Дата обновления БД:
30.07.2026
Добавлено/обновлено документов:
443 / 1262
Всего документов в БД:
349425
ПРИКАЗ И.О. МИНИСТРА ИСКУССТВЕННОГО ИНТЕЛЛЕКТА И ЦИФРОВОГО РАЗВИТИЯ РЕСПУБЛИКИ КАЗАХСТАН
от 7 июля 2026 года №392/НК
О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности"
ПРИКАЗЫВАЮ:
1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности" следующее изменение:
Профессиональный стандарт: "Деятельность в области кибербезопасности", утвержденный указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.
2. Комитету информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:
1) в течение пяти календарных дней после подписания настоящего приказа направление его на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Институт законодательства и правовой информации Республики Казахстан" Министерства юстиции Республики Казахстан для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;
2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.
3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.
4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.
Исполняющий обязанности Министра искусственного интеллекта и цифрового развития Республики Казахстан
Р.Коняшкин
|
Согласован Министерством труда и социальной защиты населения Республики Казахстан |
|
Приложение
к Приказу и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 7 июля 2026 года №392/НК
Утвержден Приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК
Профессиональный стандарт: "Деятельность в области кибербезопасности"
Глава 1. Общие положения
1. Область применения профессионального стандарта: Профессиональный стандарт "Деятельность в области кибербезопасности" разработан в соответствии со статьей 5 Закона Республики Казахстан "О профессиональных квалификациях" и может применяться при формировании требований к соискателю для приема на работу, формировании образовательных программ, в том числе обучения персонала на предприятиях, признания профессиональной квалификации работников и выпускников организаций образования, а также для решения широкого круга задач в области управления персоналом в организациях и на предприятиях.
2. В настоящем профессиональном стандарте применяются следующие термины и определения:
1) Системное мышление – Умение специалиста объединять (обобщать) частные факты в общую картину, строить иерархические уровни для понимания различных ситуаций (экономических, политических, деловых) и принятия долгосрочных решений. Важным качеством является понимание того, как изменение одного элемента может отразиться на других элементах;
2) Кибербезопасность (далее – КБ) – состояние защищенности цифровых объектов от нарушения их конфиденциальности, целостности или доступности;
3) Цифровые технологии (далее – ЦТ) – совокупность методов работы с электронными информационными ресурсами и методов информационного взаимодействия, осуществляемых с применением аппаратно-программного комплекса и сети телекоммуникаций.
3. В настоящем профессиональном стандарте применяются следующие сокращения:
1) ТКУИ – Технические каналы утечки информации;
2) КС – Квалификационные справочники;
3) ПАС – Программно-аппаратные средства;
4) ПО – Программное обеспечение;
5) ЕТКС – Единый тарифно-квалификационный справочник;
6) ПД – Персональные данные;
7) СВТ – Средства вычислительной техники;
8) ПЭМИН – Побочные электромагнитные излучения и наводки;
9) ТОО – Товарищество с ограниченной ответственностью;
10) ОЮЛ – Объединение юридических лиц;
11) НАО – Некоммерческое акционерное общество;
12) КБ – Кибербезопасность;
13) ЗРК – Закон Республики Казахстан;
14) СУБД – Система управления базами данных;
15) НПА – Нормативно-правовые акты;
16) НТД – Нормативно-техническая документация;
17) ОС – Операционная система;
18) НД – Несанкционированный доступ;
19) ОРК – Отраслевая рамка квалификаций;
20) ЦС – Цифровые системы;
21) ЦТ – Цифровые технологии;
22) ЭМК – Электронные медицинские карты;
23) ACL – Access Control List;
24) API – Application Programming Interface;
25) BASH – Bourne Again SHell;
26) BDA – Battle Damage Assessment;
27) CARVER – Методика анализа целей;
28) COA – Course of Action;
29) DoS – Denial of Service;
30) HIDS – Host Intrusion Detection System;
31) HIPS – Host Intrusion Prevention System;
32) ICS – Industrial Control Systems;
33) IDS – Intrusion detection system;
34) IoT – Internet of Things;
35) IPS – Intrusion prevention system;
36) ISO – International Organization for Standardization;
37) JS – JavaScript;
38) KPI – Key Performance Indicators;
39) KRI – Key Risk Indicators;
40) NIDS – Network Intrusion Detection System;
41) NIPS – Network Intrusion Prevention System;
42) SIEM – Security Information and Event Management;
43) SQL – Structured Query Language;
44) SQLi – SQL injection;
45) TLP – Traffic Light Protocol;
36) TTPs – Tactics, Techniques, and Procedures;
47) VPN – Virtual Private Network;
48) XSS – Cross-Site Scripting.
Глава 2. Паспорт профессионального стандарта
4. Название профессионального стандарта: Деятельность в области кибербезопасности
5. Код профессионального стандарта: J62092101
6. Указание секции, раздела, группы, класса и подкласса согласно ОКЭД:
J Информация и связь
62 Компьютерное программирование, консультационные и другие сопутствующие услуги
62.0 Компьютерное программирование, консультационные и другие сопутствующие услуги
62.09 Другие виды деятельности в области информационных технологий и информационных систем
62.09. 2 Деятельность в области кибербезопасности
7. Краткое описание профессионального стандарта: Профессиональный стандарт "Деятельность в области кибербезопасности" разработан в соответствии со статьей 5 Закона Республики Казахстан "О профессиональных квалификациях"
8. Перечень карточек профессий:
1) Администратор по информационной безопасности - 7 уровень ОРК
2) Специалист по вопросам безопасности (ИКТ) - 7 уровень ОРК
3) Специалист-криминалист по цифровым технологиям - 7 уровень ОРК
4) Специалист по защите информации - 7 уровень ОРК
5) Аудитор по информационной безопасности - 7 уровень ОРК
6) Специалист по информационной безопасности - 7 уровень ОРК
7) Специалист по безопасности сервисов - 7 уровень ОРК
8) Шифровальщик данных - 7 уровень ОРК
9) Инженер по защите информации - 7 уровень ОРК
10) Менеджер по управлению рисками (Risk Manager-SP-RSK-001) - 6 уровень ОРК
11) Разработчик целей - 6 уровень ОРК
12) Оператор киберопераций - 6 уровень ОРК
13) Кибер-инструктор - 6 уровень ОРК
14) Специалист по исследованиям и разработкам - 6 уровень ОРК
15) Менеджер по ИТ инвестициям/портфелю - 6 уровень ОРК
16) Менеджер-программ - 6 уровень ОРК
17) Аналитик угроз и предупреждений - 6 уровень ОРК
18) Специалист по сетевым операциям - 6 уровень ОРК
19) Планировщик киберопераций - 6 уровень ОРК
20) Архитектор корпоративной инфраструктуры - 6 уровень ОРК
21) Специалист по информационной безопасности - 6 уровень ОРК
22) Кибер-юридический консультант - 6 уровень ОРК
23) Уполномоченный представитель/ответственный за авторизацию - 6 уровень ОРК
24) Специалист по информационной безопасности транспортной инфраструктуры - 6 уровень ОРК
25) Специалист-криминалист по цифровым технологиям - 6 уровень ОРК
26) Менеджер знаний - 6 уровень ОРК
27) Аналитик по правоохранительной/судебной экспертизе и контрразведке - 6 уровень ОРК
28) Шифровальщик данных - 6 уровень ОРК
29) Аудитор по информационной безопасности - 6 уровень ОРК
30) Специалист по безопасности сервисов - 6 уровень ОРК
31) Cпециалист по многоязычному анализу - 6 уровень ОРК
32) Специалист по информационной безопасности в области здравоохранения - 6 уровень ОРК
33) Инженер по защите информации - 6 уровень ОРК
34) Специалист по защите информации - 6 уровень ОРК
35) Специалист по вопросам безопасности (ИКТ) - 6 уровень ОРК
Глава 3. Карточки профессий
|
9. Карточка профессии "Администратор по информационной безопасности": | |||
|
Код группы: |
2524-0 | ||
|
Код наименования занятия: |
2524-0-001 | ||
|
Наименование профессии: |
Администратор по информационной безопасности | ||
|
Уровень квалификации по ОРК: |
7 | ||
|
подуровень квалификации по ОРК: |
|||
|
Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик: |
|||
|
Уровень профессионального образования: |
Уровень образования: послевузовское образование (магистратура, резидентура) |
Специальность: Информационная безопасность |
Квалификация: - |
|
Требования к опыту работы: |
1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет | ||
|
Связь с неформальным и информальным образованием: |
Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности | ||
|
Другие возможные наименования профессии: |
|||
|
Основная цель деятельности: |
Администрировать механизмы безопасности и своевременно реагировать на нарушения КБ | ||
|
Описание трудовых функций | |||
|
Перечень трудовых функций: |
Обязательные трудовые функции: |
1. Администрирование, эксплуатация и поддержка работоспособности ПАС защиты информации и обеспечения КБ 2. Администрирование механизмов безопасности 3. Реагирование на инциденты КБ 4. Контроль и анализ эффективности применения ПАС зашиты информации и обеспечения КБ | |
|
Дополнительные трудовые функции: |
|||
|
Трудовая функция 1: Администрирование, эксплуатация и поддержка работоспособности ПАС защиты информации и обеспечения КБ |
|||
|
Навык 1: Ведение отчетной документации |
Умения: 1. Составлять отчеты по инцидентам безопасности, включая описание происшествия, действия, предпринятые для устранения угрозы, анализ причин, а также результаты расследования 2. Регулярно обновлять и вести журналы событий безопасности, включая информацию о попытках доступа, несанкционированных действиях и других событиях 3. Создавать и поддерживать документации по политикам и процедурам безопасности, включая политику доступа, шифрования данных и использования паролей 4. Вести отчетность по уязвимостям и патч-менеджменту и своевременно составлять отчеты о текущих уязвимостях и патчах 5. Документировать процедуры реагирования на инциденты включая пошаговые инструкции по ликвидации угроз, восстановлению данных и минимизации ущерба | ||
|
Знания: 1. Стандартов и требований к отчетности в области кибербезопасности 2. Понимание структуры и форматов отчетности, порядка их составления 3. Методов анализа и обработки данных безопасности, интерпретации данных из журналов событий безопасности и других источников 4. Принципов ведения журналов событий и инцидентов, включая регистрацию всех значимых событий 5. Принципов и процессов управления изменениями и инцидентами в инфраструктуре безопасности | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 2: Администрирование системы обнаружения/ предотвращения вторжений |
Умения: 1. Осуществлять комплексный мониторинг безопасности сети с применением систем обнаружения и предотвращения вторжений (IDS/IPS), обеспечивая своевременное реагирование на потенциальные угрозы и реализацию политик кибербезопасности 2. Администрировать учетные записи пользователей с реализацией строгого разграничения прав доступа, применяя методы ролевого доступа (RBAC), а также реализуя сегментирование сетевой инфраструктуры и фильтрацию трафика в соответствии с принципами Zero Trust 3. Настраивать и сопровождать парольную политику организации, включая требования к сложности паролей, периодичность их смены, а также реализуя механизмы автоматической блокировки учетных записей при нарушении правил аутентификации 4. Выполнять конфигурирование параметров сетевого доступа, включая настройку VPN, сетевых экранов, NAT, DHCP, ACL и других компонентов, обеспечивая безопасное и контролируемое подключение к ресурсам сети 5. Ограничивать доступ к критически важным ресурсам по IP-адресам, хостам и подсетям, минимизируя поверхность атаки и исключая несанкционированный доступ извне 6. Управлять процессом обновления программного обеспечения в корпоративной среде, включая тестирование, планирование и централизованное развертывание обновлений, с целью повышения защищенности и стабильности ИТ-инфраструктуры | ||
|
Знания: 1. Назначение, принципы действия, архитектуру систем обнаружения/предотвращения вторжений 2. Стандарты, регламентирующие функционирование систем обнаружения вторжений 3. Рекомендации производителя системы обнаружения/предотвращения вторжений по ее установке и эксплуатации 4. Типы и методы обнаружения вторжений 5. Технологии и инструменты, используемые в системах предотвращения вторжений | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 3: Конфигурирование и настройка межсетевого экрана |
Умения: 1. Настраивать режимы работы межсетевого экрана и политик фильтрации 2. Осуществлять создание учетной записи администратора, разграничение прав доступа 3. Выполнять резервное копирование и восстановление 4. Осуществлять настройку сервисов (DNS, DHCP и других внутренних сетевых сервисов) 5. Настраивать логирование и мониторинг событий 6. Настраивать и отлаживать маршрутизации 7. Настраивать виртуальные домены и сети 8. Настраивать защищенные соединения IPsec VPN 9. Настраивать политику аутентификации 10. Управлять и применять криптографические сертификаты | ||
|
Знания: 1. Правила фильтрации и порядок их применения 2. Типы и функции межсетевых экранов 3. Использование NAT 4. Мониторинг и журналирование событий 5. Обновления и патчинг системы | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 4: Эксплуатация ПАС защиты информации и обеспечения КБ и техническое сопровождение |
Умения: 1. Эксплуатировать ПАС защиты информации и обеспечения КБ 2. Принимать от поставщика и/или исполнителя работ ПАС защиты информации и обеспечения КБ 3. Учитывать и хранить носители конфиденциальной информации 4. Эксплуатировать ПАС защиты конфиденциальной информации 5. Проводить регламентные и профилактические работы по техническому обслуживанию средств защиты информации и обеспечения КБ | ||
|
Знания: 1. Законодательные и иные нормативные правовые акты, регулирующие деятельность по защите государственной тайны и иной информации ограниченного доступа 2. Нормативные и методические документы по вопросам, связанным с обеспечением технической защиты информации 3. Цифровые объекты, подлежащие защите 4. Специализацию и направления деятельности организации и ее подразделений 5. Применяемые информационные технологии и системы 6. Структуру управления, связи, автоматизации 7. Средства технической разведки и методы оценки их возможностей 8. Угрозы безопасности информации и классификацию (категории) нарушений 9. Оснащенность цифровых объектов основными и вспомогательными техническими средствами и системами, комплексами и средствами технической защиты информации, сервисами и механизмами безопасности автоматизированных систем управления 10. Подсистемы разграничения доступа 11. Подсистемы обнаружения атак 12. Подсистемы защиты от преднамеренного воздействия 13. Методы контроля целостности информации, перспективы их развития и модернизации 14. Методы оценки состояния систем безопасности, выявления каналов утечки информации, контроля процесса резервирования и дублирования критичных вычислительных и информационных ресурсов 15. Порядок работы с техническими, программными, программно-аппаратными средствами защиты информации и контроля, сервисами и механизмами безопасности автоматизированных систем управления и аудита их состояния | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 5: Администрирование антивирусного ПО |
Умения: 1. Эффективно осуществлять удаленную установку и обновление антивирусного программного обеспечения и вирусных баз данных с применением централизованных систем управления, обеспечивая своевременную защиту информационных ресурсов 2. Организовывать и поддерживать репозитории дистрибутивов антивирусных решений на сетевых серверах, обеспечивая их актуальность и доступность для централизованной установки на все объекты IT-инфраструктуры 3. Проводить тонкую настройку антивирусных решений на рабочих станциях и серверах в удаленном режиме, оптимизируя уровень защиты в соответствии с политикой безопасности организации 4. Разрабатывать и планировать задания на выполнение сканирования, обновлений и других операций на устройствах сети, с возможностью немедленного или отложенного запуска, повышая эффективность и автоматизацию процессов администрирования | ||
|
Знания: 1. Назначения, классификации и принципов работы антивирусных программ, включая сигнатурные, эвристические, поведенческие методы обнаружения угроз, а также технологий проактивной защиты и интеграции с другими средствами кибербезопасности 2. Официальных методических рекомендаций производителей антивирусного ПО по его корректной установке, с учетом особенностей операционных систем, политик безопасности и корпоративной инфраструктуры, а также требований по предварительной подготовке среды 3. Рекомендаций разработчиков антивирусных решений по их настройке, администрированию и сопровождению, включая управление политиками безопасности, автоматизацию обновлений, организацию отчетности, мониторинг инцидентов и своевременное реагирование на угрозы | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Трудовая функция 2: Администрирование механизмов безопасности |
|||
|
Навык 1: Управление процессами по администрированию |
Умения: 1. Составлять и поддерживать в актуальном состоянии список прав доступа и полномочий сотрудников по доступу к защищаемой информации 2. Мониторить выходы обновлений и управлять версиями ППО, СУБД, ОС серверного и сетевого оборудования 3. Взаимодействовать с другими администраторами для обеспечения согласованной работы по обновлению версий ПО и списков прав доступа | ||
|
Знания: 1. Жизненный цикл управления ИТ-процессов : планирование, проектирование, внедрение, эксплуатацию, поддержку и завершение 2. Принципы и модели для управления ИТ-услугами 3. Управление изменениями и конфигурациями без риска для работы системы 4. Контроль и мониторинга производительности системы с помощью различных инструментов 5. Управление рисками и инцидентами безопасности или сбоями в работе системы. | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 2: Настраивание политики безопасности ОС, СУБД, ППО |
Умения: 1. Управлять криптографическими ключами (генерация и распределение) 2. Управлять шифрованием (Устанавливать и синхронизация криптографических параметров) 3. Управлять аутентификацией (распределение информации, необходимой для аутентификации - паролей, ключей и т.п.) 4. Управлять доступом (распределение информации, необходимой для управления - паролей, списков доступа и т.п.) 5. Устанавливать и настраивать контролеры доменов сети | ||
|
Знания: 1. Принципы разработки политик безопасности, включая определение целей, рисков и требований 2. Типы политики безопасности, включая: политику управления доступом; политику использования паролей; политику обработки данных; политику управления инцидентами 3. Требований к безопасности, установленные различными нормативными актами и стандартами 4. Процесс реализации и внедрения политики, включая обучение сотрудников, создание системы контроля и обеспечения соблюдения политики 5. Мониторинг и пересмотр политики безопасности в ответ на изменения в организационной структуре, новые угрозы или изменения в законодательстве | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Трудовая функция 3: Реагирование на инциденты КБ |
|||
|
Навык 1: Мониторинг событий и инцидентов КБ |
Умения: 1. Собирать и анализировать события в системах, находящихся под мониторингом КБ 2. Классифицировать события, серийные события и сочетания событий как нарушения КБ 3. Настраивать процедуры обработки событий и обнаруживать события КБ | ||
|
Знания: 1. Процесс мониторинга безопасности, включая использование систем управления, которые собирают, анализируют и отслеживают данные о событиях безопасности в реальном времени 2. Типы событий безопасности и их классификацию 3. Принципы анализа инцидентов и выявления угрозы, включая использование машинного обучения и аналитики больших данных 4. Порядок ведения журналов событий безопасности и созданию отчетов для анализа тенденций и выявления рисков | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 2: Реагирование на инциденты КБ |
Умения: 1. Регистрировать и оповещать (информировать) об инциденте КБ 2. Определять причины инцидента КБ 3. Принимать меры к ликвидации инцидента КБ и его последствий 4. Собирать доказательства об инциденте 5. Участвовать в проведении расследований инцидентов КБ 6. Взаимодействовать с компетентными органами (CERT, органы внутренних дел и другие) | ||
|
Знания: 1. Процессы реагирования на инциденты и основные этапы процесса 2. Классификации инцидентов безопасности по типам и серьезности 3. Инструменты для расследования инцидентов, которые помогают собирать доказательства и анализировать происходящее 4. Роли коммуникации в процессе реагирования 5. Порядок документирования и анализ инцидентов для улучшения безопасности | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Трудовая функция 4: Контроль и анализ эффективности применения ПАС зашиты информации и обеспечения КБ |
|||
|
Навык 1: Текущий контроль технологического процесса обработки защищаемой информации |
Умения: 1. Составлять и поддерживать в актуальном состоянии документации по размещению и конфигурации ПАС защиты информации и обеспечения КБ 2. Контролировать целостность настроек механизмов безопасности ППО, СУБД, ОС серверного и телекоммуникационного оборудования 3. Анализировать журналы регистрации событий системного и прикладного ПО с целью выявления попыток НСД к ЦС и защищаемым информационным ресурсам | ||
|
Знания: 1. Методы, принципы и приемы осуществления контроля 2. Процедуры анализа журнала событий КБ (выполнение задач анализа, проведение расследования и анализ нестандартных событий, документирование выполнения процедур и сбор доказательств, формировать отчетности для руководства) 3. Программные средства анализа журналов событий КБ | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 2: Текущий и периодический контроль работы ПАС защиты информации и обеспечения КБ |
Умения: 1. Анализировать журналы регистрации событий ПАС защиты информации и обеспечения КБ 2. Оценивать использование ресурсов ПАС зашиты информации и обеспечения КБ 3. Вырабатывать предложения по совершенствованию и повышению эффективности использования ПАС зашиты информации и обеспечения КБ | ||
|
Знания: 1. Принцип работы и правил эксплуатации ПАС защиты информации 2. Критерии и показатели результативности использования ресурсов ПАС защиты информации и обеспечения КБ 3. Параметры контроля ПАС защиты информации и обеспечения КБ | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Требования к личностным компетенциям: |
Ответственность Гибкость мышления Умение работать в команде Дисциплинированность Инициативность | ||
|
Список технических регламентов и национальных стандартов: |
СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации | ||
|
Связь с другими профессиями в рамках ОРК: |
Уровень ОРК: |
Наименование профессии: | |
|
- |
- | ||
|
10. Карточка профессии "Специалист по вопросам безопасности (ИКТ)": | |||
|
Код группы: |
2524-0 | ||
|
Код наименования занятия: |
2524-0-005 | ||
|
Наименование профессии: |
Специалист по вопросам безопасности (ИКТ) | ||
|
Уровень квалификации по ОРК: |
7 | ||
|
подуровень квалификации по ОРК: |
|||
|
Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик: |
|||
|
Уровень профессионального образования: |
Уровень образования: послевузовское образование (магистратура, резидентура) |
Специальность: Информационно-коммуникационные технологии |
Квалификация: - |
|
Требования к опыту работы: |
1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет | ||
|
Связь с неформальным и информальным образованием: |
|||
|
Другие возможные наименования профессии: |
|||
|
Основная цель деятельности: |
Противодействие вредоносному влиянию программно-технического воздействия на подсистемы, устройства, элементы и каналы инфокоммуникационных систем | ||
|
Описание трудовых функций | |||
|
Перечень трудовых функций: |
Обязательные трудовые функции: |
1. Оценивание уровня безопасности компьютерных систем и сетей 2. Разработка системы безопасности компьютерных систем и сетей | |
|
Дополнительные трудовые функции: |
|||
|
Трудовая функция 1: Оценивание уровня безопасности компьютерных систем и сетей |
|||
|
Навык 1: Формирование политик безопасности компьютерных систем и сетей |
Умения: 1. Анализировать компьютерную систему с целью определения необходимого уровня защищенности и доверия 2. Разрабатывать профили защиты компьютерных систем 3. Формулировать задания по безопасности компьютерных систем 4. Выполнять анализ безопасности компьютерных систем и разрабатывать рекомендации по эксплуатации системы защиты информации | ||
|
Знания: 1. Принципы построения компьютерных систем и сетей 2. Модели безопасности компьютерных систем 3. Виды политик безопасности компьютерных систем и сетей 4. Принципы построения средств криптографической защиты информации 5. Национальные, межгосударственные и международные стандарты в области защиты информации 6. Возможности используемых и планируемых к использованию средств защиты информации 7. Нормативные правовые акты в области защиты информации 8. Организационные меры по защите информации | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 2: Проведение контрольных проверок работоспособности и эффективности применяемых программно-аппаратных средств защиты информации |
Умения: 1. Определять параметры функционирования программно-аппаратных средств защиты информации 2. Разрабатывать методики оценки защищенности программно-аппаратных средств защиты информации 3. Оценивать эффективность защиты информации 4. Применять разработанные методики оценки защищенности программно-аппаратных средств защиты информации 5. Анализировать программно-аппаратные средства защиты с целью определения уровня обеспечиваемой ими защищенности и доверия | ||
|
Знания: 1. Принципы построения компьютерных систем и сетей 2. Методы и методики оценки безопасности программно-аппаратных средств защиты информации 3. Принципы построения программно-аппаратных средств защиты информации 4. Принципы построения подсистем защиты информации в компьютерных системах 5. Методы оценки эффективности политики безопасности, реализованной в программно-аппаратных средствах защиты информации 6. Методы и средства оценки корректности и эффективности программных реализаций алгоритмов защиты информации 7. Методы анализа программного кода с целью поиска потенциальных уязвимостей и недокументированных возможностей 8. Способы анализа применяемых методов и средств защиты информации на предмет соответствия политике безопасности 9. Национальные, межгосударственные и международные стандарты в области защиты информации 10. Нормативные правовые акты в области защиты информации 11. Организационные меры по защите информации | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 3: Проведение анализа безопасности компьютерных систем |
Умения: 1. Анализировать компьютерную систему с целью определения уровня защищенности и доверия 2. Прогнозировать возможные пути развития действий нарушителя кибербезопасности 3. Производить анализ политики безопасности на предмет адекватности 4. Проводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в операционных системах 5. Составлять и оформлять аналитический отчет по результатам проведенного анализа 6. Разрабатывать предложения по устранению выявленных уязвимостей | ||
|
Знания: 1. Принципы построения компьютерных систем и сетей 2. Уязвимости компьютерных систем и сетей 3. Криптографические методы защиты информации 4. Принципы построения систем управления базами данных 5. Средства анализа конфигураций 6. Национальные, межгосударственные и международные стандарты в области защиты информации 7. Нормативные правовые акты в области защиты информации 8. Руководящие и методические документы уполномоченных органов исполнительной власти по защите информации 9. Организационные меры по защите информации | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Трудовая функция 2: Разработка системы безопасности компьютерных систем и сетей |
|||
|
Навык 1: Проектирование программно-аппаратных средств защиты информации компьютерных систем и сетей |
Умения: 1. Проводить исследования с целью нахождения наиболее целесообразных практических решений по обеспечению защиты информации 2. Применять отечественные стандарты в области защиты информации для проектирования средств защиты информации компьютерной системы 3. Разрабатывать архитектуру и интерфейсы средств защиты информации, процедуры восстановления работоспособности средств и систем защиты после сбоев 4. Подбирать и обобщать научно-техническую литературу, методические материалы по программным и аппаратным средствам и способам защиты информации, в том числе на английском языке | ||
|
Знания: 1. Методы и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетях 2. Виды атак и механизмы их реализации в компьютерных системах 3. Методы и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данных 4. Принципы построения систем защиты информации компьютерных систем, в том числе антивирусного программного обеспечения 5. Методы анализа безопасности компьютерных систем 6. Теоретико-числовые методы и алгоритмы, применяемые в средствах защиты информации 7. Формальные модели управления доступом 8. Принципы и методы проектирования программно-аппаратного обеспечения 9. Методологии и технологии разработки программного обеспечения 10. Принципы и методы управления проектами в области кибербезопасности 11. Криптографические алгоритмы и особенности их программной реализации 12. Нормативные правовые акты в области защиты информации 13. Организационные меры по защите информации 14. Национальные, межгосударственные и международные стандарты в области защиты информации | |||
|
Возможность признания навыка: |
Не требуется | ||
|
Навык 2: Разработка требований к программно-аппаратным средствам защиты информации компьютерных систем и сетей |
Умения: 1. Обобщать научно-техническую литературу, нормативные и методические материалы в области защиты информации 2. Формировать модели угроз и модели нарушителя безопасности компьютерных систем 3. Выявлять наиболее целесообразные подходы к обеспечению защиты информации компьютерной системы 4. Разрабатывать частные политики безопасности компьютерных систем, в том числе политики управления доступом и информационными потоками 5. Применять национальные, межгосударственные и международные стандарты в области защиты информации для оценки защищенности компьютерной системы 6. Применять действующую законодательную базу в области обеспечения компьютерной безопасности 7. Читать и понимать нормативные и методические документы по кибербезопасности на английском языке 8. Осуществлять принятие решений о необходимости использования программно-аппаратных средств защиты информации | ||
|
Знания: 1. Порядок организации работ по защите информации 2. Методы и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетях 3. Методы анализа безопасности компьютерных систем 4. Виды атак и механизмы их реализации в компьютерных системах 5. Методы выявления каналов утечки информации 6. Методы и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данных 7. Принципы построения средств защиты информации компьютерных систем 8. Формальные модели управления доступом 9. Криптографические алгоритмы и особенности их программной реализации 10. Нормативные правовые акты в области защиты информации 11. Организационные меры по защите информации 12. Национальные, межгосударственные и международные стандарты в области защиты информации | |||
|
Возможность признания навыка: |
Не требуется | ||
Полный текст доступен после регистрации и оплаты доступа.
Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 7 июля 2026 года №392/НК
"О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности"
О документе
| Номер документа: | 392/НК |
| Дата принятия: | 07.07.2026 |
| Состояние документа: | Действует |
| Начало действия документа: | 31.07.2026 |
| Органы эмитенты: |
Государственные органы и организации |
Опубликование документа
Эталонный контрольный банк нормативных правовых актов в электронном виде от 20 июля 2026 года.
Примечание к документу
В соответствии с пунктом 4 настоящий Приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования - с 31 июля 2026 года.