Действующий

Об утверждении профессионального стандарта "Специалист по технической защите информации"

     3.9. Обобщенная трудовая функция

Наименование

Проведение аттестации объектов информатизации на соответствие требованиям по защите информации

Код

I

Уровень квалификации

7

Происхождение обобщенной трудовой функции

Оригинал

X

Заимствовано из оригинала

Код оригинала

Регистрационный номер профессионального стандарта

Возможные наименования

Специалист по технической защите информации I категории

должностей, профессий

Специалист по технической защите информации II категории

Специалист по технической защите информации

Инженер по технической защите информации

Требования к образованию и обучению

Высшее образование - специалитет или магистратура в области информационной безопасности

и

Дополнительное профессиональное образование - программы повышения квалификации в области аттестации объектов на соответствие требованиям по защите информации

Требования к опыту практической работы

Не менее одного года в области технической защиты информации для должностей без категорий

Для должностей с категорией - опыт работы в должности с более низкой (предшествующей) категорией не менее одного года

Особые условия допуска к работе

Наличие допуска к государственной тайне (при необходимости)

Другие характеристики

-


Дополнительные характеристики

Наименование документа

Код

Наименование базовой группы, должности (профессии) или специальности

ОКЗ

2149

Специалисты в области техники, не входящие в другие группы

ЕКС

-

Инженер по технической защите информации

-

Специалист по технической защите информации

ОКПДТР

22567

Инженер по защите информации

26579

Специалист по защите информации

ОКСО

2.10.04.01

Информационная безопасность

2.10.05.02

Информационная безопасность телекоммуникационных систем

2.10.05.03

Информационная безопасность автоматизированных систем

2.10.05.07

Противодействие техническим разведкам

3.9.1. Трудовая функция

Наименование

Проведение аттестации ОВТ на соответствие требованиям по защите информации

Код

I/01.7

Уровень (подуровень) квалификации

7

Происхождение трудовой функции

Оригинал

X

Заимствовано из оригинала

Код оригинала

Регистрационный номер профессионального стандарта

Трудовые действия

Разработка программы и методик аттестационных испытаний ОВТ на соответствие требованиям по защите информации

Проведение аттестационных испытаний ОВТ на соответствие требованиям по защите информации

Подготовка заключения по результатам аттестации ОВТ на соответствие требованиям по защите информации

Подготовка аттестата соответствия ОВТ требованиям по защите информации

Необходимые умения

Разрабатывать программы и методики аттестационных испытаний ОВТ на соответствие требованиям по защите информации

Проводить аттестационные испытания ОВТ на соответствие требованиям по защите информации

Оформлять материалы аттестационных испытаний (протоколов аттестационных испытаний и заключения по результатам аттестации ОВТ на соответствие требованиям по защите информации)

Оформлять аттестат соответствия ОВТ требованиям по защите информации

Необходимые знания

Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации

Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом высокочастотного облучения основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах

Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах

Способы и средства защиты информатизации от утечки за счет побочных электромагнитных излучений и наводок

Методы и технологии защиты информации от несанкционированного доступа и специальных программных воздействий на нее

Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее

Средства и методики контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок

Средства и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий

Порядок аттестации объектов информатизации на соответствие требованиям по защите информации

Отчетные документы, оформляемые по результатам аттестации ОВТ на соответствие требованиям по защите информации

Другие характеристики

-

3.9.2. Трудовая функция

Наименование

Проведение аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Код

I/02.7

Уровень (подуровень) квалификации

7

Происхождение трудовой функции

Оригинал

X

Заимствовано из оригинала

Код оригинала

Регистрационный номер профессионального стандарта

Трудовые действия

Разработка программы и методик аттестационных испытаний выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Проведение аттестационных испытаний выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Подготовка заключения по результатам аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Подготовка аттестата соответствия выделенных (защищаемых) помещений требованиям по защите информации

Необходимые умения

Разрабатывать программы и методики аттестационных испытаний выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Проводить аттестационные испытания выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Оформлять заключение по результатам аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Оформлять аттестат соответствия выделенных (защищаемых) помещений требованиям по защите информации

Необходимые знания

Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации

Технические каналы утечки акустической речевой информации (прямые акустические, вибрационные, акустооптические, акустоэлектрические, акустоэлектромагнитные)

Возможности средств акустической речевой разведки

Технические каналы утечки акустической речевой информации, создаваемые за счет возможно внедренных специальных электронных устройств перехвата информации в технические средства и (или) предметы интерьера помещения

Основные характеристики специальных электронных устройств перехвата информации

Способы и средства защиты акустической речевой информации от утечки по техническим каналам

Средства и методики контроля защищенности акустической речевой информации от утечки по акустическим, вибрационным и акустооптическим каналам

Средства и методики контроля защищенности акустической речевой информации от утечки по акустоэлектрическим и акустоэлектромагнитным каналам

Порядок аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Отчетные документы, оформляемые по результатам аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации

Другие характеристики

-