П.3.3. Осуществление технической защиты информации от несанкционированного доступа

Редакция 2021 года

Вид профессиональной служебной деятельности

П.3.3. Осуществление технической защиты информации

от несанкционированного доступа

Наименование федерального государственного органа

Федеральная служба по техническому и экспортному контролю

II. Требования к профессиональным знаниям

1. Знания в сфере законодательства Российской Федерации

3.1. Кодекс Российской Федерации об административных правонарушениях;

3.2. постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

3.3. приказ ФСТЭК России от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах";

3.4. приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";

3.5. базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденная ФСТЭК России 15 февраля 2008 г.;

3.6. методика оценки угроз безопасности информации, утвержденная ФСТЭК России 5 февраля 2021 г.

В должностной регламент гражданского служащего могут быть включены иные правовые акты, знание которых необходимо для надлежащего исполнения гражданским служащим должностных обязанностей.

2. Иные профессиональные знания

3.1. понятие несанкционированного доступа к информации;

3.2. порядок определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

3.3. основные меры и способы защиты информации от несанкционированного доступа;

3.4. основные средства защиты информации и контроля защищенности информации;

3.5. основные способы оценки эффективности мер защиты информации от несанкционированного доступа.

III. Требования к профессиональным умениям

работа в базах данных, содержащих информацию по угрозам и уязвимостям безопасности информации;

выявление угроз безопасности информации в автоматизированных (информационных) системах;

настройка средств защиты информации в соответствии с выявленными угрозами;

проведение контроля (анализа) защищенности автоматизированных (информационных) систем.