Срок действия документа ограничен 1 марта 2029 года.

3.10.3. Трудовая функция

Наименование

Проведение сертификационных испытаний защищенных технических средств обработки информации

Код

J/03.7

Уровень (подуровень) квалификации

7

Происхождение трудовой функции

Оригинал

X

Заимствовано из оригинала

Код оригинала

Регистрационный номер профессионального стандарта

Трудовые действия

Разработка программы и методики сертификационных испытаний защищенного технического средства обработки информации на соответствие требованиям по безопасности информации

Проведение испытаний защищенного технического средства обработки информации, предусматривающих оценку соответствия параметров и характеристик средства требованиям по безопасности информации

Проверка организации технической поддержки защищенного технического средства обработки информации, предусматривающую оценку соответствия работ (услуг) по технической поддержке средства в ходе его эксплуатации, проводимых (предоставляемых) заявителем, требованиям по безопасности информации

Проверка организации производства защищенного технического средства обработки информации, предусматривающую оценку соответствия работ по изготовлению средства защиты информации с целью подтверждения неизменности параметров и характеристик (функций безопасности информации) образцов серийно производимого средства требованиям по безопасности информации (при сертификации производства средства защиты информации)

Подготовка протоколов испытаний и технического заключения по результатам сертификационного испытания защищенного технического средств обработки информации на соответствие требованиям по безопасности информации

Проведение экспертизы технических и эксплуатационных документов на сертифицируемое защищенное техническое средство обработки информации и материалов сертификационных испытаний

Оформление экспертного заключения органа по сертификации

Необходимые умения

Разрабатывать программы и методики сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации

Проводить сертификационные испытания защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации

Оформлять протоколы испытаний и технические заключения по результатам сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации

Проводить экспертизу технических и эксплуатационных документов на сертифицируемые защищенные технические средства и системы обработки информации и материалов сертификационных испытаний

Оформлять экспертное заключение органа по сертификации

Необходимые знания

Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и сертификации средств защиты информации на соответствие требованиям по безопасности информации

Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом высокочастотного облучения основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах

Способы и средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок

Методы контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок

Средства и методики контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок

Современные информационные технологии (операционные системы, базы данных, вычислительные сети)

Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах

Основные классы и виды уязвимостей программного обеспечения

Методы и технологии защиты информации от несанкционированного доступа и специальных программных воздействий на нее

Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации программных воздействий на нее

Средства и методики контроля защищенности информации от несанкционированного доступа

Методики контроля защищенности информации от несанкционированного доступа

Методики сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации

Отчетные документы, оформляемые по результатам сертификационных испытаний защищенных технических средств и систем обработки информации на соответствие требованиям по безопасности информации

Другие характеристики

-