Действующий

Об утверждении профессионального стандарта "Специалист по технической защите информации"

     3.8. Обобщенная трудовая функция

Наименование

Проектирование объектов информатизации в защищенном исполнении

Код

H

Уровень квалификации

7

Происхождение обобщенной трудовой функции

Оригинал

X

Заимствовано из оригинала

Код оригинала

Регистрационный номер профессионального стандарта

Возможные наименования

Специалист по технической защите информации I категории

должностей, профессий

Специалист по технической защите информации II категории

Специалист по технической защите информации

Инженер по технической защите информации

Требования к образованию и обучению

Высшее образование - специалитет или магистратура

Требования к опыту практической работы

Для должностей с категорией - опыт работы в должности с более низкой (предшествующей) категорией не менее одного года

Особые условия допуска к работе

Наличие допуска к государственной тайне (при необходимости)

Другие характеристики

Рекомендуется дополнительное профессиональное образование - программы повышения квалификации в области технической защиты информации


Дополнительные характеристики

Наименование документа

Код

Наименование базовой группы, должности (профессии) или специальности

ОКЗ

2149

Специалисты в области техники, не входящие в другие группы

ЕКС

-

Инженер по технической защите информации

-

Специалист по технической защите информации

ОКПДТР

22567

Инженер по защите информации

26579

Специалист по защите информации

ОКСО

2.10.04.01

Информационная безопасность

2.10.05.02

Информационная безопасность телекоммуникационных систем

2.10.05.03

Информационная безопасность автоматизированных систем

2.10.05.07

Противодействие техническим разведкам

3.8.1. Трудовая функция

Наименование

Проектирование ОВТ в защищенном исполнении

Код

H/01.7

Уровень (подуровень) квалификации

7

Происхождение трудовой функции

Оригинал

X

Заимствовано из оригинала

Код оригинала

Регистрационный номер профессионального стандарта

Трудовые действия

Предпроектное обследование ОВТ

Разработка модели угроз безопасности информации, обрабатываемой на ОВТ

Разработка технического задания на создание ОВТ в защищенном исполнении

Разработка технического проекта ОВТ в защищенном исполнении

Разработка рабочей документации на ОВТ в защищенном исполнении

Разработка эксплуатационной документации на ОВТ в защищенном исполнении, а также организационно-распорядительной документации по защите информации на ОВТ

Необходимые умения

Проводить предпроектное обследование ОВТ

Проводить анализ угроз безопасности информации и разрабатывать модели угроз безопасности информации, обрабатываемой на ОВТ

Разрабатывать техническое задание на создание ОВТ в защищенном исполнении,

Разрабатывать эскизный проект ОВТ в защищенном исполнении

Разрабатывать технический проект ОВТ в защищенном исполнении

Разрабатывать рабочую документацию на ОВТ в защищенном исполнении

Разрабатывать эксплуатационную документацию на ОВТ в защищенном исполнении, а также организационно-распорядительную документацию по защите информации на ОВТ

Необходимые знания

Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации

Стандарты ЕСКД, ЕСТД и ЕСПД

Порядок создания автоматизированных систем в защищенном исполнении

Уязвимости информационных систем

Эксплуатационная документация на систему защиты информации

Организационно-распорядительная документация по защите информации на объекте информатизации

Современные информационные технологии (операционные системы, базы данных, вычислительные сети)

Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом высокочастотного облучения основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах

Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах

Способы и средства защиты информатизации от утечки за счет побочных электромагнитных излучений и наводок

Методы и технологии защиты информации от несанкционированного доступа и специальных программных воздействий на нее

Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее

Средства и методики контроля защищенности информации от утечки по каналам побочных электромагнитных излучений и наводок

Средства и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий

Порядок аттестации объектов информатизации на соответствие требованиям безопасности информации

Другие характеристики

-

3.8.2. Трудовая функция

Наименование

Проектирование выделенных (защищаемых) помещений

Код

H/01.7

Уровень (подуровень) квалификации

7

Происхождение трудовой функции

Оригинал

X

Заимствовано из оригинала

Код оригинала

Регистрационный номер профессионального стандарта

Трудовые действия

Предпроектное обследование выделенного (защищаемого) помещения

Разработка аналитического обоснования необходимости создания системы защиты информации выделенного (защищаемого) помещения

Разработка технического задания на создание системы защиты информации выделенного (защищаемого) помещения

Разработка технического проекта системы защиты информации выделенного (защищаемого) помещения

Разработка рабочей документации на систему защиты информации выделенного (защищаемого) помещения

Разработка эксплуатационной документации на систему защиты информации выделенного (защищаемого) помещения, а также организационно-распорядительной документации по защите информации в выделенном (защищаемом) помещении

Необходимые умения

Проводить предпроектное обследование выделенного (защищаемого) помещения

Разрабатывать аналитическое обоснование необходимости создания системы защиты информации выделенного (защищаемого) помещения

Разрабатывать техническое задание на создание системы защиты информации выделенного (защищаемого) помещения

Разрабатывать эскизный проект системы защиты информации выделенного (защищаемого) помещения

Разрабатывать технический проект системы защиты информации выделенного (защищаемого) помещения

Разрабатывать рабочую документацию на систему защиты информации выделенного (защищаемого) помещения

Разрабатывать эксплуатационную документацию на систему защиты информации выделенного (защищаемого) помещения, а также организационно-распорядительную документацию по защите информации в выделенном (защищаемом) помещении

Необходимые знания

Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа, проектирования объектов капитального строительства и аттестации объектов информатизации на соответствие требованиям по защите информации

Стандарты ЕСКД, ЕСТД и ЕСПД

Требования к содержанию эксплуатационной документации на систему защиты информации выделенного (защищаемого) помещения

Требования к содержанию организационно-распорядительной документации по защите информации на выделенное (защищаемое) помещение

Технические каналы утечки акустической речевой информации

Способы и средства защиты акустической речевой информации от утечки по техническим каналам

Средства и методики контроля защищенности акустической речевой информации от утечки по техническим каналам

Порядок аттестации выделенных (защищаемых) помещений и на соответствие требованиям по защите информации

Другие характеристики

-