Должен знать: - национальные, межгосударственные и международные стандарты в области защиты информации; - критерии оценки защищенности автоматизированной системы; - принципы формирования политики информационной безопасности в автоматизированных системах; - программно-аппаратные средства защиты информации автоматизированных систем; - критерии оценки эффективности и надежности средств защиты программного обеспечения автоматизированных систем; - принципы организации и структура систем защиты программного обеспечения автоматизированных систем; - основные методы управления защитой информации; - основные информационные технологии, используемые в автоматизированных системах; - принципы построения систем защиты информации. должен уметь: - планировать политику безопасности программных компонентов автоматизированных систем; - регистрировать события, связанные с защитой информации в автоматизированных системах; - анализировать события, связанные с защитой информации в автоматизированных системах; - оценивать информационные риски в автоматизированных системах; - определять подлежащие защите информационные ресурсы автоматизированных систем; - конфигурировать параметры системы защиты информации автоматизированных систем; - применять типовые программные средства резервирования и восстановления информации в автоматизированных системах; - применять программные средства обеспечения безопасности данных; - контролировать события безопасности и действия пользователей автоматизированных систем; - разрабатывать политики безопасности информации автоматизированных систем. |