МИНИСТЕРСТВО ТРУДА И СОЦИАЛЬНОЙ ЗАЩИТЫ РОССИЙСКОЙ ФЕДЕРАЦИИ

ПРИКАЗ

от 9 августа 2022 года N 474н

Об утверждении профессионального стандарта "Специалист по технической защите информации"



В соответствии с пунктом 16 Правил разработки и утверждения профессиональных стандартов, утвержденных постановлением Правительства Российской Федерации от 22 января 2013 г. N 23 (Собрание законодательства Российской Федерации, 2013, N 4, ст.293; 2014, N 39, ст.5266),

приказываю:

1. Утвердить прилагаемый профессиональный стандарт "Специалист по технической защите информации".

2. Признать утратившим силу приказ Министерства труда и социальной защиты Российской Федерации от 1 ноября 2016 г. N 599н "Об утверждении профессионального стандарта "Специалист по технической защите информации" (зарегистрирован Министерством юстиции Российской Федерации 25 ноября 2016 г., регистрационный N 44443).

3. Установить, что настоящий приказ вступает в силу с 1 марта 2023 г. и действует до 1 марта 2029 г.

Министр
А.О.Котяков



Зарегистрировано

в Министерстве юстиции

Российской Федерации

9 сентября 2022 года,

регистрационный N 70015

     

     УТВЕРЖДЕН
приказом Министерства труда
и социальной защиты
Российской Федерации
от 9 августа 2022 года N 474н

     

ПРОФЕССИОНАЛЬНЫЙ СТАНДАРТ

     

Специалист по технической защите информации

844

Регистрационный номер

     

Содержание

I. Общие сведения

II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности)

III. Характеристика обобщенных трудовых функций

3.1. Обобщенная трудовая функция "Проведение работ по установке и техническому обслуживанию средств защиты информации"

3.2. Обобщенная трудовая функция "Проведение работ по установке и техническому обслуживанию защищенных средств обработки информации"

3.3. Обобщенная трудовая функция "Производство, сервисное обслуживание и ремонт средств защиты информации от утечки по техническим каналам"

3.4. Обобщенная трудовая функция "Производство, сервисное обслуживание и ремонт средств защиты информации от несанкционированного доступа"

3.5. Обобщенная трудовая функция "Проведение контроля защищенности информации"

3.6. Обобщенная трудовая функция "Разработка средств защиты информации от утечки по техническим каналам"

3.7. Обобщенная трудовая функция "Разработка средств защиты информации от несанкционированного доступа"

3.8. Обобщенная трудовая функция "Проектирование объектов информатизации в защищенном исполнении"

3.9. Обобщенная трудовая функция "Проведение аттестации объектов информатизации на соответствие требованиям по защите информации"

3.10. Обобщенная трудовая функция "Проведение сертификационных испытаний средств защиты информации от утечки по техническим каналам"

3.11. Обобщенная трудовая функция "Проведение сертификационных испытаний средств защиты информации от несанкционированного доступа"

3.12. Обобщенная трудовая функция "Организация и проведение работ по защите информации в организации"

IV. Сведения об организациях - разработчиках

     I. Общие сведения

Техническая защита информации

06.034

(наименование вида профессиональной деятельности)

Код


Основная цель вида профессиональной деятельности:

Предотвращение утечки информации ограниченного доступа по техническим каналам в результате несанкционированного доступа к информации и специальных воздействий на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней


Группа занятий:

1223

Руководители подразделений по научным исследованиям и разработкам

2149

Специалисты в области техники, не входящие в другие группы

2422

Специалисты в области политики администрирования

2425

Специалисты органов государственной власти

3119

Техники в области физических и технических наук, не входящие в другие группы

-

-

(код ОКЗ)

(наименование)

(код ОКЗ)

(наименование)

________________

Общероссийский классификатор занятий.


Отнесение к видам экономической деятельности:

74.90.9

Деятельность в области защиты информации

(код ОКВЭД)

(наименование вида экономической деятельности)

_________________

Общероссийский классификатор видов экономической деятельности.

II. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности)

Обобщенные трудовые функции

Трудовые функции

код

наименование

уровень квалифи-
кации

наименование

код

уровень (подуровень) квалифи-
кации

A

Проведение работ по установке и техническому обслуживанию средств защиты информации

5

Проведение работ по установке, настройке, испытаниям и техническому обслуживанию технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок

A/01.5

5

Проведение работ по установке, настройке, испытаниям и техническому обслуживанию технических средств защиты акустической речевой информации от ее утечки по техническим каналам

A/02.5

5

Проведение работ по установке, настройке, испытаниям и техническому обслуживанию программных (программно-технических) средств защиты информации от несанкционированного доступа

A/03.5

5

B

Проведение работ по установке и техническому обслуживанию защищенных средств обработки информации

6

Проведение работ по установке, настройке, испытаниям и техническому обслуживанию защищенных технических средств обработки информации

B/01.6

6

Проведение работ по установке, монтажу, наладке, испытаниям и техническому обслуживанию защищенных программных (программно-технических) средств обработки информации

B/02.6

6

C

Производство, сервисное обслуживание и ремонт средств защиты информации от утечки по техническим каналам

6

Производство, сервисное обслуживание и ремонт технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок

C/01.6

6

Производство, сервисное обслуживание и ремонт технических средств защиты акустической речевой информации от утечки по техническим каналам

C/02.6

6

Производство, сервисное обслуживание и ремонт защищенных технических средств обработки информации

C/03.6

6

Производство, сервисное обслуживание и ремонт технических средств контроля эффективности защиты информации от утечки за счет побочных электромагнитных излучений и наводок

C/04.6

6

Производство, сервисное обслуживание и ремонт технических средств контроля эффективности защиты акустической речевой информации от утечки по техническим каналам

C/05.6

6

D

Производство, сервисное обслуживание и ремонт средств защиты информации от несанкционированного доступа

6

Производство, сервисное обслуживание и ремонт программных (программно-технических) средств защиты информации от несанкционированного доступа

D/01.6

6

Производство, сервисное обслуживание и ремонт программных (программно-технических) средств контроля защищенности информации от несанкционированного доступа

D/02.6

6

E

Проведение контроля защищенности информации

6

Проведение специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации

E/01.6

6

Проведение контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок

E/02.6

6

Проведение контроля защищенности акустической речевой информации от утечки по техническим каналам

E/03.6

6

Проведение контроля защищенности информации от несанкционированного доступа

E/04.6

6

F

Разработка средств защиты информации от утечки по техническим каналам

7

Разработка технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок

F/01.7

7

Разработка технических средств защиты акустической речевой информации от утечки по техническим каналам

F/02.7

7

Разработка защищенных технических средств обработки информации

F/03.7

7

Разработка технических средств контроля эффективности защиты информации от утечки за счет побочных электромагнитных излучений и наводок

F/04.7

7

Разработка технических средств контроля эффективности защиты акустической речевой информации от утечки по техническим каналам

F/05.7

7

G

Разработка средств защиты информации от несанкционированного доступа

7

Разработка программных (программно-технических) средств защиты информации от несанкционированного доступа

G/01.7

7

Разработка защищенных программных (программно-технических) средств обработки информации

G/02.7

7

Разработка программных (программно-технических) средств контроля защищенности информации от несанкционированного доступа

G/03.7

7

H

Проектирование объектов информатизации в защищенном исполнении

7

Проектирование объектов вычислительной техники (далее - ОВТ) в защищенном исполнении

H/01.7

7

Проектирование выделенных (защищаемых) помещений

H/02.7

7

I

Проведение аттестации объектов информатизации на соответствие

7

Проведение аттестации ОВТ на соответствие требованиям по защите информации

I/01.7

7

требованиям по защите информации

Проведение аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации

I/02.7

7

J

Проведение сертификационных испытаний средств защиты информации от утечки по техническим каналам

7

Проведение сертификационных испытаний технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок

J/01.7

7

Проведение сертификационных испытаний технических средств защиты акустической речевой информации от утечки по техническим каналам

J/02.7

7

Проведение сертификационных испытаний защищенных технических средств обработки информации

J/03.7

7

Проведение сертификационных испытаний технических средств контроля эффективности защиты информации от утечки за счет побочных электромагнитных излучений и наводок

J/04.7

7

Проведение сертификационных испытаний технических средств контроля эффективности защиты акустической речевой информации от утечки по техническим каналам

J/05.7

7

K

Проведение сертификационных испытаний средств защиты информации от несанкционированного доступа

7

Проведение сертификационных испытаний программных (программно-технических) средств защиты информации от несанкционированного доступа

K/01.7

7

Проведение сертификационных испытаний программных (программно-технических) средств контроля защищенности информации от несанкционированного доступа

K/02.7

7

L

Организация и проведение работ по защите информации в организации

7

Аналитическое обоснование необходимости создания системы защиты информации в организации

L/01.7

7

Ввод в эксплуатацию системы защиты информации в организации

L/02.7

7

Сопровождение системы защиты информации в ходе ее эксплуатации

L/03.7

7

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»