Методические рекомендации
по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами на заданный период
(утв. первым заместителем директора ФСТЭК России 23 апреля 2011 г.)
О разработке новых Методических рекомендаций по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами см. информационное сообщение ФСТК России от 7 февраля 2017 г. N 240/11/566
См. также выписку "Рекомендуемые формы представления сведений о кадровом обеспечении подразделений специалистами по защите информации"
1. Общие положения
Методические рекомендации по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами на заданный период (далее - Методические рекомендации) устанавливают правила и процедуры, позволяющие проводить оценку текущего состояния укомплектованности подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации (далее - подразделения по защите информации) подготовленными кадрами (далее - специалисты по защите информации), оценку возможных и планируемых изменений количественного и качественного состава указанных подразделений и на этой основе прогнозировать потребности в специалистах по защите информации на заданный период.
Методические рекомендации предназначены для использования специалистами Федеральной службы по техническому и экспортному контролю, других федеральных органов исполнительной власти и их территориальных органов, органов исполнительной власти субъектов Российской Федерации, органов местного самоуправления, организаций общефедерального значения, организаций вневедомственной принадлежности в качестве методической базы при обосновании решений по определению необходимой численности специалистов, подлежащих обучению по профессиональным образовательным программам соответствующего уровня и дополнительным профессиональным образовательным программам различной направленности в областях обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия иностранным техническим разведкам и технической защиты информации для укомплектования подразделений подготовленными кадрами.
На основе прогноза состояния укомплектованности специалистами по защите информации на заданный период, полученного с использованием настоящих методических рекомендаций, федеральные органы исполнительной власти, органы местного самоуправления и заинтересованные организации могут формировать государственные образовательные заказы или заключать договоры непосредственно с образовательными учреждениями на профессиональную подготовку и дополнительное профессиональное образование специалистов по защите информации, а также обосновывать решения по совершенствованию системы подготовки специалистов по защите информации.
В настоящих Методических рекомендациях используются термины по ГОСТ Р 50922-2006 "Защита информации. Основные термины и определения", а также следующие термины и определения:
прогноз - предвидение развития и исхода каких-либо событий, явлений на основании имеющихся данных;
организации федерального значения - организация с особым статусом, установленным Конституцией Российской Федерации, федеральными законами, актами Президента Российской Федерации, Правительства Российской Федерации (государственные корпорации, интегрированные структуры оборонно-промышленного комплекса, ОАО "Газпром", Центральный банк Российской Федерации и др.);
организации вневедомственной принадлежности - организации, расположенные на территории соответствующего федерального округа, неподведомственные федеральным органам исполнительной власти, организациям федерального значения и их территориальным органам, филиалам.
В Методических рекомендациях использованы следующие сокращения:
ЗИ |
- |
защита информации; |
ОБИ |
- |
обеспечение безопасности информации; |
КСИИ |
- |
ключевая система информационной инфраструктуры; |
ПД |
- |
противодействие; |
ИТР |
- |
иностранные технические разведки; |
ТЗИ |
- |
техническая защита информации; |
ДПО |
- |
дополнительное профессиональное образование; |
ФОИВ |
- |
федеральные органы исполнительной власти; |
2. Общий порядок формирования аналитического прогноза
Общий порядок формирования аналитического прогноза по укомплектованию подразделений по ЗИ подготовленными кадрами (специалистами по ЗИ) на заданный период (далее - аналитический прогноз) включает следующие основные этапы:
сбор исходных данных для проведения аналитического прогноза по трем основным направлениям деятельности специалистов: ОБИ в КСИИ, ПД ИТР, ТЗИ;
оценку текущего состояния укомплектованности подразделений специалистами по ЗИ;
оценку прогнозируемого состояния укомплектованности подразделений специалистами по ЗИ;
оценку возможностей системы образования по подготовке специалистов для укомплектования подразделений по ЗИ;
оценку возможностей системы дополнительного профессионального образования по подготовке специалистов по ЗИ.
Этап сбора исходных данных для проведения аналитического прогноза включает получение данных от Минобрнауки России, других федеральных органов исполнительной власти и организаций, управлений ФСТЭК России по федеральным округам, Государственного научно-исследовательского испытательного института проблем технической защиты информации Федеральной службы по техническому и экспортному контролю (ГНИИИ ПТЗИ ФСТЭК России), заинтересованных в специалистах по ЗИ.
Этап оценки состояния (текущего и прогнозируемого) укомплектованности подразделений специалистами по ЗИ включает:
оценку численности работников-специалистов по ЗИ в соответствии со штатным расписанием (далее - штатная численность специалистов по ЗИ);
оценку численности работников, трудовая функция которых состоит в осуществлении руководства и проведении мероприятий по ЗИ (далее - списочный состав специалистов по ЗИ);
оценку укомплектованности подразделений специалистами по ЗИ на основе сопоставления штатной численности и списочного состава специалистов по ЗИ;
оценку прогнозируемого количества выпускников образовательных учреждений высшего, среднего и дополнительного профессионального образования по направлению подготовки "Информационная безопасность";
оценку возможностей системы образования по подготовке специалистов для укомплектования подразделений по ЗИ;
оценку возможностей системы ДПО по подготовке специалистов по ЗИ.
Последовательность и содержание основных этапов формирования аналитического прогноза представлены на рисунке 1.
При проведении оценки состояния укомплектованности подразделений специалистами по ЗИ используются показатели и соответствующие расчетные соотношения, приведенные в разделе 3.
В основу процедуры оценки положена представленная на рисунке 2 схема последовательного определения (расчета) штатной и списочной численности специалистов по ЗИ, предусматривающая получение оценок за отдельные подразделения по ЗИ и их дальнейшее обобщение (последовательное суммирование) на уровнях организаций, муниципальных образований, субъектов Российской Федерации, федеральных округов и Российской Федерации в целом.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Методические рекомендации по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами на заданный период (утв. первым заместителем директора ФСТЭК России 23 апреля 2011 г.)
Текст методических рекомендаций официально опубликован не был