Специалист по технической защите информации 3 глава
Трудовая функция
Наименование
| Производство, сервисное обслуживание и ремонт технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам
| Код
| C/06.6
| Уровень (подуровень) квалификации
|
| Происхождение трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
|
Трудовые действия
| Прием от разработчика комплектов конструкторской и технологической документации на техническое средство контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам
| Корректировка конструкторской документации на изготовление технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам для поставки, контроля и испытаний
| Отработка конструкции технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на технологичность с учетом стандартов ЕСТД
| Заключение договоров (контрактов) с поставщиками комплектующих изделий и материалов и лицензионных соглашений с правообладателями на использование объектов промышленной и интеллектуальной собственности
| Изготовление опытного образца технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам
| Разработка программы и методик испытаний опытного образца технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие техническим условиям
| Испытания опытного образца технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие техническим условиям
| Разработка программы и методик сертификационных испытаний технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям безопасности информации
| Сертификационные испытания технического средства контроля эффективности мер защиты речевой информации от утечки по техническим каналам на соответствие требованиям безопасности информации
| Изготовление сертифицированных технических средств контроля эффективности мер защиты речевой информации от утечки по техническим каналам
| Сервисное обслуживание и ремонт технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам
| Необходимые умения
| Разрабатывать конструкторскую и технологическую документацию на технические средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам
| Отрабатывать конструкцию технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на технологичность с учетом стандартов ЕСТД
| Изготавливать технические средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам
| Разрабатывать программы и методики испытаний технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям безопасности информации и техническим условиям
| Проводить испытания технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям безопасности информации и техническим условиям
| Необходимые знания
| Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа, проектирования средств защиты информации, сертификации средств защиты информации на соответствие требованиям по безопасности информации и аттестации объектов информатизации на соответствие требованиям по защите информации
| Стандарты ЕСКД, ЕСТД и ЕСПД
| Технические каналы утечки акустической речевой информации
| Способы защиты акустической речевой информации от утечки по техническим каналам
| Принципы построения и основные характеристики технических средств защиты акустической речевой информации от утечки по техническим каналам
| Методы и методики контроля эффективности защиты акустической речевой информации от утечки по техническим каналам
| Принципы построения и основные характеристики средств контроля эффективности защиты акустической речевой информации от утечки по техническим каналам
| Методы и методики проведения измерений, оценки и обработки их результатов
| Средства проектирования электронных схем
| Языки и современные технологии программирования
| Технологии производства электронной аппаратуры
| Другие характеристики
| -
|
Трудовая функция
Наименование
| Производство, сервисное обслуживание и ремонт программно-технических средств контроля защищенности информации от несанкционированного доступа
| Код
| C/07.6
| Уровень (подуровень) квалификации
|
| Происхождение трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
| Трудовые действия
| Прием от разработчика комплектов конструкторской и технологической документации на программно-техническое средство контроля защищенности информации от несанкционированного доступа
| Корректировка конструкторской документации на изготовление программно-технического средства контроля защищенности информации от несанкционированного доступа для поставки, контроля и испытаний
| Отработка конструкции средства контроля защищенности информации от несанкционированного доступа на технологичность с учетом стандартов ЕСТД
| Заключение договоров (контрактов) с поставщиками комплектующих изделий и материалов и лицензионных соглашений с правообладателями на использование объектов промышленной и интеллектуальной собственности
| Изготовление опытного образца программно-технического средства контроля защищенности информации от несанкционированного доступа
| Разработка программы и методик испытаний опытного образца программно-технического средства контроля защищенности информации от несанкционированного доступа на соответствие техническим условиям
| Испытания опытного образца программно-технического средства контроля защищенности информации от несанкционированного доступа на соответствие техническим условиям
| Разработка программы и методик сертификационных испытаний программно-технического средства контроля защищенности информации от несанкционированного доступа на соответствие требованиям безопасности информации
| Сертификационные испытания программно-технического средства контроля защищенности информации от несанкционированного доступа на соответствие требованиям безопасности информации
| Изготовление сертифицированных программно-технических средств контроля защищенности информации от несанкционированного доступа
| Сервисное обслуживание и ремонт программно-технических средств контроля защищенности информации от несанкционированного доступа
| Необходимые умения
| Разрабатывать конструкторскую и технологическую документацию на программно-техническое средство контроля защищенности информации от несанкционированного доступа
| Отрабатывать конструкцию средств контроля защищенности информации от несанкционированного доступа на технологичность с учетом стандартов ЕСТД
| Изготавливать программно-технические средства контроля защищенности информации от несанкционированного доступа
| Разрабатывать программы и методики испытаний программно-технических средств контроля защищенности информации от несанкционированного доступа на соответствие требованиям безопасности информации и техническим условиям
| Проводить испытания программно-технических средств контроля защищенности информации от несанкционированного доступа на соответствие требованиям безопасности информации и техническим условиям
| Необходимые знания
| Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа, проектирования средств защиты информации, сертификации средств защиты информации на соответствие требованиям по безопасности информации и аттестации объектов информатизации на соответствие требованиям по защите информации
| Стандарты ЕСКД, ЕСТД и ЕСПД
| Современные информационные технологии (операционные системы, базы данных, вычислительные сети)
| Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах
| Основные классы и виды уязвимостей программного обеспечения
| Методы и технологии защиты информации от несанкционированного доступа и специальных программных воздействий на нее
| Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее
| Методы и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий
| Средства контроля защищенности информации от несанкционированного доступа
| Средства проектирования электронных схем
| Языки и современные технологии программирования
| Технологии производства электронной аппаратуры
| Другие характеристики
| -
| 3.4. Обобщенная трудовая функция
Наименование
| Проведение контроля защищенности информации
| Код
| D
| Уровень квалификации
|
|
Происхождение обобщенной трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
|
Возможные наименования должностей, профессий
| Специалист по технической защите информации I категории
Специалист по технической защите информации II категории
Специалист по технической защите информации
Инженер по технической защите информации
|
Требования к образованию и обучению
| Высшее образование – бакалавриат в области информационной безопасности
| Требования к опыту практической работы
| Не менее одного года в области технической защиты информации для должностей без категорий
Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года
| Особые условия допуска к работе
| Наличие допуска к государственной тайне (при необходимости)
| Другие характеристики
| Рекомендуется дополнительное профессиональное образование – программы повышения квалификации в области технической защиты информации
|
Дополнительные характеристики
Наименование документа
| Код
| Наименование базовой группы, должности (профессии) или специальности
| ОКЗ
|
| Специалисты в области техники, не входящие в другие группы
|
| Специалисты органов государственной власти
| ЕКС
| -
| Специалист по технической защите информации
| -
| Инженер по технической защите информации
| ОКПДТР
|
| Инженер по защите информации
|
| Специалист по защите информации
|
Трудовая функция
Наименование
| Проведение специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации
| Код
| D/01.6
| Уровень (подуровень) квалификации
|
| Происхождение трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
| Трудовые действия
| Проведение специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации
| Подготовка отчетных материалов по результатам специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации (предписаний на эксплуатацию технических средств и протоколов по результатам специальных исследований технических средств обработки информации)
| Необходимые умения
| Проводить специальные исследования на побочные электромагнитные излучения и наводки технических средств обработки информации
| Рассчитывать радиусы опасных зон побочных электромагнитных излучений и наводок
| Оформлять предписания на эксплуатацию технических средств и протоколы по результатам специальных исследований технических средств обработки информации
| Необходимые знания
| Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации
| Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом «высокочастотного облучения» основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах
| Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Методики проведения специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации
| Методики расчета радиусов опасных зон побочных электромагнитных излучений и наводок
| Отчетные документы, оформляемые по результатам специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации
| Другие характеристики
| -
|
Трудовая функция
Наименование
| Проведение контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Код
| D/02.6
| Уровень (подуровень) квалификации
|
| Происхождение трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
|
Трудовые действия
| Проведение контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Подготовка отчетных материалов по результатам контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок (протоколов оценки защищенности информации от утечки за счет побочных электромагнитных излучений и наводок)
| Необходимые умения
| Проводить контроль защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Проводить оценку защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Рассчитывать показатели защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Оформлять протоколы оценки защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Необходимые знания
| Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации
| Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом «высокочастотного облучения» основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах
| Способы защиты информации от утечки по техническим каналам
| Технические средства защиты информатизации от утечки за счет побочных электромагнитных излучений и наводок
| Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Методики контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Методики расчета показателей защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Отчетные документы, оформляемые по результатам контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок
| Другие характеристики
| -
|
Трудовая функция
Наименование
| Проведение контроля защищенности акустической речевой информации от утечки по техническим каналам
| Код
| D/03.6
| Уровень (подуровень) квалификации
|
| Происхождение трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
|
Трудовые действия
| Проведение контроля защищенности акустической речевой информации от утечки по техническим каналам
| Подготовка отчетных материалов по результатам контроля защищенности акустической речевой информации от утечки по техническим каналам (протоколов оценки эффективности защиты акустической речевой информации от утечки по техническим каналам)
| Необходимые умения
| Разрабатывать методики контроля защищенности акустической речевой информации от утечки по техническим каналам
| Проводить контроль защищенности акустической речевой информации от утечки по акустическим, вибрационным и акустооптическим каналам
| Рассчитывать показатели защищенности акустической речевой информации
| Проводить контроль подверженности технических средств акустоэлектрическим и акустоэлектромагнитным преобразованиям
| Проводить оценку защищенности акустической речевой информации от утечки по техническим каналам
| Оформлять протоколы оценки защищенности акустической речевой информации от утечки по техническим каналам
| Необходимые знания
| Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации
| Технические каналы утечки акустической речевой информации (прямые акустические, вибрационные, акустооптические, акустоэлектрические, акустоэлектромагнитные)
| Возможности средств акустической речевой разведки
| Технические каналы утечки акустической речевой информации, создаваемые за счет возможно внедренных специальных электронных устройств перехвата информации в технические средства и (или) предметы интерьера помещения
| Основные характеристики специальных электронных устройств перехвата информации
| Способы защиты акустической речевой информации от утечки по техническим каналам
| Технические средства защиты акустической речевой информации от утечки по техническим каналам
| Методы контроля защищенности акустической речевой информации от утечки по акустическим, вибрационным и акустооптическим каналам
| Методики контроля защищенности информации от утечки по акустическим, вибрационным и акустооптическим каналам
| Средства контроля защищенности акустической речевой информации от утечки по акустическим, вибрационным и акустооптическим каналам
| Методы контроля защищенности акустической речевой информации от утечки акустоэлектрическим и акустоэлектромагнитным каналам
| Средства контроля подверженности технических средств акустоэлектрическим и акустоэлектромагнитным преобразованиям
| Методики контроля подверженности технических средств акустоэлектрическим и акустоэлектромагнитным преобразованиям
| Отчетные документы, оформляемые по результатам контроля защищенности акустической речевой информации от утечки по техническим каналам
| Другие характеристики
| -
|
Трудовая функция
Наименование
| Проведение контроля защищенности информации от несанкционированного доступа
| Код
| D/04.6
| Уровень (подуровень) квалификации
|
| Происхождение трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
| Трудовые действия
| Проведение контроля защищенности информации от несанкционированного доступа и специальных воздействий
| Подготовка отчетных материалов по результатам контроля защищенности информации от несанкционированного доступа и специальных воздействий
| Необходимые умения
| Проверять работоспособность средств защиты информации от несанкционированного доступа и специальных воздействий, выполнение правил их эксплуатации
| Анализировать и оценивать технологический процесс обработки информации
| Проводить оценку защищенности информации от несанкционированного доступа и специальных воздействий
| Оформлять отчетные материалы по результатам контроля защищенности информации от несанкционированного доступа и специальных воздействий (протокол контроля защищенности информации от несанкционированного доступа и специальных воздействий)
| Необходимые знания
| Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации
| Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах
| Методы защиты информации от несанкционированного доступа и специальных программных воздействий на нее
| Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее
| Методы и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий
| Средства контроля защищенности информации от несанкционированного доступа
| Отчетные документы, оформляемые по результатам контроля защищенности информации от несанкционированного доступа и специальных воздействий (протокол оценки защищенности информации от несанкционированного доступа и специальных воздействий)
| Другие характеристики
| -
|
3.5. Обобщенная трудовая функция
Наименование
| Разработка средств защиты информации
| Код
| E
| Уровень квалификации
|
|
Происхождение обобщенной трудовой функции
| Оригинал
| X
| Заимствовано из оригинала
|
|
|
|
|
|
|
|
| Код оригинала
| Регистрационный номер профессионального стандарта
|
Возможные наименования должностей, профессий
| Специалист по технической защите информации I категории
Специалист по технической защите информации II категории
Специалист по технической защите информации
Инженер по технической защите информации
|
Требования к образованию и обучению
| Высшее образование – специалитет или магистратура в области информационной безопасности
| Требования к опыту практической работы
| Для должностей без категорий – опыт работы не требуется
Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года
| Особые условия допуска к работе
| Наличие допуска к государственной тайне (при необходимости)
| Другие характеристики
| -
|
Дополнительные характеристики
Наименование документа
| Код
| Наименование базовой группы, должности (профессии) или специальности
| ОКЗ
|
| Специалисты в области техники, не входящие в другие группы
|
| Специалисты органов государственной власти
| ЕКС
| -
| Специалист по технической защите информации
| -
| Инженер по технической защите информации
| ОКПДТР
|
| Инженер по защите информации
|
| Специалист по защите информации
| ОКСО
|
| Компьютерная безопасность
|
| Комплексная защита объектов информатизации
|
| Комплексное обеспечение информационной безопасности автоматизированных систем
|
| Информационная безопасность телекоммуникационных систем
|
| Противодействие техническим разведкам
|
|
Поиск по сайту:
|