Об утверждении профессионального стандарта "Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры"
Приказ Министерства труда и социальной защиты Российской Федерации от 07.08.2026 № 352н "Об утверждении профессионального стандарта "Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры"
Текст — по данным Официальное опубликование. Скачать .doc · Печать
- Вступает в силу
- Установить, что настоящий приказ вступает в силу с 1 марта 2027 г.
Текст распознан со скана официальной публикации (pravo.gov.ru) и может содержать ошибки распознавания. Официальным является опубликованный документ.
р МИНИСТЕРСТВО ТРУДА И СОЦИАЛЬНОЙ ЗАЩИТЫ РОССИЙСКОЙ ФЕДЕРАЦИИ ide
Об утверждении профессионального стандарта «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры»
В соответствии с пунктом 20 Правил разработки и утверждения профессиональных стандартов, утвержденных постановлением Правительства Российской Федерации от 10 апреля 2023 г. № 580, приказываю:
1. Утвердить прилагаемый профессиональный стандарт «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры».#❝
2. Установить, что настоящий приказ вступает в силу с 1 марта 2027 г. и действует до | марта 2033 г.#❝
УТВЕРЖДЕН приказом Министерства труда и социальной защиты Российской Федерации от «7» августа 2026 г. № 352н#❝
Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
1779 Регистрационный номер Содержание 1. Общие сведения................. ини: 1 П. Описание трудовых функций, входящих в профессиональный стандарт (функциональная карта вида профессиональной деятельности).............. нии 3 Ш. Характеристика обобщенных трудовых функций «00.0... eeeeeeeeseeceeeeeecereeeceneeaceseeeneneseneeeeeeeeaeeaeeatenees 6 3.1. Обобщенная трудовая функция «Обеспечение функционирования средств защиты информации значимых объектов критической информационной инфраструктуры» ..................... 6#❝
3.2. Обобщенная трудовая функция «Реализация средствами защиты информации требований обеспечения безопасности значимых объектов критической информационной инфраструктуры» ................ ии ииниииеиинииннеи 9 3.3. Обобщенная трудовая функция «Обнаружение компьютерных атак’и реагирование на инциденты на значимых объектах критической информационной инфраструктуры» ................ 13 3.4. Обобщенная трудовая функция «Разработка подсистемы безопасности значимых объектов критической информационной инфраструктуры»........... нение 17 3.5. Обобщенная трудовая функция «Контроль обнаружения компьютерных атак и реагирования на инциденты на значимых объектах критической информационной инфраструктуры» ............ 22 3.6. Обобщенная трудовая функция «Управление обеспечением безопасности значимых объектов критической информационной инфраструктуры» ............ нение 26 ГУ. Сведения об организациях — разработчиках профессионального стандарта ................ „инь. 31 У. Сокращения, используемые в профессиональном стандарте................. ии 31#❝
I. Общие сведения#❝
Обеспечение информационной безопасности значимых объектов критической 06.057 информационной инфраструктуры | (наименование вида профессиональной деятельности) код#❝
Обеспечение безопасности значимых объектов критической информационной инфраструктуры в целях их устойчивого функционирования при`проведении в отношении них компьютерных атак и реализации угроз безопасности информации#❝
1213 Руководители в области | ‚ 1330 ‚ Руководители служб и определения политики и | подразделений в сфере планирования деятельности информационно-коммуникационных технологий ‚ 2529 Слециалисты по базам данныхи 3513 Специалисты-техники по сетям, не входящие в другие компьютерным сетям и системам группы _ ee (код ОКЗ!) (наименование) (код ОКЗ) (наименование)#❝
62.09 Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая#❝
(код ОКВЭД?) (наименование вида экономической деятельности) иохоэьитиЧЯ я0132900 хчииИБеН$ И120НЭе1О$90 оп 80139390 MWRLHOWANOY илпанчиэтиив оное Я ХНИИБЕНЕ -онноипе$ине14о XITHHOLAOHRLOA и120нН5епо59 ‘иинея09э41 иипелофни 1атипте$ BHHShS 19390 MWeaLoYadd винэнкошчя чиодтнох HLIOHSCIOESQ иинечо9э4т 9 9°70/G _ и кипезикез4 ‘ехив4он эинэиэпэдио ионноипеи4офни оп трииеипэно иипелдофни 1чААтчАдтоафни ионноипелАофни XBLO0 и XBWOLOHS 1атиптее ИохээьитиЧх 80132300 XIVWHhEHE хжандэточниох я иипел4офни wWeaLorada 9 9' 10/4 MWEKLOOWHAEKA эинэияеацд, этише$ оп тоииеипэпо 9 випезииеа Я иипеэгэф HONDHHON0g 1чэ4Аэз4 эчнноипеи4офни BH лее хандэтоапиоя ииятопокооп иипегияхии И buHOMKaduArodu ‘винэжАФеноо чиэтэи ионнэято4ег Ао | эАтнэп яотнэгипни и лее эан4это19апиоя отинэжАденоо оп тоииеипэп) И12онэепо#29 ИОННОИПеиаофни иипедэгф иояэиизоод |4 S€0/V | чотнэгипни и иил1990э випеЧлои1э4 1чоЧКоэ4 эчнноипеиаофни та4АтяАдлоеАфни ионноипемаофни ен were мандлоапиоя radAi Ad oed pau иохээвитиЯх AOLNILQO XITWHbeHE ииятогэкэон иипегияхик ионноипеи4офни иипеиЧофни tives 912124 | и кинэпжо4иАтэан ‘киножАаеноо иохээьитиЯх ¢ ¢°CO/V HLOOHQOSOLIIOLOQed эин2ьэ19э00 | jqwaloHd HOHHoaLoderA90 | едтноп 40119990 19ч4АтяАатовафни ионноипеиАофни UWELIOIPAOETIFON и WoreHoodalt э хЧИИБеН& иохээвитиЧх я01342990 — счичлоиэгомивеЯ OL лоиивипэно иипелаофни хчииьен$ иипеи4офни 1чтипте$ H9199 и иэлоио хан4элояаниох чтише$ 9191945 9191245 эинечижАно00 эохээьинхот MLOOHOPIIOESQ OL ИНХЭ1, kuHesOdHHOMNAHAp S S10/V и CXHOdLOeH ‘вчонетод, иипелаофни этишее оп хинхэ], с ЭИНЭБЭНэ200' У иипехифииеях ‚ хиьоов4 ииэээфойи ‘иэтэонжиог | иипехифииеях (чночодАгоп) Поя эинезонэииен эинезонмиеН rom quaaodé ВИНЕЧОНЭИИЕН SITHKOWEOR qHoaodAd иипхнАФф эчяопАаТ, иипхнАФф э1ччотАЯт эчннэп19090#❝
(илэончголног иончиеноиэээфойди eld ет ех венчиеноипянАф) 14егнело ичнагеноиэээфо4и я хишвгохя ‘иипхнАф хачзогАЧл. эинеэино "И чЧАзтхАдтовафни ионноипеиофни иохоэвитийх 301349900 ХЧИИБен$ HLIOHIPIIOESQ чААтяАатовафни ионноипеи4офни иохээьитиЧх 40149900 ХЧИИБЕН$ HLOOHOPLIOESQ OIMHdh909900 оп винэкэи&В Поп#❝
Е тО/А нонноипемЧофни тигКу олонАтчАЯ то чкэтипочояАа чААляАатэоеафни ионноипеиАофни иипел4офни 1атишее (2401229 YONIOHHLMGN 90149900 XIGWHHEHE ‹иицотедо оеи) екэито хинакевен HLOOHORIIOEIQ IPWOLOMOLOU unnendodun L'¢€0/a guneenireed и эинечоЧилхэ0]] атиптеЕ WOLD ичтоовд ее чААтяАЧтовафни radAinAdioeduu ионноипелАофни и 1оеидо я чотхэоди чиэтинонояАа ионноипеидофни иохээвитиЧх 90132300 хчииьен$ иипелЧофни иохээвитиЧх И150Н58По#99 ОИНЭЬЭПээ00 этипте; оп тэикеипэпо ичняек | 30149900 L'70/d оп HHHeaOQedL exLogedeeg uunendopun XITWHAEHE TadALNAdLoed@HH = элишее оп тоикеипэпо иишАпэя HLOOHORLIOESQ ионноипеиЧофни иохоэвитиЧх иипеи4офни 191тиШе$ WaLOHO IQNOLOMOIOl L'10/a 40149900 эинеяодиЧо11е хиьтоде4я4 — daHoxHu HuIMAIOg euLogederg иипеэпэф HONDHHI00g 1чэ4Аээ4 эчанноипеиАофни ен хеле мандоточпиюх YWMALOoLoou иипегияхии И БИНЭПЖЭЧИАПЭ4и ‘винэжАфеноо чиэтоио ионнэятофегАо | мадтяАЯтовафни HLOOHIeLIOESQ ионноипелАофни валноп хитииену ионноипеи4офни 9'50/Э яотнэгипни зикене ичнаоидэтэопу dOLHOWHITHU иохээьити4я И120НЭепо#29 ИОННОИиПелаофни ханаэтоаниоя HUI XBLNILQO 9°70/O члтнэгипни ен эинечоЧитеза OIMHOLHOHBLOA оп тоииеипэпо хНИИБЕНЕ were qOLHOYHNHU ен 1атнэапипни ханэгозаниох яоглеф эинэжАфеноо жчн4эточниох ииялопэнооп ен эинечоЧитеэ@ oh WOL Я ‘HLIOHIPLIOESQ иипегияхии OW LOMILeHMSL) и wele ионноипелофни яотнэпипни BUHOLOeed oll отохоэвитииене жчнЧэточниоя 9 10/0 випетои.1э4 и эинэняечя -онноипел4офни ЧэнэжнИ эинэжА4еноо чААтяАдтоеафни ионноипелаофни иохээвитийхя 40149900 хчииьен$ иипелдофни чтише$ (HWeaLoieds эинэняеиА) 194АтяАатовафни 9°50/Я aLoreds эинечоЧиалоинийиу ионноипеи4офни тчААтяАалое4фни ионноипелАофни иохоэБитиЧх ч4АтяАдтоеафни ионноипеиАофни иохээвитиЯх я0132900 хаииьенЕ HLOOHIVLUOESQ OIHMHOI1IIIQO#❝
8°€0/A оп иитвиЧпо4эи випезине140 radAinAdioeduu ионноипелаофни иохээвитиЧх 301312900 хчиивен& HLIOHOPIOESQ ОИНЭБЭН9Э00 оп dOLHOWANOL ханчкэтиив оное мадтядатовафни 8° 70/A -онноипезине14о exLogedeeg ионноипеиЧофни аАтяКатоеафни Ии120Нэе1029 иохоэвитиЯя ионноипелаофни иохоэвитиЯя ионноипеидофни оп е4отлэдии 40139390 40149900 хЧииьен& HLOOHIPIIOESQ олончиедэнот чпэгирэиеХ ХЧИИБЕН$ OIMHdh91IN990 Оп итэончизлвэг — иИипезине140 илоончиэлвог dado HLOOHSPLIOEIQ aoleigAcad хихоэвитяе4н хчннечодитнэиАхог иилогонхот ИЭИНЭЬЭ19200 8° 10/d и хчиидэиеи oHHoLeredug xisaoddun omuaced оп doinoduy/ эинэияенд, иипеэпэф HONSHH900g 1чэ4Аээ4 эчнноипеиаофни ен лее ман4оточииох иия1огэгооп иипегияхии И БИНЭПЖЭЧиАПЭ4и ‘винэжАфеноо чиотэиэ ионноятоЧетАэо | еАтнэп чкэтипояояА g иипеэпэф иохэииэо4 1чэ4Аээ4 эчнноипелдофни зн еше ханэтозчниох ииятопэкэой иипегияхии и винэпжэЧиАпэЧи ‘винэжАденоо 194АляАЧтоеафни азолнахинни ханаэлочниоя “2122 ионнэято4епАро | е4тнэп younonnendodan BLOLMTOMONAd IUILHLIOWeE ^ ['60/Я в=ииене олондои4этоопе чкодтноу иипедэнэф иояоииоод иохээвитиЯх чААтхАдтовафни ионноипеиаофни 1чоЧАоэ4 эянноинеидофни Хе142900 иохээвитиЧх хе1хэ900 XITWHHEHE ен ele хандэточниоя хчииьене ен ячотнэгипни ханЧотозаниох иич1эгоиооп иипегияхии ен 1атнагипни L'70/a вИНеЯоГЭИЭе4 кипе5ИНе14О | и кинэпжэдиАтэан ‘киножАЧеноо eH кинечоЧитеэ4 19чААлчАатовАфни ионноипеидофни чиэтоио ионночтодеиАоо | и лете иохээвитидя XBLN9LQO XITWHhEHE тЧтнэп KuHoLardueH NHHALehe HY жчнэточниох ен чотнэгипни хчн4ототчаниохя иипеидофни вИНЭЖАФеноо ЕТО wxALogedgo и эзикене чно4тноу этише$ OU тэииеипэпо иишАПЭЯ чкодтноя#❝
3.1. Обобщенная трудовая функция#❝
Наименование | информации значимых объектов критической Kon А oan buat 5 информационной инфраструктуры Возможные Техник по защите информации наименования Техник по безопасности компьютерных систем и сетей должностей, Специалист по взаимодействию с персоналом и пользователями центра профессий Государственной системы обнаружения, предупреждения и ликвидации рабочих последствий компьютерных атак на информационные ресурсы Российской#❝
Специалист по обнаружению компьютерных атак и инцидентов центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
| у 6 Pen m ¥ формац Код А/О1.5 (подуровень) | 5 | значимых объектов критической | квалификации _ информационной инфраструктуры#❝
Трудовые Установка средств защиты информации значимых объектов критической действия информационной инфраструктуры Настройка средств защиты информации значимых объектов критической информационной инфраструктуры Техническое обслуживание средств защиты информации значимых объектов критической информационной инфраструктуры Необходимые | Проводить установку и монтаж систем средств защиты информации, в TOM умения числе СКЗИ, согласно инструкциям по эксплуатации и эксплуатационнотехническим документам Проводить настройку средств защиты информации, в том числе СКЗИ, согласно инструкциям по эксплуатации и эксплуатационно-техническим документам Проводить техническое обслуживание систем и средств защиты информации согласно инструкциям по эксплуатации и эксплуатационно-технической документации Необходимые (Нормативные правовые акты, национальные, межгосударственные и знания международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры Руководящие и методические документы в области защиты информации Возможности и назначение допускаемых к эксплуатации на объектах критической информационной инфраструктуры программных, программноаппаратных (технических) средств — обеспечения = информационной безопасности: конечных узлов критической информационной инфраструктуры; сетевого уровня, включая средства криптографической защиты; инфраструктуры; пользователей; прикладных программ; данных Принципы построения информационных (автоматизированных) систем и информационно-телекоммуникационных сетей Основные информационные технологии, используемые в информационных (автоматизированных) системах и информационно-телекоммуникационных сетях Порядок применения средств защиты информации при создании и эксплуатации систем безопасности значимых объектов критической информационной инфраструктуры Порядок установки и настройки используемых для обеспечения безопасности значимых объектов критической информационной инфраструктуры средств защиты информации: конечных узлов критической информационной инфраструктуры; сетевого уровня, включая средства криптографической защиты; инфраструктуры; пользователей; прикладных программ; данных Технические описания и инструкции (руководства) по эксплуатации систем и средств защиты информации Порядок организации технического обслуживания систем и средств защиты информации согласно инструкциям по эксплуатации и эксплуатационнотехнической документации Другие - характеристики#❝
Обеспечение работоспособности средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Контроль работоспособности средств защиты значимых объектов критической информационной инфраструктуры#❝
Устранение неисправностей и организация ремонта технических (программнотехнических) средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Установка обновлений программного обеспечения средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Определять факт нарушения работоспособности средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Обнаруживать и устранять неисправности средств защиты информации значимых объектов критической информационной инфраструктуры согласно эксплуатационной документации#❝
Устанавливать обновления программного обеспечения средств защиты информации значимых объектов критической информационной инфраструктуры, не влияющие на непрерывность и надлежащее обеспечение уровня защищенности#❝
Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры#❝
Назначение и основные характеристики допускаемых к эксплуатации на объектах критической информационной инфраструктуры программных, программно-аппаратных (технических) средств обеспечения информационной безопасности:#❝
Порядок выполнения средствами обеспечения информационной безопасности требований, установленных организационно-распорядительными документами по безопасности значимых объектов критической информационной инфраструктуры#❝
Сбор данных для регистрации событий информационной безопасности в значимых объектах критической информационной инфраструктуры#❝
Прием сообщений об инцидентах от персонала и пользователей (операторов) значимых объектов критической информационной инфраструктуры#❝
Сбор и регистрация информации об инцидентах информационной безопасности в значимых объектах критической информационной инфраструктуры#❝
Информирование должностных лиц субъекта критической информационной инфраструктуры об инцидентах информационной безопасности в значимых объектах критической информационной инфраструктуры#❝
Ведение протоколов и журналов учета при осуществлении мониторинга подсистемы безопасности значимых объектов критической информационной инфраструктуры#❝
Анализировать технические данные, свидетельствующие о возникновении событий и инцидентов информационной безопасности на значимых объектах критической информационной инфраструктуры#❝
Формировать отчетность о выявленных событиях и информационной безопасности на значимых объектах информационной инфраструктуры инцидентах критической#❝
Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры#❝
Базовый состав и функциональные возможности технических средств сбора технических данных для выявления событий и инцидентов информационной безопасности#❝
3.2. Обобщенная трудовая функция#❝
Реализация средствами защиты информации требований обеспечения безопасности значимых Уровень Наименование . м Код. В 6 объектов критической информационной квалификации инфраструктуры#❝
Возможные Специалист по защите информации в компьютерных системах и сетях наименования Специалист по информационной безопасности должностей, профессий рабочих#❝
Образование и | Высшее образование — бакалавриат обучение или Высшее образование (непрофильное) — бакалавриат и дополнительное профессиональное образование — программы профессиональной переподготовки в области информационной безопасности#❝
Другие Рекомендуется дополнительное профессиональное образование — программы характеристики повышения квалификации в области информационной безопасности не реже одного раза в три года?#❝
Наименование Код Наименование базовой группы, должности (профессии) или документа специальности ОКЗ 2523 Специалисты по компьютерным сетям ЕКС - Администратор по обеспечению безопасности информации - Инженер по защите информации - Специалист по защите информации ОКПДТР 203625 Специалист по защите информации в компьютерных системах и сетях Перечни ВО 10.00.00 (Информационная безопасность 01.00.00 | Математика и механика 02.00.00 | Компьютерные и информационные науки 09.00.00 | Информатика и вычислительная техника#❝
Управление уязвимостями значимых Уровень Наименование объектов критической информационной _ Код В/01.6 (подуровень) 6 инфраструктуры квалификации Трудовые Мониторинг уязвимостей и оценка их применимости к значимым объектам действия критической информационной инфраструктуры#❝
Определение уровня критичности уязвимостей применительно к значимым объектам критической информационной инфраструктуры#❝
Определение методов и приоритетов устранения уязвимостей значимых объектов критической информационной инфраструктуры#❝
Устранение или исключение возможности использования (эксплуатации) выявленных уязвимостей значимых объектов критической информационной инфраструктуры#❝
Контроль результатов устранения уязвимостей значимых объектов критической информационной инфраструктуры#❝
Использовать для мониторинга уязвимостей базы данных, содержащие сведения об известных уязвимостях; официальные информационные ресурсы разработчиков и исследователей программных и программно-аппаратных средств в области информационной безопасности#❝
Использовать средства анализа защищенности для мониторинга уязвимостей значимых объектов критической информационной инфраструктуры#❝
Определять уровень опасности уязвимости, ее влияния на информационные системы; проводить расчет критичности уязвимости согласно утвержденным методикам#❝
Принимать обоснованные решения по выбору метода устранения уязвимости значимого объекта критической информационной инфраструктуры#❝
Проводить тестирование обновлений программных и программно-аппаратных средств значимых объектов критической информационной инфраструктуры#❝
Осуществлять разработку и реализацию компенсирующих мер по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры#❝
Порядок применения компенсирующих мер защиты информации, представленных в бюллетенях безопасности разработчиков программных, программно-аппаратных средств, а также в описаниях уязвимостей, опубликованных в БДУ ФСТЭК России#❝
Наименование | ТРебований, установленных организационно- Код | В/02.6 (nomypovent) 6 распорядительными документами по квалификации безопасности значимых объектов критической информационной инфраструктуры#❝
Трудовые Определение порядка применения средств защиты информации с учетом действия требований, установленных организационно-распорядительными документами по безопасности значимых объектов критической информационной инфраструктуры#❝
Реализация средствами защиты информации требований, установленных организационно-распорядительными документами по безопасности значимых#❝
Контроль выполнения средствами защиты информации требований, установленных — организационно-распорядительными документами по безопасности значимых объектов критической информационной инфраструктуры#❝
Определять состав и порядок применения средств защиты информации с учетом требований, установленных организационно-распорядительными документами по безопасности значимых объектов критической информационной инфраструктуры#❝
Определять требования к параметрам настройки программных и программноаппаратных средств, включая средства защиты информации, обеспечивающие реализацию мер по обеспечению безопасности, блокирование (нейтрализацию) угроз безопасности информации и устранение уязвимостей значимых объектов критической информационной инфраструктуры#❝
Контролировать обеспечение средствами защиты информации требований, установленных — организационно-распорядительными документами по безопасности значимых объектов критической информационной инфраструктуры#❝
Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры#❝
Назначение и основные характеристики допускаемых к эксплуатации на значимых объектах критической информационной инфраструктуры программных, программно-аппаратных (технических) средств обеспечения информационной безопасности:#❝
Порядок реализации средствами обеспечения информационной безопасности требований, установленных организационно-распорядительными документами по безопасности значимых объектов критической информационной инфраструктуры#❝
Основные меры по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Основные угрозы безопасности информации и модели нарушителя значимых объектов критической информационной инфраструктуры#❝
Pet ) защ as формац .. Код B/03.6 | (подуровень) 6 объектов критической информационной квалификации !#❝
Установка обновлений программного обеспечения средств защиты информации значимых объектов критической информационной инфраструктуры с учетом обеспечения непрерывности и надлежащего уровня защищенности#❝
Конфигурирование средств защиты информации, используемых для обеспечения безопасности значимых объектов критической информационной инфраструктуры#❝
Выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования значимых объектов критической информационной инфраструктуры#❝
Проведение занятий с персоналом по работе с системой защиты информации значимых объектов критической информационной инфраструктуры, включая проведение практических занятий с персоналом на киберполигонах или в тестовой зоне#❝
Контролировать безотказное функционирование средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Устанавливать и настраивать общесистемное программное обеспечение с учетом требований по обеспечению защиты информации субъекта критической информационной инфраструктуры#❝
Настраивать средства защиты информации значимых объектов критической информационной инфраструктуры в том числе средства обеспечения информационной безопасности:#❝
Устанавливать обновления программного обеспечения средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Обеспечивать бесперебойное функционирование средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Принципы формирования политики информационной безопасности субъекта критической информационной инфраструктуры#❝
3.3. Обобщенная трудовая функция#❝
Наименование |на инциденты на значимых объектах критической | Кд С oan punta 6 информационной инфраструктуры#❝
Возможные Инженер информационно-аналитического подразделения наименования | Специалист по ликвидации последствий компьютерных инцидентов должностей, Специалист по установлению причин компьютерных инцидентов профессий Аналитик центра Государственной системы обнаружения, предупреждения и рабочих ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Образование и | Высшее профильное образование — бакалавриат обучение ИЛИ Высшее образование (непрофильное) — бакалавриат и дополнительное профессиональное образование — программы профессиональной переподготовки в области информационной безопасности, обнаружения, предупреждения, реагирование на компьютерные инциденты и ликвидации последствий компьютерных атак на информационные ресурсы#❝
Опыт Не менее одного года в области информационной безопасности — для практической | сотрудников, имеющих высшее образование (непрофильное) работы#❝
Другие Рекомендуется дополнительное профессиональное образование — программы характеристики повышения квалификации в области информационной безопасности, обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы не реже одного раза в 3 года#❝
ОКЗ 2529 Специалисты по базам данных и сетям, не входящие в другие группы ЕКС - Администратор по обеспечению безопасности информации#❝
Выявление и регистрация инцидентов Уровень информационной безопасности, в том числе | Код | C/01.6 | (подуровень) 6 обнаружение фактов компьютерных атак квалификации#❝
Получение и использование сведений об актуальных индикаторах компрометации объектов информатизации#❝
Анализ данных, поступающих от средств мониторинга, с целью выявления инцидентов на мониторируемых значимых объектах критической информационной инфраструктуры#❝
Сбор информации o6 инцидентах информационной безопасности, их классификация и оценка потенциала влияния в субъекте критической информационной инфраструктуры#❝
Обеспечение функционирования механизмов и инициативного информирования работников субъекта критической информационной инфраструктуры о событиях информационной безопасности#❝
Анализировать и применять действующую нормативную правовую и методологическую базу, а также положения законодательства Российской Федерации, международные и национальные стандарты в сфере информационной безопасности при мониторинге значимых объектов критической информационной инфраструктуры#❝
Настраивать средства (агентов, интерфейсов) сбора технических данных для выявления событий информационной безопасности в значимых объектах критической информационной инфраструктуры, в том числе разрабатывать правила корреляции $1ЕМ-систем, а также правила обнаружения атак для IDS/IPS#❝
Автоматизировать анализ журналов событий информационной безопасности и выявления инцидентов с помощью скриптовых языков#❝
Определять факт возникновения инцидента информационной безопасности, в том числе компьютерной атаки на значимом объекте критической информационной инфраструктуры#❝
Нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности критической информационной инфраструктуры#❝
Основные уязвимости и информационные угрозы, характерные для значимых объектов критической информационной инфраструктуры#❝
Реагирование на инциденты Уровень информационной безопасности Kon С/02.6 (подуровень) 6 квалификации#❝
Выполнение действий по реагированию на инциденты информационной безопасности согласно правилам и процедурам реагирования на такие инциденты в субъекте критической информационной инфраструктуры#❝
Сбор и фиксация артефактов, имеющих отношение к выявленному инциденту информационной безопасности на значимом объекте критической информационной инфраструктуры#❝
Восстановление в пределах должностных обязанностей функциональных процессов в субъекте критической информационной инфраструктуры с учетом требований по сбору и фиксации данных, имеющих отношение к инцидентам информационной безопасности#❝
Осуществление взаимодействия в рамках реагирования на инциденты информационной безопасности в субъекте критической информационной инфраструктуры сферы#❝
Выполнять отладку и реверс-инжиниринг приложений архитектуры х86 и АВМ, расширять функциональность отладчика и дизассемблера скриптами собственной разработки#❝
Работать с техническими средствами защиты информации и системами, реализующими функции управления инцидентами информационной безопасности в субъекте критической информационной инфраструктуры#❝
Применять меры, направленные на снижение тяжести последствий от реализации инцидентов информационной безопасности в субъекте критической информационной инфраструктуры#❝
Законодательство Российской Федерации, нормативные правовые акты, национальные, межгосударственные и международные стандарты в области защиты информации и обеспечения безопасности — критической информационной инфраструктуры#❝
Уязвимости и информационные угрозы, характерные для значимых объектов критической информационной инфраструктуры#❝
Базовый состав и функциональные возможности технических средств сбора технических данных для выявления событий и инцидентов информационной безопасности#❝
Подходы к настройке средств сбора технических данных для выявления событий информационной безопасности#❝
Принципы работы с техническими средствами, реализующими функции управления инцидентами информационной безопасности#❝
Апостериорный анализ инцидентов Уровень Наименование информационной безопасности Kon C/03.6 (подуровень) 6 квалификации Трудовые Анализ артефактов, имеющих отношение к выявленному инциденту действия информационной безопасности на значимом объекте критической информационной инфраструктуры#❝
Описание индикаторов компрометации, связанных с анализируемым инцидентом информационной безопасности#❝
Анализ и описание уязвимостей объекта критической информационной инфраструктуры, использованных при проведении против него компьютерной атаки#❝
Подготовка и оформление согласно установленным требованиям материалов в отношении инцидента информационной безопасности для направления в федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Осуществлять работу с техническими средствами защиты информации, реализующими функции управления инцидентами информационной безопасности#❝
Анализировать технические данные, свидетельствующие о возникновении событий и инцидентов информационной безопасности#❝
Оформлять согласно установленным требованиям материалы в отношении инцидента информационной безопасности для направления в федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Основные уязвимости и информационные угрозы, характерные для субъектов критической информационной инфраструктуры#❝
Базовый состав и функциональные возможности технических средств сбора технических данных для выявления событий информационной безопасности#❝
Принципы работы с техническими средствами, реализующими функции управления инцидентами информационной безопасности#❝
3.4. Обобщенная трудовая функция#❝
Наименование (значимых объектов критической Код Г Уровень квалификации информационной инфраструктуры Возможные Ведущий специалист по защите информации наименования | Главный специалист по защите информации должностей, Руководитель проектов в области разработки систем защиты информации профессий Начальник отдела (лаборатории, сектора) защиты информации рабочих Руководитель структурного подразделения по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Высшее образование обучение ИЛИ Высшее образование (непрофильное) и дополнительное профессиональное образование — программы профессиональной переподготовки в области информационной безопасности#❝
Рекомендуется дополнительное профессиональное образование — программы повышения квалификации в области информационной безопасности не реже одного раза в три года#❝
Наименование Kon Наименование базовой группы, должности (профессии) или документа специальности ОКЗ 1330 Руководители служб и подразделений в сфере информационнокоммуникационных технологий ЕКС - Администратор по обеспечению безопасности информации - Инженер по защите информации - Специалист по защите информации ОКПДТР 200593 Главный специалист по защите информации Перечни ВО 10.05.01 (Компьютерная безопасность 10.05.02 (Информационная безопасность телекоммуникационных систем 10.05.03 (| Информационная безопасность автоматизированных систем 10.05.04 — Информационно-аналитические системы безопасности 10.05.05 | Безопасность информационных технологий в правоохранительной сфере 10.05.06'! | Криптография 10.05.07! | Противодействие техническим разведкам 10.04.01 | Информационная безопасность 3.4.1. Трудовая функция Категорирование объектов критической Уровень Наименование информационной инфраструктуры Код D/01.7 (подуровень) 7 квалификации Трудовые Инвентаризация, определение состава и ведение локального реестра объектов действия критической информационной инфраструктуры#❝
Присвоение объектам критической информационной инфраструктуры одной из категорий значимости либо принятие решения об отсутствии необходимости присвоения им одной из категорий значимости#❝
Подготовка документов, связанных с категорированием объектов критической информационной инфраструктуры#❝
Реализация взаимодействия с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры#❝
Анализировать цели создания и назначение объектов информационной инфраструктуры и решаемые ими задачи, определять объекты информационной инфраструктуры, являющиеся критическими, определять возможные. последствия, связанные с негативным воздействием на указанные объекты#❝
Формировать перечень объектов критической информационной инфраструктуры, подлежащих категорированию#❝
Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической — информационной#❝
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры Положения правового регулирования отношений в области обеспечения#❝
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры Права и обязанности субъектов критической информационной инфраструктуры, | иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации. последствий компьютерных атак на информационные ресурсы Российской#❝
Национальные, межгосударственные и международные стандарты в области защиты информации (информационной безопасности)#❝
Методические документы, регламентирующие порядок категорирования. объектов критической информационной инфраструктуры Основные меры и средства защиты информации значимых объектов критической#❝
Разработка требований по обеспечению Уровень | Наименование | безопасности значимых объектов критической Код D/02.7 | (подуровень) | 7 информационной инфраструктуры квалификации | Трудовые Анализ характера информации, циркулирующей в информационных системах действия субъекта критической информационной инфраструктуры, и определение перечня информации, подлежащей защите#❝
Анализ моделей угроз и нарушителя значимых объектов критической информационной инфраструктуры, сценариев реализации угроз#❝
Разработка требований по обеспечению информационной безопасности значимых объектов критической информационной инфраструктуры#❝
Анализировать цели создания значимых объектов критической информационной инфраструктуры и решаемые ими задачи, анализировать информационную инфраструктуру, определять элементы информационной инфраструктуры, являющиеся критическими, описывать систему взаимодействий между ними#❝
Выявлять, оценивать и классифицировать угрозы безопасности информации значимых объектов критической информационной инфраструктуры#❝
Оценивать возможности эксплуатации уязвимостей значимых объектов критической информационной инфраструктуры#❝
Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической — информационной инфраструктуры#❝
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры#❝
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры#❝
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Основные методические и руководящие документы по защите информации в значимых объектах критической информационной инфраструктуры#❝
Национальные, межгосударственные и международные стандарты в области защиты информации (информационной безопасности)#❝
Локальные нормативные акты, определяющие политику и правила обеспечения информационной безопасности субъекта критической информационной инфраструктуры#❝
Проектирование и реализация подсистемы Уровень безопасности значимых объектов критической Код | 0/03.7! (подуровень) 7 информационной инфраструктуры квалификации#❝
Формирование разделов технических заданий на создание подсистем безопасности значимых объектов критической информационной инфраструктуры#❝
Разработка проектной документации на подсистемы безопасности значимых объектов критической информационной инфраструктуры#❝
Оформление заявки на разработку подсистемы безопасности значимых объектов критической информационной инфраструктуры#❝
Проведение технико-экономической оценки проекта подсистемы безопасности значимых объектов критической информационной инфраструктуры#❝
Определять комплекс мер для обеспечения безопасности значимых объектов критической информационной инфраструктуры#❝
Осуществлять выбор средств защиты информации с учетом категории значимости значимого объекта критической информационной инфраструктуры, совместимости с программными и программно-аппаратными средствами, выполняемых функций безопасности и ограничений на эксплуатацию#❝
Обосновывать организационные и технические меры, подлежащие реализации в рамках подсистемы безопасности значимых объектов критической информационной инфраструктуры#❝
Разрабатывать архитектуру подсистемы безопасности значимых объектов критической информационной инфраструктуры, включающую состав, места установки, взаимосвязи средств защиты информации#❝
Методы и технологии проектирования, моделирования, исследования систем защиты значимых объектов критической информационной инфраструктуры#❝
Этапы создания подсистемы безопасности значимых объектов критической информационной инфраструктуры#❝
Методы и способы обеспечения безопасности значимых объектов критической информационной инфраструктуры#❝
Методы и средства, применяемые для обеспечения безопасности критической информационной инфраструктуры, построенные с использованием современных информационных технологий#❝
Технические средства, технологии и способы обеспечения безопасности значимых объектов критической информационной инфраструктуры#❝
Порядок проведения процедур закупки высокотехнологичного оборудования, работ, услуг для обеспечения нужд в сфере информационной безопасности#❝
| Аудит информационной безопасности Уровень значимых объектов критической Код | 0/04.7 | (подуровень) 7 информационной инфраструктуры квалификации#❝
Разработка программы и методик проведения аудита информационной безопасности значимых объектов критической информационной инфраструктуры#❝
Анализ полноты исходных данных, проверка их соответствия реальным условиям размещения, монтажа и эксплуатации средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Проверка состояния организации работ и выполнения организационных и технических требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Оформление материалов аудита информационной безопасности значимых объектов критической информационной инфраструктуры#❝
Выполнять экспертизу технической документации значимых объектов критической информационной инфраструктуры#❝
Разрабатывать программы и методики проведения аудита информационной безопасности значимых объектов критической информационной инфраструктуры#❝
Использовать экспертно-документальный метод при проведении аудита информационной безопасности значимых объектов критической информационной инфраструктуры#❝
Проводить анализ ситуаций в области обеспечения безопасности критической информационной инфраструктуры с учетом возможностей, сил и средств проведения компьютерных атак#❝
Проверять состояние организации работ и выполнения организационных и технических требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Оформлять материалы аудита информационной безопасности значимых объектов критической информационной инфраструктуры#❝
Законодательство Российской Федерации, методические — документы, национальные стандарты в области информационной безопасности, в области защиты информации и аудита информационной безопасности значимых объектов критической инфраструктуры#❝
Полномочия органов исполнительной власти, осуществляющих государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры и порядок реализации такого контроля#❝
Методики проведения оценки соответствия уровня информационной безопасности значимых объектов критической информационной инфраструктуры заданным требованиям#❝
3.5. Обобщенная трудовая функция#❝
Контроль обнаружения компьютерных атак и Наименование реагирования на инциденты на значимых объектах | Код Е ean buat 7 критической информационной инфраструктуры Возможные Ведущий специалист по защите информации наименования | Руководитель группы подразделения по комплексной защите информации должностей, Начальник направления центра Государственной системы обнаружения, профессий предупреждения и ликвидации последствий компьютерных атак на рабочих информационные ресурсы Российской Федерации#❝
Заместитель руководителя центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Руководитель центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Высшее образование (непрофильное) — специалитет, магистратура и дополнительное профессиональное образование — программы профессиональной переподготовки в области информационной безопасности, обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы#❝
Другие Рекомендуется дополнительное профессиональное образование — программы характеристики | повышения квалификации в области информационной безопасности, обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы не реже одного раза в три года#❝
Контроль анализа и обработки компьютерных Уровень инцидентов на значимых объектах критической Код Е/О1.7 | (@юдуровень) | 7 информационной инфраструктуры квалификации#❝
Разработка сценариев обнаружения инцидентов информационной безопасности при обработке данных, поступающих с технических средств мониторинга#❝
Разработка единых правил и процедур реагирования на сообщения о компьютерных инцидентах и атаках, осуществляемых в отношении значимых объектов критической информационной инфраструктуры#❝
Руководство выявлением событий информационной безопасности и компьютерных атак на мониторируемом значимом объекте критической информационной инфраструктуры#❝
Информирование федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о статусе и предпринятых действиях по обработке инцидента информационной безопасности в субъекте критической информационной инфраструктуры#❝
Применять методологию оценки потенциала влияния (критичности) инцидента информационной безопасности субъекта критической информационной инфраструктуры#❝
Разрабатывать единые правила и процедуры реагирования на сообщения о компьютерных инцидентах и атаках, осуществляемых в отношении значимых объектов критической информационной инфраструктуры#❝
Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры#❝
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры#❝
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры#❝
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Основные угрозы безопасности информации и модели нарушителя значимых объектов критической информационной инфраструктуры#❝
Основные меры по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Организация расследования компьютерных Уровень — инцидентов на значимых объектах критической Код Е/02.7 (подуровень) | 7 информационной инфраструктуры квалификации#❝
Разработка единых правил и процедур реагирования на инциденты информационной безопасности, выявленные на значимом объекте критической информационной инфраструктуры#❝
Руководство расследованием компьютерных инцидентов на значимом объекте критической информационной инфраструктуры#❝
Определение критериев для оценки условий закрытия инцидента информационной безопасности в субъекте критической информационной инфраструктуры#❝
Осуществление взаимодействия в рамках проведения расследования и восстановления после инцидентов информационной безопасности в субъекте критической информационной инфраструктуры, в том числе с внешними заинтересованными организациями#❝
Разрабатывать правила и процедуры реагирования на инциденты информационной безопасности в субъекте критической информационной инфраструктуры#❝
Основные понятия, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры#❝
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры#❝
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры#❝
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Критерии несанкционированного воздействия на значимые объекты критической информационной инфраструктуры#❝
Регламент информирования персонала значимых объектов критической информационной инфраструктуры о выявленных инцидентах#❝
Контроль апостериорного анализа Уровень компьютерных инцидентов Код Е/03.7 (подуровень) 7 квалификации#❝
Проверка работоспособности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методик в субъектах критической информационной инфраструктуры#❝
Оценка эффективности применяемых программно-аппаратных средств защиты информации с использованием штатных средств и методик в субъектах критической информационной инфраструктуры#❝
Определение уровня защищенности значимых объектов критической информационной инфраструктуры в субъектах критической информационной инфраструктуры#❝
Определять параметры функционирования программно-аппаратных средств защиты информации в субъекте критической информационной инфраструктуры#❝
Разрабатывать методики оценки защищенности значимых объектов критической информационной инфраструктуры в субъектах критической информационной инфраструктуры#❝
Применять разработанные методики оценки защищенности программноаппаратных средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Анализировать программно-аппаратные средства защиты с целью определения уровня обеспечиваемой ими защищенности значимых объектов критической информационной инфраструктуры, в том числе с применением инструментов (методик) автоматизированного поиска уязвимостей#❝
Нормативные правовые акты, методические документы, национальные стандарты в области информационной безопасности, защиты информации и аудита информационной безопасности значимых объектов критической информационной инфраструктуры#❝
Принципы построения программно-аппаратных средств защиты информации значимых объектов критической информационной инфраструктуры#❝
Принципы построения подсистем безопасности значимых объектов критической информационной инфраструктуры#❝
Способы анализа применяемых методов и средств защиты информации на предмет соответствия политике безопасности субъекта критической информационной инфраструктуры#❝
3.6. Обобщенная трудовая функция#❝
Управление обеспечением безопасности значимых № № Уровень Наименование (| объектов критической информационной Код Е 8 квалификации инфраструктуры Возможные Директор по развитию цифровых технологий документированных сфер наименования | деятельности организации должностей, Заместитель генерального директора по информационной безопасности профессий рабочих#❝
Высшее образование (непрофильное) — специалитет, магистратура и дополнительное профессиональное образование — программы профессиональной переподготовки в области информационной безопасности#❝
Опыт Не менее 3 лет в сфере информационной безопасности, включая не менее 2 лет практической |на руководящих должностях — для сотрудников, имеющих высшее профильное работы образование Не менее 5 лет в области информационной безопасности, включая не менее 3 лет на руководящих должностях — для сотрудников, имеющих высшее образование (непрофильное)#❝
Другие Рекомендуется дополнительное профессиональное образование — программы характеристики повышения квалификации в области информационной безопасности не реже одного раза в три года#❝
Наименование Код Наименование базовой группы, должности (профессии) или документа специальности ОКЗ 1213 Руководители в области определения политики и планирования деятельности ЕКС - Главный специалист по технической защите информации ОКПДТР 200847 | Директор по развитию цифровых технологий документированных сфер деятельности организации 201343 (Главный специалист по защите информации Перечни ВО 10.05.01 | Компьютерная безопасность 10.05.02 | Информационная безопасность телекоммуникационных систем 10.05.03 | Информационная безопасность автоматизированных систем 10.05.04 | Информационно-аналитические системы безопасности 10.05.05 | Безопасность информационных технологий в правоохранительной сфере 10.05.06 | Криптография 10.05.07 | Противодействие техническим разведкам 10.04.01 | Информационная безопасность OKCBHK"! 2.3.6. Методы и системы защиты информации, информационная безопасность 1.2.4. Кибербезопасность#❝
Уровень езультатов деятельности по обеспечению Наименование р у д 6 > Код Е/01.8 | (подуровень) 8 езопасности значимых ооъектов критическои квалификации информационной инфраструктуры Трудовые Определение ВЛИЯНИЯ информационных технологий на деятельность субъекта действия критической информационной инфраструктуры#❝
Определение основных негативных последствий, наступление которых возможно в результате реализации угроз безопасности информации#❝
Разработка модели угроз и модели нарушителя безопасности значимых объектов критической информационной инфраструктуры#❝
Формирование требований по защите информации, обрабатываемой в значимых объектах критической — информационной — инфраструктуры, — включая использование математического аппарата для решения прикладных задач#❝
Выбор и обоснование критериев эффективности функционирования значимых объектов критической информационной инфраструктуры#❝
Необходимые Анализировать и применять методологическую базу, положения нормативных умения правовых актов Российской Федерации, международных и национальных стандартов в области обеспечения защиты информации и информационной безопасности значимых объектов КИИ Определять информационную инфраструктуру и информационные ресурсы значимых объектов критической информационной — инфраструктуры, подлежащих защите Классифицировать и оценивать угрозы безопасности информации для значимых объектов критической информационной инфраструктуры с учетом специфики сферы деятельности Разрабатывать модели угроз безопасности информации и нарушителей значимых объектов критической информационной инфраструктуры Необходимые Основные понятия, используемые в нормативных правовых актах, знания регламентирующих вопросы защиты критической — информационной инфраструктуры#❝
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры#❝
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры#❝
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Функции органов исполнительной власти, осуществляющих государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры и порядок реализации такого контроля#❝
Нормативные правовые акты, регулирующие уголовную ответственность за деяния, связанные с нарушением безопасности значимых объектов критической информационной инфраструктуры#❝
Нормативные правовые акты, регулирующие административную ответственность за правонарушения, связанные с нарушением обеспечения безопасности объектов критической информационной инфраструктуры#❝
в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;#❝
в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;#❝
в области выработки и реализации государственной политики, нормативноправового регулирования в области связи#❝
Национальные, межгосударственные и международные стандарты в области защиты информации (информационной безопасности)#❝
Локальные нормативные акты, определяющие политику и правила обеспечения информационной безопасности субъекта критической информационной инфраструктуры#❝
Основные угрозы безопасности информации для значимых объектов критической информационной инфраструктуры#❝
Разработка организационно-распорядительных документов по обеспечению безопасности значимых объектов критической#❝
Организация разработки политики информационной безопасности субъекта критической информационной инфраструктуры#❝
Организация работ по разработке моделей угроз и нарушителей безопасности информации для значимых объектов критической информационной ‹ инфраструктуры#❝
‚ Организация работы комиссии по категорированию объектов критической информационной инфраструктуры#❝
Подготовка (разработка) документов, определяющих правила и процедуры | выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации#❝
Проведение (разработка) проверки полноты описания в организационнораспорядительных документах действий персонала по — реализации организационных мер защиты информации#❝
Разрабатывать проекты внутренних документов (локальные акты, организационно-распорядительные документы и методические материалы) субъекта критической информационной инфраструктуры, устанавливающих цели и принципы, а также определяющих методологию и правила управления информационной безопасностью#❝
Анализировать и обосновывать общую стратегию субъекта критической информационной инфраструктуры по вопросам управления процессами обеспечения информационной безопасности согласно законодательству#❝
Реализовывать политику в области обеспечения информационной безопасности по вопросам управления процессами обеспечения информационной безопасности и операционной надежности#❝
Устанавливать требования к процессу мониторинга состояния безопасности значимых объектов критической информационной инфраструктуры#❝
Основные ПОНЯТИЯ, используемые В нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры#❝
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры безопасности критической информационной инфраструктуры#❝
Положения правового регулирования отношений в области обеспечения по защите критической информационной инфраструктуры#❝
инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Права и обязанности субъектов критической информационной инфраструктуры, | иных органов и организаций при защите критической информационной.#❝
Функции органов исполнительной власти, осуществляющих государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры и порядок реализации такого контроля#❝
Нормативные правовые акты, регулирующие уголовную ответственность за деяния, связанные с нарушением безопасности значимых объектов критической информационной инфраструктуры |#❝
Нормативные правовые акты, регулирующие административную ответственность за правонарушения, связанные с нарушением обеспечения безопасности объектов критической информационной инфраструктуры Руководящие и методические документы:#❝
в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;#❝
в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;#❝
в области выработки и реализации государственной политики, нормативноправового регулирования в области связи защиты информации (информационной безопасности) Локальные нормативные акты, определяющие политику и правила обеспечения информационной безопасности в субъекте критической информационной инфраструктуры#❝
Содержание и порядок деятельности персонала по эксплуатации подсистем безопасности значимых объектов критической информационной инфраструктуры#❝
Организация мероприятий по обеспечению Уровень = Наименование безопасности значимых объектов критической Код | F/03.8 | (подуровень) |8 информационной инфраструктуры квалификации = Трудовые Планирование и разработка мероприятий по обеспечению безопасности действия значимых объектов критической информационной инфраструктуры#❝
Реализация (внедрение) мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Организация мероприятий по мониторингу состояния защищенности значимых объектов критической информационной инфраструктуры и реагированию на компьютерные инциденты#❝
Организация формирования и развития навыков работников организации в сфере информационной безопасности#❝
Анализировать и обосновывать общую стратегию субъекта критической информационной инфраструктуры по вопросам обеспечения защиты информации и операционной надежности согласно законодательству Российской Федерации на основе современных методов и лучших практик#❝
Оценивать эффективность деятельности по выполнению работ, связанных с обеспечением защиты информации и операционной надежности#❝
Организовывать и осуществлять деятельность по проверке готовности субъекта критической информационной инфраструктуры противостоять угрозам информационной безопасности#❝
Осуществлять взаимодействие с федеральными органами исполнительной власти от лица субъекта критической информационной инфраструктуры по вопросам безопасности значимых объектов критической информационной инфраструктуры#❝
Основные ПОНЯТИЯ, используемые в нормативных правовых актах, регламентирующих вопросы защиты критической информационной инфраструктуры#❝
Нормативные правовые основы по обеспечению безопасности значимых объектов критической информационной инфраструктуры#❝
Положения правового регулирования отношений в области обеспечения безопасности критической информационной инфраструктуры#❝
Механизм организации и координации деятельности государственных органов по защите критической информационной инфраструктуры#❝
Права и обязанности субъектов критической информационной инфраструктуры, иных органов и организаций при защите критической информационной инфраструктуры, а также в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации#❝
Функции органов исполнительной власти, осуществляющих государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры и порядок реализации такого контроля#❝
Нормативные правовые акты, регулирующие уголовную ответственность за деяния, связанные с нарушением безопасности значимых объектов критической информационной инфраструктуры#❝
Нормативные правовые акты, регулирующие административную ответственность за правонарушения, связанные с нарушением обеспечения безопасности объектов критической информационной инфраструктуры#❝
Порядок проведения процедур закупки высокотехнологичного оборудования, работ, услуг для обеспечения нужд в сфере информационной безопасности#❝
Ключевые показатели эффективности деятельности субъекта критической информационной инфраструктуры по обеспечению защиты информации и операционной надежности#❝
Принципы построения архитектуры подсистемы безопасности значимых объектов критической информационной инфраструктуры#❝
4.2. Наименования организаций-разработчиков#❝
1 —“ ФГАОУ ВО «Российский государственный университет нефти и газа (национальный исследовательский университет) имени И. М. Губкина», город Москва#❝
2 —° ФГАОУ ДПО «Институт повышения квалификации руководящих работников и специалистов топливно-энергетического комплекса», город Москва#❝
8 (— ФУМО в системе СПО по УГПС «Информационная безопасность», город Москва у. Сокращения, используемые в профессиональном стандарте х86 — семейство микропроцессорных архитектур с обратной совместимостью инструкций, разработанное компанией Intel#❝
? Приказ Минтруда России от 29 сентября 2014 г. № 667н «О реестре профессиональных стандартов (перечне видов профессиональной деятельности)» (зарегистрирован Минюстом России 19 ноября 2014 г., регистрационный № 34779) с изменением, внесенным приказом Минтруда России от 9 марта 2017 г. № 254н (зарегистрирован Минюстом России 29 марта 2017 г, регистрационный № 46168).#❝
7 Приказ Минпросвещения России от 17 мая 2022 г. № 336 «Об утверждении перечней профессий и специальностей среднего профессионального образования и установлении соответствия отдельных профессий и специальностей среднего профессионального образования, указанных в этих перечнях, профессиям и специальностям среднего профессионального образования, перечни которых утверждены приказом Министерства образования и науки Российской Федерации от 29 октября 2013 г. № 1199 «Об утверждении перечней профессий и специальностей среднего профессионального образования» (зарегистрирован Минюстом России 17 июня 2022 г, регистрационный № 68887) с изменениями, внесенными приказами Минпросвещения России от 12 мая 2023 г. № 359 (зарегистрирован Минюстом России 9 июня 2023 г., регистрационный № 73797), от 25 сентября 2023 г. № 717 (зарегистрирован Минюстом России 26 октября 2023 г., регистрационный № 75754), от 27 апреля 2024 г. № 289 (зарегистрирован Минюстом России 31 мая 2024 г, регистрационный № 78367), от 7 ноября 2024 г. № 782 (зарегистрирован Минюстом России 10 декабря 2024 г, регистрационный № 80517), от 25 марта 2025 г. № 226 (зарегистрирован Минюстом России 29 апреля 2025 г, регистрационный № 82008), от 16 сентября 2025 г. № 667 (зарегистрирован Минюстом России 16 октября 2025 г. регистрационный № 83852), or 19 февраля 2026 г. № 106 (зарегистрирован Минюстом России 26 марта 2026 г., регистрационный № 85749).#❝
$ Приказ ФСТЭК России от 25 декабря 2017 г. № 239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» (зарегистрирован Минюстом России 26 марта 2018 г., регистрационный № 50524) с изменениями, внесенными приказом ФСТЭК России от 9 августа 2018 г. № 138 (зарегистрирован Минюстом России 5 сентября 2018 r., регистрационный № 52071), приказом ФСТЭК России от 26 марта 2019 г. № 60 (зарегистрирован Минюстом России 18 апреля 2019 г, регистрационный № 54443), приказом ФСТЭК России от 20 февраля 2020 г № 35 (зарегистрирован в Минюстом России 11 сентября 2020 r., регистрационный № 59793), приказом ФСТЭК России от 28 августа 2024 г. № 159 (зарегистрирован Минюстом России 24 октября 2024 г., регистрационный № 79900).#❝
3 Приказ ФСТЭК от 21 декабря 2017 г. № 235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования» (зарегистрирован Минюстом России 22 февраля 2018г, регистрационный № 50118) с изменениями, внесенными приказами ФСТЭК от 27 марта 2019г. № 64 (зарегистрирован Минюстом России 13 июня 2019г, регистрационный № 54920), от 20 апреля 2023 г. № 69 (зарегистрирован Минюстом 23 июня 2023 г., регистрационный № 73969).#❝
'Ю Приказ Минобрнауки России от 12 сентября 2013 г. № 1061 «Об утверждении перечней специальностей и направлений подготовки высшего образования» (зарегистрирован Минюстом России 14 октября 2013 г., регистрационный № 30163) с изменениями, внесенными приказами Минобрнауки России от 29 января 2014 г. № 63 (зарегистрирован Минюстом России 28 февраля 2014 г., регистрационный № 31448), от 20 августа 2014 г. № 1033 (зарегистрирован Минюстом России 3 сентября 2014 г, регистрационный № 33947), от 13 октября 2014 г. № 1313 (зарегистрирован Минюстом России 13 ноября 2014 г. регистрационный № 34691), от 25 марта 2015 г. № 270 (зарегистрирован Минюстом России 22 апреля 2015 г. регистрационный № 36994), от 1 октября 2015 г № 1080 (зарегистрирован Минюстом России 19 октября 2015 1, регистрационный № 39355), от 1 декабря 2016 г. № 1508 (зарегистрирован Минюстом России 20 декабря 2016 г, регистрационный № 44807), от 10 апреля 2017 г. № 320 (зарегистрирован Минюстом России 10 мая 2017 г, регистрационный № 46662), от 11 апреля 2017 г № 328 (зарегистрирован Минюстом России 23 июня 2017 г, регистрационный № 47167), от 23 марта 2018 г. № 210 (зарегистрирован Минюстом России 11 апреля 2018 г, регистрационный № 50727), от 30 августа 2019 г № 664 (зарегистрирован Минюстом России 23 сентября 2019 г., регистрационный № 56026), от 15 апреля 2021 г. № 296 (зарегистрирован Минюстом России 27 апреля 2021 г, регистрационный № 63245), от 13 декабря 2021 г. № 1229 (зарегистрирован Минюстом России 13 апреля 2022 г., регистрационный № 68183). В соответствии с абзацем седьмым пункта 2 приказа Минобрнауки России от 1 февраля 2022 г. № 89 (зарегистрирован Минюстом России 3 марта 2022 г, регистрационный № 67610) с изменениями, внесенными приказами Минобрнауки России от 29 августа 2022 г. № 822 (зарегистрирован Минюстом России 15 ноября 2022 г., регистрационный № 70948), от 2 августа 2024 г. № 514 (зарегистрирован Минюстом России 16 августа 2024 г, регистрационный № 79187), от 27 марта 2026 г № 201 (зарегистрирован Минюстом России 27 апреля 2026 г., регистрационный № 86219), срок действия ограничен до | сентября 2027 г.#❝
! Перечни специальностей и направлений подготовки высшего образования по программам бакалавриата, программам специалитета, программам магистратуры, с указанием квалификации, присваиваемой по соответствующим специальностям и направлениям подготовки высшего образования, устанавливаемые Министерством науки и высшего образования Российской Федерации в соответствии с частью 8 статьи 11 Федерального закона от 29 декабря 2012 г. № 273-ФЗ «Об образовании в Российской Федерации»; подпункт 4.2.1 пункта 4 Положения о Министерстве науки и высшего образования Российской Федерации, утвержденного постановлением Правительства Российской Федерации от 15 июня 2018 г. № 682.#❝
О каких нормах
- О внесении изменения в приложение к приказу Министерства труда и социальной защиты Российской Федерации от 29 сентября 2
- О внесении изменений в перечни профессий и специальностей среднего профессионального образования и соответствия отдельны
- О внесении изменений в некоторые приказы Министерства науки и высшего образования Российской Федерации в сфере высшего о
- О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструк
- О внесении изменений в Требования по обеспечению безопасности значимых объектов критической информационной инфраструктур
- О внесении изменений в Требования к обеспечению защиты информации в автоматизированных системах управления производствен
Документы того же органа рядом по дате
- Об утверждении профессионального стандарта "Специалист по лесопатологическому обследованию" — Приказ Минтруда России от 07.08.2026 № 348н
- Об утверждении профессионального стандарта "Разработчик веб- и мультимедийных приложений" — Приказ Минтруда России от 07.08.2026 № 350н
- Об утверждении особенностей проведения специальной оценки условий труда рабочих мест в организациях, осуществляющих отдельные виды деятельности - субъ — Приказ Минтруда России от 07.08.2026 № 345н
- Об утверждении профессионального стандарта "Наладчик зуборезных и резьбофрезерных станков" — Приказ Минтруда России от 07.08.2026 № 353н
- О внесении изменений в некоторые нормативные правовые акты Министерства труда и социальной защиты Российской Федерации по вопросам обеспечения инвалид — Приказ Минтруда России от 17.08.2026 № 356н
- О внесении изменений в приложение № 1 к Стандарту деятельности по осуществлению полномочия в сфере занятости населения по организации временного трудо — Приказ Минтруда России от 18.08.2026 № 358н
- Об утверждении перечня должностных лиц Фонда пенсионного и социального страхования Российской Федерации и его территориальных органов, имеющих доступ — Приказ Минтруда России от 28.08.2026 № 394н
- О внесении изменения в приложение к приказу Министерства труда и социальной защиты Российской Федерации от 29 октября 2025 г. № 624 «Об утверждении пл — Приказ Минтруда России от 10.09.2026 № 411