| Наименование | Проведение сертификационных испытаний средств защиты информации на соответствие требованиям по безопасности информации | Код | H | Уровень квалификации |
| Происхождение обобщенной трудовой функции | Оригинал | X | Заимствовано из оригинала |
| Возможные наименования должностей, профессий | Специалист по технической защите информации I категории Специалист по технической защите информации II категории Специалист по технической защите информации Инженер по технической защите информации |
| Требования к образованию и обучению | Высшее образование – специалитет или магистратура в области информационной безопасности и Дополнительное профессиональное образование – программы повышения квалификации в области сертификации средств защиты информации на соответствие требованиям по безопасности информации |
| Требования к опыту практической работы | Не менее одного года в области технической защиты информации для должностей без категорий Для должностей с категорией – опыт работы в должности с более низкой (предшествующей) категорией не менее одного года |
| Особые условия допуска к работе | Наличие допуска к государственной тайне (при необходимости) |
| Другие характеристики | - |
Дополнительные характеристики
| Наименование документа | Код | Наименование базовой группы, должности (профессии) или специальности |
| ОКЗ | Специалисты в области техники, не входящие в другие группы | |
| Специалисты органов государственной власти | ||
| ЕКС | - | Специалист по технической защите информации |
| - | Инженер по технической защите информации | |
| ОКПДТР | Инженер по защите информации | |
| Специалист по защите информации | ||
| ОКСО | Компьютерная безопасность | |
| Комплексная защита объектов информатизации | ||
| Комплексное обеспечение информационной безопасности автоматизированных систем | ||
| Информационная безопасность телекоммуникационных систем | ||
| Противодействие техническим разведкам |
Трудовая функция
| Наименование | Проведение сертификационных испытаний на соответствие требованиям безопасности информации технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок | Код | H/01.7 | Уровень (подуровень) квалификации |
| Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
| Код оригинала | Регистрационный номер профессионального стандарта |
| Трудовые действия | Разработка программы и методик сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации |
| Проведение сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Подготовка протоколов испытаний и технического заключения по результатам сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Проведение экспертизы технических и эксплуатационных документов на сертифицируемые технические средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок и материалов сертификационных испытаний | |
| Оформление экспертного заключения органа по сертификации | |
| Необходимые умения | Разрабатывать программы и методики сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации |
| Проводить сертификационные испытания технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Оформлять протоколы испытаний и технические заключения по результатам сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Проводить экспертизу технических и эксплуатационных документов на сертифицируемые технические средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок и материалов сертификационных испытаний | |
| Оформлять экспертное заключение органа по сертификации | |
| Необходимые знания | Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и сертификации средств защиты информации на соответствие требованиям по безопасности информации |
| Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом «высокочастотного облучения» основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах | |
| Способы защиты технических средств обработки информации от утечки по техническим каналам | |
| Принципы построения и основные характеристики технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Методы контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Методы и методики проведения измерений, оценки и обработки их результатов | |
| Методики сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Отчетные документы, оформляемые по результатам сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Другие характеристики | - |
Трудовая функция
| Наименование | Проведение сертификационных испытаний на соответствие требованиям безопасности информации технических средств защиты акустической речевой информации от утечки по техническим каналам | Код | H/02.7 | Уровень (подуровень) квалификации |
| Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
| Код оригинала | Регистрационный номер профессионального стандарта |
| Трудовые действия | Разработка программы и методик сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации |
| Проведение сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам | |
| Подготовка протоколов испытаний и технического заключения по результатам сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Проведение экспертизы технических и эксплуатационных документов на сертифицируемые технические средства защиты акустической речевой информации от утечки по техническим каналам | |
| Оформление экспертного заключения органа по сертификации | |
| Необходимые умения | Разрабатывать программы и методики сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации |
| Проводить сертификационные испытания технических средств защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Оформлять протоколы испытаний и технические заключения по результатам сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Проводить экспертизу технических и эксплуатационных документов на сертифицируемые технические средства защиты акустической речевой информации от утечки по техническим каналам | |
| Оформлять экспертное заключение органа по сертификации | |
| Необходимые знания | Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и сертификации средств защиты информации на соответствие требованиям по безопасности информации |
| Технические каналы утечки акустической речевой информации | |
| Способы защиты акустической речевой информации от утечки по техническим каналам | |
| Принципы построения и основные характеристики технических средств защиты акустической речевой информации от утечки по техническим каналам | |
| Методы контроля защищенности акустической речевой информации от утечки по техническим каналам | |
| Средства контроля защищенности акустической речевой информации от утечки по техническим каналам | |
| Методы и методики проведения измерений, оценки и обработки их результатов | |
| Методики сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Отчетные документы, оформляемые по результатам сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Другие характеристики | - |
Трудовая функция
| Наименование | Проведение сертификационных испытаний на соответствие требованиям по безопасности информации программных (программно-технических) средств защиты информации от несанкционированного доступа | Код | H/03.7 | Уровень (подуровень) квалификации |
| Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
| Код оригинала | Регистрационный номер профессионального стандарта |
| Трудовые действия | Разработка программы и методик сертификационных испытаний программных (программно-технических) средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации |
| Проведение сертификационных испытаний программных (программно-технических) средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации | |
| Подготовка протоколов испытаний и технического заключения по результатам сертификационных испытаний программных (программно-технических) средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации | |
| Проведение экспертизы технических и эксплуатационных документов на сертифицируемые программные (программно-технические) средства защиты информации от несанкционированного доступа и материалов сертификационных испытаний | |
| Оформление экспертного заключения органа по сертификации | |
| Необходимые умения | Разрабатывать программы и методики сертификационных испытаний программных (программно-технических)средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации |
| Проводить сертификационные испытания программных (программно-технических) средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации | |
| Оформлять протоколы сертификационных испытаний и технические заключения по результатам сертификационных испытаний программных (программно-технических) средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации | |
| Проводить экспертизу технических и эксплуатационных документов на сертифицируемые программные (программно-технические) средства защиты информации от несанкционированного доступа и материалов сертификационных испытаний | |
| Оформлять экспертное заключение органа по сертификации | |
| Необходимые знания | Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и сертификации средств защиты информации на соответствие требованиям по безопасности информации |
| Современные информационные технологии (операционные системы, базы данных, вычислительные сети) | |
| Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах | |
| Основные классы и виды уязвимостей программного обеспечения | |
| Методы и технологии защиты информации от несанкционированного доступа и специальных программных воздействий на нее | |
| Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее | |
| Методы контроля защищенности информации от несанкционированного доступа и специальных программных воздействий | |
| Средства контроля защищенности информации от несанкционированного доступа | |
| Методики контроля защищенности информации от несанкционированного доступа | |
| Методики сертификационных испытаний программных (программно-технических) средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации | |
| Отчетные документы, оформляемые по результатам сертификационных испытаний программных (программно-технических) средств защиты информации от несанкционированного доступа на соответствие требованиям по безопасности информации | |
| Другие характеристики | - |
Трудовая функция
| Наименование | Проведение сертификационных испытаний на соответствие требованиям по безопасности информации технических средств обработки информации в защищенном исполнении | Код | H/04.7 | Уровень (подуровень) квалификации |
| Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
| Код оригинала | Регистрационный номер профессионального стандарта |
| Трудовые действия | Разработка программы и методики сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации |
| Проведение сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации | |
| Подготовка протоколов испытаний и технического заключения по результатам сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации | |
| Проведение экспертизы технических и эксплуатационных документов на сертифицируемые защищенных технических средств и систем обработки информации и материалов сертификационных испытаний | |
| Оформление экспертного заключения органа по сертификации | |
| Необходимые умения | Разрабатывать программы и методики сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации |
| Проводить сертификационные испытания защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации | |
| Оформлять протоколы испытаний и технические заключения по результатам сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации | |
| Проводить экспертизу технических и эксплуатационных документов на сертифицируемые защищенные технические средства и системы обработки информации и материалов сертификационных испытаний | |
| Оформлять экспертное заключение органа по сертификации | |
| Необходимые знания | Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и сертификации средств защиты информации на соответствие требованиям по безопасности информации |
| Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом «высокочастотного облучения» основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах | |
| Способы защиты технических средств обработки информации от утечки по техническим каналам | |
| Принципы построения и основные характеристики технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Методы контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Методы и методики проведения измерений, оценки и обработки их результатов | |
| Современные информационные технологии (операционные системы, базы данных, вычислительные сети) | |
| Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах | |
| Основные классы и виды уязвимостей программного обеспечения | |
| Методы и технологии защиты информации от несанкционированного доступа и специальных программных воздействий на нее | |
| Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее | |
| Методы контроля защищенности информации от несанкционированного доступа и специальных программных воздействий | |
| Средства контроля защищенности информации от несанкционированного доступа | |
| Методики контроля защищенности информации от несанкционированного доступа | |
| Методики сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации | |
| Отчетные документы, оформляемые по результатам сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации | |
| Другие характеристики | - |
Трудовая функция
| Наименование | Проведение сертификационных испытаний на соответствие требованиям по безопасности информации технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок | Код | H/05.7 | Уровень (подуровень) квалификации |
| Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
| Код оригинала | Регистрационный номер профессионального стандарта |
| Трудовые действия | Разработка программы и методики сертификационных испытаний технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации |
| Проведение сертификационных испытаний технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Подготовка протоколов испытаний и технического заключения по результатам сертификационных испытаний технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Проведение экспертизы технических и эксплуатационных документов на сертифицируемые технические средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации и материалов сертификационных испытаний | |
| Оформление экспертного заключения органа по сертификации | |
| Необходимые умения | Разрабатывать программы и методики сертификационных испытаний технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации |
| Проводить сертификационные испытания технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Оформлять протоколы испытаний и технические заключения по результатам сертификационных испытаний технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Проводить экспертизу технических и эксплуатационных документов на сертифицируемые технические средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации и материалов сертификационных испытаний | |
| Оформлять экспертное заключение органа по сертификации | |
| Необходимые знания | Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и сертификации средств защиты информации на соответствие требованиям по безопасности информации |
| Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом «высокочастотного облучения» основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах | |
| Способы защиты технических средств обработки информации от утечки по техническим каналам | |
| Принципы построения и основные характеристики технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Методы контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок | |
| Методы и методики проведения измерений, оценки и обработки их результатов | |
| Методики сертификационных испытаний технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Отчетные документы, оформляемые по результатам сертификационных испытаний технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок на соответствие требованиям по безопасности информации | |
| Другие характеристики | - |
Трудовая функция
| Наименование | Проведение сертификационных испытаний на соответствие требованиям по безопасности информации технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам | Код | H/06.7 | Уровень (подуровень) квалификации |
| Происхождение трудовой функции | Оригинал | X | Заимствовано из оригинала | |||
| Код оригинала | Регистрационный номер профессионального стандарта |
| Трудовые действия | Разработка программы и методик сертификационных испытаний технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации |
| Проведение сертификационных испытаний технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Подготовка протоколов испытаний и технического заключения по результатам сертификационных испытаний технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Проведение экспертизы технических и эксплуатационных документов на сертифицируемые технические средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам и материалов сертификационных испытаний | |
| Оформление экспертного заключения органа по сертификации | |
| Необходимые умения | Разрабатывать программы и методики сертификационных испытаний технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации |
| Проводить сертификационные испытания технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Оформлять протоколы испытаний и технические заключения по результатам сертификационных испытаний технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Проводить экспертизу технических и эксплуатационных документов на сертифицируемые технические средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам и материалов сертификационных испытаний | |
| Оформлять экспертное заключение органа по сертификации | |
| Необходимые знания | Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и сертификации средств защиты информации на соответствие требованиям по безопасности информации |
| Технические каналы утечки акустической речевой информации | |
| Способы защиты акустической речевой информации от утечки по техническим каналам | |
| Принципы построения и основные характеристики технических средств защиты речевой информации от утечки по техническим каналам | |
| Методы контроля защищенности акустической речевой информации от утечки по техническим каналам | |
| Средства контроля защищенности акустической речевой информации от утечки по техническим каналам | |
| Методы и методики проведения измерений, оценки и обработки их результатов | |
| Методики сертификационных испытаний технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Отчетные документы, оформляемые по результатам сертификационных испытаний технических средств контроля эффективности мер защиты речевой информации от утечки по техническим каналам на соответствие требованиям по безопасности информации | |
| Другие характеристики | - |