Обеспечение безопасности информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | 06.033 | |||||||||||||||||||||||||||||||||
(наименование вида профессиональной деятельности) | Код | |||||||||||||||||||||||||||||||||
Основная цель вида профессиональной деятельности: | ||||||||||||||||||||||||||||||||||
Повышение защищенности автоматизированных систем, функционирующих в условиях существования угроз в информационной сфере и обладающих информационно-технологическими ресурсами, подлежащими защите, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | ||||||||||||||||||||||||||||||||||
Группа занятий: | ||||||||||||||||||||||||||||||||||
1213. | Руководители в области определения политики и планирования деятельности | 2512. | Разработчики программного обеспечения | |||||||||||||||||||||||||||||||
2523. | Специалисты по компьютерным сетям | 3513. | Специалисты-техники по компьютерным сетям и системам | |||||||||||||||||||||||||||||||
(код ОКЗ1) | (наименование) | (код ОКЗ) | (наименование) | |||||||||||||||||||||||||||||||
Отнесение к видам экономической деятельности: | ||||||||||||||||||||||||||||||||||
62.09 | Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая | |||||||||||||||||||||||||||||||||
(код ОКВЭД2) | (наименование вида экономической деятельности) |
Обобщенные трудовые функции | Трудовые функции | ||||
код | наименование | уровень квалификации | наименование | код | уровень (подуровень) квалификации |
A | Обслуживание систем защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | 5 | |||
Проведение технического обслуживания систем защиты информации автоматизированных систем | A/01.5 | 5 | |||
Ведение технической документации, связанной с эксплуатацией систем защиты информации автоматизированных систем | A/02.5 | 5 | |||
Обеспечение защиты информации при выводе из эксплуатации автоматизированных систем | A/03.5 | 5 | |||
B | Обеспечение защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости, в процессе их эксплуатации | 6 | |||
Диагностика систем защиты информации автоматизированных систем | B/01.6 | 6 | |||
Администрирование систем защиты информации автоматизированных систем | B/02.6 | 6 | |||
Управление защитой информации в автоматизированных системах | B/03.6 | 6 | |||
Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций | B/04.6 | 6 | |||
Мониторинг защищенности информации в автоматизированных системах | B/05.6 | 6 | |||
Аудит защищенности информации в автоматизированных системах | B/06.6 | 6 | |||
Установка и настройка средств защиты информации в автоматизированных системах | B/07.6 | 6 | |||
Разработка организационно-распорядительных документов по защите информации в автоматизированных системах | B/08.6 | 6 | |||
Анализ уязвимостей внедряемой системы защиты информации | B/09.6 | 6 | |||
Внедрение организационных мер по защите информации в автоматизированных системах | B/10.6 | 6 | |||
C | Разработка систем защиты информации автоматизированных систем, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | 7 | |||
Тестирование систем защиты информации автоматизированных систем | C/01.7 | 7 | |||
Разработка проектных решений по защите информации в автоматизированных системах | C/02.7 | 7 | |||
Разработка эксплуатационной документации на системы защиты информации автоматизированных систем | C/03.7 | 7 | |||
Разработка программных и программно-аппаратных средств для систем защиты информации автоматизированных систем | C/04.7 | 7 | |||
D | Формирование требований к защите информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | 7 | |||
Обоснование необходимости защиты информации в автоматизированной системе | D/01.7 | 7 | |||
Определение угроз безопасности информации, обрабатываемой автоматизированной системой | D/02.7 | 7 | |||
Разработка архитектуры системы защиты информации автоматизированной системы | D/03.7 | 7 | |||
Моделирование защищенных автоматизированных систем с целью анализа их уязвимостей и эффективности средств и способов защиты информации | D/04.7 | 7 |
Наименование | Обслуживание систем защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | Код | A | Уровень квалификации | 5 |
Происхождение обобщенной трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей | Техник по защите информации I категории |
Техник по защите информации II категории | |
Техник по защите информации |
Требования к образованию и обучению | Среднее профессиональное образование – программы подготовки специалистов среднего звена по профилю деятельности |
Требования к опыту практической работы | Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года |
Особые условия допуска к работе | - |
Другие характеристики | Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
ОКЗ | 3513 | Специалисты-техники по компьютерным сетям и системам |
ЕКС3 | - | Техник по защите информации |
ОКПДТР4 | 27032 | Техник по защите информации |
ОКСО5 | 2.10.02.02 | Информационная безопасность телекоммуникационных систем |
2.10.02.03 | Информационная безопасность автоматизированных систем |
Наименование | Проведение технического обслуживания систем защиты информации автоматизированных систем | Код | A/01.5 | Уровень (подуровень) квалификации | 5 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||
Необходимые умения |
|
||||||
Необходимые знания |
|
||||||
Другие характеристики |
|
Наименование | Ведение технической документации, связанной с эксплуатацией систем защиты информации автоматизированных систем | Код | A/02.5 | Уровень (подуровень) квалификации | 5 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||
Необходимые умения |
|
|||||||
Необходимые знания |
|
|||||||
Другие характеристики |
|
Наименование | Обеспечение защиты информации при выводе из эксплуатации автоматизированных систем | Код | A/03.5 | Уровень (подуровень) квалификации | 5 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||
Необходимые умения |
|
||||||
Необходимые знания |
|
||||||
Другие характеристики |
|
Наименование | Обеспечение защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости, в процессе их эксплуатации | Код | B | Уровень квалификации | 6 |
Происхождение обобщенной трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей | Инженер по защите информации |
Специалист по защите информации I категории | |
Специалист по защите информации II категории | |
Специалист по защите информации | |
Инженер-программист по технической защите информации I категории | |
Инженер-программист по технической защите информации II категории | |
Инженер-программист по технической защите информации | |
Инженер-программист I категории | |
Инженер-программист II категории | |
Инженер-программист III категории | |
Инженер-программист |
Требования к образованию и обучению | Высшее образование – бакалавриат в области информационной безопасности |
Требования к опыту практической работы | Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года |
Особые условия допуска к работе | Наличие допуска к государственной тайне (при необходимости) |
Другие характеристики | – |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
ОКЗ | 2523 | Специалисты по компьютерным сетям |
ЕКС3 | - | Инженер-программист (программист) |
- | Инженер-программист по технической защите информации | |
ОКПДТР4 | 22567 | Инженер по защите информации |
22824 | Инженер-программист | |
26579 | Специалист по защите информации | |
ОКСО5 | 2.10.03.01 | Информационная безопасность |
Наименование | Диагностика систем защиты информации автоматизированных систем | Код | B/01.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||||||
Необходимые умения |
|
|||||||||||
Необходимые знания |
|
|||||||||||
Другие характеристики |
|
Наименование | Администрирование систем защиты информации автоматизированных систем | Код | B/02.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||||
Необходимые умения |
|
|||||||||
Необходимые знания |
|
|||||||||
Другие характеристики |
|
Наименование | Управление защитой информации в автоматизированных системах | Код | B/03.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||
Необходимые умения |
|
|||||||
Необходимые знания |
|
|||||||
Другие характеристики |
|
Наименование | Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций | Код | B/04.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||||
Необходимые умения |
|
||||||||
Необходимые знания |
|
||||||||
Другие характеристики |
|
Наименование | Мониторинг защищенности информации в автоматизированных системах | Код | B/05.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||||
Необходимые умения |
|
||||||||
Необходимые знания |
|
||||||||
Другие характеристики |
|
Наименование | Аудит защищенности информации в автоматизированных системах | Код | B/06.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||
Необходимые умения |
|
|||||||
Необходимые знания |
|
|||||||
Другие характеристики |
|
Наименование | Установка и настройка средств защиты информации в автоматизированных системах | Код | B/07.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||
Необходимые умения |
|
||||||
Необходимые знания |
|
||||||
Другие характеристики |
|
Наименование | Разработка организационно-распорядительных документов по защите информации в автоматизированных системах | Код | B/08.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||
Необходимые умения |
|
||||||
Необходимые знания |
|
||||||
Другие характеристики |
|
Наименование | Анализ уязвимостей внедряемой системы защиты информации | Код | B/09.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||
Необходимые умения |
|
|||||||
Необходимые знания |
|
|||||||
Другие характеристики |
|
Наименование | Внедрение организационных мер по защите информации в автоматизированных системах | Код | B/10.6 | Уровень (подуровень) квалификации | 6 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||
Необходимые умения |
|
|||||||
Необходимые знания |
|
|||||||
Другие характеристики |
|
Наименование | Разработка систем защиты информации автоматизированных систем, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | Код | C | Уровень квалификации | 7 |
Происхождение обобщенной трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей | Ведущий инженер – разработчик систем защиты информации |
Ведущий специалист по защите информации | |
Руководитель проектов в области разработки систем защиты информации | |
Руководитель отдела систем защиты информации |
Требования к образованию и обучению | Высшее образование – специалитет или магистратура в области информационной безопасности |
Требования к опыту практической работы | - |
Особые условия допуска к работе | Наличие допуска к государственной тайне (при необходимости) |
Другие характеристики | Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
ОКЗ | 2512 | Разработчики программного обеспечения |
ЕКС3 | - | Инженер-программист (программист) |
- | Инженер-программист по технической защите информации | |
ОКПДТР4 | 20911 | Главный специалист по защите информации |
22567 | Инженер по защите информации | |
26579 | Специалист по защите информации | |
ОКСО5 | 2.10.04.01 | Информационная безопасность |
2.10.05.01 | Компьютерная безопасность | |
2.10.05.02 | Информационная безопасность телекоммуникационных систем | |
2.10.05.03 | Информационная безопасность автоматизированных систем | |
2.10.05.04 | Информационно-аналитические системы безопасности | |
2.10.05.05 | Безопасность информационных технологий в правоохранительной сфере | |
2.10.05.06 | Криптография | |
2.10.05.07 | Противодействие техническим разведкам |
Наименование | Тестирование систем защиты информации автоматизированных систем | Код | C/01.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||||||||
Необходимые умения |
|
|||||||||||||
Необходимые знания |
|
|||||||||||||
Другие характеристики |
|
Наименование | Разработка проектных решений по защите информации в автоматизированных системах | Код | C/02.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||||
Необходимые умения |
|
||||||||
Необходимые знания |
|
||||||||
Другие характеристики |
|
Наименование | Разработка эксплуатационной документации на системы защиты информации автоматизированных систем | Код | C/03.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||||||||
Необходимые умения |
|
||||||||||||
Необходимые знания |
|
||||||||||||
Другие характеристики |
|
Наименование | Разработка программных и программно-аппаратных средств для систем защиты информации автоматизированных систем | Код | C/04.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||||||||
Необходимые умения |
|
|||||||||||||
Необходимые знания |
|
|||||||||||||
Другие характеристики |
|
Наименование | Формирование требований к защите информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры, в отношении которых отсутствует необходимость присвоения им категорий значимости | Код | D | Уровень квалификации | 7 |
Происхождение обобщенной трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Возможные наименования должностей | Главный специалист по защите информации |
Заместитель руководителя департамента (отдела) исследований и разработок | |
Руководитель департамента (отдела) исследований и разработок |
Требования к образованию и обучению | Высшее образование – специалитет или магистратура в области информационной безопасности и дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности |
или | |
Высшее образование – аспирантура (адъюнктура) и дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности | |
Требования к опыту практической работы | Не менее пяти лет в области защиты информации, в том числе на руководящих должностях не менее трех лет, для имеющих высшее образование – специалитет или магистратура в области информационной безопасности |
или | |
Не менее трех лет в области защиты информации, в том числе на руководящих должностях не менее двух лет, для имеющих высшее образование – аспирантура (адъюнктура) | |
Особые условия допуска к работе | Наличие допуска к государственной тайне (при необходимости) |
Другие характеристики | - |
Дополнительные характеристики
Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
ОКЗ | 1213 | Руководители в области определения политики и планирования деятельности |
ЕКС3 | - | Директор (начальник) вычислительного (информационно-вычислительного) центра |
- | Начальник отдела информации | |
- | Начальник отдела (лаборатории, сектора) по защите информации | |
- | Начальник технического отдела | |
ОКПДТР4 | 20911 | Главный специалист по защите информации |
ОКСО5 | 2.10.04.01 | Информационная безопасность |
2.10.05.01 | Компьютерная безопасность | |
2.10.05.02 | Информационная безопасность телекоммуникационных систем | |
2.10.05.03 | Информационная безопасность автоматизированных систем | |
2.10.05.04 | Информационно-аналитические системы безопасности | |
2.10.05.05 | Безопасность информационных технологий в правоохранительной сфере | |
2.10.05.06 | Криптография | |
2.10.05.07 | Противодействие техническим разведкам | |
ОКСВНК6 | 2.10.05.07 | Противодействие техническим разведкам |
Наименование | Обоснование необходимости защиты информации в автоматизированной системе | Код | D/01.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||||||||
Необходимые умения |
|
|||||||||||||
Необходимые знания |
|
|||||||||||||
Другие характеристики |
|
Наименование | Определение угроз безопасности информации, обрабатываемой автоматизированной системой | Код | D/02.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||||||
Необходимые умения |
|
|||||||||||
Необходимые знания |
|
|||||||||||
Другие характеристики |
|
Наименование | Разработка архитектуры системы защиты информации автоматизированной системы | Код | D/03.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
|||||||||
Необходимые умения |
|
|||||||||
Необходимые знания |
|
|||||||||
Другие характеристики |
|
Наименование | Моделирование защищенных автоматизированных систем с целью анализа их уязвимостей и эффективности средств и способов защиты информации | Код | D/04.7 | Уровень (подуровень) квалификации | 7 |
Происхождение трудовой функции | Оригинал | Заимствовано из оригинала | ||||
Код оригинала | Регистрационный номер профессионального стандарта |
Трудовые действия |
|
||||||||
Необходимые умения |
|
||||||||
Необходимые знания |
|
||||||||
Другие характеристики |
|
Ассоциация защиты информации, город Москва | |
Президент | Лось Владимир Павлович |
1 | АНО ДПО центр повышения квалификации «АИС», город Москва |
2 | Ассоциация предприятий компьютерных и информационных технологий, город Москва |
3 | ФГБУ «ВНИИ труда» Минтруда России, город Москва |
4 | ФУМО в системе высшего образования по УГСНП «Информационная безопасность», город Москва |