Профессиональный стандарт №843
Утвержден приказом
Министерства труда и социальной защиты Российской Федерации
Наименование вида профессиональной деятельности: обеспечение безопасности информации в автоматизированных системах,
используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения
им категорий значимости
Основная цель вида профессиональной деятельности: повышение защищенности автоматизированных систем, функционирующих в условиях существования
угроз в информационной сфере и обладающих информационно-технологическими ресурсами, подлежащими защите, используемых в том числе на объектах критической информационной
инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости
Группа занятий:
Код ОКЗ
|
Наименование группы занятий
|
---|---|
1213 | Руководители в области определения политики и планирования деятельности |
2523 | Специалисты по компьютерным сетям |
2512 | Разработчики программного обеспечения |
3513 | Специалисты-техники по компьютерным сетям и системам |
Специалист по защите информации в автоматизированных системах
Возможные наименования должностей, профессий |
Техник по защите информации I категории Техник по защите информации II категории Техник по защите информации |
Требования к образованию и обучению | Среднее профессиональное образование – программы подготовки специалистов среднего звена по профилю деятельности |
Требования к опыту практической работы |
Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года |
Особые условия допуска к работе |
нет |
Другие характеристики | Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности |
ОКЗ | Специалисты-техники по компьютерным сетям и системам |
ЕТКС или ЕКС | Техник по защите информации |
ОКПДТР | Техник по защите информации |
ОКСО 2016 | Информационная безопасность телекоммуникационных систем |
Техник по защите информации
Обслуживание систем защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости |
|
Трудовая функция |
Трудовые действия |
A/01.5 Проведение технического обслуживания систем защиты |
|
A/02.5 Ведение технической документации, связанной с эксплуатацией систем защиты информации автоматизированных систем |
|
A/03.5 Обеспечение защиты информации при выводе из эксплуатации автоматизированных систем |
|
Умения:
|
|
Знания:
|
Инженер-программист
Возможные наименования должностей, профессий |
Инженер по защите информации Специалист по защите информации I категории Специалист по защите информации II категории Специалист по защите информации Инженер-программист по технической защите информации I категории Инженер-программист по технической защите информации II категории Инженер-программист по технической защите информации Инженер-программист I категории Инженер-программист II категории Инженер-программист III категории Инженер-программист |
Требования к образованию и обучению |
Высшее образование – бакалавриат в области информационной безопасности |
Требования к опыту практической работы |
Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года |
Особые условия допуска к работе | Наличие допуска к государственной тайне (при необходимости) |
Другие характеристики | нет |
ОКЗ | Специалисты по компьютерным сетям |
ЕТКС или ЕКС |
Инженер-программист (программист) Инженер-программист по технической защите информации |
ОКПДТР |
Инженер по защите информации Инженер-программист Специалист по защите информации |
ОКСО 2016 | Информационная безопасность |
Обслуживание систем защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости |
|
Трудовая функция |
Трудовые действия |
B/01.6 Диагностика систем защиты информации автоматизированных систем |
|
B/02.6 Администрирование систем защиты информации автоматизированных систем |
|
B/03.6 Управление защитой информации в автоматизированных системах |
|
B/04.6 Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций |
|
B/05.6 Мониторинг защищенности информации в автоматизированных системах |
|
B/06.6 Аудит защищенности информации в автоматизированных системах |
|
B/07.6 Установка и настройка средств защиты информации в автоматизированных системах |
|
B/08.6 Разработка организационно-распорядительных документов по защите информации в автоматизированных системах |
|
B/09.6 Анализ уязвимостей внедряемой системы защиты информации |
|
B/10.6 Внедрение организационных мер по защите информации в автоматизированных системах |
|
Умения:
|
|
Знания:
|
Ведущий специалист
Возможные наименования должностей, профессий |
Ведущий инженер – разработчик систем защиты информации Ведущий специалист по защите информации Руководитель проектов в области разработки систем защиты информации Руководитель отдела систем защиты информации |
Требования к образованию и обучению |
Высшее образование – специалитет или магистратура в области информационной безопасности |
Требования к опыту практической работы | нет |
Особые условия допуска к работе | Наличие допуска к государственной тайне (при необходимости) |
Другие характеристики |
Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности |
ОКЗ | Разработчики программного обеспечения |
ЕТКС или ЕКС |
Инженер-программист (программист) Инженер-программист по технической защите информации |
ОКПДТР |
Главный специалист по защите информации Инженер по защите информации Специалист по защите информации |
ОКСО 2016 |
Информационная безопасность Компьютерная безопасность Информационная безопасность телекоммуникационных систем Информационная безопасность автоматизированных систем Информационно-аналитические системы безопасности Безопасность информационных технологий в правоохранительной сфере Криптография Противодействие техническим разведкам |
Разработка систем защиты информации автоматизированных систем, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости |
|
Трудовая функция |
Трудовые действия |
C/01.7 Тестирование систем защиты информации автоматизированных систем |
|
C/02.7 Разработка проектных решений по защите информации в автоматизированных системах |
|
C/03.7 Разработка эксплуатационной документации на системы защиты информации автоматизированных систем |
|
C/04.7 Разработка программных и программно-аппаратных средств для систем защиты информации автоматизированных систем |
|
Умения:
|
|
Знания:
|
Главный специалист
Возможные наименования должностей, профессий |
Главный специалист по защите информации Заместитель руководителя департамента (отдела) исследований и разработок Руководитель департамента (отдела) исследований и разработок |
Требования к образованию и обучению |
Высшее образование – специалитет или магистратура в области |
Требования к опыту практической работы |
Не менее пяти лет в области защиты информации, в том числе на руководящих должностях не менее трех лет, для имеющих высшее образование – специалитет или магистратура в области информационной безопасности или Не менее трех лет в области защиты информации, в том числе на руководящих должностях не менее двух лет, для имеющих высшее образование – аспирантура (адъюнктура) |
Особые условия допуска к работе | Наличие допуска к государственной тайне (при необходимости) |
Другие характеристики | нет |
ОКЗ |
Руководители в области определения политики и планирования деятельности |
ЕТКС или ЕКС |
Директор (начальник) вычислительного (информационно-вычислительного) центра Начальник отдела информации Начальник отдела (лаборатории, сектора) по защите информации Начальник технического отдела |
ОКПДТР | Главный специалист по защите информации |
ОКСО 2016 |
Информационная безопасность Компьютерная безопасность Информационная безопасность телекоммуникационных систем Информационная безопасность автоматизированных систем Информационно-аналитические системы безопасности Безопасность информационных технологий в правоохранительной сфере Криптография Противодействие техническим разведкам |
ОКСВНК | Методы и системы защиты информации, информационная безопасность |
Формирование требований к защите информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости |
|
Трудовая функция |
Трудовые действия |
D/01.7 Обоснование необходимости защиты информации в автоматизированной |
|
D/02.7 Определение угроз безопасности информации, обрабатываемой автоматизированной системой |
|
D/03.7 Разработка архитектуры системы защиты информации автоматизированной системы |
|
D/04.7 Моделирование защищенных автоматизированных систем с целью анализа их уязвимостей и эффективности средств и способов защиты информации |
|
Умения:
|
|
Знания:
|