Действует

ПРИКАЗ И.О. МИНИСТРА ИСКУССТВЕННОГО ИНТЕЛЛЕКТА И ЦИФРОВОГО РАЗВИТИЯ РЕСПУБЛИКИ КАЗАХСТАН

от 7 июля 2026 года №392/НК

О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности"

ПРИКАЗЫВАЮ:

1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности" следующее изменение:

Профессиональный стандарт: "Деятельность в области кибербезопасности", утвержденный указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

2. Комитету информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

1) в течение пяти календарных дней после подписания настоящего приказа направление его на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Институт законодательства и правовой информации Республики Казахстан" Министерства юстиции Республики Казахстан для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.

3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

Исполняющий обязанности Министра искусственного интеллекта и цифрового развития Республики Казахстан

Р.Коняшкин

Согласован

Министерством труда и социальной защиты населения Республики Казахстан

 

Приложение

к Приказу и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 7 июля 2026 года №392/НК

Утвержден Приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК

Профессиональный стандарт: "Деятельность в области кибербезопасности"

Глава 1. Общие положения

1. Область применения профессионального стандарта: Профессиональный стандарт "Деятельность в области кибербезопасности" разработан в соответствии со статьей 5 Закона Республики Казахстан "О профессиональных квалификациях" и может применяться при формировании требований к соискателю для приема на работу, формировании образовательных программ, в том числе обучения персонала на предприятиях, признания профессиональной квалификации работников и выпускников организаций образования, а также для решения широкого круга задач в области управления персоналом в организациях и на предприятиях.

2. В настоящем профессиональном стандарте применяются следующие термины и определения:

1) Системное мышление – Умение специалиста объединять (обобщать) частные факты в общую картину, строить иерархические уровни для понимания различных ситуаций (экономических, политических, деловых) и принятия долгосрочных решений. Важным качеством является понимание того, как изменение одного элемента может отразиться на других элементах;

2) Кибербезопасность (далее – КБ) – состояние защищенности цифровых объектов от нарушения их конфиденциальности, целостности или доступности;

3) Цифровые технологии (далее – ЦТ) – совокупность методов работы с электронными информационными ресурсами и методов информационного взаимодействия, осуществляемых с применением аппаратно-программного комплекса и сети телекоммуникаций.

3. В настоящем профессиональном стандарте применяются следующие сокращения:

1) ТКУИ – Технические каналы утечки информации;

2) КС – Квалификационные справочники;

3) ПАС – Программно-аппаратные средства;

4) ПО – Программное обеспечение;

5) ЕТКС – Единый тарифно-квалификационный справочник;

6) ПД – Персональные данные;

7) СВТ – Средства вычислительной техники;

8) ПЭМИН – Побочные электромагнитные излучения и наводки;

9) ТОО – Товарищество с ограниченной ответственностью;

10) ОЮЛ – Объединение юридических лиц;

11) НАО – Некоммерческое акционерное общество;

12) КБ – Кибербезопасность;

13) ЗРК – Закон Республики Казахстан;

14) СУБД – Система управления базами данных;

15) НПА – Нормативно-правовые акты;

16) НТД – Нормативно-техническая документация;

17) ОС – Операционная система;

18) НД – Несанкционированный доступ;

19) ОРК – Отраслевая рамка квалификаций;

20) ЦС – Цифровые системы;

21) ЦТ – Цифровые технологии;

22) ЭМК – Электронные медицинские карты;

23) ACL – Access Control List;

24) API – Application Programming Interface;

25) BASH – Bourne Again SHell;

26) BDA – Battle Damage Assessment;

27) CARVER – Методика анализа целей;

28) COA – Course of Action;

29) DoS – Denial of Service;

30) HIDS – Host Intrusion Detection System;

31) HIPS – Host Intrusion Prevention System;

32) ICS – Industrial Control Systems;

33) IDS – Intrusion detection system;

34) IoT – Internet of Things;

35) IPS – Intrusion prevention system;

36) ISO – International Organization for Standardization;

37) JS – JavaScript;

38) KPI – Key Performance Indicators;

39) KRI – Key Risk Indicators;

40) NIDS – Network Intrusion Detection System;

41) NIPS – Network Intrusion Prevention System;

42) SIEM – Security Information and Event Management;

43) SQL – Structured Query Language;

44) SQLi – SQL injection;

45) TLP – Traffic Light Protocol;

36) TTPs – Tactics, Techniques, and Procedures;

47) VPN – Virtual Private Network;

48) XSS – Cross-Site Scripting.

Глава 2. Паспорт профессионального стандарта

4. Название профессионального стандарта: Деятельность в области кибербезопасности

5. Код профессионального стандарта: J62092101

6. Указание секции, раздела, группы, класса и подкласса согласно ОКЭД:

J Информация и связь

62 Компьютерное программирование, консультационные и другие сопутствующие услуги

62.0 Компьютерное программирование, консультационные и другие сопутствующие услуги

62.09 Другие виды деятельности в области информационных технологий и информационных систем

62.09. 2 Деятельность в области кибербезопасности

7. Краткое описание профессионального стандарта: Профессиональный стандарт "Деятельность в области кибербезопасности" разработан в соответствии со статьей 5 Закона Республики Казахстан "О профессиональных квалификациях"

8. Перечень карточек профессий:

1) Администратор по информационной безопасности - 7 уровень ОРК

2) Специалист по вопросам безопасности (ИКТ) - 7 уровень ОРК

3) Специалист-криминалист по цифровым технологиям - 7 уровень ОРК

4) Специалист по защите информации - 7 уровень ОРК

5) Аудитор по информационной безопасности - 7 уровень ОРК

6) Специалист по информационной безопасности - 7 уровень ОРК

7) Специалист по безопасности сервисов - 7 уровень ОРК

8) Шифровальщик данных - 7 уровень ОРК

9) Инженер по защите информации - 7 уровень ОРК

10) Менеджер по управлению рисками (Risk Manager-SP-RSK-001) - 6 уровень ОРК

11) Разработчик целей - 6 уровень ОРК

12) Оператор киберопераций - 6 уровень ОРК

13) Кибер-инструктор - 6 уровень ОРК

14) Специалист по исследованиям и разработкам - 6 уровень ОРК

15) Менеджер по ИТ инвестициям/портфелю - 6 уровень ОРК

16) Менеджер-программ - 6 уровень ОРК

17) Аналитик угроз и предупреждений - 6 уровень ОРК

18) Специалист по сетевым операциям - 6 уровень ОРК

19) Планировщик киберопераций - 6 уровень ОРК

20) Архитектор корпоративной инфраструктуры - 6 уровень ОРК

21) Специалист по информационной безопасности - 6 уровень ОРК

22) Кибер-юридический консультант - 6 уровень ОРК

23) Уполномоченный представитель/ответственный за авторизацию - 6 уровень ОРК

24) Специалист по информационной безопасности транспортной инфраструктуры - 6 уровень ОРК

25) Специалист-криминалист по цифровым технологиям - 6 уровень ОРК

26) Менеджер знаний - 6 уровень ОРК

27) Аналитик по правоохранительной/судебной экспертизе и контрразведке - 6 уровень ОРК

28) Шифровальщик данных - 6 уровень ОРК

29) Аудитор по информационной безопасности - 6 уровень ОРК

30) Специалист по безопасности сервисов - 6 уровень ОРК

31) Cпециалист по многоязычному анализу - 6 уровень ОРК

32) Специалист по информационной безопасности в области здравоохранения - 6 уровень ОРК

33) Инженер по защите информации - 6 уровень ОРК

34) Специалист по защите информации - 6 уровень ОРК

35) Специалист по вопросам безопасности (ИКТ) - 6 уровень ОРК

Глава 3. Карточки профессий

9. Карточка профессии "Администратор по информационной безопасности":

Код группы:

2524-0

Код наименования занятия:

2524-0-001

Наименование профессии:

Администратор по информационной безопасности

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:

Уровень профессионального образования:

Уровень образования:

послевузовское образование (магистратура, резидентура)

Специальность:

Информационная безопасность

Квалификация:

-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:

Основная цель деятельности:

Администрировать механизмы безопасности и своевременно реагировать на нарушения КБ

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Администрирование, эксплуатация и поддержка работоспособности ПАС защиты информации и обеспечения КБ

2. Администрирование механизмов безопасности

3. Реагирование на инциденты КБ

4. Контроль и анализ эффективности применения ПАС зашиты информации и обеспечения КБ

Дополнительные трудовые функции:

Трудовая функция 1:

Администрирование, эксплуатация и поддержка работоспособности ПАС защиты информации и обеспечения КБ

Навык 1:

Ведение отчетной документации

Умения:

1. Составлять отчеты по инцидентам безопасности, включая описание происшествия, действия, предпринятые для устранения угрозы, анализ причин, а также результаты расследования

2. Регулярно обновлять и вести журналы событий безопасности, включая информацию о попытках доступа, несанкционированных действиях и других событиях

3. Создавать и поддерживать документации по политикам и процедурам безопасности, включая политику доступа, шифрования данных и использования паролей

4. Вести отчетность по уязвимостям и патч-менеджменту и своевременно составлять отчеты о текущих уязвимостях и патчах

5. Документировать процедуры реагирования на инциденты включая пошаговые инструкции по ликвидации угроз, восстановлению данных и минимизации ущерба

Знания:

1. Стандартов и требований к отчетности в области кибербезопасности

2. Понимание структуры и форматов отчетности, порядка их составления

3. Методов анализа и обработки данных безопасности, интерпретации данных из журналов событий безопасности и других источников

4. Принципов ведения журналов событий и инцидентов, включая регистрацию всех значимых событий

5. Принципов и процессов управления изменениями и инцидентами в инфраструктуре безопасности

Возможность признания навыка:

Не требуется

Навык 2:

Администрирование системы обнаружения/ предотвращения вторжений

Умения:

1. Осуществлять комплексный мониторинг безопасности сети с применением систем обнаружения и предотвращения вторжений (IDS/IPS), обеспечивая своевременное реагирование на потенциальные угрозы и реализацию политик кибербезопасности

2. Администрировать учетные записи пользователей с реализацией строгого разграничения прав доступа, применяя методы ролевого доступа (RBAC), а также реализуя сегментирование сетевой инфраструктуры и фильтрацию трафика в соответствии с принципами Zero Trust

3. Настраивать и сопровождать парольную политику организации, включая требования к сложности паролей, периодичность их смены, а также реализуя механизмы автоматической блокировки учетных записей при нарушении правил аутентификации

4. Выполнять конфигурирование параметров сетевого доступа, включая настройку VPN, сетевых экранов, NAT, DHCP, ACL и других компонентов, обеспечивая безопасное и контролируемое подключение к ресурсам сети

5. Ограничивать доступ к критически важным ресурсам по IP-адресам, хостам и подсетям, минимизируя поверхность атаки и исключая несанкционированный доступ извне

6. Управлять процессом обновления программного обеспечения в корпоративной среде, включая тестирование, планирование и централизованное развертывание обновлений, с целью повышения защищенности и стабильности ИТ-инфраструктуры

Знания:

1. Назначение, принципы действия, архитектуру систем обнаружения/предотвращения вторжений

2. Стандарты, регламентирующие функционирование систем обнаружения вторжений

3. Рекомендации производителя системы обнаружения/предотвращения вторжений по ее установке и эксплуатации

4. Типы и методы обнаружения вторжений

5. Технологии и инструменты, используемые в системах предотвращения вторжений

Возможность признания навыка:

Не требуется

Навык 3:

Конфигурирование и настройка межсетевого экрана

Умения:

1. Настраивать режимы работы межсетевого экрана и политик фильтрации

2. Осуществлять создание учетной записи администратора, разграничение прав доступа

3. Выполнять резервное копирование и восстановление

4. Осуществлять настройку сервисов (DNS, DHCP и других внутренних сетевых сервисов)

5. Настраивать логирование и мониторинг событий

6. Настраивать и отлаживать маршрутизации

7. Настраивать виртуальные домены и сети

8. Настраивать защищенные соединения IPsec VPN

9. Настраивать политику аутентификации

10. Управлять и применять криптографические сертификаты

Знания:

1. Правила фильтрации и порядок их применения

2. Типы и функции межсетевых экранов

3. Использование NAT

4. Мониторинг и журналирование событий

5. Обновления и патчинг системы

Возможность признания навыка:

Не требуется

Навык 4:

Эксплуатация ПАС защиты информации и обеспечения КБ и техническое сопровождение

Умения:

1. Эксплуатировать ПАС защиты информации и обеспечения КБ

2. Принимать от поставщика и/или исполнителя работ ПАС защиты информации и обеспечения КБ

3. Учитывать и хранить носители конфиденциальной информации

4. Эксплуатировать ПАС защиты конфиденциальной информации

5. Проводить регламентные и профилактические работы по техническому обслуживанию средств защиты информации и обеспечения КБ

Знания:

1. Законодательные и иные нормативные правовые акты, регулирующие деятельность по защите государственной тайны и иной информации ограниченного доступа

2. Нормативные и методические документы по вопросам, связанным с обеспечением технической защиты информации

3. Цифровые объекты, подлежащие защите

4. Специализацию и направления деятельности организации и ее подразделений

5. Применяемые информационные технологии и системы

6. Структуру управления, связи, автоматизации

7. Средства технической разведки и методы оценки их возможностей

8. Угрозы безопасности информации и классификацию (категории) нарушений

9. Оснащенность цифровых объектов основными и вспомогательными техническими средствами и системами, комплексами и средствами технической защиты информации, сервисами и механизмами безопасности автоматизированных систем управления

10. Подсистемы разграничения доступа

11. Подсистемы обнаружения атак

12. Подсистемы защиты от преднамеренного воздействия

13. Методы контроля целостности информации, перспективы их развития и модернизации

14. Методы оценки состояния систем безопасности, выявления каналов утечки информации, контроля процесса резервирования и дублирования критичных вычислительных и информационных ресурсов

15. Порядок работы с техническими, программными, программно-аппаратными средствами защиты информации и контроля, сервисами и механизмами безопасности автоматизированных систем управления и аудита их состояния

Возможность признания навыка:

Не требуется

Навык 5:

Администрирование антивирусного ПО

Умения:

1. Эффективно осуществлять удаленную установку и обновление антивирусного программного обеспечения и вирусных баз данных с применением централизованных систем управления, обеспечивая своевременную защиту информационных ресурсов

2. Организовывать и поддерживать репозитории дистрибутивов антивирусных решений на сетевых серверах, обеспечивая их актуальность и доступность для централизованной установки на все объекты IT-инфраструктуры

3. Проводить тонкую настройку антивирусных решений на рабочих станциях и серверах в удаленном режиме, оптимизируя уровень защиты в соответствии с политикой безопасности организации

4. Разрабатывать и планировать задания на выполнение сканирования, обновлений и других операций на устройствах сети, с возможностью немедленного или отложенного запуска, повышая эффективность и автоматизацию процессов администрирования

Знания:

1. Назначения, классификации и принципов работы антивирусных программ, включая сигнатурные, эвристические, поведенческие методы обнаружения угроз, а также технологий проактивной защиты и интеграции с другими средствами кибербезопасности

2. Официальных методических рекомендаций производителей антивирусного ПО по его корректной установке, с учетом особенностей операционных систем, политик безопасности и корпоративной инфраструктуры, а также требований по предварительной подготовке среды

3. Рекомендаций разработчиков антивирусных решений по их настройке, администрированию и сопровождению, включая управление политиками безопасности, автоматизацию обновлений, организацию отчетности, мониторинг инцидентов и своевременное реагирование на угрозы

Возможность признания навыка:

Не требуется

Трудовая функция 2:

Администрирование механизмов безопасности

Навык 1:

Управление процессами по администрированию

Умения:

1. Составлять и поддерживать в актуальном состоянии список прав доступа и полномочий сотрудников по доступу к защищаемой информации

2. Мониторить выходы обновлений и управлять версиями ППО, СУБД, ОС серверного и сетевого оборудования

3. Взаимодействовать с другими администраторами для обеспечения согласованной работы по обновлению версий ПО и списков прав доступа

Знания:

1. Жизненный цикл управления ИТ-процессов : планирование, проектирование, внедрение, эксплуатацию, поддержку и завершение

2. Принципы и модели для управления ИТ-услугами

3. Управление изменениями и конфигурациями без риска для работы системы

4. Контроль и мониторинга производительности системы с помощью различных инструментов

5. Управление рисками и инцидентами безопасности или сбоями в работе системы.

Возможность признания навыка:

Не требуется

Навык 2:

Настраивание политики безопасности ОС, СУБД, ППО

Умения:

1. Управлять криптографическими ключами (генерация и распределение)

2. Управлять шифрованием (Устанавливать и синхронизация криптографических параметров)

3. Управлять аутентификацией (распределение информации, необходимой для аутентификации - паролей, ключей и т.п.)

4. Управлять доступом (распределение информации, необходимой для управления - паролей, списков доступа и т.п.)

5. Устанавливать и настраивать контролеры доменов сети

Знания:

1. Принципы разработки политик безопасности, включая определение целей, рисков и требований

2. Типы политики безопасности, включая: политику управления доступом; политику использования паролей; политику обработки данных; политику управления инцидентами

3. Требований к безопасности, установленные различными нормативными актами и стандартами

4. Процесс реализации и внедрения политики, включая обучение сотрудников, создание системы контроля и обеспечения соблюдения политики

5. Мониторинг и пересмотр политики безопасности в ответ на изменения в организационной структуре, новые угрозы или изменения в законодательстве

Возможность признания навыка:

Не требуется

Трудовая функция 3:

Реагирование на инциденты КБ

Навык 1:

Мониторинг событий и инцидентов КБ

Умения:

1. Собирать и анализировать события в системах, находящихся под мониторингом КБ

2. Классифицировать события, серийные события и сочетания событий как нарушения КБ

3. Настраивать процедуры обработки событий и обнаруживать события КБ

Знания:

1. Процесс мониторинга безопасности, включая использование систем управления, которые собирают, анализируют и отслеживают данные о событиях безопасности в реальном времени

2. Типы событий безопасности и их классификацию

3. Принципы анализа инцидентов и выявления угрозы, включая использование машинного обучения и аналитики больших данных

4. Порядок ведения журналов событий безопасности и созданию отчетов для анализа тенденций и выявления рисков

Возможность признания навыка:

Не требуется

Навык 2:

Реагирование на инциденты КБ

Умения:

1. Регистрировать и оповещать (информировать) об инциденте КБ

2. Определять причины инцидента КБ

3. Принимать меры к ликвидации инцидента КБ и его последствий

4. Собирать доказательства об инциденте

5. Участвовать в проведении расследований инцидентов КБ

6. Взаимодействовать с компетентными органами (CERT, органы внутренних дел и другие)

Знания:

1. Процессы реагирования на инциденты и основные этапы процесса

2. Классификации инцидентов безопасности по типам и серьезности

3. Инструменты для расследования инцидентов, которые помогают собирать доказательства и анализировать происходящее

4. Роли коммуникации в процессе реагирования

5. Порядок документирования и анализ инцидентов для улучшения безопасности

Возможность признания навыка:

Не требуется

Трудовая функция 4:

Контроль и анализ эффективности применения ПАС зашиты информации и обеспечения КБ

Навык 1:

Текущий контроль технологического процесса обработки защищаемой информации

Умения:

1. Составлять и поддерживать в актуальном состоянии документации по размещению и конфигурации ПАС защиты информации и обеспечения КБ

2. Контролировать целостность настроек механизмов безопасности ППО, СУБД, ОС серверного и телекоммуникационного оборудования

3. Анализировать журналы регистрации событий системного и прикладного ПО с целью выявления попыток НСД к ЦС и защищаемым информационным ресурсам

Знания:

1. Методы, принципы и приемы осуществления контроля

2. Процедуры анализа журнала событий КБ (выполнение задач анализа, проведение расследования и анализ нестандартных событий, документирование выполнения процедур и сбор доказательств, формировать отчетности для руководства)

3. Программные средства анализа журналов событий КБ

Возможность признания навыка:

Не требуется

Навык 2:

Текущий и периодический контроль работы ПАС защиты информации и обеспечения КБ

Умения:

1. Анализировать журналы регистрации событий ПАС защиты информации и обеспечения КБ

2. Оценивать использование ресурсов ПАС зашиты информации и обеспечения КБ

3. Вырабатывать предложения по совершенствованию и повышению эффективности использования ПАС зашиты информации и обеспечения КБ

Знания:

1. Принцип работы и правил эксплуатации ПАС защиты информации

2. Критерии и показатели результативности использования ресурсов ПАС защиты информации и обеспечения КБ

3. Параметры контроля ПАС защиты информации и обеспечения КБ

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность

Гибкость мышления

Умение работать в команде

Дисциплинированность

Инициативность

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

-

-

10. Карточка профессии "Специалист по вопросам безопасности (ИКТ)":

Код группы:

2524-0

Код наименования занятия:

2524-0-005

Наименование профессии:

Специалист по вопросам безопасности (ИКТ)

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:

Уровень профессионального образования:

Уровень образования:

послевузовское образование (магистратура, резидентура)

Специальность:

Информационно-коммуникационные технологии

Квалификация:

-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Другие возможные наименования профессии:

Основная цель деятельности:

Противодействие вредоносному влиянию программно-технического воздействия на подсистемы, устройства, элементы и каналы инфокоммуникационных систем

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Оценивание уровня безопасности компьютерных систем и сетей

2. Разработка системы безопасности компьютерных систем и сетей

Дополнительные трудовые функции:

Трудовая функция 1:

Оценивание уровня безопасности компьютерных систем и сетей

Навык 1:

Формирование политик безопасности компьютерных систем и сетей

Умения:

1. Анализировать компьютерную систему с целью определения необходимого уровня защищенности и доверия

2. Разрабатывать профили защиты компьютерных систем

3. Формулировать задания по безопасности компьютерных систем

4. Выполнять анализ безопасности компьютерных систем и разрабатывать рекомендации по эксплуатации системы защиты информации

Знания:

1. Принципы построения компьютерных систем и сетей

2. Модели безопасности компьютерных систем

3. Виды политик безопасности компьютерных систем и сетей

4. Принципы построения средств криптографической защиты информации

5. Национальные, межгосударственные и международные стандарты в области защиты информации

6. Возможности используемых и планируемых к использованию средств защиты информации

7. Нормативные правовые акты в области защиты информации

8. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Навык 2:

Проведение контрольных проверок работоспособности и эффективности применяемых программно-аппаратных средств защиты информации

Умения:

1. Определять параметры функционирования программно-аппаратных средств защиты информации

2. Разрабатывать методики оценки защищенности программно-аппаратных средств защиты информации

3. Оценивать эффективность защиты информации

4. Применять разработанные методики оценки защищенности программно-аппаратных средств защиты информации

5. Анализировать программно-аппаратные средства защиты с целью определения уровня обеспечиваемой ими защищенности и доверия

Знания:

1. Принципы построения компьютерных систем и сетей

2. Методы и методики оценки безопасности программно-аппаратных средств защиты информации

3. Принципы построения программно-аппаратных средств защиты информации

4. Принципы построения подсистем защиты информации в компьютерных системах

5. Методы оценки эффективности политики безопасности, реализованной в программно-аппаратных средствах защиты информации

6. Методы и средства оценки корректности и эффективности программных реализаций алгоритмов защиты информации

7. Методы анализа программного кода с целью поиска потенциальных уязвимостей и недокументированных возможностей

8. Способы анализа применяемых методов и средств защиты информации на предмет соответствия политике безопасности

9. Национальные, межгосударственные и международные стандарты в области защиты информации

10. Нормативные правовые акты в области защиты информации

11. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Навык 3:

Проведение анализа безопасности компьютерных систем

Умения:

1. Анализировать компьютерную систему с целью определения уровня защищенности и доверия

2. Прогнозировать возможные пути развития действий нарушителя кибербезопасности

3. Производить анализ политики безопасности на предмет адекватности

4. Проводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в операционных системах

5. Составлять и оформлять аналитический отчет по результатам проведенного анализа

6. Разрабатывать предложения по устранению выявленных уязвимостей

Знания:

1. Принципы построения компьютерных систем и сетей

2. Уязвимости компьютерных систем и сетей

3. Криптографические методы защиты информации

4. Принципы построения систем управления базами данных

5. Средства анализа конфигураций

6. Национальные, межгосударственные и международные стандарты в области защиты информации

7. Нормативные правовые акты в области защиты информации

8. Руководящие и методические документы уполномоченных органов исполнительной власти по защите информации

9. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Трудовая функция 2:

Разработка системы безопасности компьютерных систем и сетей

Навык 1:

Проектирование программно-аппаратных средств защиты информации компьютерных систем и сетей

Умения:

1. Проводить исследования с целью нахождения наиболее целесообразных практических решений по обеспечению защиты информации

2. Применять отечественные стандарты в области защиты информации для проектирования средств защиты информации компьютерной системы

3. Разрабатывать архитектуру и интерфейсы средств защиты информации, процедуры восстановления работоспособности средств и систем защиты после сбоев

4. Подбирать и обобщать научно-техническую литературу, методические материалы по программным и аппаратным средствам и способам защиты информации, в том числе на английском языке

Знания:

1. Методы и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетях

2. Виды атак и механизмы их реализации в компьютерных системах

3. Методы и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данных

4. Принципы построения систем защиты информации компьютерных систем, в том числе антивирусного программного обеспечения

5. Методы анализа безопасности компьютерных систем

6. Теоретико-числовые методы и алгоритмы, применяемые в средствах защиты информации

7. Формальные модели управления доступом

8. Принципы и методы проектирования программно-аппаратного обеспечения

9. Методологии и технологии разработки программного обеспечения

10. Принципы и методы управления проектами в области кибербезопасности

11. Криптографические алгоритмы и особенности их программной реализации

12. Нормативные правовые акты в области защиты информации

13. Организационные меры по защите информации

14. Национальные, межгосударственные и международные стандарты в области защиты информации

Возможность признания навыка:

Не требуется

Навык 2:

Разработка требований к программно-аппаратным средствам защиты информации компьютерных систем и сетей

Умения:

1. Обобщать научно-техническую литературу, нормативные и методические материалы в области защиты информации

2. Формировать модели угроз и модели нарушителя безопасности компьютерных систем

3. Выявлять наиболее целесообразные подходы к обеспечению защиты информации компьютерной системы

4. Разрабатывать частные политики безопасности компьютерных систем, в том числе политики управления доступом и информационными потоками

5. Применять национальные, межгосударственные и международные стандарты в области защиты информации для оценки защищенности компьютерной системы

6. Применять действующую законодательную базу в области обеспечения компьютерной безопасности

7. Читать и понимать нормативные и методические документы по кибербезопасности на английском языке

8. Осуществлять принятие решений о необходимости использования программно-аппаратных средств защиты информации

Знания:

1. Порядок организации работ по защите информации

2. Методы и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетях

3. Методы анализа безопасности компьютерных систем

4. Виды атак и механизмы их реализации в компьютерных системах

5. Методы выявления каналов утечки информации

6. Методы и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данных

7. Принципы построения средств защиты информации компьютерных систем

8. Формальные модели управления доступом

9. Криптографические алгоритмы и особенности их программной реализации

10. Нормативные правовые акты в области защиты информации

11. Организационные меры по защите информации

12. Национальные, межгосударственные и международные стандарты в области защиты информации

Возможность признания навыка:

Не требуется

платный документ

Полный текст доступен после регистрации и оплаты доступа.

Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 7 июля 2026 года №392/НК
"О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года №329/НК "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности"

О документе

Номер документа:392/НК
Дата принятия: 07.07.2026
Состояние документа:Действует
Начало действия документа:31.07.2026
Органы эмитенты: Государственные органы и организации

Опубликование документа

Эталонный контрольный банк нормативных правовых актов в электронном виде от 20 июля 2026 года.

Примечание к документу

В соответствии с пунктом 4 настоящий Приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования - с 31 июля 2026 года.