Главная » Блоги Экспертов И ИТ-Компаний » Обучение. Профессиональные стандарты по ИБ. Часть 1

Обучение. Профессиональные стандарты по ИБ. Часть 1

По информации блога http://sborisov.blogspot.ru/

 

Наверное, все вы сталкивались с тем, что ответственными за защиту информации назначались лица, не имеющие необходимых знаний, умений или опыта подобной работы (ИТ специалисты, кадровики, бухгалтера, специалисты по физ. безопасности и т.п.).   Особенно часто с такой ситуацией можно было столкнуться в небольших организациях или гос. учреждениях.

 

 

В 2012 году в ТК РФ внесены изменения связанные с понятиями квалификации работника и профессиональный стандарт.  Далее последовали правила разработки, утверждения и применения профстандартов. (сборник НПА)

 

“Квалификация работника – уровень знаний, умений, профессиональных навыков и опыта работы работника.

Профессиональный стандарт – характеристика квалификации, необходимой работнику для осуществления определенного вида профессиональной деятельности.”

Собственно, были прописаны 3 области применения стандартов:

·         Работодателями -  формирование кадровой политики, организация обучения, установление системы оплаты труда и т.п.

·         Образовательными организациями – разработка соответствующих учебных программ

·         Росминтрудом – при разработке федеральных гос. образовательных стандартов 

 

В 2014 году была начата разработка пакета профессиональных стандартов в области информационной безопасности. В марте 2016 года поступила информация, что пакет стандартов был одобрен на заседании национального совета при президенте РФ.

 

Были выложены сами стандарты и пояснительные записки (ПЗ) к ним:

·         Специалист по автоматизации информационно-аналитической деятельности в сфере безопасности

·         Специалист по безопасности компьютерных систем и сетей

·         Специалист по защите информации автоматизированных систем

·         Специалист по защите информации в телекоммуникационных системах и сетях

·         Специалист по технической защите информации

 

Кроме этого на 2016 год планировался к разработке стандарт Специалист по криптографической защите информации.

 

Что особенно понравилось в ПЗ – подробная информация об экспертах, участвующих в разработке стандартов и привлеченных к согласованию и обсуждению. Вплоть до их конкретных предложений. Вот чего не хватало при публичном обсуждении документов по защите ПДн.

 

Например, возьмём стандарт «защита информации в автоматизированных системах». Разрабатывали 13 экспертов. А к публичным обсуждениям привлекалось уже более 240. Причем большое количество гос. органов: ФСТЭК России, ФСБ России, Банк России, Минтруд России, Академия ФСБ, Минкомсвязи России, Роскомнадзор, МВД России, Минобороны России, Академия ФСО России, ГНИИ ПТЗИ ФСТЭК России, Аппарат совета безопасности РФ, огромное количество образовательных организаций, почти все ведущие российские вендоры, и Зегжда П.Д., на учебниках которого мы все учились – упомянут аж 3 раза.  Есть даже раздел посвященный конкретным предложениям конкретных экспертов:

 


Если это всё не палочные показатели, а реальная активность – то организаторами проделана огромная работа.

 

Я ожидал что проф. стандарты по ИБ вот-вот будут утверждены. Но прошло уже немало времени, а утверждения всё нет. По моему запросу получил следующую информацию:

“Данные профессиональные стандарты пока не утверждены Минтрудом России. В настоящее время профессиональный стандарт "Специалист по защите информации автоматизированных систем" проходит утверждение (находится на визировании у юристов). По остальным профессиональным стандартам идет устранение разработчиками замечаний, полученных от экспертов Минтруда России. ”

 

Ок, будем ждать в этом году.

 А в следующей части подробнее про применение стандартов…

 


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Краснодар
https://docshell.ru/, https://docshell.ru/
Информационные технологии

Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>