Специалист по безопасности компьютерных систем и сетей




 

 
Регистрационный номер

 

I. Общие сведения

 

Защита информации в компьютерных системах и сетях   06.032
(наименование вида профессиональной деятельности) Код  
Основная цель вида профессиональной деятельности:  
Обеспечение безопасности информации в компьютерных системах и сетях в условиях существования угроз их информационной безопасности  
Группа занятий:  
  Руководители подразделений по научным исследованиям и разработкам   Руководители служб и подразделений в сфере информационно-коммуникационных технологий  
  Специалисты органов государственной власти   Системные аналитики  
  Разработчики и аналитики программного обеспечения и приложений, не входящие в другие группы   Системные администраторы  
  Специалисты по компьютерным сетям   Специалисты по базам данных и сетям, не входящие в другие группы  
  Среднетехнический персонал на государственной службе, не входящий в другие группы   Специалисты-техники по эксплуатации ИКТ  
  Специалисты-техники по компьютерным сетям и системам - -  
(код ОКЗ[22]) (наименование) (код ОКЗ) (наименование)  
Отнесение к видам экономической деятельности:  
62.01 Разработка компьютерного программного обеспечения  
62.02.1 Деятельность по планированию, проектированию компьютерных систем  
62.02.2 Деятельность по обследованию и экспертизе компьютерных систем  
62.09 Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая  
72.19.2 Научные исследования и разработки в области технических наук  
(код ОКВЭД[23]) (наименование вида экономической деятельности)  
               

II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности)

 

Обобщенные трудовые функции Трудовые функции
код наименование уровень квалификации наименование код уровень (подуровень) квалификации
A Обслуживание средств защиты информации в компьютерных системах и сетях   Обслуживание программно-аппаратных средств защиты информации в операционных системах A/01.5  
Обслуживание программно-аппаратных средств защиты информации в компьютерных сетях A/02.5  
Обслуживание средств защиты информации прикладного и системного программного обеспечения A/03.5  
B Администрирование средств защиты информации в компьютерных системах и сетях   Администрирование подсистем защиты информации в операционных системах B/01.6  
Администрирование программно-аппаратных средств защиты информации в компьютерных сетях B/02.6  
Администрирование средств защиты информации прикладного и системного программного обеспечения B/03.6  
C Оценивание уровня безопасности компьютерных систем и сетей   Проведение контрольных проверок работоспособности и эффективности применяемых программно-аппаратных средств защиты информации C/01.7  
Разработка требований по защите, формирование политик безопасности компьютерных систем и сетей C/02.7  
Проведение анализа безопасности компьютерных систем C/03.7  
Проведение сертификации программно-аппаратных средств защиты информации и анализ результатов C/04.7  
Проведение инструментального мониторинга защищенности компьютерных систем и сетей C/05.7  
Проведение экспертизы при расследовании компьютерных преступлений, правонарушений и инцидентов C/06.7  
D Разработка программно-аппаратных средств защиты информации компьютерных систем и сетей   Разработка требований к программно-аппаратным средствам защиты информации компьютерных систем и сетей D/01.8  
Проектирование программно-аппаратных средств защиты информации компьютерных систем и сетей D/02.8  
Разработка и тестирование средств защиты информации компьютерных систем и сетей D/03.8  
Сопровождение разработки средств защиты информации компьютерных систем и сетей D/04.8  

III. Характеристика обобщенных трудовых функций
3.1. Обобщенная трудовая функция
Наименование Обслуживание средств защиты информации в компьютерных системах и сетях Код А Уровень квалификации  
 
Происхождение обобщенной трудовой функции Оригинал Х Заимствовано из оригинала    
    Код оригинала Регистрационный номер профессионального стандарта
 
Возможные наименования должностей, профессий Техник по безопасности компьютерных систем и сетей Техник по защите информации I категории Техник по защите информации II категории Техник по защите информации
 
Требования к образованию и обучению Среднее профессиональное образование – программы подготовки специалистов среднего звена по профилю деятельности
Требования к опыту практической работы Для должностей без категорий – опыт работы не требуется Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года
Особые условия допуска к работе -
Другие характеристики Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности
Дополнительные характеристики
Наименование документа Код Наименование базовой группы, должности (профессии) или специальности
ОКЗ   Специалисты-техники по эксплуатации ИКТ
  Специалисты-техники по компьютерным сетям и системам
  Среднетехнический персонал на государственной службе, не входящий в другие группы
ЕКС[24] - Техник по защите информации
ОКПДТР[25]   Техник по защите информации
ОКСО[26]   Информационная безопасность
                       

 

 

3.1.1. Трудовая функция  
Наименование Обслуживание программно-аппаратных средств защиты информации в операционных системах Код A/01.5 Уровень (подуровень) квалификации  
   
Происхождение трудовой функции Оригинал Х Заимствовано из оригинала      
    Код оригинала Регистрационный номерпрофессионального стандарта  
                         

 

Трудовые действия Ввод в эксплуатацию программно-аппаратных средств защиты информации в операционных системах
Установка программно-аппаратных средств защиты информации
Настройка программно-аппаратных средств защиты информации, в том числе средств антивирусной защиты, в операционных системах по заданным шаблонам
Установка средств антивирусной защиты в соответствии с действующими требованиями
Инструктаж пользователей по порядку безопасной работы в операционных системах
Оформление эксплуатационной документации на программно-аппаратные средства защиты информации в операционных системах
Восстановление работоспособности программно-аппаратных средств защиты информации в операционных системах согласно технической документации
Проверка корректности работы программно-аппаратных средств защиты информации при их взаимодействии с техническими средствами и программным обеспечением
Необходимые умения Настраивать компоненты подсистем защиты информации операционных систем
Управлять учетными записями пользователей, в том числе генерацией, сменой и восстановлением паролей
Применять программно-аппаратные средства защиты информации в операционных системах
Применять антивирусные средства защиты информации в операционных системах
Работать в операционных системах с соблюдением действующих требований по защите информации
Проводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в операционных системах
Устанавливать обновления программного обеспечения, включая программное обеспечение средств защиты информации
Выполнять резервное копирование и аварийное восстановление работоспособности средств защиты информации
Контролировать целостность подсистем защиты информации операционных систем
Устранять неисправности подсистем защиты информации операционных систем и программно-аппаратных средств защиты информации согласно технической документации
Оформлять эксплуатационную документацию программно-аппаратных средств защиты информации
Необходимые знания Архитектура и пользовательские интерфейсы операционных систем
Порядок обеспечения безопасности информации при эксплуатации операционных систем
Источники угроз информационной безопасности и меры по их предотвращению
Сущность и содержание понятия информационной безопасности, характеристики ее составляющих
Типовые средства защиты информации в операционных системах
Программно-аппаратные средства и методы защиты информации
Порядок эксплуатации средств антивирусной защиты в операционных системах
Формы и методы инструктажа пользователей по порядку работы в операционных системах
Общие принципы функционирования программно-аппаратных средств криптографической защиты информации
Порядок оформления эксплуатационной документации
Нормативные правовые акты в области защиты информации
Основные руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации
Организационные меры по защите информации
Другие характеристики -

 

3.1.2. Трудовая функция
Наименование Обслуживание программно-аппаратных средств защиты информации в компьютерных сетях Код A/02.5 Уровень (подуровень) квалификации  
 
Происхождение трудовой функции Оригинал Х Заимствовано из оригинала    
    Код оригинала Регистрационный номер профессионального стандарта
                       

 

Трудовые действия Ввод в эксплуатацию программно-аппаратных средств защиты информации в компьютерных сетях
Установка программно-аппаратных средств защиты информации в компьютерных сетях
Установка средств межсетевого экранирования в соответствии с действующими требованиями по защите информации
Настройка программно-аппаратных средств защиты информации в компьютерных сетях по заданным шаблонам
Устранение неисправностей программно-аппаратных средств защиты информации в компьютерных сетях согласно технической документации
Инструктаж пользователей по порядку безопасной работы в компьютерных сетях
Оформление эксплуатационной документации на программно-аппаратные средства защиты информации в компьютерных сетях
Необходимые умения Применять программно-аппаратные средства защиты информации в компьютерных сетях
Устанавливать межсетевые экраны в компьютерных сетях
Конфигурировать межсетевые экраны в соответствии с заданными правилами
Контролировать корректность настройки межсетевых экранов в соответствии с заданными правилами
Работать в компьютерных сетях с соблюдением действующих требований по защите информации
Проводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в компьютерных сетях
Устанавливать обновления программного обеспечения, включая программное обеспечение средств защиты информации
Формулировать предложения по применению программно-аппаратных средств защиты информации в компьютерных сетях
Необходимые знания Топологии и протоколы сетевого взаимодействия, применяемые в эксплуатируемых компьютерных сетях
Состав и основные характеристики оборудования, применяемого при построении компьютерных сетей
Типовые методы и протоколы идентификации, аутентификации и авторизации в компьютерных сетях
Типовые сетевые атаки и способы защиты от них
Сущность и содержание понятия информационной безопасности, характеристики ее составляющих
Основные источники угроз информационной безопасности и меры по их предотвращению
Программно-аппаратные средства и методы защиты информации
Основные методы организации и проведения технического обслуживания коммутационного оборудования компьютерных сетей
Порядок оформления эксплуатационной документации
Общие принципы функционирования средств криптографической защиты информации в компьютерных сетях
Порядок обеспечения безопасности информации при эксплуатации компьютерных сетей
Формы и методы инструктажа пользователей по порядку работы в компьютерных сетях
Нормативные правовые акты в области защиты информации
Основные руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации
Организационные меры по защите информации
Другие характеристики -

 

3.1.3. Трудовая функция  
Наименование Обслуживание средств защиты информации прикладного и системного программного обеспечения Код A/03.5 Уровень (подуровень) квалификации  
   
Происхождение трудовой функции Оригинал Х Заимствовано из оригинала      
    Код оригинала Регистрационный номер профессионального стандарта  
                         

 

Трудовые действия Установка программного обеспечения
Настройка программного обеспечения с соблюдением требований по защите информации
Настройка средств антивирусной защиты для корректной работы программного обеспечения по заданным шаблонам
Инструктаж пользователей о соблюдении требований по защите информации при работе с программным обеспечением
Настройка встроенных средств защиты информации программного обеспечения по заданным шаблонам
Проверка функционирования встроенных средств защиты информации программного обеспечения
Своевременное обнаружение признаков наличия вредоносного программного обеспечения
Необходимые умения Устанавливать программное обеспечение в соответствии с технической документацией
Выполнять настройку параметров работы программного обеспечения, включая системы управления базами данных и средства электронного документооборота
Работать с программным обеспечением с соблюдением действующих требований по защите информации
Устанавливать обновления программного обеспечения, включая программное обеспечение средств защиты информации
Необходимые знания Порядок настройки программного обеспечения, систем управления базами данных и средств электронного документооборота
Общие принципы функционирования вредоносного программного обеспечения
Принципы функционирования средств антивирусной защиты
Сущность и содержание понятия информационной безопасности, характеристики ее составляющих
Источники угроз информационной безопасности и меры по их предотвращению
Особенности источников угроз информационной безопасности, связанных с эксплуатацией программного обеспечения
Признаки наличия вредоносного программного обеспечения
Типовые уязвимости программного обеспечения и методы их эксплуатации
Общие принципы функционирования средств защиты информации программного обеспечения, в том числе, средств криптографической защиты информации
Порядок эксплуатации средств антивирусной защиты
Порядок обеспечения безопасности информации при эксплуатации программного обеспечения
Нормативные правовые акты в области защиты информации
Основные руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации
Организационные меры по защите информации
Другие характеристики -

 

 

3.2. Обобщенная трудовая функция
Наименование Администрирование средств защиты информации в компьютерных системах и сетях Код B Уровень квалификации  
 
Происхождение обобщенной трудовой функции Оригинал Х Заимствовано из оригинала    
    Код оригинала Регистрационный номер профессионального стандарта
 
Возможные наименования должностей, профессий Администратор безопасности компьютерных систем и сетей Администратор по обеспечению безопасности информации Инженер-программист по технической защите информации I категории Инженер-программист по технической защите информации II категории Инженер-программист по технической защите информации Инженер-программист I категории Инженер-программист II категории Инженер-программист III категории Инженер-программист
 
Требования к образованию и обучению Высшее образование – бакалавриат в области информационной безопасности
Требования к опыту практической работы Для должностей без категорий – опыт работы не требуется Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года
Особые условия допуска к работе Наличие допуска к государственной тайне[27](при необходимости)
Другие характеристики Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности
Дополнительные характеристики
Наименование документа Код Наименование базовой группы, должности (профессии) или специальности
ОКЗ   Специалисты органов государственной власти
  Системные администраторы
  Специалисты по компьютерным сетям
  Специалисты по базам данных и сетям, не входящие в другие группы
ЕКС - Инженер-программист
- Инженер-программист по технической защите информации
- Администратор по обеспечению безопасности информации
ОКПДТР   Специалист по защите информации
  Администратор вычислительной сети
  Инженер-программист
  Администратор информационной безопасности вычислительной сети
3.2.1. Трудовая функция  
Наименование Администрирование подсистем защиты информации в операционных системах Код B/01.6 Уровень (подуровень) квалификации  
   
Происхождение трудовой функции Оригинал Х Заимствовано из оригинала      
    Код оригинала Регистрационный номер профессионального стандарта  
                                               

 

Трудовые действия Определение состава применяемых программно-аппаратных средств защиты информации в операционных системах
Разработка порядка применения программно-аппаратных средств защиты информации в операционных системах
Формирование шаблонов установки программно-аппаратных средств защиты информации в операционных системах
Установка программно-аппаратных средств защиты информации в операционных системах, включая средства криптографической защиты информации
Конфигурирование программно-аппаратных средств защиты информации в операционных системах
Контроль корректности функционирования программно-аппаратных средств защиты информации в операционных системах
Управление антивирусной защитой операционных систем в соответствии с действующими требованиями
Необходимые умения Формулировать политики безопасности операционных систем
Настраивать политики безопасности операционных систем
Оценивать угрозы безопасности информации операционных систем
Противодействовать угрозам безопасности информации с использованием встроенных средств защиты информации операционных систем
Выбирать режимы работы программно-аппаратных средств защиты информации в операционных системах
Настраивать антивирусные средства защиты информации в операционных системах
Устанавливать обновления программного обеспечения и средств антивирусной защиты
Проводить мониторинг функционирования программно-аппаратных средств защиты информации в операционных системах
Производить анализ эффективности программно-аппаратных средств защиты информации в операционных системах
Оценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в операционных системах
Необходимые знания Архитектура и принципы построения операционных систем
Программные интерфейсы операционных систем
Виды политик управления доступом и информационными потоками применительно к операционным системам
Архитектура подсистем защиты информации в операционных системах
Принципы функционирования средств защиты информации в операционных системах, в том числе использующих криптографические алгоритмы
Состав типовых конфигураций программно-аппаратных средств защиты информации
Требования по составу и характеристикам подсистем защиты информации применительно к операционным системам
Порядок реализации методов и средств антивирусной защиты в операционных системах
Программно-аппаратные средства и методы защиты информации в операционных системах
Принципы работы и правила эксплуатации программно-аппаратных средств защиты информации
Нормативные правовые акты в области защиты информации
Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации
Организационные меры по защите информации
Другие характеристики -

 

3.2.2. Трудовая функция
Наименование Администрирование программно-аппаратных средств защиты информации в компьютерных сетях Код B/02.6 Уровень (подуровень) квалификации  
 
Происхождение трудовой функции Оригинал Х Заимствовано из оригинала    
    Код оригинала Регистрационный номер профессионального стандарта
                       

 

Трудовые действия Определение состава применяемых программно-аппаратных средств защиты информации в компьютерных сетях
Разработка порядка применения программно-аппаратных средств защиты информации в компьютерных сетях
Формирование шаблонов конфигурации программно-аппаратных средств защиты информации в компьютерных сетях
Настройка программных и аппаратных средств построения компьютерных сетей, использующих криптографическую защиту информации
Управление функционированием программно-аппаратных средств защиты информации в компьютерных сетях
Контроль корректности функционирования программно-аппаратных средств защиты информации в компьютерных сетях
Управление средствами межсетевого экранирования в компьютерных сетях в соответствии с действующими требованиями
Необходимые умения Оценивать угрозы безопасности информации в компьютерных сетях
Настраивать правила фильтрации пакетов в компьютерных сетях
Обосновывать выбор используемых программно-аппаратных средств защиты информации в компьютерных сетях
Конфигурировать и контролировать корректность настройки программно-аппаратных средств защиты информации в компьютерных сетях
Выбирать режимы работы программно-аппаратных средств защиты информации в компьютерных сетях
Проводить мониторинг функционирования программно-аппаратных средств защиты информации в компьютерных сетях
Производить анализ эффективности программно-аппаратных средств защиты информации в компьютерных сетях
Оценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в компьютерных сетях
Необходимые знания Принципы построения компьютерных сетей
Стек сетевых протоколов операционных систем
Стек протоколов сетевого оборудования
Порядок реализации методов и средств межсетевого экранирования
Принципы функционирования сетевых протоколов, включающих криптографические алгоритмы
Виды политик управления доступом и информационными потоками в компьютерных сетях
Источники угроз информационной безопасности в компьютерных сетях и меры по их предотвращению
Состав типовых конфигураций программно-аппаратных средств защиты информации и их режимов функционирования в компьютерных сетях
Методы измерений, контроля и технических расчетов характеристик программно-аппаратных средств защиты информации
Принципы работы и правила эксплуатации эксплуатируемых программно-аппаратных средств защиты информации
Программно-аппаратные средства и методы защиты информации в компьютерных сетях
Нормативные правовые акты в области защиты информации
Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации
Организационные меры по защите информации
Другие характеристики -

 

3.2.3. Трудовая функция
Наименование Администрирование средств защиты информации прикладного и системного программного обеспечения Код B/03.6 Уровень (подуровень) квалификации  
 
Происхождение трудовой функции Оригинал Х Заимствовано из оригинала    
    Код оригинала Регистрационный номер профессионального стандарта
                       

 

Трудовые действия Определение порядка установки программного обеспечения с целью соблюдения требований по защите информации
Контроль над соблюдением требований по защите информации при установке программного обеспечения, включая антивирусное программное обеспечение
Формулирование требований к параметрам средств антивирусной защиты для корректной работы программного обеспечения
Выполнение работ по обнаружению вредоносного программного обеспечения
Ликвидация обнаруженного вредоносного программного обеспечения и последствий его функционирования
Формулирование требований к встроенным средствам защиты информации программного обеспечения
Необходимые умения Анализировать угрозы безопасности информации программного обеспечения
Формулировать правила безопасной эксплуатации программного обеспечения
Обосновывать правила безопасной эксплуатации программного обеспечения
Анализировать функционирование программного обеспечения с целью определения возможного вредоносного воздействия
Производить проверку соответствия реальных характеристик программно-аппаратных средств защиты информации заявленным в их технической документации
Осуществлять мероприятия по противодействию угрозам безопасности информации, возникающим при эксплуатации программного обеспечения
Определять порядок функционирования программного обеспечения с целью обеспечения защиты информации
Анализировать эффективность сформулированных требований к встроенным средствам защиты информации программного обеспечения
Необходимые знания Архитектура подсистем защиты информации в операционных системах
Принципы построения систем управления базами данных
Основные средства и методы анализа программных реализаций
Принципы построения антивирусного программного обеспечения
Виды политик управления доступом и информационными потоками применительно к прикладному программному обеспечению
Источники угроз информационной безопасности программного обеспечения и меры по их предотвращению
Уязвимости используемого программного обеспечения и методы их эксплуатации
Виды и формы функционирования вредоносного программного обеспечения
Характерные признаки наличия вредоносного программного обеспечения
Средства и методы обнаружения ранее неизвестного вредоносного программного обеспечения
Принципы функционирования программных средств криптографической защиты информации
Порядок обеспечения безопасности информации при эксплуатации программного обеспечения
Нормативные правовые акты в области защиты информации
Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации
Организационные меры по защите информации
Другие характеристики -

 

3.3. Обобщенная трудовая функция
Наименование Оценивание уровня безопасности компьютерных систем и сетей Код C Уровень квалификации  
 
Происхождение обобщенной трудовой функции Оригинал Х Заимствовано из оригинала    
    Код оригинала Регистрационный номер профессионального стандарта
                     

 

Возможные наименования должностей, профессий Специалист по защите информации в компьютерных системах и сетях Эксперт по анализу защищенности компьютерных систем и сетей Ведущий (старший) специалист по защите информации Руководитель группы (специализированной в прочих отраслях) Руководитель группы (функциональной в прочих областях деятельности)
 
Требования к образованию и обучению Высшее образование – специалитет или магистратура в области информационной безопасности
Требования к опыту практической работы -
Особые условия допуска к работе Наличие допуска к государственной тайне(при необходимости)
Другие характеристики Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области информационной безопасности
Дополнительные характеристики
Наименование документа Код Наименование базовой группы, должности (профессии) или специальности
ОКЗ   Специалисты органов государственной власти
  Системные аналитики
  Специалисты по компьютерным сетям
  Специалисты по базам данных и сетям, не входящие в другие группы
ЕКС - Инженер-программист по технической защите информации
- Администратор по обеспечению безопасности информации
- Специалист по технической защите информации
ОКПДТР   Специалист по защите информации
  Руководитель группы подразделения по комплексной защите информации
ОКСО   Криптография
  Компьютерная безопасность
  Организация и технология защиты информации
  Комплексная защита объектов информатизации
  Комплексное обеспечение информационной безопасности автоматизированных систем
  Информационная безопасность телекоммуникационных систем
  Противодействие техническим разведкам
       

 

 

3.3.1. Трудовая функция
Наименовани


Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2017-03-31 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: