьютерные модели средств и систем защиты СССЭ от НСД | |
Анализировать программные, архитектурно-технические и схемотехнические решения СССЭ с целью выявления потенциальных уязвимостей их защиты от НСД | |
Оценивать информационные риски в сетях электросвязи и определять информационную инфраструктуру и информационные ресурсы, подлежащие защите | |
Использовать технические, программно-аппаратные средства обеспечения защиты СССЭ от НСД | |
Проводить анализ выполнения требований защищенности СССЭ от НСД | |
Необходимые знания | Модели угроз информационной безопасности сетей электросвязи |
Основные информационные технологии, используемые в сетях электросвязи | |
Принципы построения ЗТКС | |
Основные характеристики способов, средств и систем защиты СССЭ от НСД | |
Основы моделирования ЗТКС | |
Другие характеристики | - |
3.7.2. Трудовая функция
Наименование | Разработка технологических процессов производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | Код | G/02.8 | Уровень (подуровень) квалификации | 8 |
---|
Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
---|---|---|---|---|---|---|
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия | Планирование технологических процессов производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД |
---|---|
Разработка технологической документации на производство программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Разработка системы мониторинга технологических процессов производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Необходимые умения | Проводить анализ и выбор состава, характеристик технологических процессов производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД |
Формировать технологическую документацию на производство программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Выполнять анализ и обоснование системы мониторинга технологических процессов производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Выбирать номенклатуру и характеристики технологического оборудования | |
Необходимые знания | Требования к показателям качества программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД |
Элементная база производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Методология испытаний программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Принципы построения системы мониторинга технологических процессов производства программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НСД | |
Другие характеристики | - |
IV. Сведения об организациях - разработчиках профессионального стандарта
4.1. Ответственная организация-разработчик
Закрытое акционерное общество "Ассоциация специалистов информационных систем", город Санкт-Петербург | |||
---|---|---|---|
(наименование организации) | |||
Генеральный директор Солодянников Александр Владимирович | |||
(должность и ФИО руководителя) |
4.2. Наименования организаций-разработчиков
1 | Межрегиональная общественная организация "Ассоциация защиты информации", город Москва |
---|---|
2 | Федеральное государственное унитарное предприятие "Научно-технический центр "Атлас" (ФГУП "НТЦ "Атлас"), город Москва |
3 | Федеральное учебно-методическое объединение по укрупненной группе специальностей и направлений подготовки "Информационная безопасность" |
4 | Федеральное государственное казенное образовательное учреждение высшего профессионального образования "Академия Федеральной службы безопасности Российской Федерации" (Академия ФСБ России), город Москва |
-------------------------------------------
*(1) Профессиональный стандарт оформляется в соответствии с методическими рекомендациями по разработке профессионального стандарта, утвержденными приказом Министерства труда и социальной защиты Российской Федерации от 29 апреля 2013 года N 170н (в соответствии с письмом Министерства юстиции Российской Федерации от 23 июля 2013 г. N 01/66036-ЮЛ не нуждается в государственной регистрации)
*(2) Общероссийский классификатор занятий
*(3) Общероссийский классификатор видов экономической деятельности ОК 029-2014 КДЕС ред. 2, утвержден приказом Росстандарта от 31.01.2014 N 14-ст
*(4) Общероссийский классификатор профессий рабочих, должностей служащих и тарифных разрядов ОК 016-94
*(5) Общероссийский классификатор специальностей по образованию. По согласованию с Минтруда России коды приводятся в соответствии с приказами Минобрнауки России от 12.09.2013 N 1060, N 1061
*(6) В соответствии с "Инструкцией о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне", утвержденной Постановлением Правительства РФ от 06.02.2010 г. N 63
*(7) Общероссийский классификатор специальностей высшей научной квалификации
Обзор документа
Разработан проект профстандарта "Специалист по защите информации в телекоммуникационных системах и сетях".
В нем описываются трудовые функции, устанавливаются требования к уровню образования, стажу работы, знаниям и умениям.
Основная цель данного вида деятельности - обеспечение защиты средств связи сетей электросвязи от несанкционированного доступа к ним в условиях существования угроз их информационной безопасности.