О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года № 329/НҚ "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности"

Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 7 июля 2026 года № 392/НҚ

      ПРИКАЗЫВАЮ:

      1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 июня 2025 года № 329/НҚ "Об утверждении профессионального стандарта "Деятельность в области кибербезопасности" следующее изменение:

      Профессиональный стандарт: "Деятельность в области кибербезопасности", утвержденный указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

      2. Комитету информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) в течение пяти календарных дней после подписания настоящего приказа направление его на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения "Институт законодательства и правовой информации Республики Казахстан" Министерства юстиции Республики Казахстан для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Исполняющий обязанности
Министра искусственного
интеллекта и цифрового развития
Республики Казахстан
Р. Коняшкин

      "СОГЛАСОВАН"
      Министерство труда и
      социальной защиты населения
      Республики Казахстан

  Приложение к приказу
Утвержден приказом
Министра цифрового развития,
инноваций и аэрокосмической
промышленности
Республики Казахстан
от 30 июня 2025 года № 329/НҚ

Профессиональный стандарт: "Деятельность в области кибербезопасности"

Глава 1. Общие положения

      1. Область применения профессионального стандарта: Профессиональный стандарт "Деятельность в области кибербезопасности" разработан в соответствии со статьей 5 Закона Республики Казахстан "О профессиональных квалификациях" и может применяться при формировании требований к соискателю для приема на работу, формировании образовательных программ, в том числе обучения персонала на предприятиях, признания профессиональной квалификации работников и выпускников организаций образования, а также для решения широкого круга задач в области управления персоналом в организациях и на предприятиях.

      2. В настоящем профессиональном стандарте применяются следующие термины и определения:

      1) Системное мышление – Умение специалиста объединять (обобщать) частные факты в общую картину, строить иерархические уровни для понимания различных ситуаций (экономических, политических, деловых) и принятия долгосрочных решений. Важным качеством является понимание того, как изменение одного элемента может отразиться на других элементах;

      2) Кибербезопасность (далее – КБ) – состояние защищенности цифровых объектов от нарушения их конфиденциальности, целостности или доступности;

      3) Цифровые технологии (далее – ЦТ) – совокупность методов работы с электронными информационными ресурсами и методов информационного взаимодействия, осуществляемых с применением аппаратно-программного комплекса и сети телекоммуникаций.

      3. В настоящем профессиональном стандарте применяются следующие сокращения:

      1) ТКУИ – Технические каналы утечки информации;

      2) КС – Квалификационные справочники;

      3) ПАС – Программно-аппаратные средства;

      4) ПО – Программное обеспечение;

      5) ЕТКС – Единый тарифно-квалификационный справочник;

      6) ПД – Персональные данные;

      7) СВТ – Средства вычислительной техники;

      8) ПЭМИН – Побочные электромагнитные излучения и наводки;

      9) ТОО – Товарищество с ограниченной ответственностью;

      10) ОЮЛ – Объединение юридических лиц;

      11) НАО – Некоммерческое акционерное общество;

      12) КБ – Кибербезопасность;

      13) ЗРК – Закон Республики Казахстан;

      14) СУБД – Система управления базами данных;

      15) НПА – Нормативно-правовые акты;

      16) НТД – Нормативно-техническая документация;

      17) ОС – Операционная система;

      18) НД – Несанкционированный доступ;

      19) ОРК – Отраслевая рамка квалификаций;

      20) ЦС – Цифровые системы;

      21) ЦТ – Цифровые технологии;

      22) ЭМК – Электронные медицинские карты;

      23) ACL – Access Control List;

      24) API – Application Programming Interface;

      25) BASH – Bourne Again SHell;

      26) BDA – Battle Damage Assessment;

      27) CARVER – Методика анализа целей;

      28) COA – Course of Action;

      29) DoS – Denial of Service;

      30) HIDS – Host Intrusion Detection System;

      31) HIPS – Host Intrusion Prevention System;

      32) ICS – Industrial Control Systems;

      33) IDS – Intrusion detection system;

      34) IoT – Internet of Things;

      35) IPS – Intrusion prevention system;

      36) ISO – International Organization for Standardization;

      37) JS – JavaScript;

      38) KPI – Key Performance Indicators;

      39) KRI – Key Risk Indicators;

      40) NIDS – Network Intrusion Detection System;

      41) NIPS – Network Intrusion Prevention System;

      42) SIEM – Security Information and Event Management;

      43) SQL – Structured Query Language;

      44) SQLi – SQL injection;

      45) TLP – Traffic Light Protocol;

      36) TTPs – Tactics, Techniques, and Procedures;

      47) VPN – Virtual Private Network;

      48) XSS – Cross-Site Scripting.

Глава 2. Паспорт профессионального стандарта

      4. Название профессионального стандарта: Деятельность в области кибербезопасности

      5. Код профессионального стандарта: J62092101

      6. Указание секции, раздела, группы, класса и подкласса согласно ОКЭД:

      J Информация и связь

      62 Компьютерное программирование, консультационные и другие сопутствующие услуги

      62.0 Компьютерное программирование, консультационные и другие сопутствующие услуги

      62.09 Другие виды деятельности в области информационных технологий и информационных систем

      62.09. 2 Деятельность в области кибербезопасности

      7. Краткое описание профессионального стандарта: Профессиональный стандарт "Деятельность в области кибербезопасности" разработан в соответствии со статьей 5 Закона Республики Казахстан "О профессиональных квалификациях"

      8. Перечень карточек профессий:

      1) Администратор по информационной безопасности - 7 уровень ОРК

      2) Специалист по вопросам безопасности (ИКТ) - 7 уровень ОРК

      3) Специалист-криминалист по цифровым технологиям - 7 уровень ОРК

      4) Специалист по защите информации - 7 уровень ОРК

      5) Аудитор по информационной безопасности - 7 уровень ОРК

      6) Специалист по информационной безопасности - 7 уровень ОРК

      7) Специалист по безопасности сервисов - 7 уровень ОРК

      8) Шифровальщик данных - 7 уровень ОРК

      9) Инженер по защите информации - 7 уровень ОРК

      10) Менеджер по управлению рисками (Risk Manager-SP-RSK-001) - 6 уровень ОРК

      11) Разработчик целей - 6 уровень ОРК

      12) Оператор киберопераций - 6 уровень ОРК

      13) Кибер-инструктор - 6 уровень ОРК

      14) Специалист по исследованиям и разработкам - 6 уровень ОРК

      15) Менеджер по ИТ инвестициям/портфелю - 6 уровень ОРК

      16) Менеджер-программ - 6 уровень ОРК

      17) Аналитик угроз и предупреждений - 6 уровень ОРК

      18) Специалист по сетевым операциям - 6 уровень ОРК

      19) Планировщик киберопераций - 6 уровень ОРК

      20) Архитектор корпоративной инфраструктуры - 6 уровень ОРК

      21) Специалист по информационной безопасности - 6 уровень ОРК

      22) Кибер-юридический консультант - 6 уровень ОРК

      23) Уполномоченный представитель/ответственный за авторизацию - 6 уровень ОРК

      24) Специалист по информационной безопасности транспортной инфраструктуры - 6 уровень ОРК

      25) Специалист-криминалист по цифровым технологиям - 6 уровень ОРК

      26) Менеджер знаний - 6 уровень ОРК

      27) Аналитик по правоохранительной/судебной экспертизе и контрразведке - 6 уровень ОРК

      28) Шифровальщик данных - 6 уровень ОРК

      29) Аудитор по информационной безопасности - 6 уровень ОРК

      30) Специалист по безопасности сервисов - 6 уровень ОРК

      31) Cпециалист по многоязычному анализу - 6 уровень ОРК

      32) Специалист по информационной безопасности в области здравоохранения - 6 уровень ОРК

      33) Инженер по защите информации - 6 уровень ОРК

      34) Специалист по защите информации - 6 уровень ОРК

      35) Специалист по вопросам безопасности (ИКТ) - 6 уровень ОРК

Глава 3. Карточки профессий

9. Карточка профессии "Администратор по информационной безопасности":

Код группы:

2524-0

Код наименования занятия:

2524-0-001

Наименование профессии:

Администратор по информационной безопасности

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Администрировать механизмы безопасности и своевременно реагировать на нарушения КБ

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Администрирование, эксплуатация и поддержка работоспособности ПАС защиты информации и обеспечения КБ
2. Администрирование механизмов безопасности
3. Реагирование на инциденты КБ
4. Контроль и анализ эффективности применения ПАС зашиты информации и обеспечения КБ

Дополнительные трудовые функции:


Трудовая функция 1:
Администрирование, эксплуатация и поддержка работоспособности ПАС защиты информации и обеспечения КБ



Навык 1:
Ведение отчетной документации

Умения:
1. Составлять отчеты по инцидентам безопасности, включая описание происшествия, действия, предпринятые для устранения угрозы, анализ причин, а также результаты расследования
2. Регулярно обновлять и вести журналы событий безопасности, включая информацию о попытках доступа, несанкционированных действиях и других событиях
3. Создавать и поддерживать документации по политикам и процедурам безопасности, включая политику доступа, шифрования данных и использования паролей
4. Вести отчетность по уязвимостям и патч-менеджменту и своевременно составлять отчеты о текущих уязвимостях и патчах
5. Документировать процедуры реагирования на инциденты включая пошаговые инструкции по ликвидации угроз, восстановлению данных и минимизации ущерба

Знания:
1. Стандартов и требований к отчетности в области кибербезопасности
2. Понимание структуры и форматов отчетности, порядка их составления
3. Методов анализа и обработки данных безопасности, интерпретации данных из журналов событий безопасности и других источников
4. Принципов ведения журналов событий и инцидентов, включая регистрацию всех значимых событий
5. Принципов и процессов управления изменениями и инцидентами в инфраструктуре безопасности

Возможность признания навыка:

Не требуется

Навык 2:
Администрирование системы обнаружения/ предотвращения вторжений

Умения:
1. Осуществлять комплексный мониторинг безопасности сети с применением систем обнаружения и предотвращения вторжений (IDS/IPS), обеспечивая своевременное реагирование на потенциальные угрозы и реализацию политик кибербезопасности
2. Администрировать учетные записи пользователей с реализацией строгого разграничения прав доступа, применяя методы ролевого доступа (RBAC), а также реализуя сегментирование сетевой инфраструктуры и фильтрацию трафика в соответствии с принципами Zero Trust
3. Настраивать и сопровождать парольную политику организации, включая требования к сложности паролей, периодичность их смены, а также реализуя механизмы автоматической блокировки учетных записей при нарушении правил аутентификации
4. Выполнять конфигурирование параметров сетевого доступа, включая настройку VPN, сетевых экранов, NAT, DHCP, ACL и других компонентов, обеспечивая безопасное и контролируемое подключение к ресурсам сети
5. Ограничивать доступ к критически важным ресурсам по IP-адресам, хостам и подсетям, минимизируя поверхность атаки и исключая несанкционированный доступ извне
6. Управлять процессом обновления программного обеспечения в корпоративной среде, включая тестирование, планирование и централизованное развҰртывание обновлений, с целью повышения защищҰнности и стабильности ИТ-инфраструктуры

Знания:
1. Назначение, принципы действия, архитектуру систем обнаружения/предотвращения вторжений
2. Стандарты, регламентирующие функционирование систем обнаружения вторжений
3. Рекомендации производителя системы обнаружения/предотвращения вторжений по ее установке и эксплуатации
4. Типы и методы обнаружения вторжений
5. Технологии и инструменты, используемые в системах предотвращения вторжений

Возможность признания навыка:

Не требуется

Навык 3:
Конфигурирование и настройка межсетевого экрана

Умения:
1. Настраивать режимы работы межсетевого экрана и политик фильтрации
2. Осуществлять создание учетной записи администратора, разграничение прав доступа
3. Выполнять резервное копирование и восстановление
4. Осуществлять настройку сервисов (DNS, DHCP и других внутренних сетевых сервисов)
5. Настраивать логирование и мониторинг событий
6. Настраивать и отлаживать маршрутизации
7. Настраивать виртуальные домены и сети
8. Настраивать защищенные соединения IPsec VPN
9. Настраивать политику аутентификации
10. Управлять и применять криптографические сертификаты

Знания:
1. Правила фильтрации и порядок их применения
2. Типы и функции межсетевых экранов
3. Использование NAT
4. Мониторинг и журналирование событий
5. Обновления и патчинг системы

Возможность признания навыка:

Не требуется

Навык 4:
Эксплуатация ПАС защиты информации и обеспечения КБ и техническое сопровождение

Умения:
1. Эксплуатировать ПАС защиты информации и обеспечения КБ
2. Принимать от поставщика и/или исполнителя работ ПАС защиты информации и обеспечения КБ
3. Учитывать и хранить носители конфиденциальной информации
4. Эксплуатировать ПАС защиты конфиденциальной информации
5. Проводить регламентные и профилактические работы по техническому обслуживанию средств защиты информации и обеспечения КБ

Знания:
1. Законодательные и иные нормативные правовые акты, регулирующие деятельность по защите государственной тайны и иной информации ограниченного доступа
2. Нормативные и методические документы по вопросам, связанным с обеспечением технической защиты информации
3. Цифровые объекты, подлежащие защите
4. Специализацию и направления деятельности организации и ее подразделений
5. Применяемые информационные технологии и системы
6. Структуру управления, связи, автоматизации
7. Средства технической разведки и методы оценки их возможностей
8. Угрозы безопасности информации и классификацию (категории) нарушений
9. Оснащенность цифровых объектов основными и вспомогательными техническими средствами и системами, комплексами и средствами технической защиты информации, сервисами и механизмами безопасности автоматизированных систем управления
10. Подсистемы разграничения доступа
11. Подсистемы обнаружения атак
12. Подсистемы защиты от преднамеренного воздействия
13. Методы контроля целостности информации, перспективы их развития и модернизации
14. Методы оценки состояния систем безопасности, выявления каналов утечки информации, контроля процесса резервирования и дублирования критичных вычислительных и информационных ресурсов
15. Порядок работы с техническими, программными, программно-аппаратными средствами защиты информации и контроля, сервисами и механизмами безопасности автоматизированных систем управления и аудита их состояния

Возможность признания навыка:

Не требуется

Навык 5:
Администрирование антивирусного ПО

Умения:
1. Эффективно осуществлять удалҰнную установку и обновление антивирусного программного обеспечения и вирусных баз данных с применением централизованных систем управления, обеспечивая своевременную защиту информационных ресурсов
2. Организовывать и поддерживать репозитории дистрибутивов антивирусных решений на сетевых серверах, обеспечивая их актуальность и доступность для централизованной установки на все объекты IT-инфраструктуры
3. Проводить тонкую настройку антивирусных решений на рабочих станциях и серверах в удалҰнном режиме, оптимизируя уровень защиты в соответствии с политикой безопасности организации
4. Разрабатывать и планировать задания на выполнение сканирования, обновлений и других операций на устройствах сети, с возможностью немедленного или отложенного запуска, повышая эффективность и автоматизацию процессов администрирования

Знания:
1. Назначения, классификации и принципов работы антивирусных программ, включая сигнатурные, эвристические, поведенческие методы обнаружения угроз, а также технологий проактивной защиты и интеграции с другими средствами кибербезопасности
2. Официальных методических рекомендаций производителей антивирусного ПО по его корректной установке, с учҰтом особенностей операционных систем, политик безопасности и корпоративной инфраструктуры, а также требований по предварительной подготовке среды
3. Рекомендаций разработчиков антивирусных решений по их настройке, администрированию и сопровождению, включая управление политиками безопасности, автоматизацию обновлений, организацию отчетности, мониторинг инцидентов и своевременное реагирование на угрозы

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Администрирование механизмов безопасности



Навык 1:
Управление процессами по администрированию

Умения:
1. Составлять и поддерживать в актуальном состоянии список прав доступа и полномочий сотрудников по доступу к защищаемой информации
2. Мониторить выходы обновлений и управлять версиями ППО, СУБД, ОС серверного и сетевого оборудования
3. Взаимодействовать с другими администраторами для обеспечения согласованной работы по обновлению версий ПО и списков прав доступа

Знания:
1. Жизненный цикл управления ИТ-процессов : планирование, проектирование, внедрение, эксплуатацию, поддержку и завершение
2. Принципы и модели для управления ИТ-услугами
3. Управление изменениями и конфигурациями без риска для работы системы
4. Контроль и мониторинга производительности системы с помощью различных инструментов
5. Управление рисками и инцидентами безопасности или сбоями в работе системы.

Возможность признания навыка:

Не требуется

Навык 2:
Настраивание политики безопасности ОС, СУБД, ППО

Умения:
1. Управлять криптографическими ключами (генерация и распределение)
2. Управлять шифрованием (Устанавливать и синхронизация криптографических параметров)
3. Управлять аутентификацией (распределение информации, необходимой для аутентификации - паролей, ключей и т.п.)
4. Управлять доступом (распределение информации, необходимой для управления - паролей, списков доступа и т.п.)
5. Устанавливать и настраивать контролеры доменов сети

Знания:
1. Принципы разработки политик безопасности, включая определение целей, рисков и требований
2. Типы политики безопасности, включая: политику управления доступом; политику использования паролей; политику обработки данных; политику управления инцидентами
3. Требований к безопасности, установленные различными нормативными актами и стандартами
4. Процесс реализации и внедрения политики, включая обучение сотрудников, создание системы контроля и обеспечения соблюдения политики
5. Мониторинг и пересмотр политики безопасности в ответ на изменения в организационной структуре, новые угрозы или изменения в законодательстве

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Реагирование на инциденты КБ



Навык 1:
Мониторинг событий и инцидентов КБ

Умения:
1. Собирать и анализировать события в системах, находящихся под мониторингом КБ
2. Классифицировать события, серийные события и сочетания событий как нарушения КБ
3. Настраивать процедуры обработки событий и обнаруживать события КБ

Знания:
1. Процесс мониторинга безопасности, включая использование систем управления, которые собирают, анализируют и отслеживают данные о событиях безопасности в реальном времени
2. Типы событий безопасности и их классификацию
3. Принципы анализа инцидентов и выявления угрозы, включая использование машинного обучения и аналитики больших данных
4. Порядок ведения журналов событий безопасности и созданию отчетов для анализа тенденций и выявления рисков

Возможность признания навыка:

Не требуется

Навык 2:
Реагирование на инциденты КБ

Умения:
1. Регистрировать и оповещать (информировать) об инциденте КБ
2. Определять причины инцидента КБ
3. Принимать меры к ликвидации инцидента КБ и его последствий
4. Собирать доказательства об инциденте
5. Участвовать в проведении расследований инцидентов КБ
6. Взаимодействовать с компетентными органами (CERT, органы внутренних дел и другие)

Знания:
1. Процессы реагирования на инциденты и основные этапы процесса
2. Классификации инцидентов безопасности по типам и серьезности
3. Инструменты для расследования инцидентов, которые помогают собирать доказательства и анализировать происходящее
4. Роли коммуникации в процессе реагирования
5. Порядок документирования и анализ инцидентов для улучшения безопасности

Возможность признания навыка:

Не требуется

Трудовая функция 4:
Контроль и анализ эффективности применения ПАС зашиты информации и обеспечения КБ



Навык 1:
Текущий контроль технологического процесса обработки защищаемой информации

Умения:
1. Составлять и поддерживать в актуальном состоянии документации по размещению и конфигурации ПАС защиты информации и обеспечения КБ
2. Контролировать целостность настроек механизмов безопасности ППО, СУБД, ОС серверного и телекоммуникационного оборудования
3. Анализировать журналы регистрации событий системного и прикладного ПО с целью выявления попыток НСД к ЦС и защищаемым информационным ресурсам

Знания:
1. Методы, принципы и приемы осуществления контроля
2. Процедуры анализа журнала событий КБ (выполнение задач анализа, проведение расследования и анализ нестандартных событий, документирование выполнения процедур и сбор доказательств, формировать отчетности для руководства)
3. Программные средства анализа журналов событий КБ

Возможность признания навыка:

Не требуется

Навык 2:
Текущий и периодический контроль работы ПАС защиты информации и обеспечения КБ

Умения:
1. Анализировать журналы регистрации событий ПАС защиты информации и обеспечения КБ
2. Оценивать использование ресурсов ПАС зашиты информации и обеспечения КБ
3. Вырабатывать предложения по совершенствованию и повышению эффективности использования ПАС зашиты информации и обеспечения КБ

Знания:
1. Принцип работы и правил эксплуатации ПАС защиты информации
2. Критерии и показатели результативности использования ресурсов ПАС защиты информации и обеспечения КБ
3. Параметры контроля ПАС защиты информации и обеспечения КБ

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Гибкость мышления
Умение работать в команде
Дисциплинированность
Инициативность

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

-

-

10. Карточка профессии "Специалист по вопросам безопасности (ИКТ)":

Код группы:

2524-0

Код наименования занятия:

2524-0-005

Наименование профессии:

Специалист по вопросам безопасности (ИКТ)

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационно-коммуникационные технологии

Квалификация:
-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:


Другие возможные наименования профессии:


Основная цель деятельности:

Противодействие вредоносному влиянию программно-технического воздействия на подсистемы, устройства, элементы и каналы инфокоммуникационных систем

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Оценивание уровня безопасности компьютерных систем и сетей
2. Разработка системы безопасности компьютерных систем и сетей

Дополнительные трудовые функции:


Трудовая функция 1:
Оценивание уровня безопасности компьютерных систем и сетей



Навык 1:
Формирование политик безопасности компьютерных систем и сетей

Умения:
1. Анализировать компьютерную систему с целью определения необходимого уровня защищенности и доверия
2. Разрабатывать профили защиты компьютерных систем
3. Формулировать задания по безопасности компьютерных систем
4. Выполнять анализ безопасности компьютерных систем и разрабатывать рекомендации по эксплуатации системы защиты информации

Знания:
1. Принципы построения компьютерных систем и сетей
2. Модели безопасности компьютерных систем
3. Виды политик безопасности компьютерных систем и сетей
4. Принципы построения средств криптографической защиты информации
5. Национальные, межгосударственные и международные стандарты в области защиты информации
6. Возможности используемых и планируемых к использованию средств защиты информации
7. Нормативные правовые акты в области защиты информации
8. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Навык 2:
Проведение контрольных проверок работоспособности и эффективности применяемых программно-аппаратных средств защиты информации

Умения:
1. Определять параметры функционирования программно-аппаратных средств защиты информации
2. Разрабатывать методики оценки защищенности программно-аппаратных средств защиты информации
3. Оценивать эффективность защиты информации
4. Применять разработанные методики оценки защищенности программно-аппаратных средств защиты информации
5. Анализировать программно-аппаратные средства защиты с целью определения уровня обеспечиваемой ими защищенности и доверия

Знания:
1. Принципы построения компьютерных систем и сетей
2. Методы и методики оценки безопасности программно-аппаратных средств защиты информации
3. Принципы построения программно-аппаратных средств защиты информации
4. Принципы построения подсистем защиты информации в компьютерных системах
5. Методы оценки эффективности политики безопасности, реализованной в программно-аппаратных средствах защиты информации
6. Методы и средства оценки корректности и эффективности программных реализаций алгоритмов защиты информации
7. Методы анализа программного кода с целью поиска потенциальных уязвимостей и недокументированных возможностей
8. Способы анализа применяемых методов и средств защиты информации на предмет соответствия политике безопасности
9. Национальные, межгосударственные и международные стандарты в области защиты информации
10. Нормативные правовые акты в области защиты информации
11. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Навык 3:
Проведение анализа безопасности компьютерных систем

Умения:
1. Анализировать компьютерную систему с целью определения уровня защищенности и доверия
2. Прогнозировать возможные пути развития действий нарушителя кибербезопасности
3. Производить анализ политики безопасности на предмет адекватности
4. Проводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств защиты информации в операционных системах
5. Составлять и оформлять аналитический отчет по результатам проведенного анализа
6. Разрабатывать предложения по устранению выявленных уязвимостей

Знания:
1. Принципы построения компьютерных систем и сетей
2. Уязвимости компьютерных систем и сетей
3. Криптографические методы защиты информации
4. Принципы построения систем управления базами данных
5. Средства анализа конфигураций
6. Национальные, межгосударственные и международные стандарты в области защиты информации
7. Нормативные правовые акты в области защиты информации
8. Руководящие и методические документы уполномоченных органов исполнительной власти по защите информации
9. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Разработка системы безопасности компьютерных систем и сетей



Навык 1:
Проектирование программно-аппаратных средств защиты информации компьютерных систем и сетей

Умения:
1. Проводить исследования с целью нахождения наиболее целесообразных практических решений по обеспечению защиты информации
2. Применять отечественные стандарты в области защиты информации для проектирования средств защиты информации компьютерной системы
3. Разрабатывать архитектуру и интерфейсы средств защиты информации, процедуры восстановления работоспособности средств и систем защиты после сбоев
4. Подбирать и обобщать научно-техническую литературу, методические материалы по программным и аппаратным средствам и способам защиты информации, в том числе на английском языке

Знания:
1. Методы и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетях
2. Виды атак и механизмы их реализации в компьютерных системах
3. Методы и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данных
4. Принципы построения систем защиты информации компьютерных систем, в том числе антивирусного программного обеспечения
5. Методы анализа безопасности компьютерных систем
6. Теоретико-числовые методы и алгоритмы, применяемые в средствах защиты информации
7. Формальные модели управления доступом
8. Принципы и методы проектирования программно-аппаратного обеспечения
9. Методологии и технологии разработки программного обеспечения
10. Принципы и методы управления проектами в области кибербезопасности
11. Криптографические алгоритмы и особенности их программной реализации
12. Нормативные правовые акты в области защиты информации
13. Организационные меры по защите информации
14. Национальные, межгосударственные и международные стандарты в области защиты информации

Возможность признания навыка:

Не требуется

Навык 2:
Разработка требований к программно-аппаратным средствам защиты информации компьютерных систем и сетей

Умения:
1. Обобщать научно-техническую литературу, нормативные и методические материалы в области защиты информации
2. Формировать модели угроз и модели нарушителя безопасности компьютерных систем
3. Выявлять наиболее целесообразные подходы к обеспечению защиты информации компьютерной системы
4. Разрабатывать частные политики безопасности компьютерных систем, в том числе политики управления доступом и информационными потоками
5. Применять национальные, межгосударственные и международные стандарты в области защиты информации для оценки защищенности компьютерной системы
6. Применять действующую законодательную базу в области обеспечения компьютерной безопасности
7. Читать и понимать нормативные и методические документы по кибербезопасности на английском языке
8. Осуществлять принятие решений о необходимости использования программно-аппаратных средств защиты информации

Знания:
1. Порядок организации работ по защите информации
2. Методы и средства получения, обработки и передачи информации в операционных системах, системах управления базами данных и компьютерных сетях
3. Методы анализа безопасности компьютерных систем
4. Виды атак и механизмы их реализации в компьютерных системах
5. Методы выявления каналов утечки информации
6. Методы и средства защиты информации в компьютерных сетях, операционных системах и системах управления базами данных
7. Принципы построения средств защиты информации компьютерных систем
8. Формальные модели управления доступом
9. Криптографические алгоритмы и особенности их программной реализации
10. Нормативные правовые акты в области защиты информации
11. Организационные меры по защите информации
12. Национальные, межгосударственные и международные стандарты в области защиты информации

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Аналитическое мышление
Критический анализ
Системное мышление
Умение решать нестандартные задачи
Внимательность к деталям

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

5

Специалист по защите информации

6

Специалист по защите информации

7

Специалист по защите информации

11. Карточка профессии "Специалист-криминалист по цифровым технологиям":

Код группы:

2524-0

Код наименования занятия:

2524-0-008

Наименование профессии:

Специалист-криминалист по цифровым технологиям

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Анализ и расследование событий, в которых фигурируют компьютерная информация как объект посягательств, компьютер как орудие совершения преступления, а также какие-либо цифровые доказательства

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Цифровая криминалистика и анализ инцидентов кибербезопасности
2. Анализ цифровых данных

Дополнительные трудовые функции:


Трудовая функция 1:
Цифровая криминалистика и анализ инцидентов кибербезопасности



Навык 1:
Получение данных из потенциальных источников информации

Умения:
1. Выявлять потенциальные источники данных в организации
2. Разрабатывать план сбора данных
3. Осуществлять получение данных и проверку целостности полученных данных
4. Осуществлять ведение журнала, для сбора данных, включая информацию о каждом инструменте, используемом в процессе
5. Выделять свойства и признаки информации, позволяющие установить ее принадлежность определенному источнику
6. Определять принципы деления программного обеспечения на группы

Знания:
1. Виды потенциальных источников данных
2. Носители компьютерной информации
3. Методы обеспечения сохранности, целостности и конфиденциальности полученной информации
4. Принципы построения и функционирования систем и сетей передачи информации
5. Законодательство в сфере обеспечения кибербезопасности
6. Архитектура, устройство и функционирование вычислительных систем
7. Основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты информации
8. Технологии поиска и анализа следов компьютерных преступлений, правонарушений и инцидентов
9. Порядок фиксации и документирования следов компьютерных преступлений, правонарушений и инцидентов

Возможность признания навыка:

Не требуется

Навык 2:
Экспертное исследование собранной информации (объектов-носителей) при компьютерных преступлениях

Умения:
1. Осуществлять извлечение/считывание информации с носителей
2. Осуществлять декодирование информации и вычленение из нее той, которая относится к делу
3. Использовать автоматизированные средства исследования информации
4. Обеспечивать целостность и сохранность информации с исследуемых носителей
5. Применять действующую законодательную базу в области обеспечения защиты информации
6. Применять нормативные и правовые акты при проведении криминалистической экспертизы и криминалистического анализа

Знания:
1. Методы извлечения/считывания данных с компьютерных носителей информации
2. Методы обеспечения сохранности, целостности и конфиденциальности полученной информации
3. Программные средства исследования и фильтрации данных
4. Основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты информации
5. Принципы построения и функционирования систем и сетей передачи информации
6. Нормативные правовые акты в области цифровой криминалистики
7. Технологии поиска и анализа следов компьютерных преступлений, правонарушений и инцидентов
8. Методы проведения расследования компьютерных преступлений, правонарушений и инцидентов

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Анализ цифровых данных



Навык 1:
Обработка экспертных данных

Умения:
1. Анализировать собранную на предыдущих этапах расследования информацию
2. Производить анализ интерпретированных данных, полученных из различных источников, данных
3. Определять тип компьютерных файлов, в том числе без расширения
4. Производить реконструкцию событий компьютерного инцидента, объединяя различные источники компьютерной информации
5. Применять нормативные и правовые акты при проведении криминалистической экспертизы и криминалистического анализа

Знания:
1. Методы обеспечения сохранности, целостности и конфиденциальности полученной информации
2. Архитектура, устройство и функционирование вычислительных систем
3. Принципы построения и функционирования систем и сетей передачи информации
4. Программные средства обработки информации
5. Законодательство в сфере обеспечения кибербезопасности
6. Форматы хранения информации в анализируемой компьютерной системе
7. Основные форматы файлов, используемые в компьютерных системах
8. Особенности хранения конфигурационной и системной информации в компьютерных системах
9. Уязвимости компьютерных систем и сетей
10. Методы проведения расследования компьютерных преступлений, правонарушений и инцидентов

Возможность признания навыка:

Не требуется

Навык 2:
Оформление результатов анализа и исследований в соответствии с законодательными требованиями представления информации

Умения:
1. Составлять отчетные материалы по итогам анализа
2. Актуализировать информации по анализу
3. Разрабатывать рекомендации по предотвращению компьютерных инцидентов и преступлений

Знания:
1. Методы обеспечения сохранности, целостности и конфиденциальности полученной информации
2. Законодательство в сфере обеспечения кибербезопасности
3. Архитектура, устройство и функционирование вычислительных систем
4. Принципы построения и функционирования систем и сетей передачи информации
5. Программные средства обработки информации
6. Порядок подготовки научно-технических экспертных заключений по результатам выполненных работ по информационно-аналитической и технической экспертизе компьютерных систем

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Стрессоустойчивость
Аналитическое мышление
Критический анализ
Организованность
Обучаемость
Уметь работать в команде

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

6

специалист-криминалист по цифровым технологиям

12. Карточка профессии "Специалист по защите информации":

Код группы:

2524-0

Код наименования занятия:

2524-0-006

Наименование профессии:

Специалист по защите информации

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:

Об утверждении Квалификационного справочника должностей руководителей, специалистов и других служащих Приказ Министра труда и социальной защиты населения Республики Казахстан от 30 декабря 2020 года № 553 Параграф 3. Специалист по защите информации

Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по защите информации I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по защите информации II категории не менее 3 лет;
2. Специалист по защите информации II категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по защите информации без категории не менее 3 лет;
3. Специалист по защите информации: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров без предъявления требования к стажу работы.

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Администрирование систем защиты информации ИС

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Разработка систем защиты информации ИС
2. Обеспечение защиты информации и информационных систем

Дополнительные трудовые функции:


Трудовая функция 1:
Разработка систем защиты информации ИС



Навык 1:
Проектирование архитектуры кибербезопасности

Умения:
1. Классифицировать защищаемую информацию по видам тайны и степеням конфиденциальности
2. Проводить анализ информационной системы и оценку угроз безопасности
3. Определять методы управления доступом, типы доступа и правила разграничения доступа к объектам доступа, подлежащим реализации в ИС
4. Выбирать меры защиты информации, подлежащие реализации в системе защиты информации ИС
5. Определять виды и типы средств защиты информации
6. Разрабатывать архитектуру системы защиты информации

Знания:
1. Законодательство в сфере обеспечения кибербезопасности
2. Принципы построения и функционирования, примеры реализаций современных локальных и глобальных компьютерных сетей, и их компонентов
3. Особенности защиты информации в ЦС управления технологическими процессами
4. Критерии оценки эффективности и надежности средств защиты информации программного обеспечения ИС
5. Принципы организации и структура систем защиты информации программного обеспечения ИС
6. Национальные стандарты в сфере обеспечения кибербезопасности
7. Принципы формирования политики кибербезопасности в ИС

Возможность признания навыка:

Не требуется

Навык 2:
Разработка эксплуатационной документации на системы защиты информации ИС

Умения:
1. Определять меры (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для защиты информации в ИС
2. Разрабатывать технические задания на создание подсистем кибербезопасности ИС
3. Проектировать подсистемы безопасности информации с учетом действующих нормативных и методических документов
4. Разрабатывать модели ЦС и систем защиты информации ЦС
5. Исследовать модели ЦС и систем защиты безопасности ЦС
6. Анализировать программные, архитектурно-технические и схемотехнические решения компонентов ЦС
7. Оценивать информационные риски в ЦС и определять информационную инфраструктуру и информационные ресурсы, подлежащие защите
8. Проводить технико-экономическое обоснование проектных решений программно-аппаратных средств обеспечения защиты информации в ЦС
9. Исследовать эффективность проектных решений программно-аппаратных средств обеспечения защиты информации в ЦС
10. Проводить комплексное тестирование и отладку аппаратных и программных систем защиты информации

Знания:
1. Основные методы управления кибербезопасностью
2. Основные понятия теории автоматов, математической логики, теории алгоритмов и теории графов
3. Основные методы управления проектами в области кибербезопасности
4. Национальные стандарты в сфере обеспечения кибербезопасности
5. Основные меры по защите информации в ЦС
6. Особенности защиты информации в ЦС управления технологическими процессами
7. Угрозы безопасности, информационные воздействия, критерии оценки защищенности и методы защиты информации в ЦС
8. Методы, способы, средства, последовательность и содержание этапов разработки ЦС и систем защиты информации ЦС
9. Программно-аппаратные средства обеспечения защиты информации в программном обеспечении ЦС
10. Основные средства, способы и принципы построения систем защиты информации ЦС

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Обеспечение защиты информации и информационных систем



Навык 1:
Разработка архитектуры системы защиты информации ИС

Умения:
1. Определять комплекс мер для обеспечения безопасности информационной в ЦС
2. Выявлять уязвимости информационно-технологических ресурсов ЦС
3. Разрабатывать предложения по совершенствованию системы управления защиты информации ЦС
4. Выбирать программно-аппаратных средств обеспечения безопасности информации для использования их в составе ЦС
5. Классифицировать и оценивать угрозы безопасности информации для ЦС
6. Определять информационную инфраструктуру и информационных ресурсов ЦС, подлежащие защите
7. Разрабатывать модели угроз безопасности информации и нарушителей в ЦС
8. Определять эффективность применения средств цифровизации

Знания:
1. Основные информационные технологии, используемые в ЦС
2. Способы и средства защиты информации от "утечки" по техническим каналам и контроля эффективности защиты информации
3. Основные средства и способы обеспечения безопасности информации, принципы построения систем защиты информации
4. Программно-аппаратные средства обеспечения защиты информации ЦС
5. Принципы построения средств защиты информации от "утечки" по техническим каналам
6. Национальные стандарты в сфере обеспечения кибербезопасности
7. Методы тестирования и отладки, принципы организации документирования разработки, процесса сопровождения программного обеспечения

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Системное мышление
Аналитическое мышление
Критический анализ
Организованность
Умение решать нестандартные задачи
Внимательность к деталям

Список технических регламентов и национальных стандартов:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

6

Специалист по защите информации

13. Карточка профессии "Аудитор по информационной безопасности":

Код группы:

2524-0

Код наименования занятия:

2524-0-002

Наименование профессии:

Аудитор по информационной безопасности

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Планировать и контролировать аудит КБ

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Планирование аудита КБ
2. Обеспечение аудита КБ
3. Контроль аудита КБ

Дополнительные трудовые функции:


Трудовая функция 1:
Планирование аудита КБ



Навык 1:
Планирование работы подразделения аудита КБ

Умения:
1. Планировать работы подразделения аудита КБ
2. Анализировать, выбирать (разрабатывать) методику проведения аудита
3. Управлять проектами

Знания:
1. Методологических основ аудиторской деятельности
2. Методов организации аудиторских проверок
3. Способов, методов и техники проведения аудита

Возможность признания навыка:

Не требуется

Навык 2:
Планирование аудиторской проверки

Умения:
1. Определять объемы, масштабы аудита
2. Определять ресурсы, необходимые для выполнения аудита
3. Подбирать (назначать) членов аудиторской группы
4. Распределять аудиторские задания и устанавливать конкретные сроки их выполнения
5. Готовить и согласовывать план и программу проведения аудита КБ

Знания:
1. Законодательство в сфере обеспечения кибербезопасности
2. Методологии, методики и технологии планирования аудита
3. Методики управления проектами

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Обеспечение аудита КБ



Навык 1:
Организационное обеспечение КБ

Умения:
1. Организовывать взаимодействие с представителями проверяемой организации (подразделения) по вопросам аудита КБ
2. Организовывать обучение и повышение квалификации аудиторов КБ
3. Управлять аудиторской деятельностью

Знания:
1. Этапы и формы деловой коммуникации
2. Принципы и правила общения в деловой среде
3. Форм и методы обучения и повышения квалификации персонала на рабочем месте
4. Этапы процесса обучения и повышения квалификации персонала

Возможность признания навыка:

Не требуется

Навык 2:
Стратегическое руководство и управление процессами кибербезопасности

Умения:
1. Формирование стратегии информационной безо кибербезопасности пасности, соответствующей бизнес-целям и угрозам
2. Разработка планов по интеграции инновационных технологий в процесс защиты информации
3. Проводить оценку долгосрочных угроз безопасности и создавать сценарии реагирования

Знания:
1. Основные требования к системе менеджмента по кибербезопасности
2. Подходы к управлению и снижению рисков кибербезопасности
3. Принципы управления рисками и их минимизации в контексте кибербезопасности
4. Законодательство в сфере цифровизации

Возможность признания навыка:

Не требуется

Навык 3:
Консультирование и инструктаж работников организации по вопросам аудита КБ

Умения:
1. Консультировать работников проверяемой организации (подразделения) по вопросам, связанным с аудитом КБ
2. Консультировать участников аудиторской группы по нерешенным сложным и спорным вопросам, связанным с выполнением аудиторского задания
3. Инструктировать аудиторскую группу перед заданием с целью уяснения и понимания ее членами целей и задач

Знания:
1. Национальный стандарт по управлению рисками кибербезопасности
2. Методология оценки рисков (OCTAVE)
3. Описание модели руководства и управления ИТ на предприятии
4. Технологии и инструменты для проведения оценки рисков и мониторинга угроз

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Контроль аудита КБ



Навык 1:
Контроль профессиональных качеств аудитора

Умения:
1. Контролировать соблюдение аудиторами КБ правил независимости и принципов этики при выполнении аудиторских заданий
2. Анализировать и оценивать профессиональные знания и качество аудиторов КБ
3. Работать с аудиторами КБ для совершенствования их профессиональных навыков

Знания:
1. Национальные стандарты контроля качества аудита
2. Нормативно-правовые акты аудита по обеспечению КБ
3. Требования по ведению аудита по КБ

Возможность признания навыка:

Не требуется

Навык 2:
Контроль аудиторского задания

Умения:
1. Контролировать сроки выполнения процедур аудиторского задания
2. Контролировать качество выполнения процедур аудиторского задания
3. Контролировать соблюдение аудиторами организационно- распорядительных документов, регламентирующих аудиторскую деятельность

Знания:
1. Методы защиты персональных данных в облачных сервисах
2. Принципы криптографии и стандарты для защиты данных
3. Современные технологии киберзащиты: машинное обучение, искусственный интеллект, блокчейн

Возможность признания навыка:

Не требуется

Навык 3:
Проведение тестов на проникновение для оценки безопасности системы

Умения:
1. Проводить комплексные проверки системы безопасности с целью выявления уязвимостей
2. Использовать методы тестирования на проникновение (penetration testing) для оценки защищенности системы
3. Применять средства мониторинга для постоянного отслеживания эффективности защиты информации

Знания:
1. Инструменты и методы тестирования на проникновение (например, Metasploit, Nessus, Burp Suite)
2. Технологии обнаружения и предотвращения атак (IDS, IPS)
3. Принципы проведения аудитинга безопасности на основе реальных сценариев угроз

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Умения интегрировать знания
Анализировать ситуацию
Умение распознавать изменения в бизнес-среде и определять стратегическое направление развития подразделения и/или предприятия

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

6

Аудитор по информационной безопасности

14. Карточка профессии "Специалист по информационной безопасности":

Код группы:

2524-0

Код наименования занятия:

2524-0-007

Наименование профессии:

Специалист по информационной безопасности

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности при наличии базового (высшего) ИТ-образования

Другие возможные наименования профессии:

2524-0-003 - Инженер по защите информации
2524-0-004 - Специалист по безопасности сервисов
2524-0-006 - Специалист по защите информации
2524-0-005 - Специалист по вопросам безопасности (ИКТ)

Основная цель деятельности:

Контролировать процесс управления и обеспечения КБ организации

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Координирование процессов обеспечения КБ
2. Анализ и контроль мероприятий по управлению и обеспечению КБ

Дополнительные трудовые функции:


Трудовая функция 1:
Координирование процессов обеспечения КБ



Навык 1:
Планирование процессов управления и обеспечения КБ организации

Умения:
1. Оценивать текущий уровень НТД, регламентирующих процессы обеспечения КБ
2. Разрабатывать (актуализировать) ТД, регламентирующие процессы обеспечения КБ
3. Разрабатывать профили защиты и задания по безопасности для ЦС и компонентов информационно- коммуникационной инфраструктуры

Знания:
1. Принципы защитных механизмов программных и аппаратных средств организации
2. Научные исследования в сфере обеспечения КБ
3. Принципы и методологию проектирования ИС

Возможность признания навыка:

Не требуется

Навык 2:
Постановка задач и контроль их выполнения в сфере обеспечения КБ

Умения:
1. Координировать деятельность по разработке (актуализации) политики КБ, ТД процессов управления КБ и документов, регламентирующих процессы обеспечения КБ
2. Публиковать и доводить утвержденную (актуализированной) политику КБ организации до сведения сотрудников
3. Участвовать в разработке соглашений о конфиденциальности или неразглашении информации с сотрудниками организации, подрядчиками и третьими сторонами

Знания:
1. Базовые принципы регламентации бизнес-процессов
2. Законодательства в сфере обеспечения КБ
3. Национальные стандарты в сфере обеспечения КБ

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Анализ и контроль мероприятий по управлению и обеспечению КБ



Навык 1:
Подготовка планов мероприятий по обеспечению КБ организации

Умения:
1. Анализировать защищенности бизнес- процессов и активов, связанных с автоматизированной обработкой информации
2. Выбирать инструментарий и методы обеспечения КБ
3. Разрабатывать мероприятия, направленные на реализацию политики КБ организации
4. Составлять план по обеспечению непрерывности бизнеса и восстановления после инцидентов КБ и форс-мажорных ситуаций

Знания:
1. Основные тенденции развития отечественного и зарубежного рынка инструментариев и средств обеспечения КБ
2. Принципы и методы выявления и блокирования каналов утечки информации
3. НТД и методы классификации, учета и маркировки активов, связанных с обработкой информации
4. НТД в сфере обеспечения непрерывности бизнес-процессов

Возможность признания навыка:

Не требуется

Навык 2:
Подготовка технической документации для осуществления закупок оборудования, программных средств и систем (подсистем)

Умения:
1. Разрабатывать технические спецификации, тендерную документацию на закупаемые средства обеспечения КБ
2. Разрабатывать требования, технические задания на подсистемы КБ ИС
3. Организовывать и координировать работы по разработке профилей защиты и задания по безопасности для ЦС и компонентов информационно-коммуникационной инфраструктуры

Знания:
1. Подходы к формированию требований и оценке безопасности ИС
2. Принципы и методологию проектирования ИС
3. Способы применения защитных механизмов программных и аппаратных средств организации

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Гибкость мышления
Дисциплинированность
Инициативность
Умение работать в команде

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

6

специалист по информационной безопасности

15. Карточка профессии "Специалист по безопасности сервисов":

Код группы:

2524-0

Код наименования занятия:

2524-0-004

Наименование профессии:

Специалист по безопасности сервисов

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:

2524-0-005 - Специалист по вопросам безопасности (ИКТ)
2524-0-006 - Специалист по защите информации

Основная цель деятельности:

Производить поиск и обнаруживать уязвимые места системы для несанкционированного доступа

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Оценка и анализ рисков безопасности при проектировании и внедрении сервисов
2. Выступление консультантом и заказчиком новой функциональности, связанной с кибербезопасности

Дополнительные трудовые функции:


Трудовая функция 1:
Оценка и анализ рисков безопасности при проектировании и внедрении сервисов



Навык 1:
Проведение тестирования на уязвимости

Умения:
1. Использовать инструменты сканирования уязвимостей
2. Анализировать логи и сетевой трафик для выявления атак
3. Искать информацию об уязвимостях в базах данных и на специализированных ресурсах
4. Определять критичность уязвимостей и оценивать их влияние на безопасность системы
5. Подготавливать отчеты и рекомендации по устранению уязвимостей

Знания:
1. Понимание основных типов атак
2. Методологии оценки уязвимостей
3. Логирование и анализ событий – работа с SIEM-системами
4. Протоколы и архитектура сервисов
5. Языки программирования (Python, Bash, PowerShell, JS, SQL)
6. Работа с публичными базами уязвимостей

Возможность признания навыка:

Не требуется

Навык 2:
Мониторинг и реагирование на инциденты КБ, связанные с сервисами

Умения:
1. Формулировать четкие задачи разработчикам и администраторам по устранению уязвимостей
2. Проверять исправления путем повторного тестирования
3. Автоматизировать процессы устранения уязвимостей с помощью
4. Вести документацию по уязвимостям, описывать их природу и способы устранения
5. Работать с командами разработчиков и системных администраторов, объясняя требования безопасности

Знания:
1. Жизненный цикл разработки ПО и безопасная разработка
2. Методы исправления уязвимостей – обновление ПО, патчинг, изменение конфигураций, настройка WAF
3. Контроль версий и управление уязвимостями – Git, Jira, ServiceNow, Tenable
4. Методы тестирования на безопасность
5. Языки программирования (Python, Bash, PowerShell, JS, SQL)

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Выступление консультантом и заказчиком новой функциональности, связанной с кибербезопасностью



Навык 1:
Участие в расследовании инцидентов и разработке мер по их предотвращению

Умения:
1. Анализировать публикации на предмет наличия конфиденциальной информации и скрытых угроз
2. Проверять файлы перед публикацией на наличие метаданных, способных раскрыть информацию
3. Грамотно формулировать сообщения с учетом принципов безопасности, минимизируя риски
4. Использовать защищенные каналы связи при передаче информации (шифрование, цифровые подписи)
5. Оценивать возможные последствия публикации с точки зрения угроз кибербезопасности
6. Обнаруживать и предотвращать дезинформационные атаки, направленные на сервис

Знания:
1. Основы кибербезопасности – понимание рисков, связанных с публикацией информации, в том числе утечек данных и киберугроз
2. Знание того, как злоумышленники могут использовать открытые источники для сбора информации
3. Понимание, какие данные могут остаться в публикациях (скрытые метаданные файлов, геолокация, информация об устройстве)
4. Законодательство в сфере защиты информации – правила обработки и распространения данных
5. Социальная инженерия – знание методов, которыми злоумышленники могут использовать опубликованные сведения для атак

Возможность признания навыка:

Не требуется

Навык 2:
Организация и проведение аудита

Умения:
1. Подготавливать демонстрационные стенды с учетом требований безопасности, исключая возможность компрометации данных
2. Показывать сценарии атак и защиты в контролируемых условиях, не нарушая работу боевых систем
3. Работать с инструментами мониторинга безопасности в реальном времени
4. Проводить тестирование безопасности на демонстрационных сервисах, выявляя уязвимости в режиме реального времени
5. Настраивать доступ к демонстрационным средам с учетом принципа минимальных привилегий
6. Объяснять технические аспекты безопасности понятным языком для разных аудиторий (разработчики, менеджеры, клиенты)

Знания:
1. Методы тестирования безопасности сервисов
2. Угрозы и атаки на сервисы
3. Безопасные среды для демонстрации
4. Методы защиты при проведении онлайн-демонстраций – безопасные соединения, защита от перехвата данных

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Гибкость мышления
Дисциплинированность
Инициативность
Ответственность
Умение работать в команде

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

6

специалист по защите информации

16. Карточка профессии "Шифровальщик данных":

Код группы:

2524-0

Код наименования занятия:

2524-0-009

Наименование профессии:

Шифровальщик данных

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры II категории не менее 2 лет

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:

4419-9-003 - Кодировщик

Основная цель деятельности:

Разработка и эксплуатация систем шифрования данных

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Разработка программно-аппаратных систем шифрования данных
2. Проведение шифрование и расшифровки данных в соответствии с регламентами и требованиями кибербезопасности

Дополнительные трудовые функции:


Трудовая функция 1:
Разработка программно-аппаратных систем шифрования данных



Навык 1:
Разработка проектных решений для систем шифрования данных

Умения:
1. Применять действующую нормативную базу в области функционирования систем шифрования данных
2. Применять нормативные документы по противодействию технической разведке
3. Классифицировать защищаемую информацию по видам тайны и степеням конфиденциальности
4. Определять типы субъектов доступа и объектов доступа, являющихся объектами защиты
5. Определять методы управления доступом, типы доступа и правила разграничения доступа к объектам доступа, подлежащим реализации в системах шифрования данных
6. Определять структуру систем шифрования данных в соответствии с требованиями нормативных правовых документов в области шифрования данных

Знания:
1. Законодательство в сфере обеспечения кибербезопасности
2. Принципы построения и функционирования, примеры реализаций современных систем шифрования данных
3. Критерии оценки эффективности и надежности средств шифрования данных
4. Принципы организации и структура систем шифрования данных
5. Основные характеристики технических средств шифрования данных
6. Функционирование современных систем шифрования данных
7. Национальные стандарты в сфере обеспечения кибербезопасности

Возможность признания навыка:

Не требуется

Навык 2:
Реализация программных, программно-аппаратных систем шифрования данных

Умения:
1. Оценивать сложность криптографических алгоритмов и вычислений
2. Разрабатывать технические задания по созданию систем, ЕСКД и ЕСПД
3. Анализировать программные, архитектурно-технические и схемотехнические решения компонентов систем шифрования данных с целью выявления потенциальных уязвимостей безопасности в системах шифрования данных
4. Проводить комплексное тестирование аппаратных и программных средств

Знания:
1. Основные информационные технологии и технические средства, используемые в системах шифрования данных
3. Средства и способы обеспечения безопасности информации, принципы построения систем шифрования данных
4. Основные криптографические методы, алгоритмы, протоколы, используемые в системах шифрования данных
5. Современные технологии программирования
6. Эталонная модель взаимодействия открытых систем
7. Принципы работы элементов и функциональных узлов электронной аппаратуры, типовые схемотехнические решения основных узлов и блоков электронной аппаратуры
8. Принципы организации документирования разработки и процесса сопровождения программного и аппаратного обеспечения
9. Методы тестирования и отладки программного и аппаратного обеспечения
10. Законодательство в сфере обеспечения кибербезопасности

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Проведение шифрование и расшифровки данных в соответствии с регламентами и требованиями кибербезопасности



Навык 1:
Разработка эксплуатационной документации на системы шифрования данных

Умения:
1. Определять меры (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для систем шифрования данных
2. Разрабатывать технические задания на создание подсистем КБ систем шифрования данных
3. Проектировать подсистемы систем шифрования данных с учетом действующих нормативных и методических документов
4. Анализировать программные, архитектурно-технические и схемотехнические решения компонентов систем шифрования данных с целью выявления потенциальных уязвимостей систем шифрования данных
5. Оценивать информационные риски в системах шифрования данных и определять информационную инфраструктуру и информационные ресурсы, подлежащие защите
6. Проводить технико-экономическое обоснование проектных решений программно-аппаратных средств в системах шифрования данных с целью обеспечения требуемого уровня защищенности
7. Исследовать эффективность проектных решений программно-аппаратных средств в системах шифрования данных

Знания:
1. Методы автоматической и автоматизированной проверки работоспособности программного обеспечения
2. Основные виды диагностических данных и способы их представления
3. Утилиты и среды программирования, и средства пакетного выполнения процедур
4. Методы создания и документирования контрольных примеров и тестовых наборов данных
5. Правила, алгоритмы и технологии создания тестовых наборов данных
6. Структуры и форматы хранения тестовых наборов данных, криптографических алгоритмов

Возможность признания навыка:

Не требуется

Навык 2:
Тестирование разработанных систем шифрования данных

Умения:
1. Тестировать процедуры проверки работоспособности программного обеспечения на выбранном языке программирования
2. Применять методы и средства тестирования
3. Использовать выбранную среду программирования для разработки процедур проверки работоспособности программного обеспечения на выбранном языке программирования
4. Разрабатывать и оформлять контрольные примеры для проверки работоспособности программного обеспечения
5. Подготавливать наборы данных, используемых в процессе проверки работоспособности программного обеспечения

Знания:
1. Методы автоматической и автоматизированной проверки работоспособности программного обеспечения
2. Основные виды диагностических данных и способы их представления
3. Утилиты и среды программирования, и средства пакетного выполнения процедур
4. Методы создания и документирования контрольных примеров и тестовых наборов данных
5. Правила, алгоритмы и технологии создания тестовых наборов данных
6. Структуры и форматы хранения тестовых наборов данных, криптографических алгоритмов

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Структурное мышление
Усидчивость, внимательность
Аналитический ум
Способность к самообучению
Математические способности

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы управления информационной безопасностью. Требования СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационные технологии. Аудит систем управления информационной безопасностью организации СТ РК 1073-2007 Средства криптографической защиты информации. Общие технические требования

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

6

шифровальщик данных

17. Карточка профессии "Инженер по защите информации":

Код группы:

2524-0

Код наименования занятия:

2524-0-003

Наименование профессии:

Инженер по защите информации

Уровень квалификации по ОРК:

7

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:

Об утверждении Квалификационного справочника должностей руководителей, специалистов и других служащих Приказ Министра труда и социальной защиты населения Республики Казахстан от 30 декабря 2020 года № 553 Параграф 2. Инженер по защите информации

Уровень профессионального образования:

Уровень образования:
послевузовское образование (магистратура, резидентура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Высшее (или послевузовское) образование по соответствующему направлению подготовки кадров без предъявления требований к стажу работы или техническое и профессиональное, послесреднее (среднее специальное, среднее профессиональное) образование по соответствующей специальности (квалификации) и стаж работы в должности техника по защите информации I категории не менее 3 лет.

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:

2524-0-006 - Специалист по защите информации

Основная цель деятельности:

Обеспечивать работоспособность прикладного и системного программного обеспечения средствами защиты информации

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Создание системы защиты информации в организации
2. Ввод в эксплуатацию системы защиты информации в организации
3. Сопровождение системы защиты информации в ходе ее эксплуатации

Дополнительные трудовые функции:


Трудовая функция 1:
Создание системы защиты информации в организации



Навык 1:
Нормативное регулирование, угрозы, методы и средства защиты информации

Умения:
1. Выполнять работу по проектированию и внедрению специальных технических и программно-математических средств защиты информации, обеспечению организационных и технических мер защиты информационных систем
2. Проводить исследования с целью нахождения и выбора наиболее целесообразных практических решений в пределах поставленной задачи
3. Осуществлять подбор, изучение и обобщение научно-технической литературы, нормативных и методических материалов по техническим средствам и способам защиты информации
4. Участвовать в рассмотрении проектов технических заданий, планов и графиков проведения работ по технической защите информации, в разработке необходимой технической документации
5. Составлять методики расчетов и программы экспериментальных исследований по технической защите информации, выполняет расчеты в соответствии с разработанными методиками и программами
6. Проводить сопоставительный анализ данных исследований и испытаний, изучает возможные источники и каналы утечки информации
7. Осуществлять разработку технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации, принимать участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации, в написании и оформлении разделов научно-технических отчетов
8. Составлять информационные обзоры по технической защите информации
9. Выполнять оперативные задания, связанные с обеспечением контроля технических средств и механизмов системы защиты информации, участвовать в проведении проверок организаций по выполнению требований нормативно-технической документации по защите информации, в подготовке отзывов и заключений на нормативно-методические материалы и техническую документацию
10. Готовить предложения по заключению соглашений и договоров с иными организациями, предоставляющими услуги в области технических средств защиты информации, составлять заявки на необходимые материалы, оборудование, приборы
11. Участвовать в проведении аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности
12. Проводить контрольные проверки работоспособности и эффективности действующих систем и технических средств защиты информации, составлять и оформлять акты контрольных проверок, анализировать результаты проверок и разрабатывать предложения по совершенствованию и повышению эффективности принимаемых мер
13. Изучать и объединить опыт работы иных организаций по использованию технических средств и способов защиты информации с целью повышения эффективности и совершенствования работ по ее защите и сохранению в режиме секретности
14. Выполнять работы в установленные сроки на высоком научно-техническом уровне, соблюдая требования инструкций по режиму проведения работ

Знания:
1. Законодательные, иные нормативные правовые акты и методические материалы по вопросам, связанным с обеспечением технической защиты информации
2. Специализацию организации и особенности его деятельности
3. Методы и средства получения, обработки и передачи информации
4. Научно-техническую и иную специальную литературу по техническому обеспечению защиты информации
5. Технические средства защиты информации, программно-математические средства защиты информации
6. Порядок оформления технической документации по защите информации
7. Каналы возможной утечки информации
8. Методы анализа и защиты информации
9. Организацию работ по защите информации
10. Инструкции по соблюдению режима проведения специальных работ
11. Отечественный и зарубежный опыт в области технической разведки и защиты информации
12. Основы экономики, организации производства, труда и управления
13. Трудовое законодательство, порядок внутреннего трудового распорядка, по безопасности и охране труда, производственной санитарии, требования пожарной безопасности

Возможность признания навыка:

Не требуется

Навык 2:
Анализ данных о назначении, функциях, условиях функционирования технических средств обработки информации ограниченного доступа

Умения:
1. Оценивать текущее состояние средств обеспечения КБ
2. Определять степень участия персонала в обработке (обсуждении, передаче, хранении) информации
3. Анализировать данные о назначении, функциях, условиях функционирования основных технических средств и систем

Знания:
1. Основных параметров технических средств КБ
2. Эксплуатационной документации на систему защиты информации
3. Типов, категорий, видов и уровней градации (категорирования) информации

Возможность признания навыка:

Не требуется

Навык 3:
Разработка модели угроз безопасности информации в организации

Умения:
1. Разрабатывать модели угроз безопасности информации в организации
2. Использовать программные средства разработки модели угроз
3. Разрабатывать аналитическое обоснование необходимости создания системы защиты информации в организации
4. Разрабатывать проекты систем и подсистем управления кибербезопасности объекта в соответствии с техническим заданием

Знания:
1. Нормативно-правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа
2. Методы и методики контроля эффективности защиты информации
3. Организационно-распорядительную документацию по защите информации

Возможность признания навыка:

Не требуется

Навык 4:
Разработка технического задания на создание системы защиты информации

Умения:
1. Разрабатывать эксплуатационную документацию на цифровой объект и средства защиты информации
2. Разрабатывать техническое задание системы
3. Разрабатывать конструкторско-технологическую документацию на систему защиты информации

Знания:
1. Программные (программно- технических) средства защиты
2. Современные информационные технологии (операционные системы, базы данных, вычислительные сети)
3. Стандарты ЕСКД, ЕСТД и ЕСПД
4. Методы, средства и системы защиты информации

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Ввод в эксплуатацию системы защиты информации в организации



Навык 1:
Ввод системы защиты информации в эксплуатацию

Умения:
1. Разрабатывать программы и методики предварительных испытаний
2. Организовывать приемочные испытания системы защиты информации
3. Организовывать ввод системы защиты информации в эксплуатацию

Знания:
1. Национальные стандарты в сфере обеспечения кибербезопасности
2. Стандарты ЕСКД, ЕСТД и ЕСПД
3. Современные информационных технологии
4. Типы, категории, виды и уровни градации (категорирования) информации

Возможность признания навыка:

Не требуется

Навык 2:
Разработка и реализация организационных мер, обеспечивающих эффективность системы защиты информации

Умения:
1. Организовывать проведение специальных исследований и специальных проверок технических средств обработки информации ограниченного доступа
2. Устанавливать и настраивать технические, программные (программно-технических) средств защиты информации, входящих в состав системы защиты информации организации
3. Разрабатывать организационно- распорядительные документы

Знания:
1. Законодательство в сфере обеспечения кибербезопасности
2. Методы, средства и системы защиты информации
3. Архитектуру технических средств защиты информации

Возможность признания навыка:

Не требуется

Навык 3:
Организация проведения инструктажа руководящего состава и обучения персонала по вопросам технической защиты информации

Умения:
1. Организовывать обучение персонала использованию технических, программных (программно- технических) средств защиты информации
2. Проводить инструктаж по вопросам технической защиты информации
3. Проводить занятия с персоналом

Знания:
1. Организационно-распорядительных документов
2. Методик инструктирования персонала
3. Правил проведения учебных занятий

Возможность признания навыка:

Не требуется

Навык 4:
Организация опытной эксплуатации и доработки системы защиты информации

Умения:
1. Разрабатывать программы и методики предварительных испытаний
2. Организовывать опытную эксплуатацию и доработку системы защиты информации
3. Разрабатывать программы и методики предварительных испытаний системы защиты информации

Знания:
1. Нормативно-правовые акты, методические документы, национальные стандарты в области защиты информации
2. Стандарты ЕСКД, ЕСТД и ЕСПД
3. Методы, средства и системы защиты информации
4. Языки программирования (Python, Bash, PowerShell, JS, SQL)

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Сопровождение системы защиты информации в ходе ее эксплуатации



Навык 1:
Разработка предложений по совершенствованию организационных и технических мероприятий

Умения:
1. Проводить контроль (мониторинг) состояния системы защиты информации
2. Контролировать состояние системы защиты информации
3. Управлять разработкой предложений по совершенствованию организационных и технических мероприятий по технической защите информации
4. Оценивать эффективность и совершенствовать систему технической защиты информации в организации

Знания:
1. Современные информационные технологии
2. Нормативно-правовые акты, методические документы, национальные стандарты в области защиты информации
3. Методы, средства и системы защиты

Возможность признания навыка:

Не требуется

Навык 2:
Организация мероприятий техническому обслуживанию и по выводу из эксплуатации систем цифровизации и утилизации их элементов

Умения:
1. Организовать работы по техническому обслуживанию технических и программно- технических средств защиты информации
2. Организовывать проведение и руководить выполнением работ по выводу из эксплуатации
3. Утилизировать ПО и технические средства, выведенные из эксплуатации

Знания:
1. Нормативно-правовые акты, методические документы, национальные стандарты в области защиты информации
2. Методов гарантированного уничтожения печатной информации
3. Методов гарантированного уничтожения различных машинных носителей информации

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Гибкость мышления
Дисциплинированность
Инициативность
Умение работать в команде

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

6

инженер по защите информации

18. Карточка профессии "Менеджер по управлению рисками (Risk Manager-SP-RSK-001)":

Код группы:

2524-0

Код наименования занятия:

2524-0-026

Наименование профессии:

Менеджер по управлению рисками (Risk Manager-SP-RSK-001)

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) управленческого образования

Другие возможные наименования профессии:

1229-0-002 - Руководитель по риск-менеджменту

Основная цель деятельности:

Идентифицирует, оценивает и минимизирует риски в области кибербезопасности.

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Обеспечение КБ и работа с данными
2. Идентификация рисков в области кибербезопасности
3. Оценка рисков в области кибербезопасности

Дополнительные трудовые функции:

1. Минимизация рисков в области кибербезопасности

Трудовая функция 1:
Обеспечение КБ и работа с данными



Навык 1:
Комплексное обеспечение кибербезопасности и администрирование защищҰнных систем

Умения:
1. Собирать и анализировать артефакты, логи, дампы памяти, системные следы
2. Управлять политикой паролей, групп безопасности, многофакторной аутентификацией
3. Применять групповые политики, права пользователей, правила межсетевых экранов
4. Проводить аудит и тестирование систем КБ

Знания:
1. Основ администрирования и защиты информационных систем
2. Методов и средств обеспечения безопасности
3. Принципов анализа, аудита и тестирования систем безопасности
4. Языков программирования

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основ классификации инцидентов кибербезопасности и их особенностей
2. Методов сбора и корреляции данных об инцидентах КБ
3. Основ расследования инцидентов и цифровой криминалистики
4. Нормативных требований к фиксации и обработке инцидентов КБ

Возможность признания навыка:

Требуется

Трудовая функция 2:
Идентификация рисков в области кибербезопасности



Навык 1:
Сбор и анализ информации о потенциальных угрозах

Умения:
1. Проводить аудит систем и процессов для выявления уязвимостей
2. Использовать инструменты мониторинга для обнаружения аномалий в сетевом трафике
3. Интервьюировать сотрудников и заинтересованных сторон для сбора данных о рисках
4. Документировать идентифицированные угрозы в реестре рисков

Знания:
1. Основных типов киберугроз (вирусы, фишинг, DDoS-атаки)
2. Методов анализа уязвимостей (CVSS, OWASP)
3. Нормативных требований к кибербезопасности в РК и мире
4. Инструментов для сканирования уязвимостей (Nessus, OpenVAS)

Возможность признания навыка:

Не требуется

Навык 2:
Классификация и сортировка рисков

Умения:
1. Категорировать риски по уровням воздействия
2. Применять матрицы рисков для оценки вероятности и последствий
3. Интегрировать данные из внешних в анализ рисков КБ
4. Обновлять реестр рисков на основе новых данных

Знания:
1. Моделей классификации рисков
2. Факторов, влияющих на бизнес-критичность активов
3. Источников информации о угрозах
4. Принципов непрерывного мониторинга рисков

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Оценка рисков в области кибербезопасности



Навык 1:
Количественная и качественная оценка рисков

Умения:
1. Рассчитывать ожидаемые потери от рисков
2. Проводить сценарийный анализ для моделирования последствий угроз
3. Оценивать эффективность существующих мер контроля
4. Формировать отчеты с рекомендациями

Знания:
1. Методик количественной оценки
2. Качественных подходов
3. Стандартов оценки рисков (NIST SP 800-30, FAIR)
4. Экономических аспектов рисков

Возможность признания навыка:

Не требуется

Навык 2:
Интеграция оценки рисков в бизнес-процессы

Умения:
1. Координировать оценку рисков с другими отделами
2. Разрабатывать планы тестирования на проникновение (pentesting)
3. Анализировать влияние рисков на бизнес-цели
4. Отслеживать изменения в оценке рисков

Знания:
1. Интеграции риск-менеджмента в SDLC (Secure Software Development Lifecycle).
2. Ролей заинтересованных сторон в оценке
3. Инструментов для моделирования рисков
4. Регуляторных рамок для оценки

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Минимизация рисков в области кибербезопасности



Навык 1:
Разработка мер по снижению рисков

Умения:
1. Проектировать стратегии минимизации рисков
2. Внедрять технические меры минимизации рисков в области КБ
3. Обучать персонал по вопросам кибербезопасности
4. Оценивать эффективность внедренных мер

Знания:
1. Стратегий минимизации рисков КБ
2. Технических контрмер
3. Программ повышения осведомленности
4. Метрик эффективности

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты ISO/IEC 27005:2018 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление рисками информационной безопасности (Information security risk management) ISO 31000:2018 — Управление рисками. Принципы и руководство (Risk management) ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Связь с менеджментом ИБ ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Контрольные меры (кодекс практики) Национальные стандарты РК: СТ РК ISO/IEC 27005-2013 ("Информационные технологии. Методы обеспечения безопасности. Менеджмент риска информационной безопасности") СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



19. Карточка профессии "Разработчик целей":

Код группы:

2524-0

Код наименования занятия:

2524-0-024

Наименование профессии:

Разработчик целей

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности и кибер-разведки при наличии базового (высшего) образования в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Проводит анализ целей и разрабатывает планы операций в киберспространстве

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Анализ и выбор объектов воздействия в киберпространстве
2. Разработка пакетов целеуказания
3. Поддержка планирования и проведения киберопераций

Дополнительные трудовые функции:

1. Оценка эффективности проведҰнной кибероперации

Трудовая функция 1:
Анализ и выбор объектов воздействия в киберпространстве



Навык 1:
Построение сетевой карты и профиля цели

Умения:
1. Строить топологию сети цели и выявлять критические узлы
2. Определять программно-аппаратный стек цели (версии ОС, СУБД, веб-серверов и т.д.)
3. Выявлять уязвимости и возможные векторы атаки
4. Оценивать критичность активов цели

Знания:
1. Методик анализа целевой системы и киберцепочки поражения
2. Баз данных уязвимостей и их эксплуатации
3. Принципов оценки критичности активов в киберпространстве
4. Инструментов визуализации сетей в связке с разведданными

Возможность признания навыка:

Требуется

Навык 2:
Сбор и обработка разведывательной информации о цели

Умения:
1. Проводить OSINT и HUMINT о сетевой инфраструктуре цели
2. Выполнять пассивную и активную разведку с использованием специализированных инструментов
3. Структурировать и верифицировать полученные данные о цели
4. Оформлять разведывательные сводки в установленном формате

Знания:
1. Методов и инструментов OSINT и HUMINT
2. Принципов сетевых протоколов и архитектуры корпоративных сетей
3. Основ оперативной безопасности при проведении разведки
4. Методов противодействия обнаружению в сетевой и реальной среде

Возможность признания навыка:

Требуется

Трудовая функция 2:
Разработка пакетов целеуказания



Навык 1:
Формирование номенклатуры целей и обоснование выбора

Умения:
1. Определять приоритетность цели по стратегической, оперативной и тактической значимости
2. Обосновывать выбор цели с использованием модели CARVER или аналогичных
3. Согласовывать пакет целеуказания с вышестоящим руководством
4. Подготавливать презентации и брифинги по разработанным целям

Знания:
1. Матрицы CARVER и других методик приоритизации целей
2. Принципов эффектов киберопераций
3. Требований к оформлению пакета целеуказания
4. Основ военной доктрины применения сил в киберпространстве

Возможность признания навыка:

Не требуется

Навык 2:
Разработка детализированного досье на цель

Умения:
1. Составлять электронное досье цели
2. Включать в досье временные окна уязвимости, зависимости и сопутствующие риски
3. Моделировать возможные пути доступа и этапы эксплуатации
4. Обновлять досье в реальном времени по мере поступления новых разведданных

Знания:
1. Стандартов обмена разведданными
2. Принципов моделирования атак
3. Методов оценки сопутствующего ущерба в киберпространстве
4. Инструментов совместной работы

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Поддержка планирования и проведения киберопераций



Навык 1:
Участие в разработке курсов действий

Умения:
1. Предлагать технически осуществимые варианты действий (COA) на основе разработанных целей
2. Оценивать риски и вероятность успеха каждого варианта действий (COA)
3. Участвовать в военных играх и упражнениях на кибертренажҰре
4. Корректировать цели под выбранный вариант действий (COA)

Знания:
1. Процессов планирования операций в киберпространстве
2. Методик анализа и сравнения вариантов действий (COA)
3. Принципов матрицы синхронизации в кибероперациях
4. Основ теории игр в киберконфликтах

Возможность признания навыка:

Не требуется

Навык 2:
Обеспечение целеуказания в режиме реального времени

Умения:
1. Отслеживать состояние цели в ходе операции
2. Оперативно корректировать параметры доступа при изменении инфраструктуры
3. Передавать уточнҰнные данные группам эксплуатации/доступа
4. Фиксировать достигнутые эффекты и остаточные уязвимости

Знания:
1. Принципов командования и управления в кибероперациях
2. Протоколов и форматов передачи целеуказания в режиме реального времени
3. Методов измерения эффектов от киберопераций
4. Инструментов единой кибероперационной обстановки

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Оценка эффективности проведҰнной кибероперации



Навык 1:
Сбор и анализ данных о достигнутых результатах кибероперации

Умения:
1. Собирать телеметрию и логи с закладных устройств и эксплойтов
2. Оценивать степень достижения желаемых результатов
3. Выявлять причины отрицательных результатов
4. Готовить отчҰты об оценке нанесҰнного ущерба (BDA) в киберпространстве

Знания:
1. Методик оценки нанесҰнного ущерба (BDA) и рекомендаций для повторной атаки
2. Индикаторов достижения результатов атаки в киберпространстве
3. Инструментов анализа трафика и логов
4. Принципов полученного опыта в кибероперациях

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение быстро принимать решения
Умение работать в команде
Целеустремленность
Дисциплинированность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Меры (кодекс практики) обеспечения информационной безопасности ISO/IEC 27033 — Информационные технологии. Методы обеспечения безопасности. Безопасность сетей ISO/IEC 27005 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление рисками информационной безопасности Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла") СТ РК 4009-2025 ("Информационные технологии. Криптографическая защита информации. Алгоритм блочного симметричного шифрования")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



20. Карточка профессии "Оператор киберопераций":

Код группы:

2524-0

Код наименования занятия:

2524-0-033

Наименование профессии:

Оператор киберопераций

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности и киберопераций при наличии базового (высшего) образования в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Проводит наступательные и оборонительные кибероперации, выявляя уязвимости и нейтрализуя угрозы

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Выявление уязвимостей в информационных системах
2. Проведение оборонительных киберопераций
3. Проведение наступательных киберопераций

Дополнительные трудовые функции:

1. Оценка эффективности проведҰнной кибероперации

Трудовая функция 1:
Выявление уязвимостей в информационных системах



Навык 1:
Тестирование на проникновение и эксплуатация уязвимостей

Умения:
1. Выполнять сканирование уязвимостей с использованием специализированных инструментов
2. Эксплуатировать выявленные уязвимости для получения доступа
3. Проводить пост-эксплуатацию для оценки глубины компрометации
4. Оценивать уровень риска от обнаруженных уязвимостей

Знания:
1. Баз данных уязвимостей
2. Инструментов тестирования на проникновение
3. Этапов пентеста
4. Методик оценки уязвимостей

Возможность признания навыка:

Требуется

Навык 2:
Сбор разведданных о цели

Умения:
1. Проводить разведку для сбора информации о цели
2. Использовать инструменты сканирования сети для выявления открытых портов и сервисов
3. Анализировать публичные источники на предмет утечек конфиденциальной информации
4. Документировать результаты разведки в отчетах

Знания:
1. Методов получения разведывательных данных о цели кибероперации
2. Принципов работы сетевых протоколов и сервисов
3. Инструментов кибер-разведки
4. Нормативных ограничений на получение данных о пользователе сети

Возможность признания навыка:

Требуется

Трудовая функция 2:
Проведение оборонительных киберопераций



Навык 1:
Мониторинг и обнаружение угроз

Умения:
1. Настраивать системы обнаружения вторжений
2. Анализировать логи и трафик для выявления аномалий
3. Реагировать на сигналы тревоги в реальном времени
4. Проводить корреляцию событий из различных источников

Знания:
1. Принципов работы SIEM-систем
2. Паттернов атак
3. Инструментов мониторинга сети
4. Методов обнаружения угроз

Возможность признания навыка:

Не требуется

Навык 2:
Нейтрализация угроз и восстановление системы

Умения:
1. Изолировать скомпрометированные в сети узлы
2. Удалять вредоносное ПО и восстанавливать системы из резервных копий
3. Проводить форензик-анализ инцидентов
4. Внедрять временные меры защиты до полного устранения угрозы

Знания:
1. Процессов реагирования на инциденты КБ
2. Инструментов цифровой криминалистики
3. Методов устранения и ликвидации угрозы КБ
4. Принципов резервного копирования и восстановления

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Проведение наступательных киберопераций



Навык 1:
Планирование и подготовка киберопераций

Умения:
1. Разрабатывать правила применения сил для киберопераций
2. Координировать действия команды в рамках кибероперации
3. Подготавливать специализированные инструменты
4. Оценивать потенциальные эффекты от кибероперации

Знания:
1. Этапов киберопераций
2. Правовых и этических аспектов наступательных киберопераций
3. Инструментов создания эксплойтов
4. Тактики, техники и процедуры наступательных киберопераций

Возможность признания навыка:

Не требуется

Навык 2:
Выполнение и контроль киберопераций

Умения:
1. Получать и поддерживать доступ к целевым системам
2. Выполнять перемещение внутри сети
3. Маскировать действия во избежание обнаружения
4. Оценивать эффективность операции в реальном времени

Знания:
1. Методов закрепления и повышения привелегий
2. Техник проведения киберопераций без обнаружения
3. Инструментов C2 инфраструктуры

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Оценка эффективности проведҰнной кибероперации



Навык 1:
Сбор и анализ данных о достигнутых результатах операции

Умения:
1. Собирать телеметрию и логи с закладных устройств эксплойтов
2. Оценивать степень достижения желаемых результатов
3. Выявлять причины недостижения результатов
4. Готовить отчҰты об оценке нанесҰнного ущерба (BDA) в киберпространстве

Знания:
1. Методик оценки нанесҰнного ущерба (BDA) и рекомендаций для повторной атаки
2. Индикаторов достижения результатов атаки в киберпространстве
3. Инструментов анализа трафика и логов
4. Принципов полученного опыта в кибероперациях

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий (Common Criteria) ISO/IEC 27033 — Информационные технологии. Методы обеспечения безопасности. Сетевая безопасность ISO/IEC 27035 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление инцидентами информационной безопасности (Incident management) ISO/IEC 27031 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство по готовности к непрерывности деятельности (Continuity readiness) Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



21. Карточка профессии "Кибер-инструктор":

Код группы:

2524-0

Код наименования занятия:

2524-0-020

Наименование профессии:

Кибер-инструктор

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Педагогика и психология

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) педагогического образования

Другие возможные наименования профессии:


Основная цель деятельности:

Разрабатывает и проводит тренинговые программы для повышения навыков и осведомленности в области кибербезопасности

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Обеспечение КБ и работа с данными
2. Проектирование образовательных программ по кибербезопасности
3. Проведение учебных занятий и оценка обучающихся

Дополнительные трудовые функции:

1. Актуализация учебных материалов на основе поиска новых угроз

Трудовая функция 1:
Обеспечение КБ и работа с данными



Навык 1:
Комплексное обеспечение кибербезопасности и администрирование защищҰнных систем

Умения:
1. Собирать и анализировать артефакты, логи, дампы памяти, системные следы
2. Управлять политикой паролей, групп безопасности, многофакторной аутентификацией
3. Применять групповые политики, права пользователей, правила межсетевых экранов
4. Проводить аудит и тестирование систем КБ

Знания:
1. Основ администрирования и защиты информационных систем
2. Методов и средств обеспечения безопасности
3. Принципов анализа, аудита и тестирования систем безопасности
4. Языки программирования

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основ классификации инцидентов кибербезопасности и их особенностей
2. Методов сбора и корреляции данных об инцидентах КБ
3. Основ расследования инцидентов и цифровой криминалистики
4. Нормативных требований к фиксации и обработке инцидентов КБ

Возможность признания навыка:

Требуется

Трудовая функция 2:
Проектирование образовательных программ по кибербезопасности



Навык 1:
Разработка учебных программ

Умения:
1. Анализировать требования к образовательным модулям по кибербезопасности
2. Формировать цели и результаты обучения
3. Создавать структуру программы с учҰтом уровня аудитории
4. Разрабатывать планы проведения занятий
5. Проектировать сценарии практических заданий и лабораторных работ

Знания:
1. Основ педагогического проектирования
2. Принципов модульного построения учебных программ
3. Методов разработки образовательных программ
4. Необходимых компетенций в области кибербезопасности
5. Требований к учебной документации

Возможность признания навыка:

Не требуется

Навык 2:
Подготовка учебных материалов

Умения:
1. Разрабатывать УМК
2. Формировать кейсы на основе реальных киберинцидентов
3. Подготавливать контент для онлайн-платформ
4. Использовать эффективные инструменты визуализации
5. Применять адаптивные подходы к подаче материала

Знания:
1. Типов учебных материалов
2. Основ визуальной коммуникации
3. Инструментов разработки электронных курсов
4. Принципов адаптивного обучения
5. Требований к академическим и прикладным учебным материалам

Возможность признания навыка:

Не требуется

Навык 3:
Оценка учебных материалов

Умения:
1. Проводить экспертную оценку учебных материалов
2. Использовать контрольные и измерительные методы
3. Анализировать обратную связь с обучающимися
4. Оценивать практическую эффективность практических лабораторных заданий
5. Корректировать материалы на основе результатов анализа

Знания:
1. Методов педагогической экспертизы
2. Критериев качества учебных материалов
3. Стандартов оценки образовательных материалов
4. Психометрических методов контроля знаний
5. Подходов к ко всем видам контроля и оценивания знаний обучающихся

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Проведение учебных занятий и оценка обучающихся



Навык 1:
Проведение аудиторных и онлайн-занятий

Умения:
1. Проводить аудиторные и онлайн-занятия
2. Управлять динамикой группы
3. Объяснять сложные материалы доступным языком
4. Мотивировать обучающихся к активному участию
5. Управлять временем и структурой занятия

Знания:
1. Методов активного обучения
2. Основ публичных коммуникаций
3. Психологии педагогического процесса
4. Методов групповой работы
5. ПриҰмов упрощҰнного объяснения

Возможность признания навыка:

Не требуется

Навык 2:
Проведение практических занятий в сфере КБ

Умения:
1. Организовывать практические занятия на симуляционных платформах
2. Проводить моделирование кибератак
3. Формировать задачи по реагированию на инциденты КБ
4. Настраивать виртуальные практические окружения
5. Анализировать действия обучающихся

Знания:
1. Кибергигиены
2. Методов моделирования кибератак
3. Принципов построения киберполигонов
4. Основ цифровой криминалистики
5. Инструментов управления инцидентами КБ

Возможность признания навыка:

Не требуется

Навык 3:
Контроль и оценка результатов обучения

Умения:
1. Разрабатывать материал для проверки знаний
2. Оценивать выполнение практических заданий
3. Использовать автоматизированные системы тестирования
4. Проводить итоговую оценку навыков
5. Анализировать и обрабатывать результаты оценивания

Знания:
1. Стандартов и критериев оценивания
2. Типов контрольных и тестовых заданий
3. Методов анализа результатов тестирования
4. Принципов объективного оценивания
5. Автоматизированных систем для проведение тестирований и оценки результатов

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Актуализация учебных материалов на основе поиска новых угроз



Навык 1:
Анализ актуальных угроз

Умения:
1. Отслеживать изменения киберугроз
2. Анализировать отчҰты компаний и CERT-центров
3. Выделять угрозы, значимые для обучающихся
4. Сопоставлять полученные данные с содержанием учебных материалов
5. Использовать аналитические инструменты

Знания:
1. Основных источников данных о киберугрозах
2. Типологии атак и уязвимостей
3. Принципов анализа киберугроз
4. Текущих трендов в кибербезопасности
5. Методов оценки рисков

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Меры (кодекс практики) обеспечения информационной безопасности ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий (Common Criteria) ISO/IEC 27033 — Информационные технологии. Методы обеспечения безопасности. Обучение построению безопасной сети Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



22. Карточка профессии "Специалист по исследованиям и разработкам":

Код группы:

2524-0

Код наименования занятия:

2524-0-029

Наименование профессии:

Специалист по исследованиям и разработкам

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) технического образования

Другие возможные наименования профессии:

2153-2-009 - Инженер-разработчик по телекоммуникациям
1233-0-001 - Главный конструктор (по научным исследованиям и разработкам)

Основная цель деятельности:

Разрабатывает инновации в области кибербезопасности, исследует новые технологии и методологии для борьбы с возникающими угрозами

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Обеспечение КБ и работа с данными
2. Проведение научно-исследовательских и опытно-конструкторских работ в сфере КБ
3. Осуществление тестирования систем КБ в процессе исследований и разработок

Дополнительные трудовые функции:


Трудовая функция 1:
Обеспечение КБ и работа с данными



Навык 1:
Комплексное обеспечение информационной безопасности и администрирование защищҰнных систем

Умения:
1. Собирать и анализировать артефакты, логи, дампы памяти, системные следы
2. Управлять политикой паролей, групп безопасности, многофакторной аутентификацией
3. Применять групповые политики, права пользователей, правила межсетевых экранов
4. Проводить аудит и тестирование систем КБ

Знания:
1. Основ администрирования и защиты информационных систем
2. Методов и средств обеспечения безопасности
3. Принципов анализа, аудита и тестирования систем безопасности
4. Языков программирования

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основ классификации инцидентов кибербезопасности и их особенностей
2. Методов сбора и корреляции данных об инцидентах КБ
3. Основ расследования инцидентов и цифровой криминалистики
4. Нормативных требований к фиксации и обработке инцидентов КБ

Возможность признания навыка:

Требуется

Трудовая функция 2:
Проведение научно-исследовательских и опытно-конструкторских работ в сфере КБ



Навык 1:
Проведение патентных исследований в области КБ

Умения:
1. Обосновывать меры по обеспечению патентной чистоты
2. Обосновывать меры по беспрепятственному производству и реализации
3. Оценивать патентоспособность вновь созданных решений в области КБ
4. Использовать методы анализа применимости исследований объектов интеллектуальной собственности в области КБ
5. Определять показатели технического уровня решения

Знания:
1. Охранных документов: патентов, заявок
2. Сопоставительного анализа объекта патента с охраняемыми объектами в сфере КБ
3. Методов определения патентной чистоты
4. Правовых основ охраны объектов исследований

Возможность признания навыка:

Не требуется

Навык 2:
Проведение работ по обработке и анализу научно-технической информации и результатов исследований

Умения:
1. Осуществлять разработку планов и методических программ проведения исследований и разработок
2. Организовывать сбор и изучение научно-технической информации
3. Проведение анализа научных данных, результатов экспериментов и наблюдений
4. Осуществление теоретического обобщения научных данных, результатов экспериментов и наблюдений

Знания:
1. НПА и НТД в сфере КБ
2. Методов анализа научных данных
3. Методов и средств планирования и организации исследований и разработок

Возможность признания навыка:

Не требуется

Навык 3:
Управление группой работников при проведении исследований в области КБ

Умения:
1. Разрабатывать элементы планов и методических программ проведения исследований и разработок
2. Внедрять результаты исследований и разработок в соответствии с установленными полномочиями
3. Проверять правильности результатов, полученных сотрудниками
4. Осуществлять повышение квалификации собственных сотрудников

Знания:
1. Актуальной нормативной документации в области труда и менеджмента
2. Методов организации труда и управления персоналом
3. Методов внедрения результатов исследований и разработок

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Осуществление тестирования систем КБ в процессе исследований и разработок



Навык 1:
Комплексное тестирование кибербезопасности

Умения:
1. Проведение пентестов
2. Анализ исходного кода
3. Сканирование уязвимостей
4. Эксплуатация уязвимостей

Знания:
1. Разведки, сканирования, эксплуатации и пост-эксплуатации при проведении пентеста
2. Типичных ошибок в коде
3. Техник эксплуатации уязвимостей

Возможность признания навыка:

Не требуется

Навык 2:
Проведение исследований в области социальной инженерии, в применении к КБ

Умения:
1. Тестировать человеческий фактор через методы социальной инженерии
2. Планировать, координировать и документировать процесс тестирования
3. Управлять временем и ресурсами

Знания:
1. Методов социальной инженерии
2. Тайм менеджмента
3. Порядка проведения и ведения этапов исследований

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Самостоятельность и ответственность
Системное мышление
Стрессоустойчивость
Умение работать в команде
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 15408-1:2018 — Information technology — Security techniques — Evaluation criteria for IT security — Part 1: Overview and general model ISO/IEC 15408-2/3 — части, охватывающие функциональные требования и требования обеспечения безопасности. Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла") СТ РК 4009-2025 ("Информационные технологии. Криптографическая защита информации. Алгоритм блочного симметричного шифрования")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



23. Карточка профессии "Менеджер по ИТ инвестициям/портфелю":

Код группы:

2524-0

Код наименования занятия:

2524-0-022

Наименование профессии:

Менеджер по ИТ инвестициям/портфелю

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) финансового образования

Другие возможные наименования профессии:

2412-0-003 - Консультант по инвестициям

Основная цель деятельности:

Гарантирует, что инвестиции в ИТ соответствуют стратегическим целям организации и учитывают потребности в кибербезопасности

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Обеспечение КБ и работа с данными
2. Стратегическое управление ИТ-инвестициями
3. Финансово-аналитическое сопровождение ИТ-инвестиций

Дополнительные трудовые функции:

1. Управление соответствием в ИТ-инвестициях

Трудовая функция 1:
Обеспечение КБ и работа с данными



Навык 1:
Комплексное обеспечение кибербезопасности и администрирование защищҰнных систем

Умения:
1. Собирать и анализировать артефакты, логи, дампы памяти, системные следы
2. Управлять политикой паролей, групп безопасности, многофакторной аутентификацией
3. Применять групповые политики, права пользователей, правила межсетевых экранов
4. Проводить аудит и тестирование систем КБ

Знания:
1. Основ администрирования и защиты информационных систем
2. Методов и средств обеспечения безопасности
3. Принципов анализа, аудита и тестирования систем безопасности
4. Языки программирования

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основ классификации инцидентов кибербезопасности и их особенностей
2. Методов сбора и корреляции данных об инцидентах КБ
3. Основ расследования инцидентов и цифровой криминалистики
4. Нормативных требований к фиксации и обработке инцидентов КБ

Возможность признания навыка:

Требуется

Трудовая функция 2:
Стратегическое управление ИТ-инвестициями



Навык 1:
Формирование стратегического плана ИТ-инвестиций

Умения:
1. Анализировать стратегию организации и формировать долгосрочные ориентиры для ИТ-инвестиций
2. Определять приоритеты финансирования ИТ-инициатив на основе бизнес-требований и рисков
3. Оценивать влияние ИТ-инвестиций на достижение корпоративных целей
4. Обосновывать необходимость инвестиций для руководства и заинтересованных сторон

Знания:
1. Принципов стратегического и финансового планирования
2. Методов анализа бизнес-приоритетов и факторов стоимости
3. Основ корпоративного управления ИТ
4. Принципов интеграции требований кибербезопасности в стратегию ИТ

Возможность признания навыка:

Не требуется

Навык 2:
Управление портфелем ИТ-проектов

Умения:
1. Консолидировать данные о портфеле ИТ-инициатив и инвестиционных потребностях
2. Оценивать ценность, сложность и риск ИТ-проектов
3. Балансировать портфель между инновационными, операционными и защитными инициативами
4. Согласовывать решения о составе портфеля с руководством

Знания:
1. Подходов к оценке инвестиционной привлекательности проектов
2. Методов классификации ИТ-инициатив
3. Основ инвестиционного и проектного управления
4. Подходов управления рисками и кибербезопасностью

Возможность признания навыка:

Не требуется

Навык 3:
Оценка эффективности ИТ-инвестиций

Умения:
1. Разрабатывать критерии оценки результативности инвестиций
2. Проводить анализ фактических затрат и выгод ИТ-проектов
3. Формировать отчеты по эффективности ИТ-инвестиций
4. Выявлять области для повышения отдачи от ИТ-инвестиций

Знания:
1. Методов постпроектного анализа
2. Финансовых моделей оценки эффективности
3. Методов сбора и анализа показателей KPI/KRI
4. Основ контроля исполнения бюджета

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Финансово-аналитическое сопровождение ИТ-инвестиций



Навык 1:
Финансовое моделирование ИТ-инвестиций

Умения:
1. Разрабатывать финансовые модели оценки инвестиционных сценариев
2. Рассчитывать прогнозные финансовые результаты ИТ-инвестиций
3. Сравнивать инвестиций по стоимости и ценности
4. Подготавливать презентационные материалы

Знания:
1. Методов инвестиционного анализа и финансового моделирования
2. Основ сценарного анализа
3. Требований к финансовым данным и их качеству
4. Принципов формирования прогнозируемых денежных потоков

Возможность признания навыка:

Не требуется

Навык 2:
Бюджетирование и планирование ИТ-инвестиций

Умения:
1. Разрабатывать и актуализировать бюджет ИТ-инвестиций
2. Проводить анализ отклонений и прогнозирование затрат
3. Подготавливать финансовые обоснования инвестиционных заявок
4. Согласовывать бюджетные заявки с финансовыми подразделениями

Знания:
1. Методов бюджетирования
2. Основ управленческого учета
3. Принципов распределения ИТ-инвестиций
4. Финансовые требования к оформлению инвестиционных проектов

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Управление соответствием в ИТ-инвестициях



Навык 1:
Контроль соответствия ИТ-инвестиций нормативным требованиям

Умения:
1. Анализировать законодательные и отраслевые требования
2. Оценивать соответствие ИТ-инициатив нормативным стандартам
3. Разрабатывать рекомендации по устранению несоответствий
4. Подготавливать отчеты по исполнению требований регуляторов

Знания:
1. Нормативных правовых актов в сфере ИТ и КБ
2. Требований к обработке персональных данных
3. Стандартов регулирования закупок и инвестиций
4. Подходов к документированию процессов соответствия

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27005 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление рисками информационной безопасности ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Меры (кодекс практики) обеспечения информационной безопасности ISO 31000 — Управление рисками. Принципы и руководство Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 27005-2013 ("Информационные технологии. Методы обеспечения безопасности. Менеджмент риска информационной безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



24. Карточка профессии "Менеджер-программ":

Код группы:

2524-0

Код наименования занятия:

2524-0-021

Наименование профессии:

Менеджер-программ

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) управленческого образования

Другие возможные наименования профессии:

2512-1-003 - Менеджер проектов ИКТ

Основная цель деятельности:

Осуществляет контроль над проектами по кибербезопасности, обеспечивая их соответствие организационным целям, соблюдению сроков и бюджета

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Обеспечение КБ и работа с данными
2. Управление проектами в области КБ на основе полученных планов
3. Планирование и завершение проектов в области КБ на основе договорных обязательств

Дополнительные трудовые функции:

1. Обучение сотрудников методам управления

Трудовая функция 1:
Обеспечение КБ и работа с данными



Навык 1:
Комплексное обеспечение кибербезопасности и администрирование защищҰнных систем

Умения:
1. Собирать и анализировать артефакты, логи, дампы памяти, системные следы
2. Управлять политикой паролей, групп безопасности, многофакторной аутентификацией
3. Применять групповые политики, права пользователей, правила межсетевых экранов
4. Проводить аудит и тестирование систем КБ

Знания:
1. Основ администрирования и защиты информационных систем
2. Методов и средств обеспечения безопасности
3. Принципов анализа, аудита и тестирования систем безопасности
4. Языки программирования

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основ классификации инцидентов кибербезопасности и их особенностей
2. Методов сбора и корреляции данных об инцидентах КБ
3. Основ расследования инцидентов и цифровой криминалистики
4. Нормативных требований к фиксации и обработке инцидентов КБ

Возможность признания навыка:

Требуется

Трудовая функция 2:
Управление проектами в области КБ на основе полученных планов



Навык 1:
Мониторинг выполнения договоров в проектах по системам защиты информации в соответствии с полученным планом

Умения:
1. Разрабатывать документы
2. Осуществлять коммуникации
3. Составлять отчетность
4. Анализировать входные данные
5. Контролировать исполнение договорных обязательств по срокам поставок и платежей

Знания:
1. Основ делопроизводства
2. Технологий межличностной и групповой коммуникации в деловом взаимодействии, основы конфликтологии
3. Инструментов и методов контроля исполнения договорных обязательств
4. Инструментов и методов осуществления платежей

Возможность признания навыка:

Не требуется

Навык 2:
Организация исполнения работ проекта в соответствии с полученным планом

Умения:
1. Назначать членов команды проекта на выполнение работ по проекту в соответствии с полученными планами проекта
2. Получать и управлять необходимыми ресурсами для выполнения проекта
3. Получать и контролировать отчетность об исполнении от членов команды проекта по факту выполнения работ
4. Контролировать подтверждение выполнения работ

Знания:
1. Матрица RACI (Responsible, Accountable, Consulted, Informed) для распределения ролей
2. Порядка организации приҰма, хранения и использования ТМЦ
3. ОтчҰтной документации в области кибербезопасности
4. ОтчҰтной документации в области договорных обязательств

Возможность признания навыка:

Не требуется

Навык 3:
Аудит конфигураций системы КБ в соответствии с полученным планом

Умения:
1. Проводить формальный физический аудит конфигурации системы защиты информации
2. Проводить формальный функциональный аудит конфигурации системы защиты информации
3. Осуществлять оценку технического задания на систему защиты данных
4. Работать с углубленными параметрами и терминологией в области КБ

Знания:
1. Инструменты и методы физического аудита конфигурации системы защиты информации
2. Инструменты и методы функционального аудита конфигурации системы защиты информации
3. Конфигураций технических заданий
4. УглублҰнная терминология и технические параметры систем защиты данных

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Планирование и завершение проектов в области КБ на основе договорных обязательств



Навык 1:
Планирование проекта в соответствии с полученным заданием

Умения:
1. Составлять план управления проектом и частных планов в его составе
2. Разрабатывать иерархические структуры работ проекта в соответствии с полученным заданием
3. Разрабатывать расписание проекта в соответствии с полученным заданием
4. Разрабатывать смету расходов проекта в соответствии с полученным заданием
5. Разрабатывать план финансирования проекта в соответствии с полученным заданием

Знания:
1. Знание структуры и содержания плана управления проектом
2. Знание принципов построения и правил декомпозиции работ
3. Знание методов сетевого планирования
4. Знание методов оценки стоимости
5. Знание принципов распределения и планирования финансовых потоков проекта

Возможность признания навыка:

Не требуется

Навык 2:
Завершение проекта в соответствии с полученным заданием

Умения:
1. Доносить результаты проекта заказчику согласно договору и проектной документации
2. Архивировать данные проекта
3. Разрабатывать отчҰт о проекте
4. Инициировать корректировки в систему менеджмента на основе полученного опыта

Знания:
1. Инструментов и методов коммуникаций
2. Каналов коммуникаций
3. Моделей коммуникаций
4. Дисциплин управления проектами
5. Порядка подготовки финализирующих документов по проекту

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Обучение сотрудников методам управления



Навык 1:
Проведение обучающих занятий по методам управления

Умения:
1. Разрабатывать программу обучения с учҰтом уровня подготовки сотрудников
2. Проводить тренинги, лекционные и практические занятия по управленческим методикам
3. Использовать интерактивные методы обучения

Знания:
1. Современных методологий управления
2. Принципов организации и проведения занятий
3. Методов оценки вовлечҰнности слушателей

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001:2022 — Information security, cybersecurity and privacy protection — Information security management systems — Requirements ISO/IEC 27002:2022 — Code of practice for information security controls ISO/IEC 27005:2018 — Information security risk management Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла") СТ РК 4009-2025 ("Информационные технологии. Криптографическая защита информации. Алгоритм блочного симметричного шифрования")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



25. Карточка профессии "Аналитик угроз и предупреждений":

Код группы:

2524-0

Код наименования занятия:

2524-0-023

Наименование профессии:

Аналитик угроз и предупреждений

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) образования по направлению кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Разрабатывает оценки угроз на основе анализа возможностей и намерений противника.

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Сбор, обработка и агрегация данных об угрозах и потенциальных противниках
2. Анализ возможностей и намерений противника, разработка оценок угроз
3. Формирование предупреждений, рекомендаций и отчҰтности по противодействию угрозам

Дополнительные трудовые функции:


Трудовая функция 1:
Сбор, обработка и агрегация данных об угрозах и потенциальных противниках



Навык 1:
Мониторинг и выявление признаков подготовки и реализации целевых атак

Умения:
1. Настраивать правила корреляции в SIEM для выявления цепочек подготовки атак
2. Анализировать телеметрию EDR/XDR на предмет аномального поведения
3. Выявлять признаки разведки, создания инструмента атаки и первоначального доступа
4. Отслеживать изменения в инфраструктуре противника (C2, домены, IP)
5. Формировать и актуализировать списки

Знания:
1. Моделей фреймворков кибербезопасности
2. Типовых TTPs APT-групп и киберпреступных сообществ
3. Методов активного и пассивного сканирования инфраструктуры
4. Признаков эксплуатации уязвимостей нулевого дня
5. Основ поведенческого анализа и UEBA

Возможность признания навыка:

Требуется

Навык 2:
Сбор и первичная обработка индикаторов компрометации и данных об угрозах

Умения:
1. Формировать запросы к открытым, коммерческим и закрытым источникам угроз
2. Осуществлять парсинг и нормализацию индикаторов компрометации
3. Проводить первичную верификацию и оценку достоверности получаемых данных
4. Классифицировать источники по уровню доверия и актуальности
5. Автоматизировать сбор данных с использованием API и скриптовых средств

Знания:
1. Основных платформ и видов threat intelligence (MISP, OTX, STIX/TAXII, VirusTotal и др.)
2. Форматов представления индикаторов (STIX 2.x, OpenIOC, YARA, Sigma)
3. Классификации источников threat intelligence (OSINT, HUMINT, коммерческие, закрытые)
4. Принципов оценки достоверности данных
5. Нормативных документов по категориям актуальных угроз

Возможность признания навыка:

Требуется

Трудовая функция 2:
Анализ возможностей и намерений противника, разработка оценок угроз



Навык 1:
Проведение многоаспектного анализа возможностей и мотивации субъекта угроз

Умения:
1. Строить профили угроз
2. Оценивать технические и ресурсные возможности противника
3. Определять вероятные цели и приоритеты атакующего субъекта
4. Проводить сравнительный анализ TTPs разных группировок
5. Формировать гипотезы о следующих шагах противника

Знания:
1. Классификации субъектов угроз (государственные, киберпреступные, хактивисты, инсайдеры)
2. Методик оценки возможностей нарушителя (ISO 27005)
3. Моделей зрелости киберугроз (CMMI-подобные для APT)
4. Факторов мотивации и экономических моделей киберпреступности
5. Методов сценарного прогнозирования развития угроз

Возможность признания навыка:

Не требуется

Навык 2:
Разработка и актуализация оценок угроз

Умения:
1. Определять актуальность угроз для конкретной организации / отрасли
2. Рассчитывать вероятность и возможные последствия реализации угрозы
3. Формировать матрицы угроз и уязвимостей (threat × vulnerability)
4. Подготавливать обоснованные выводы о приоритетности угроз
5. Готовить материалы для обновления модели угроз

Знания:
1. Методик оценки угроз
2. Подходов к качественной и количественной оценке рисков
3. Шкал вероятности и ущерба, используемых в мире
4. Требований к моделям угроз для ГИС, КВОИКИ
5. Нормативных требований к актуализации оценок угроз

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Формирование предупреждений, рекомендаций и отчҰтности по противодействию угрозам



Навык 1:
Подготовка и распространение предупреждений (advisory / warning)

Умения:
1. Составлять структурированные предупреждения (формат TLP, Traffic Light Protocol)
2. Определять уровень критичности и срочности оповещения
3. Адаптировать содержание под разные целевые аудитории
4. Обеспечивать конфиденциальность распространения информации
5. Отслеживать обратную связь и эффективность предупреждений

Знания:
1. Системы цветовой маркировки TLP (WHITE / GREEN / AMBER / RED)
2. Требований к оформлению и распространению предупреждений
3. Правил работы с ограниченной информацией в сфере КБ
4. Каналов и форматов оповещения (email, мессенджеры, порталы)
5. Метрик эффективности коммуникаций по КБ

Возможность признания навыка:

Не требуется

Навык 2:
Разработка и обоснование рекомендаций по противодействию угрозам

Умения:
1. Формировать приоритизированный перечень мер противодействия
2. Оценивать применимость и стоимость предлагаемых мер
3. Подготавливать дорожную карту реализации рекомендаций
4. Обосновывать рекомендации нормативными требованиями и лучшими практиками
5. Участвовать в согласовании мер с владельцами процессов

Знания:
1. Иерархии мер защиты (технические, организационные, правовые)
2. Лучших практик противодействия (CIS Controls, NIST CSF)
3. Принципов defense-in-depth и zero trust
4. Методов оценки эффективности мер защиты
5. Требований регуляторов к мерам компенсации выявленных угроз

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Дисциплинированность
Аналитическое мышление
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27005 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление рисками информационной безопасности (Risk management) ISO/IEC 27035 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление инцидентами информационной безопасности (Information security incident management) ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Анализ требований безопасности (Common Criteria) Национальные стандарты РК: СТ РК ISO/IEC 27005-2013 ("Информационные технологии. Методы обеспечения безопасности. Менеджмент риска информационной безопасности") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



26. Карточка профессии "Специалист по сетевым операциям":

Код группы:

2524-0

Код наименования занятия:

2524-0-031

Наименование профессии:

Специалист по сетевым операциям

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) IT-образования

Другие возможные наименования профессии:


Основная цель деятельности:

Управляет и защищает сетевую инфраструктуру, включая маршрутизаторы, коммутаторы и межсетевые экраны, обеспечивая надежную и безопасную работу сети

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Мониторинг и эксплуатация сетевой инфраструктуры
2. Обеспечение безопасности сетевой инфраструктуры
3. Устранение неисправностей и оптимизация сети

Дополнительные трудовые функции:

1. Оценка рисков и обеспечение соответствия нормативным требованиям в ИТ-архитектуре

Трудовая функция 1:
Мониторинг и эксплуатация сетевой инфраструктуры



Навык 1:
Эксплуатация сетевого оборудования

Умения:
1. Конфигурировать маршрутизаторы и коммутаторы
2. Управлять виртуальными локальными сетями и механизмами коммутации
3. Обновлять встроенное программное обеспечение и применять исправления безопасности
4. Выполнять резервное копирование и восстановление конфигураций

Знания:
1. Командных интерфейсов сетевого оборудования ведущих производителей
2. Эталонной модели OSI и модели TCP/IP
3. Протоколов динамической маршрутизации
4. Протоколов и механизмов коммутации и агрегации каналов

Возможность признания навыка:

Не требуется

Навык 2:
Мониторинг состояния сети

Умения:
1. Настраивать и эксплуатировать системы сетевого мониторинга
2. Анализировать показатели производительности сети (пропускная способность, задержки, потери пакетов)
3. Выявлять аномалии сетевого трафика в режиме реального времени
4. Настраивать оповещения и уведомления о нарушениях в работе сети

Знания:
1. Протоколов сетевого мониторинга и телеметрии
2. Платформ и инструментов мониторинга сетевой инфраструктуры
3. Ключевых показателей производительности сети
4. Принципов проактивного мониторинга и раннего обнаружения инцидентов

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Обеспечение безопасности сетевой инфраструктуры



Навык 1:
Защита от сетевых угроз

Умения:
1. Выявлять и противодействовать атакам отказа в обслуживании
2. Реализовывать сегментацию и микросегментацию сети
3. Анализировать журналы событий безопасности
4. Настраивать разграничение доступа на основе ролей пользователей

Знания:
1. Основных типов сетевых атак и методов их реализации
2. Международных и отраслевых стандартов кибербезопасности
3. Нормативных требований РК в области КБ
4. Инструментов анализа сетевого трафика и расследования инцидентов

Возможность признания навыка:

Не требуется

Навык 2:
Настройка средств сетевой защиты

Умения:
1. Конфигурировать межсетевые экраны нового поколения
2. Разрабатывать и применять правила фильтрации сетевого трафика и трансляции адресов
3. Внедрять защищҰнные виртуальные частные сети
4. Настраивать системы обнаружения и предотвращения вторжений

Знания:
1. Принципов работы межсетевых экранов с отслеживанием состояний соединений
2. Архитектуры и функциональности NGFW
3. Криптографических протоколов защиты сетевых соединений
4. Подходов Zero Trust и контролируемого сетевого доступа

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Устранение неисправностей и оптимизация сети



Навык 1:
Диагностика и восстановление работоспособности сети

Умения:
1. Проводить диагностику связности и маршрутизации
2. Анализировать сетевые пакеты для выявления причин сбоев
3. Восстанавливать работоспособность сети при отказах
4. Взаимодействовать с поставщиками оборудования при эскалации инцидентов

Знания:
1. Инструментов сетевой диагностики
2. Методологий поиска и устранения неисправностей
3. Принципов высокой доступности и резервирования
4. Уровней сервиса и приоритизации инцидентов

Возможность признания навыка:

Не требуется

Навык 2:
Оптимизация производительности сети

Умения:
1. Проводить аудит сети и планирование Ұмкости
2. Настраивать механизмы приоритизации трафика
3. Оптимизировать маршрутизацию и балансировку нагрузки
4. Проводить нагрузочное и стресс-тестирование сети

Знания:
1. Технологий обеспечения качества обслуживания
2. Протоколов резервирования и балансировки
3. Методов управления пропускной способностью
4. Инструментов нагрузочного тестирования сетей

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Оценка рисков и обеспечение соответствия нормативным требованиям в ИТ-архитектуре



Навык 1:
Анализ рисков КБ

Умения:
1. Моделировать угрозы и нарушителей
2. Проводить качественную и количественную оценку рисков
3. Приоритизировать риски для архитектурных решений
4. Разрабатывать компенсирующие меры контроля

Знания:
1. Методологии управления рисками
2. НПА РК в области защиты информации
3. Международных стандартов

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27033 — Информационные технологии. Методы обеспечения безопасности. Сетевая безопасность (Network security) ISO/IEC 27031 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство по готовности к непрерывности деятельности (Continuity readiness) ISO/IEC 27001 / ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности и средства управления информационной безопасностью Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



27. Карточка профессии "Планировщик киберопераций":

Код группы:

2524-0

Код наименования занятия:

2524-0-032

Наименование профессии:

Планировщик киберопераций

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности и кибер-разведки при наличии базового (высшего) образования в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Разрабатывает и координирует планы киберопераций, гарантируя соответствие ресурсов и стратегии

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Планирование киберопераций на стратегическом и оперативном уровне
2. Разработка и сравнение вариантов действий (COA)
3. Разработка планов и распорядительных документов киберопераций
4. Координация и контроль проведения киберопераций

Дополнительные трудовые функции:

1. Оценка эффективности проведҰнной кибероперации

Трудовая функция 1:
Планирование киберопераций на стратегическом и оперативном уровне



Навык 1:
Разработка замысла и концепции кибероперации

Умения:
1. Формулировать цели и желаемые эффекты кибероперации
2. Разрабатывать замысел кибероперации с учҰтом политических и правовых ограничений
3. Согласовывать замысел с вышестоящим руководством и смежными видами сил
4. Оформлять замысел в виде приказа на проведение кибероперации

Знания:
1. Доктрины применения сил и средств в киберпространстве РК и противника
2. Методик подхода, ориентированного на эффект (EBA)
3. Правовых основ международного права в киберпространстве
4. Структуры и порядка разработки оперативных планов

Возможность признания навыка:

Не требуется

Навык 2:
Приоритизация и распределение ресурсов киберопераций

Умения:
1. Проводить приоритизацию целей с использованием матрицы CARVER или аналогичной
2. Распределять ограниченные ресурсы между операциями
3. Рассчитывать требуемое количество сил и средств для достижения эффекта
4. Формировать заявки на дополнительные технические средства и персонал

Знания:
1. Методики CARVER или еҰ аналогов
2. Принципов управления ограниченными ресурсами в киберпространстве
3. Структуры и возможностей национального арсенала киберсредств
4. Основ теории принятия решений в условиях неопределҰнности

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Разработка и сравнение вариантов действий (COA)



Навык 1:
Разработка вариантов действий (COA)

Умения:
1. Разрабатывать не менее трҰх технически реализуемых вариантов действий (COA) на одну цель/группу целей
2. Моделировать этапы проведения каждого варианта в рамках киберцепочки поражения
3. Учитывать временные окна, риски обнаружения и сопутствующий ущерб
4. Оформлять варианты действий (COA) в виде схем и матриц

Знания:
1. Процесса планирования, адаптированного под кибероперации
2. Методик разработки и сравнения вариантов действий (COA)
3. Принципов построения матрицы синхронизации действий
4. Инструментов моделирования киберопераций

Возможность признания навыка:

Не требуется

Навык 2:
Анализ и сравнение вариантов действий (COA)

Умения:
1. Проводить сравнительный анализ вариантов действий (COA) по критериям эффективность/риски/ресурсы/время
2. Рассчитывать вероятность успеха и риски каждого варианта действий
3. Презентовать результаты анализа руководству для принятия решения
4. Корректировать выбранный вариант действия (COA)

Знания:
1. Методик многокритериального анализа и сравнения вариантов действий (COA)
2. Основ теории игр и моделирования конфликтов в киберпространстве
3. Критериев оценки рисков в кибероперациях
4. Порядка утверждения выбранного варианта действий (COA)

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Разработка планов и распорядительных документов киберопераций



Навык 1:
Составление плана кибероперации и матрицы синхронизации

Умения:
1. Разрабатывать детальный план кибероперации с разбивкой по фазам
2. Составлять матрицу синхронизации действий всех задействованных сил и средств
3. Разрабатывать резервные и экстренные варианты действий
4. Оформлять приложения к плану (схемы управления, правила применения сил и др.)

Знания:
1. Структуры и требований к плану кибероперации
2. Принципов построения матрицы синхронизации в киберпространстве
3. Цикла проведения операций в киберпространстве
4. Требований к оформлению распорядительных документов

Возможность признания навыка:

Не требуется

Навык 2:
Разработка командования и управления в кибероперациях

Умения:
1. Проектировать устойчивую инфраструктуру командования и управления для операции
2. Определять основные и резервные каналы командования и управления
3. Разрабатывать правила перехода на резервные схемы командования и управления
4. Проводить тестирование системы командования и управления перед началом операции

Знания:
1. Принципов построения отказоустойчивых систем командования и управления в условиях активного противодействия
2. Современных протоколов и инструментов управления эксплойтами и закладными устройствами
3. Методик противодействия нарушению командования и управления противником
4. Требований к защите каналов командования и управления

Возможность признания навыка:

Не требуется

Трудовая функция 4:
Координация и контроль проведения киберопераций



Навык 1:
Координация взаимодействия участников операции

Умения:
1. Координировать действия групп разработки целей, доступа, эксплуатации и поддержки
2. Обеспечивать своевременную передачу целеуказания и разведданных
3. Организовывать совместную работу в единой кибероперативной обстановке
4. Разрешать конфликтные ситуации по приоритетам и ресурсам между группами

Знания:
1. Принципов межведомственного взаимодействия в киберпространстве
2. Структуры единой кибероперативной обстановки и инструментов еҰ ведения
3. Порядка согласования действий с другими структурами
4. Методики управления конфликтами интересов при распределении ресурсов

Возможность признания навыка:

Не требуется

Навык 2:
Контроль хода операции и корректировка плана

Умения:
1. Вести непрерывное отслеживание хода операции в реальном времени
2. Проводить оперативную оценку нанесҰнного ущерба (BDA)
3. Принимать решения о корректировке или прекращении операции
4. Готовить промежуточные и итоговые доклады руководству

Знания:
1. Методик оперативного контроля и управления кибероперациями
2. Порядка проведения оценки нанесҰнного ущерба в киберпространстве
3. Критериев успеха/неудачи кибероперации
4. Порядка подготовки выводов по кибероперации

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Оценка эффективности проведҰнной кибероперации



Навык 1:
Сбор и анализ данных о достигнутых результатах операции

Умения:
1. Собирать телеметрию и логи с закладных устройств эксплойтов
2. Оценивать степень достижения желаемых результатов
3. Выявлять причины недостижения результатов
4. Готовить отчҰты об оценке нанесҰнного ущерба (BDA) в киберпространстве

Знания:
1. Методик оценки нанесҰнного ущерба (BDA) и рекомендаций для повторной атаки
2. Индикаторов достижения результатов атаки в киберпространстве
3. Инструментов анализа трафика и логов
4. Принципов полученного опыта в кибероперациях

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение быстро принимать решения
Умение работать в команде
Целеустремленность
Дисциплинированность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 15408 (Common Criteria) — критерии оценки ИТ-безопасности ISO/IEC 27031:2011 — Guidelines for ICT readiness for business continuity ISO/IEC 27033 (серия) — Network security Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла") СТ РК 4009-2025 ("Информационные технологии. Криптографическая защита информации. Алгоритм блочного симметричного шифрования")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



28. Карточка профессии "Архитектор корпоративной инфраструктуры":

Код группы:

2524-0

Код наименования занятия:

2524-0-028

Наименование профессии:

Архитектор корпоративной инфраструктуры

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) IT-образования

Другие возможные наименования профессии:

2521-2-001 - Архитектор ИТ-инфраструктуры

Основная цель деятельности:

Обеспечивает интеграцию требований безопасности в ИТ, архитектуру организации, согласовывая бизнес-цели с безопасными технологическими решениями

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Анализ требований и разработка целевой архитектуры с учетом КБ
2. Проектирование и интеграция решений кибербезопасности в корпоративную инфраструктуру
3. Оценка рисков и обеспечение соответствия нормативным требованиям в ИТ-архитектуре

Дополнительные трудовые функции:

1. Мониторинг эффективности архитектуры КБ

Трудовая функция 1:
Анализ требований и разработка целевой архитектуры с учетом



Навык 1:
Анализ целей и требований к корпоративной инфраструктуре

Умения:
1. Проводить интервью для выявления бизнес-потребностей
2. Моделировать бизнес-процессы с учетом рисков безопасности
3. Определять ключевые требования к ИТ-инфраструктуре
4. Согласовывать бизнес-цели с возможностями технологий

Знания:
1. Методологии построения корпоративной архитектуры
2. Бизнес-анализа и моделирования процессов
3. Основ управления рисками
4. Принципов интеграции ИТ и бизнеса

Возможность признания навыка:

Не требуется

Навык 2:
Разработка целевой архитектуры

Умения:
1. Разрабатывать модели корпоративной архитектуры
2. Интегрировать требования безопасности на этапе проектирования
3. Создавать дорожную карту перехода от текущей к целевой архитектуре
4. Визуализировать полученные данные

Знания:
1. Фреймворков корпоративной инфраструктуры
2. Стандартов моделирования IT-решений
3. Принципов внедрения систем КБ в инфраструктуру
4. Технологий корпоративной инфраструктуры

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Проектирование и интеграция решений кибербезопасности в корпоративную инфраструктуру



Навык 1:
Проектирование защищҰнной IT-инфраструктуры

Умения:
1. Разрабатывать архитектуру с интегрированной системой КБ
2. Интегрировать средства защиты
3. Проектировать безопасные облачные и гибридные инфраструктуры
4. Моделировать потоки данных с учетом контроля доступа

Знания:
1. Моделей угроз
2. Стандартов КБ
3. Технологий безопасности
4. Принципов безопасной разработки

Возможность признания навыка:

Не требуется

Навык 2:
Выбор и обоснование технологических решений

Умения:
1. Сравнивать поставщиков и решения по критериям безопасности
2. Обосновывать стоимость и рентабельность безопасных решений
3. Разрабатывать технические спецификации

Знания:
1. Рынка средств КБ (продуктов и ведущих производителей)
2. Методов оценки эффективности защитных мер
3. Принципов разработки технической спецификации

Возможность признания навыка:

Не требуется

Навык 3:
Интеграция КБ в существующие системы

Умения:
1. Оценивать текущую инфраструктуру на уязвимости
2. Планировать миграцию с сохранением уровня безопасности
3. Координировать внедрение защитных мер в проекты
4. Тестировать интеграцию на соответствие требованиям

Знания:
1. Методов оценки систем КБ
2. Инструментов интеграции
3. Нормативных требований к системам КБ
4. Фреймворков облачной безопасности

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Оценка рисков и обеспечение соответствия нормативным требованиям в ИТ-архитектуре



Навык 1:
Обеспечение регуляторного и нормативного соответствия IT-архитектуры

Умения:
1. Проводить анализ на соответствие нормативным требованиям
2. Разрабатывать политики и процедуры кибербезопасности
3. Подготавливать документацию для проведения аудитов
4. Координировать процессы сертификации информационных систем

Знания:
1. НПА РК в области кибербезопасности
2. Стандартов аудита КБ
3. Процессов подготовки документов для аудита
4. Требований к КВОИКИ

Возможность признания навыка:

Не требуется

Навык 2:
Анализ рисков КБ

Умения:
1. Моделировать угрозы и нарушителей
2. Проводить качественную и количественную оценку рисков
3. Приоритизировать риски для архитектурных решений
4. Разрабатывать компенсирующие меры контроля

Знания:
1. Методологии управления рисками
2. НПА РК в области защиты информации
3. Международных стандартов

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Мониторинг эффективности архитектуры КБ



Навык 1:
Мониторинг эффективности архитектуры КБ

Умения:
1. Настраивать метрики и показатели эффективности (KPI) в области безопасности
2. Анализировать инциденты безопасности и их влияние на архитектуру
3. Проводить периодические обзоры архитектуры
4. Формировать рекомендации по улучшению на основе результатов мониторинга

Знания:
1. Метрик кибербезопасности (CIS Controls)
2. Инструментов мониторинга (SIEM, сканеры уязвимостей)
3. Принципов непрерывного улучшения (PDCA)
4. Трендов угроз (CVE, аналитика угроз)

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандаты: ISO/IEC 27033 — Информационные технологии. Методы обеспечения безопасности. Сетевая безопасность ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Меры (кодекс практики) обеспечения информационной безопасности ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Вопросы оценки безопасности архитектурных компонентов (Common Criteria) Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



29. Карточка профессии "Специалист по информационной безопасности":

Код группы:

2524-0

Код наименования занятия:

2524-0-007

Наименование профессии:

Специалист по информационной безопасности

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Планирование, контроль, мониторинг и обеспечение КБ

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Рассмотрение процессов управления КБ организации
2. Планирование процессов обеспечения КБ
3. Осуществление мероприятий по обеспечению КБ
4. Контроль процессов управления и обеспечения КБ

Дополнительные трудовые функции:


Трудовая функция 1:
Рассмотрение процессов управления КБ организации



Навык 1:
Разработка (актуализация) нормативно-технической документации, регламентирующей процессы управления КБ

Умения:
1. Координировать аналитическую работу по КБ
2. Анализировать, выбирать методики и методы оценки и реализации процессов управления КБ охватывающие процессы управления рисками, активами, инцидентами, техническими уязвимостями, угрозами, техническим противодействиям угрозам, непрерывностью бизнеса
3. Согласовывать НТД процессов управления КБ
4. Координировать деятельность по разработке (актуализации) политики КБ, НТД процессов управления КБ и документов, регламентирующих процессы обеспечения КБ
5. Публиковать и доводить утвержденную (актуализированную) политику КБ организации до сведения сотрудников

Знания:
1. Базовые принципы регламентации бизнес- процессов
2. Законодательство в сфере обеспечения кибербезопасности
3. Национальные стандарты в области КБ
4. Принципы и методологии проектирования и эксплуатации ИС
5. Принципы регламентации бизнес-процессов
6. Методы управления проектами
7. Методики оценки и управления рисками КБ
8. Методика анализа угроз и уязвимостей ИС
9. Методы классификации, учета и маркировки активов, связанных с обработкой информации

Возможность признания навыка:

Не требуется

Навык 2:
Разработка (актуализация) НТД, регламентирующей процессы обеспечения КБ

Умения:
1. Оценивать текущий уровень НТД, регламентирующих процессы обеспечения КБ
2. Разрабатывать (актуализировать) ТД, регламентирующие процессы обеспечения КБ
3. Разрабатывать профили защиты и задания по безопасности для ЦС и компонентов информационно- коммуникационной инфраструктуры

Знания:
1. Принципы защитных механизмов программных и аппаратных средств организации
2. Принципы построения системы управления КБ
3. Принципы и методология проектирования ИС

Возможность признания навыка:

не требуется

Трудовая функция 2:
Планирование процессов обеспечения КБ



Навык 1:
Планирование мероприятий по обеспечению кибербезопасности

Умения:
1. Проводить инвентаризацию, классификацию, маркировку активов, связанных с автоматизированной обработкой информации
2. Составлять отчҰтную документацию по результатам категоризации активов
3. Выявлять недостатки в активах обеспечения КБ

Знания:
1. Законодательство в сфере обеспечения КБ
2. Национальные стандарты в сфере обеспечения КБ
3. Принципы, методы и средства обеспечения КБ при определении мероприятий по непрерывности бизнеса, регистрации и учету событий КБ, резервному копированию, антивирусной защите, контролю доступа, работе со съемными носителями, мобильными устройствами, удаленного доступа, использованием криптографии и их носителей, лицензиях и версиях ПО

Возможность признания навыка:

Не требуется

Навык 2:
Идентификация рисков, угроз и каналов утечек для бизнес-процессов и активов, связанных с автоматизированной обработкой информации

Умения:
1. Выявлять риски, угрозы и каналы утечек для бизнес-процессов и активов, связанных с автоматизированной обработкой информации
2. Осуществлять мероприятия в рамках ТЗИ
3. Проводить исследования на наличие ПЭМИН в средствах СВТ

Знания:
1. Методику и средства выявления каналов утечки информации
2. НТД, методику выявления рисков и угроз КБ
3. Методы перехвата информации по ТКУИ
4. Методику исследования средств СВТ на наличие ПЭМИН
5. Методику проведения исследований средств СВТ на наличие незадекларированных технических возможностей

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Осуществление мероприятий по обеспечению КБ



Навык 1:
Реализация плана мероприятий по обеспечению КБ

Умения:
1. Анализ защищенности бизнес-процессов и активов, связанных с автоматизированной обработкой информации
2. Выбор инструментария и методов обеспечения КБ
3. Разработка мероприятий, направленных на реализацию политики КБ организации
4. Составление плана по обеспечению непрерывности бизнеса и восстановления после инцидентов КБ и форс-мажорных ситуаций
5. Разработка технических спецификаций, тендерной документации на закупаемые средства обеспечения КБ
6. Разработка требований, технических заданий на подсистемы КБ ИС
7. Организация и координация работ по разработке профилей защиты и задания по безопасности для ЦС и компонентов информационно-коммуникационной инфраструктуры

Знания:
1. Методика описания и формализации бизнес-процессов
2. Принципы и методы выявления и блокирования каналов утечки информации
3. Законодательство в сфере обеспечения КБ
4. Средства обеспечения КБ, систем мониторинга уязвимостей, систем мониторинга КБ и систем предотвращения утечек информации, защитных механизмов систем
5. Национальные стандарты в сфере обеспечения КБ
6. Подходы к формированию требований и оценке безопасности ИС
7. Принципы и методологии проектирования ИС
8. Способы применения защитных механизмов программных и аппаратных средств организации

Возможность признания навыка:

Не требуется

Навык 2:
Контроль соответствия настроек функций безопасности компонентов ЦС и ЦИ установленным требованиям

Умения:
1. Осуществлять контроль разделения сред разработки, тестирования и эксплуатации ИС
2. Осуществлять текущий контроль технологического процесса обработки защищаемой информации
3. Осуществлять контроль реализации профилей защиты и задания по безопасности для ЦС и компонентов информационно-коммуникационной инфраструктуры

Знания:
1. Базовые принципы и способы выполнения работ по разработке, тестированию и апробации средств и методов КБ
2. Правила эксплуатации программных средств, защитных механизмов, компонентов ЦС и ЦИ
3. Методы выявления нарушений в настройках

Возможность признания навыка:

Не требуется

Трудовая функция 4:
Контроль процессов управления и обеспечения КБ



Навык 1:
Оценка соответствия процессов кибербезопасности

Умения:
1. Осуществление контроля реализации плана мероприятий по обеспечению КБ
2. Анализ результатов проверок исполнения требований документов, регламентирующих процессы обеспечения КБ и НТД процессов управления КБ в организации
3. Участие в разработке соглашений о конфиденциальности или неразглашении информации с сотрудниками организации
подрядчиками и третьими сторонами

Знания:
1. Принципы и средства администрирования в ОС и встроенных в них механизмов защиты
2. Принципы функционирования ПАС обеспечения КБ
3. Принципы построения и применения, систем мониторинга уязвимостей, систем мониторинга КБ
4. Системы предотвращения утечек информации
5. Методы определения, предотвращения и устранения последствий инцидентов КБ, критических (аварийных) ситуаций

Возможность признания навыка:

Не требуется

Навык 2:
Администрирование и мониторинг функционирования СКУД и систем видеонаблюдения

Умения:
1. Администрировать СКУД и системы видеонаблюдения
2. Проводить мониторинг функционирования СКУД и системы видеонаблюдения
3. Формировать выводы о соответствии принятых решений максимальному уровню КБ

Знания:
1. Назначение, технические характеристики, конструкцию, особенности СКУД
2. Правила эксплуатации СКУД и систем видеонаблюдения
3. Назначение, технические характеристики, конструкцию, особенности систем видеонаблюдения

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Умение работать в команде
Дисциплинированность
Инициативность
Организованность
Внимательность
Исполнительность
Планирование
Принятие решения
Ориентация на результат
Стремление к повышению профессионального уровня

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

7

Специалист по информационной безопасности

30. Карточка профессии "Кибер-юридический консультант":

Код группы:

2524-0

Код наименования занятия:

2524-0-019

Наименование профессии:

Кибер-юридический консультант

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) юридического образования

Другие возможные наименования профессии:

2611 - Юристы

Основная цель деятельности:

Обеспечение экспертизы в правовых и нормативных аспектах кибербезопасности, соблюдение законов, политических и этических норм

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Разработка и правовая экспертиза документов в области КБ
2. Представительство интересов организаций и физических лиц по вопросам КБ
3. Работа с данными в области КБ

Дополнительные трудовые функции:

1. Обучение сотрудников правовой грамотности в вопросах кибербезопасности

Трудовая функция 1:
Разработка и правовая экспертиза документов в области КБ



Навык 1:
Использование современных электронных ресурсов

Умения:
1. Использовать современные технологии и открытые ресурсы для проверки действительности документов
2. Использовать современные технологии и открытые ресурсы для формирования документов и запросов
3. Применять аналитические системы проверки контрагентов

Знания:
1. Правил пользования электронными площадками, а также ограничений на получаемые данные
2. Необходимых данных для эффективного использования электронных ресурсов
3. Требования законодательства к содержанию различных типов документов

Возможность признания навыка:

Не требуется

Навык 2:
Подготовка юридических заключений и правовых рекомендаций

Умения:
1. Выявлять в документах положения, противоречащие законодательству, в т.ч. в области КБ
2. Выявлять в документах положения, нарушающие баланс интересов сторон
3. Оценивать текст юридических документов, касающихся КБ, на предмет соответствия фактическому результату
4. Составлять протоколы разногласий в ходе переговоров о заключении сделок

Знания:
1. Гражданское законодательство и практика его применения в части положений о лицах, сделках, вещных правах, а также общих положений об обязательствах
2. Гражданское законодательство и практика его применения в части положений о заключении, исполнении, расторжении, а также о последствиях нарушения договоров
3. Гражданское законодательство и практика его применения в части положений об отдельных видах обязательств

Возможность признания навыка:

Не требуется

Навык 3:
Разработки документов в области кибербезопасности

Умения:
1. Разрабатывать и проверять договоры, оформляющие отношения в сфере кибербезопасности
2. Разрабатывать локальные акты, относящиеся к сфере кибербезопасности, законодательства о защите персональных данных
3. Вести деловую переписку

Знания:
1. Административного законодательство и практики его применения в части регулирования сферы кибербезопасности
2. Требований к составлению правовых документов; перечень необходимых реквизитов
3. Требования законодательства к содержанию различных типов документов
4. Правила документооборота

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Представительство интересов организаций и физических лиц по вопросам КБ



Навык 1:
Осуществление переговорных функций

Умения:
1. Выявлять юридические и технические риски в ходе переговоров
2. Применять переговорные техники для отстаивания своей позиции
3. Протоколировать ход переговоров

Знания:
1. Процессуальное законодательство и практика его применения
2. Правила расчета сроков исковой давности
3. Правила направления претензий и ответов на претензии

Возможность признания навыка:

Не требуется

Навык 2:
Работа с исковыми документами в области кибербезопасности

Умения:
1. Составлять претензии, заявления, отзывы, жалобы, иные процессуальные документы
2. Рассчитывать суммы неустоек, возмещения убытков
3. Собирать документы, подтверждающие основания и размер заявленных требований
4. Подготавливать устное выступление для усиления позиции

Знания:
1. Правил искового, производства
2. Правил производства по пересмотру судебных актов
3. Законодательства об исполнительном производстве и практике его применения
4. Техники переговоров и устных выступлений

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Работа с данными в области КБ



Навык 1:
Обеспечение безопасности персональных и конфиденциальных данных

Умения:
1. Идентифицировать персональные и конфиденциальные данные в цифровых системах
2. Применять меры защиты в соответствии с законодательством и внутренними политиками
3. Оценивать риски нарушения конфиденциальности и предлагать способы их минимизации
4. Участвовать в разработке и сопровождении внутренних регламентов и политик по защите данных

Знания:
1. Законодательство о защите персональных данных
2. Методы и средства защиты информации
3. Классификация и категорирование информации
4. Угрозы безопасности персональных и конфиденциальных данных

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основы классификации инцидентов кибербезопасности и их особенностей.
2. Методы сбора и корреляции данных об инцидентах
3. Основы расследований инцидентов и цифровой криминалистики
4. Нормативные требования к фиксации и обработке инцидентов

Возможность признания навыка:

Требуется

Дополнительная трудовая функция 1:
Обучение сотрудников правовой грамотности в вопросах кибербезопасности



Навык 1:
Обучение сотрудников правовой грамотности в вопросах кибербезопасности

Умения:
1. Разрабатывать программы обучения по кибербезопасности для сотрудников на темы управления паролями, безопасности электронной почты, фишинговых атак, социальной инженерии, защиты от вредоносных программ и защиты данных
2. Проводить тренинги для сотрудников, используя различные методы как презентации, обучающие программы и практические занятия
3. Контролировать и оценивать эффективность программ обучения

Знания:
1. Способы и принципы проведения презентаций
2. Различные техники обучения
3. Методов оценки профессионального уровня и аттестации специалистов

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Меры (кодекс практики) обеспечения информационной безопасности ISO/IEC 27005 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Требования к управлению рисками информационной безопасности ISO/IEC 29100 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Privacy framework. Конфиденциальность и защита персональных данных Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



31. Карточка профессии "Уполномоченный представитель/ответственный за авторизацию":

Код группы:

2524-0

Код наименования занятия:

2524-0-027

Наименование профессии:

Уполномоченный представитель/ответственный за авторизацию

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) управленческого образования

Другие возможные наименования профессии:


Основная цель деятельности:

Оценивает и утверждает ИТ-системы для эксплуатации на приемлемом уровне риска, обеспечивая соответствие стандартам безопасности перед развертыванием

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Обеспечение КБ и работа с данными
2. Оценка механизмов авторизации в ИТ-системах для обеспечения приемлемого уровня риска
3. Утверждение ИТ-систем на основе оценки авторизации и соответствия стандартам безопасности

Дополнительные трудовые функции:

1. Минимизация рисков в области кибербезопасности

Трудовая функция 1:
Обеспечение КБ и работа с данными



Навык 1:
Комплексное обеспечение кибербезопасности и администрирование защищҰнных систем

Умения:
1. Собирать и анализировать артефакты, логи, дампы памяти, системные следы
2. Управлять политикой паролей, групп безопасности, многофакторной аутентификацией
3. Применять групповые политики, права пользователей, правила межсетевых экранов
4. Проводить аудит и тестирование систем КБ

Знания:
1. Основ администрирования и защиты информационных систем
2. Методов и средств обеспечения безопасности
3. Принципов анализа, аудита и тестирования систем безопасности
4. Языков программирования

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основ классификации инцидентов кибербезопасности и их особенностей
2. Методов сбора и корреляции данных об инцидентах КБ
3. Основ расследования инцидентов и цифровой криминалистики
4. Нормативных требований к фиксации и обработке инцидентов КБ

Возможность признания навыка:

Требуется

Трудовая функция 2:
Оценка механизмов авторизации в ИТ-системах для обеспечения приемлемого уровня риска



Навык 1:
Выявление рисков, связанных с реализацией авторизации

Умения:
1. Определять распространенные ошибки при реализации авторизации
2. Оценивать влияние вариативности требований на риски несанкционированного доступа
3. Проверять наличие механизмов аудита доступа в системах с динамической авторизацией
4. Анализировать потенциальные уязвимости, возникающие при наличии избыточных прав

Знания:
1. Ошибок, возникающих при проектировании и реализации авторизации
2. Принципов обеспечения аудируемости
3. Рисков, связанных с производительностью и масштабируемостью моделей авторизации
4. Требований к минимальным правам и учҰту для минимизации рисков

Возможность признания навыка:

Не требуется

Навык 2:
Анализ моделей управления доступом

Умения:
1. Определять различия между моделями авторизации (RBAC, ABAC, PBAC, MAC, DAC)
2. Оценивать пригодность выбранной модели авторизации для конкретных бизнес-требований ИТ-системы
3. Выявлять комбинации моделей авторизации для сложных систем
4. Проверять разделение авторизации и бизнес-логики при проектировании системы

Знания:
1. Основных моделей авторизации и их принципов (RBAC, ABAC/PBAC, MAC, DAC)
2. Преимуществ и недостатков динамических моделей
3. Требований к минимальной достаточности прав и отзыву доступа
4. Влияния моделей авторизации на производительность системы

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Утверждение ИТ-систем на основе оценки авторизации и соответствия стандартам безопасности



Навык 1:
Проверка соответствия авторизации требованиям безопасности

Умения:
1. Оценивать интеграцию авторизации с требованиями бизнеса и кибербезопасности
2. Проверять наличие аудита и мониторинга доступа перед утверждением системы
3. Определять баланс между гибкостью (PBAC) и производительностью (ACL) в предлагаемых решениях
4. Выявлять необходимость дополнительных журналов для динамических моделей авторизации

Знания:
1. Практик выбора и комбинации моделей авторизации
2. Требований к аудиту и мониторингу в системах авторизации
3. Влияния авторизации на общую безопасность ИТ-системы
4. Стандартов оценки готовности системы к эксплуатации

Возможность признания навыка:

Не требуется

Навык 2:
Принятие решения об утверждении эксплуатации IT-системы с учетом рисков авторизации

Умения:
1. Оценивать приемлемость остаточных рисков, связанных с механизмами авторизации
2. Формулировать условия утверждения эксплуатации
3. Координировать корректировки в механизмах авторизации для снижения рисков
4. Документировать обоснование принятия риска на основе анализа авторизации

Знания:
1. Принципов оценки приемлемого уровня риска в контексте управления доступом
2. Роли авторизации в процессе утверждения ИТ-системы
3. Методов минимизации рисков авторизации
4. Требований к документации и мониторингу ИТ-системы после утверждения

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Минимизация рисков в области кибербезопасности



Навык 1:
Разработка мер по снижению рисков

Умения:
1. Проектировать стратегии минимизации рисков
2. Внедрять технические меры минимизации рисков в области КБ
3. Обучать персонал по вопросам кибербезопасности
4. Оценивать эффективность внедренных мер

Знания:
1. Стратегий минимизации рисков КБ
2. Технических контрмер
3. Программ повышения осведомленности
4. Метрик эффективности

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Контроль доступа и идентификация (кодекс практики по мерам обеспечения информационной безопасности) ISO/IEC 24760 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление идентификацией и доступом Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



32. Карточка профессии "Специалист по информационной безопасности транспортной инфраструктуры":

Код группы:

2524-0

Код наименования занятия:

2524-0-016

Наименование профессии:

Специалист по информационной безопасности транспортной инфраструктуры

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) ИТ-образования

Другие возможные наименования профессии:

2524-0-007 - Специалист по информационной безопасности

Основная цель деятельности:

Обеспечение защиты объектов транспортного комплекса с целью исключения несанкционированного воздействия. Команд и нарушений в области воздушного, наземного и речного транспорта

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Тестирование систем безопасности, сетевых устройств при управлении и контроле над процессом осуществления перевозок
2. Разработка и внедрение стандартов кибербезопасности с учетом критических особенностей транспортной отрасли
3. Реагирование на инциденты кибербезопасности

Дополнительные трудовые функции:

1. Обучение сотрудников политике и процедурам кибербезопасности

Трудовая функция 1:
Тестирование систем безопасности, сетевых устройств при управлении и контроле над процессом осуществления перевозок



Навык 1:
Проверка программного обеспечения

Умения:
1. Планировать и выполнять регулярное сканирование (включая инструменты SIEM) уязвимостей, эксплойтов для выявления слабых мест в системе безопасности организации
2. Проводить пентест систем безопасности
3. Использовать результаты сканирования уязвимостей для оценки уровня рисков
4. Разрабатывать рекомендации по устранению уязвимостей или рисков

Знания:
1. Основы проведения пентеста и языков программирования как Python, BASH, Java, Ruby и Perl
2. Текущая организационная политика и процедуры по реагированию на НД
3. Стандартные отраслевые средства обнаружения и предотвращения НД
4. Идентификационные характеристики аномальной активности
5. Установки и настройки NIDS, NIPS, HIDS и HIPS
6. Необходимая документация для составления отчетов об обнаружении НД
7. Управления информацией о новых уязвимостях для сохранения еҰ конфиденциальности до устранения известных уязвимостей
8. Правильное размещение датчиков при проектировании NIDS/NIPS продуктов в архитектурах и сетях предприятий
9. Обслуживание и настройка систем обнаружения НД
10. Выполнение сканирования уязвимостей с помощью инструментов SIEM
11. Обнаружение аномальной активности в сети или системе, используя защитный мониторинг
12. Программные инструменты и методы анализа защищенности систем и уязвимостей с учетом особенностей в транспортной отрасли
13. Понимание правовых, инженерно-технических, организационных вопросов функционирования объектов транспортного комплекса

Возможность признания навыка:

Не требуется

Навык 2:
Мониторинг сетей, раннее выявление угроз безопасности

Умения:
1. Выполнять комплексное наблюдение и мониторинг для обнаружения угроз
2. Использовать результаты анализа данных об угрозах для поиска и обнаружения потенциальных нарушений
3. Осуществлять установку, эксплуатацию и обслуживание систем обнаружения и предотвращения НД включая круглосуточный защитный мониторинг
4. Анализировать и характеризовать данные сетевого трафика с целью выявления аномальной активности и потенциальных угроз для сетевых ресурсов

Знания:
1. Стандартные отраслевые средства обнаружения и предотвращения НД
2. Текущая организационная политика и процедуры по реагированию на НД
3. Идентификационные характеристики аномальной активности
4. Обнаружение аномальной активности в сети или системе, используя защитный мониторинг
5. Управление информацией о новых уязвимостях для сохранения еҰ конфиденциальности до устранения известных уязвимостей
6. Программные инструменты и методы анализа защищенности систем и уязвимостей с учетом особенностей в транспортной отрасли

Возможность признания навыка:

Не требуется

Навык 3:
Анализ и оценка уязвимостей, специфичных для транспортной инфраструктуры

Умения:
1. Настраивать и эксплуатировать межсетевые экраны и IDS/IPS для защиты транспортных сетей
2. Мониторить и анализировать сетевой трафик с использованием специализированных инструментов
3. Управлять системами контроля доступа и видеонаблюдения, адаптированными под транспортные объекты
4. Внедрять и сопровождать криптографическое оборудование и технологии шифрования
5. Конфигурировать и поддерживать сетевую сегментацию и VPN для безопасного обмена данными
6. Использовать SIEM-систем для анализа и реагирования на инциденты кибербезопасности
7. Проводить диагностику и тестирование безопасности специализированного оборудования
8. Обеспечивать резервирование и отказоустойчивость систем безопасности транспортной инфраструктуры
9. Документировать процедуры и результаты технического обслуживания оборудования

Знания:
1. Принципы работы и архитектура межсетевых экранов (firewalls) промышленного уровня, адаптированных для транспортных систем
2. Особенности систем обнаружения и предотвращения вторжений (IDS/IPS) в транспортных сетях
3. Технологии контроля доступа и видеонаблюдения на транспортных объектах
4. Протоколы мониторинга сетевого трафика и анализа (NetFlow, SNMP, Wireshark) с учҰтом специфики транспортных коммуникаций
5. Принципы криптографической защиты и оборудования для шифрования данных в транспортной инфраструктуре
6. Работа с системами управления событиями безопасности (SIEM) и их интеграция в транспортные ИТ-системы
7. Методы сегментации и изоляции сетей (VLAN, VPN) в распределҰнных инфраструктурах
8. Технические решения для обеспечения отказоустойчивости и резервирования критичных компонентов
9. Стандарты и нормативы по КБ в транспортной сфере

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Разработка и внедрение стандартов кибербезопасности с учетом критических особенностей транспортной отрасли



Навык 1:
Удаленная установка и обновление системы сетевой безопасности, предназначенной для предотвращения НД

Умения:
1. Проводить регулярное обновление программного и аппаратного обеспечения систем
2. Осуществлять установку и обновление антивирусных программ
3. Осуществлять настройку межсетевого экрана промышленных узлов сети
4. Тестировать обновления на совместимость с промышленным ПО перед внедрением

Знания:
1. Работы промышленных сетевых узлов предприятия
2. Шифрование и криптография
3. Политики, требования принципов установки и обновлений ПО
4. Функционирование, применение и конфигурации межсетевого экрана
5. Настройка критериев ACL для определения разрешенного трафика в межсетевом экран

Возможность признания навыка:

Не требуется

Навык 2:
Разработка, внедрение и поддержка протоколов и процедур безопасности для снижения рисков

Умения:
1. Определять текущие организационные процедуры кибербезопасности и требования, специфичные для транспортных объектов
2. Проводить анализ эффективности существующих киберопераций транспортной инфраструктуры в соответствии с внутренними и отраслевыми стандартами
3. Документировать результаты анализа с учҰтом требований и нормативов, действующих в транспортной сфере
4. Внедрять и сопровождать системы кибербезопасности, обеспечивающие защиту транспортных ИТ-средств и сетей
5. Выявлять и документировать необходимые обновления процедур безопасности, нарушения обслуживания и задачи для эффективного осуществления киберопераций в транспортной инфраструктуре
6. Внедрять операционные и аналитические процессы, а также процедуры отчетности по инцидентам с учҰтом особенностей транспортной отрасли

Знания:
1. Подготовка и ведение технической, производственной и организационной документации, адаптированной под транспортные объекты и системы
2. Создание документации с детальным анализом, выводами и рекомендациями, оформленными согласно установленным стандартам транспортной отрасли
3. Глубокие отраслевые и технические знания в области транспортных систем с учҰтом их специфики и особенностей эксплуатации
4. Владение языками программирования (C, C++, PHP, Python, JavaScript) для разработки и поддержки транспортных ИТ-решений и систем безопасности

Возможность признания навыка:

Не требуется

Навык 3:
Внедрение безопасности для систем IoT

Умения:
1. Регистрировать, классифицировать и определять приоритеты инцидентов КБ, используя стандартные шаблоны и инструменты
2. Вести документацию по инцидентам безопасности
3. Определять инфраструктуру и подключения устройств IoT к средствам транспорта
4. Выявлять аномалии и инциденты безопасности IoT
5. Собирать информацию и выполнять глубокий анализ, диагностику и устранение проблем с безопасностью конечных точек IoT
6. Выполнять регулярное обслуживание процессов обнаружения проблем безопасности IoT
7. Проектировать и разрабатывать информационные панели мониторинга и отчетности по IoT
8. Сканировать критические уязвимости на всех уровнях IoT
9. Выполнять резервное копирование и шифрование устройств безопасности

Знания:
1. Разработка информационной панели мониторинга
2. Языки программирования и визуализации данных (Python, R, SQL, NodeJS)
3. Основы шифрования и криптографии
4. Организационная политика, процедуры и руководства по поддержанию КБ
5. Процедуры обмена данными для документирования и внедрения процедур КБ
6. Спектр стандартных шаблонов и инструментов, доступных для мониторинга безопасности
7. Фундаментальные топологии сети, устройств, конфигурации и возможности подключения в системах IoT
8. Различные контексты безопасности IoT и уровни, охвата, включая устройства, облака, коммуникации, базы данных и приложения
9. Рутинные операционные процедуры реагирования на инциденты кибербезопасности IoT
10. Устранение уязвимостей и инцидентов кибербезопасности IoT
11. Внедрение повышения уровня кибербезопасности в системах IoT
12. Протоколы аудита систем, выявления и анализов аномалий в системах IoT

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Реагирование на инциденты кибербезопасности



Навык 1:
Распознание и реагирование на инциденты в соответствии с организационными процедурами безопасности

Умения:
1. Установить и подтвердить возникновение и характер инцидента кибербезопасности
2. Определить законодательные требования, организационные политики, процедуры и планы реагирования на инциденты кибербезопасности
3. Проводить анализ и оценку источников, влияния и последствий инцидента
4. Активировать план реагирования на инцидент и подтвердить, что кибер-инцидент локализован
5. Проводить оценку ущерба критической системной инфраструктуры организации или утечки данных
6. Документировать инцидент кибербезопасности, предпринятые действия, решения и результаты

Знания:
1. Ключевые особенности планов реагирования на инциденты кибербезопасности, а также их источники и причины
2. Различные типы атак, включая отказ в обслуживании (DoS), инъекции SQL (SQLi), атаки межсайтового скриптинга (XSS), аппаратные атаки, атаки на WiFi
3. Методология обнаружения инцидентов кибербезопасности, предупредительные меры и методы смягчения последствий
4. Процессы документирования и анализа журнала событий КБ
5. Организационная политика и процедуры реагирования на инциденты кибербезопасности (определения характера и местонахождения инцидентов, их локализации, установка исправлений безопасности и отключение доступа к сети, уведомления и предоставления отчетов необходимому персоналу)

Возможность признания навыка:

Не требуется

Навык 2:
Внедрение существующих стандартов кибербезопасности, политики и руководства для организации

Умения:
1. Внедрять политику и руководство по кибербезопасности, которые соответствуют миссии и целям организации
2. Применять существующие стандарты безопасности для защиты данных и систем организации от злоумышленников
3. Разрабатывать и поддерживать планы и процедуры реагирования на инциденты для эффективного управления инцидентами
4. Оценивать риски кибербезопасности организации и разрабатывать стратегии по снижению этих рисков
5. Отслеживать и анализировать тенденции в области безопасности и возникающие угрозы для обеспечения актуальности политики и рекомендаций по кибербезопасности организации

Знания:
1. Продвинутые функции сетевой безопасности
2. Организационные бизнес-процессы, применимые к внедрению стандартов кибербезопасности с учетом особенностей транспортной отрасли
3. Документирование установленных стандартов и требований
4. Установление требований и характеристик инфраструктуры сетевой безопасности
5. Установление процессов технического обслуживания и оповещения
6. Проведение плановых проверок инфраструктуры сетевой безопасности
7. Методы и процедуры тестирования КБ
8. Риски безопасности и толерантность к риску в организации
9. Отраслевые стандарты и правила по внедрению инфраструктуры сетевой безопасности в организации
10. Понимание правовых, инженерно-технических, организационных вопросов функционирования объектов транспорта

Возможность признания навыка:

Не требуется

Навык 3:
Осуществление оценки и доклада об инцидентах кибербезопасности

Умения:
1. Собирать, передавать и сохранять доказательства, связанные с кибератакой, включая журналы, кэш, файлы и другие цифровые артефакты
2. Работать с внутренними заинтересованными сторонами, включая исполнительное руководство, кибер-криминалистов и ИТ-команды
3. Передавать информацию о кибератаках в правоохранительные органы

Знания:
1. Внутренние протоколы для сообщения об инцидентах кибербезопасности правоохранительным органам
2. Работа с чувствительными данными (сбор, шифрование, хранение и передача свидетельств о кибератаках)

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Обучение сотрудников политике и процедурам кибербезопасности



Навык 1:
Обучение сотрудников политике и процедурам кибербезопасности

Умения:
1. Разрабатывать программы обучения по кибербезопасности для сотрудников на темы управления паролями, безопасности электронной почты, фишинговых атак, социальной инженерии, защиты от вредоносных программ и защиты данных
2. Проводить тренинги для сотрудников используя различные методы, такие как презентации, обучающие программы и практические занятия
3. Контролировать и оценивать эффективность программ обучения

Знания:
1. Способы и принципы проведения презентаций
2. Различные техники обучения
3. Методов проведения научных исследований, разработок по технической защите информации
достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации
4. Методов оценки профессионального уровня, аттестации специалистов по обеспечению безопасности информации
5. Трудового законодательства, порядок внутреннего трудового распорядка, по безопасности и охране труда, производственной санитарии, требований пожарной безопасности

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Аналитическое мышление
Инициативность

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Меры (кодекс практики) обеспечения информационной безопасности ISO/IEC 27033 — Информационные технологии. Методы обеспечения безопасности. Безопасность сетей ISO/IEC 27005 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление рисками информационной безопасности ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий (Common Criteria) Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла") СТ РК 4009-2025 ("Информационные технологии. Криптографическая защита информации. Алгоритм блочного симметричного шифрования")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



33. Карточка профессии "Специалист-криминалист по цифровым технологиям":

Код группы:

2524-0

Код наименования занятия:

2524-0-008

Наименование профессии:

Специалист-криминалист по цифровым технологиям

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:



Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационно-коммуникационные технологии

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:


Другие возможные наименования профессии:


Основная цель деятельности:

Анализ и расследование событий, в которых фигурируют компьютерная информация как объект посягательств, компьютер как орудие совершения преступления, а также какие-либо цифровые доказательства

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Расследование компьютерных преступлений
2. Криминалистическая экспертиза цифровых устройств и оборудования

Дополнительные трудовые функции:


Трудовая функция 1:
Расследование компьютерных преступлений



Навык 1:
Первичное реагирование на компьютерные преступления

Умения:
1. Определять источники и причины возникновения инцидентов
2. Оценивать последствия выявленных инцидентов
3. Идентифицировать проникновения в корпоративную сеть
4. Устранять все установленные способы доступа злоумышленников в сеть организации
5. Анализировать структуру механизма возникновения и обстоятельства события
6. Определять причину и условия изменения программного обеспечения
7. Выделять свойства и признаки информации, позволяющие установить ее принадлежность определенному источнику
8. Выявлять несоответствия имеющейся информации ее расположению в системе

Знания:
1. Основные виды компьютерных преступлений
2. Способы доступа злоумышленников в сеть организации
3. Основные угрозы безопасности информации и модели нарушителя в ЦС организации
4. Принципы построения и функционирования систем и сетей передачи информации
5. Национальные, межгосударственные и международные стандарты в области защиты информации
6. Технические каналы "утечки" информации
7. Нормативные правовые акты в области защиты информации
8. Эталонная модель взаимодействия открытых систем, основные протоколы, последовательность и содержание этапов построения и функционирования современных локальных и глобальных компьютерных сетей
9. Основные методы организации и проведения технического обслуживания технических средств цифровизации
10. Организационные меры по защите информации
11. Регламент учета выявленных инцидентов
12. Форматы хранения информации в анализируемой компьютерной системе
13. Основные форматы файлов, используемые в компьютерных системах
14. Порядок фиксации и документирования следов компьютерных преступлений, правонарушений и инцидентов
Нормы уголовного и административного права в сфере компьютерной информации

Возможность признания навыка:

Не требуется

Навык 2:
Планирование мер по предотвращению взломов и несанкционированного доступа

Умения:
1. Разрабатывать меры по предотвращению и своевременному обнаружению взломов
2. Производить поиск уликовой информации на компьютерах
3. Выявлять методы и средства контр-криминалистики: полнодисковое шифрование, удаленное хранение информации и др.
4. Осуществлять сбор доказательной базы и ее оформление/хранение
5. Моделировать реальную атаку на организацию и тренировать навыки принятия мер по минимизации ущерба от нее

Знания:
1. Принципы построения и функционирования систем и сетей передачи информации
2. Эталонная модель взаимодействия открытых систем, основные протоколы, последовательность и содержание этапов построения и функционирования современных локальных и глобальных компьютерных сетей
3. Национальные, межгосударственные и международные стандарты в области защиты информации
4. Основные угрозы безопасности информации и модели нарушителя в ЦС организации
5. Методы и средства контр-криминалистики
6. Принципы построения средств защиты информации от "утечки" по техническим каналам
7. Нормативные правовые акты в области защиты информации
8. Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в ИС
9. Основные принципы изъятия компьютерной техники
10. Методы сокрытия уликовых данных от обнаружения
11. Документирование информации по расследованию

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Криминалистическая экспертиза цифровых устройств и оборудования



Навык 1:
Криминалистическая экспертиза компьютеров

Умения:
1. Расследовать инциденты кибербезопасности
2. Фиксировать время инцидента
3. Проводить первичную диагностику компьютерного устройства
4. Работать с аппаратными блокираторами записи и дубликаторами носителей информации
5. Работать с дистрибутивами для криминалистического анализа
6. Производить снятие образа (идентичной копии) жесткого диска (НМЖД) и других носителей информации, включая снятие образа с раздела или отдельного сектора жесткого диска
7. Производить обработку сформированных образов дисков
8. Осуществлять сбор данных с жестких дисков
9. Осуществлять анализ файлов, найденных на жестких дисках
10. Производить извлечение данных из файлов
11. Производить исследование дампов оперативной памяти
12. Производить поиск артефактов на жестком диске и периферии
13. Работать с системными логами и журналами операционных систем и прикладных программ
14. Восстанавливать удаленные данные
15. Осуществлять сбор доказательной базы и ее оформление/хранение

Знания:
1. Базовые знания о файловых системах
2. Базовые знания об операционных системах
3. Основные принципы кибербезопасности и методы работы средств защиты
4. Инструментарий компьютерной криминалистики
5. Устройство жестких дисков и других накопителей
6. Архитектура и пользовательские интерфейсы операционных систем
7. Архитектура, устройство и функционирование вычислительных систем
8. Инструментарий для работы с файловой системой, включая восстановление данных
9. Основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты информации

Возможность признания навыка:

Не требуется

Навык 2:
Криминалистическая экспертиза сетевых устройств

Умения:
1. Производить анализ сетевого стека и браузеров
2. Производить анализ email-сообщений и устанавливать принадлежность адреса электронной почты
3. Работать с инструментарием для создания дампа сетевого трафика
4. Осуществлять перехват и исследование сетевого трафика
5. Осуществлять исследование логов web-серверов
6. Устанавливать принадлежность и расположение IP-адреса
7. Устанавливать принадлежность доменного имени

Знания:
1. Принципы построения и функционирования систем и сетей передачи информации
2. Эталонная модель взаимодействия открытых систем, основные протоколы, последовательность и содержание этапов построения и функционирования современных локальных и глобальных компьютерных сетей
3. Типовые методы и протоколы идентификации, аутентификации и авторизации в компьютерных сетях
4. Основные принципы проведения сетевой криминалистики
5. Регламент действий сотрудников с целью получения максимально подробной информации для проведения анализа
6. Типовые источники данных для проведения сетевой криминалистики и их исследование
7. Особенности инструментария для создания дампа сетевого трафика

Возможность признания навыка:

Не требуется

Навык 3:
Криминалистическая экспертиза мобильных устройств

Умения:
1. Осуществлять идентификацию устройства мобильной связи
2. Осуществлять клонирование всех данных с цифрового устройства, периферийного оборудования и накопителей информации
3. Осуществлять получение информации с мобильных телефонов
4. Осуществлять получение информации с SIM-карты
5. Осуществлять получение информации с встроенной и внешней карты памяти
6. Осуществлять контроль почтовых отправлений, телеграфных и иных сообщений
7. Работать с программными и аппаратными инструментальными средствами для доступа к данным мобильного телефона

Знания:
1. Принципы и устройства мобильной связи
2. Программно-аппаратный инструментарий для доступа к данным мобильного телефона
3. Основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты информации
4. Базовые знания об мобильных операционных системах
5. Базовые знания о файловых системах мобильных устройств
6. Устройство карт памяти

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Стрессоустойчивость
Аналитическое мышление
критический анализ
Организованность
Обучаемость
Уметь работать в команде

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы управления информационной безопасностью. Требования СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 информационные технологии. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



34. Карточка профессии "Менеджер знаний ":

Код группы:

2524-0

Код наименования занятия:

2524-0-030

Наименование профессии:

Менеджер знаний

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области создания и разработки баз данных при наличии базового (высшего) педагогического образования

Другие возможные наименования профессии:


Основная цель деятельности:

Разрабатывает системы для сбора, обмена и управления знаниями внутри организации, обеспечивая доступ сотрудников к критически важной информации

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Сбор и обновление базы основных знаний компании
2. Разработка и поддержка базы знаний и управление входящей информацией
3. Организация и координация передачи и обмена знаниями

Дополнительные трудовые функции:

1. Мониторинг эффективности системы управления знаниями

Трудовая функция 1:
Сбор и обновление базы основных знаний компании



Навык 1:
Сбор и обновление базы основных знаний

Умения:
1. Обнаруживать и собирать ключевые регламенты, шаблоны и справочники из разных источников
2. Обеспечивать актуализацию основных документов
3. Вести реестр подрядчиков и партнҰров с контактными данными
4. Контролировать целостность и отсутствие дублирования информации

Знания:
1. Методов идентификации и классификации основных знаний организации
2. Принципов версиирования документов и контроля изменений
3. Стандартов хранения корпоративной документации (ISO 15489)
4. Инструментов для редактирования и хранения файлов

Возможность признания навыка:

Не требуется

Навык 2:
Сбор и обновление базы динамичных знаний

Умения:
1. Организовывать процессы регулярного сбора динамичных знаний
2. Проводить периодический аудит актуальности динамичной информации
3. Внедрять механизмы уведомлений об устаревших материалах
4. Автоматизировать частичный сбор и обновление данных через формы и интеграции

Знания:
1. Методов получения динамичных знаний
2. Принципов жизненного цикла знаний
3. Инструментов мониторинга изменений в процессах и процедурах
4. Подходов к вовлечению сотрудников в регулярное обновление контента

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Разработка и поддержка базы знаний и управление входящей информацией



Навык 1:
Разработка и оптимизация структуры базы знаний для удобства использования

Умения:
1. Проектировать логическую структуру разделов и подразделов базы знаний
2. Внедрять системы тегов, метаданных и полнотекстового поиска
3. Проводить тестирование удобства с представителями целевых отделов
4. Оптимизировать структуру на основе аналитики использования

Знания:
1. Принципов информационной архитектуры и баз данных;
2. Методов построения таксономии, онтологии и тегирования
3. Стандартов навигации и поиска в корпоративных системах
4. Требований к доступности информации для разных ролей сотрудников

Возможность признания навыка:

Не требуется

Навык 2:
Обеспечение качества и доступности информации в базе знаний

Умения:
1. Разрабатывать и внедрять правила модерации и утверждения контента
2. Настраивать права доступа в зависимости от роли пользователя
3. Анализировать статистику просмотров и поиска для выявления закономерностей
4. Собирать и учитывать отзывы сотрудников по удобству системы знаний

Знания:
1. Принципов управления качеством контента
2. Политик разграничения доступа и конфиденциальности
3. Инструментов аналитики баз данных
4. Методов обратной связи от пользователей системы знаний

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Организация и координация передачи и обмена знаниями



Навык 1:
Организация процессов передачи знаний

Умения:
1. Разрабатывать программы менторства и парного обучения
2. Организовывать сессии передачи знаний при смене сотрудников
3. Создавать шаблоны для фиксации передаваемых знаний
4. Координировать назначение менторов новичкам

Знания:
1. Моделей передачи знаний
2. Принципов построения программ адаптации
3. Подходов к мотивации передачи знаний от опытных сотрудников новичкам

Возможность признания навыка:

Не требуется

Навык 2:
Проведение обучающих мероприятий

Умения:
1. Организовывать занятия на информационных платформах
2. Разрабатывать материалы для проверки знаний
3. Оценивать изменение уровня компетенций после обучения.
4. Создавать видеоуроки и интерактивные материалы

Знания:
1. Интерактивных обучающих платформ
2. Методов оценки результатов обучения
3. Принципов создания усваиваемого материала

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Мониторинг эффективности системы управления знаниями



Навык 1:
Оценка и улучшение системы управления знаниями организации

Умения:
1. Настраивать и анализировать результаты использования базы знаний
2. Проводить регулярные опросы сотрудников о качестве системы
3. Выявлять узкие места и разрабатывать планы улучшений
4. Внедрять новые функции и инструменты на основе анализа

Знания:
1. Ключевых метрик эффективности
2. Методов сбора обратной связи и аналитики поведения пользователей
3. Моделей управления знаниями
4. Современных трендов в области управления знаниями и ИИ-инструментов

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Умение работать в команде
Целеустремленность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Средства управления информационной безопасностью (кодекс практики по мерам обеспечения информационной безопасности) ISO/IEC 27004 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Измерение и метрики информационной безопасности (Information security measurement and metrics) ISO/IEC 27003 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство по внедрению систем менеджмента информационной безопасности (Implementation guidance) Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 27002-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Средства управления информационной безопасностью") (если адаптирован) СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



35. Карточка профессии "Аналитик по правоохранительной/судебной экспертизе и контрразведке ":

Код группы:

2524-0

Код наименования занятия:

-

Наименование профессии:

Аналитик по правоохранительной/судебной экспертизе и контрразведке

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:


Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) юридического, образования.

Другие возможные наименования профессии:

2611-1-003 - Юрист

Основная цель деятельности:

Сбор и анализ цифровых доказательства для поддержки юридических расследований и контрразведывательных операций

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Подготовка заключения специалиста и анализ инцидентов кибербезопасности
2. Технический и контрразведывательный анализ цифровых данных и информационных систем
3. Работа с данными в области КБ

Дополнительные трудовые функции:

1. Обучение сотрудников правовой грамотности в вопросах кибербезопасности

Трудовая функция 1:
Подготовка заключения специалиста и анализ инцидентов кибербезопасности



Навык 1:
Процессуально-правовые основы цифровой экспертизы и заключений специалиста

Умения:
1. Проводить сбор, учҰт и хранение цифровых доказательств без нарушения их целостности
2. Подготавливать заключения специалиста и представлять результаты расследований в суде
3. Разрабатывать и внедрять процедуры цифровой экспертизы и заключений специалиста
4. Доводить результаты расследований в логической и юридически корректной форме

Знания:
1. Уголовного, процессуального и административного законодательства РК
2. Принципов и стандартов судебной цифровой экспертизы/заключения специалиста
3. Международных стандартов и этических норм в цифровой криминалистике

Возможность признания навыка:

Требуется

Навык 2:
Анализ и обработка данных инцидентов кибербезопасности

Умения:
1. Выявлять и классифицировать инциденты кибербезопасности
2. Анализировать журналы событий, сетевой трафик и другие источники данных
3. Формировать отчеты и рекомендации по результатам анализа инцидентов
4. Использовать специализированные инструменты (SIEM, IDS/IPS, forensic-средства)

Знания:
1. Основ классификации инцидентов кибербезопасности и их особенностей
2. Методов сбора и корреляции данных об инцидентах
3. Основ расследования инцидентов и цифровой криминалистики
4. Нормативных требований к фиксации и обработке инцидентов

Возможность признания навыка:

Требуется

Трудовая функция 2:
Технический и контрразведывательный анализ цифровых данных и информационных систем



Навык 1:
Технический анализ цифровых носителей и систем

Умения:
1. Анализировать цифровые носители с использованием программных и технических инструментов
2. Извлекать данные из мобильных устройств
3. Разрабатывать временные шкалы событий
4. Использовать инструменты анализа данных, полученных с носителей

Знания:
1. Основ криминалистики и правовой информатики
2. Принципов работы операционных систем (Windows, Linux, macOS, Android, iOS).
3. Структуры файловых систем (NTFS, FAT, ext4, APFS и др.).
4. Методов анализа жестких дисков, мобильных устройств и сетевых данных

Возможность признания навыка:

Не требуется

Навык 2:
Реализация контрразведывательных мероприятий средствами цифровой криминалистики

Умения:
1. Восстанавливать и интерпретировать удаленные или зашифрованные данные
2. Проводить анализ вредоносных файлов и скриптов
3. Работать с инструментами криптоанализа и дешифрования
4. Определять источники кибератак в цифровом и материальном пространстве

Знания:
1. Принципов кибербезопасности и контрразведки
2. Методов восстановления удаленных или зашифрованных данных
3. Основ реверс-инжиниринга и анализа вредоносного ПО
4. Методов криптографической защиты и дешифрования данных

Возможность признания навыка:

Не требуется

Навык 3:
Аналитическая и контрразведывательная деятельность

Умения:
1. Проводить анализ сетевых журналов и событий безопасности
2. Проводить корреляцию данных из разных источников (логов, переписок, метаданных)
3. Использовать методы OSINT для выявления связей между субъектами
4. Применять методики контрразведывательного анализа

Знания:
1. Сетевых протоколов и методов их анализа (TCP/IP, HTTP/S, DNS и т.д.)
2. Методов противодействия анонимизации и защиты данных
3. Принципов работы SIEM-систем
4. Основ OSINT, HUMINT, TECHINT анализа

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Работа с данными в области КБ



Навык 1:
Работа с данными

Умения:
1. Собирать и обрабатывать данные из различных источников
2. Удалять и преобразовывать данные
3. Проводить анализ и интерпретировать результаты
4. Визуализировать и презентовать данные

Знания:
1. Основ статистики и математического анализа данных
2. Методов сбора, подготовки и удаления данных
3. Инструментов анализа и визуализации
4. Баз и структуры данных

Возможность признания навыка:

-

Навык 2:
Обеспечение безопасности персональных и конфиденциальных данных

Умения:
1. Идентифицировать персональные и конфиденциальные данные в информационных системах
2. Применять меры защиты в соответствии с законодательством и внутренними политиками
3. Оценивать риски нарушения конфиденциальности и предлагать способы их минимизации
4. Участвовать в разработке и сопровождении внутренних регламентов и политик по защите данных

Знания:
1. Законодательство о защите персональных данных
2. Методы и средства защиты информации
3. Классификация и категорирование информации
4. Угрозы безопасности персональных и конфиденциальных данных

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Обучение сотрудников правовой грамотности в вопросах кибербезопасности



Навык 1:
Обучение сотрудников правовой грамотности

Умения:
1. Разрабатывать программы обучения по кибербезопасности для сотрудников на темы управления паролями, безопасности электронной почты, фишинговых атак, социальной инженерии, защиты от вредоносных программ и защиты данных
2. Проводить тренинги для сотрудников используя различные методы, такие как презентации, обучающие программы и практические занятия
3. Контролировать и оценивать эффективность программ обучения

Знания:
1. Способы и принципы проведения презентаций
2. Различные техники обучения
3. Методов оценки профессионального уровня, аттестации специалистов

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Самостоятельность и ответственность
Системное мышление
Стрессоустойчивость
Умение работать в команде
Аналитическое мышление
Концентрация и управление вниманием
Инициативность

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий (Common Criteria) ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27037 / ISO/IEC 27038 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Цифровая криминалистика. Рекомендации по сбору, анализу и сохранению цифровых доказательств Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



36. Карточка профессии "Шифровальщик данных":

Код группы:

2524-0

Код наименования занятия:

2524-0-009

Наименование профессии:

Шифровальщик данных

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:

4419-9-003 - Кодировщик

Основная цель деятельности:

Разработка и эксплуатация систем шифрования данных

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Эксплуатация систем шифрования данных
2. Оценивание уровня безопасности систем шифрования данных

Дополнительные трудовые функции:


Трудовая функция 1:
Эксплуатация систем шифрования данных



Навык 1:
Ведение специального делопроизводства и технических документов в процессе эксплуатации

Умения:
1. Выполнять задачи по получению, хранению, учету, выдаче, приему и утилизации специальных документов, применяемых в процессе эксплуатации систем шифрования данных
2. Взаимодействовать с организациями, осуществляющими гарантийный и послегарантийный ремонт систем шифрования данных
3. Вести эксплуатационную документацию систем шифрования данных

Знания:
1. Правила ведения специального делопроизводства и технических документов систем обеспечения данных
2. Нормативные правовые акты в сфере обеспечения кибербезопасности
3. Организационные меры по защите информации в системах шифрования данных
4. Законодательство в сфере обеспечения кибербезопасности
5. Устройство и функционирование современных систем шифрования данных

Возможность признания навыка:

Не требуется

Навык 2:
Управление функционированием систем шифрования данных

Умения:
1. Осуществлять организацию бесперебойного функционирования систем шифрования данных
2. Устанавливать и настраивать параметры сетевых протоколов, реализованных в системах шифрования данных
3. Разрабатывать предложения по совершенствованию и повышению эффективности принимаемых технических мер и проводимых организационных мероприятий по защите систем шифрования данных
4. Организовывать работы по выполнению требований режима защиты информации ограниченного доступа к системам шифрования данных
5. Разрабатывать методические материалы и организационно-распорядительные документы по системам шифрования данных

Знания:
1. Архитектура, устройство и функционирование вычислительных систем
2. Сетевые протоколы и их параметры настройки
3. Особенности применения программных, программно-аппаратных и технических средств в системах шифрования данных
4. Методы комплексного обеспечения защиты систем шифрования данных
5. Показатели эффективности применяемых программных, программно-аппаратных и технических средств в системах шифрования данных
6. Нормативные правовые акты в области защиты информации ограниченного доступа
7. Национальные стандарты в сфере обеспечения кибербезопасности
8. Устройство и функционирование современных систем шифрования данных

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Оценивание уровня безопасности систем шифрования данных



Навык 1:
Проведение контрольных проверок работоспособности и эффективности систем шифрования данных

Умения:
1. Определять параметры функционирования программно-аппаратных средств системы шифрования данных
2. Разрабатывать методики оценки эффективности программно-аппаратных средств систем шифрования данных
3. Оценивать эффективность программно-аппаратных средств систем шифрования данных
4. Анализировать программно-аппаратные средства систем шифрования данных с целью определения уровня обеспечиваемой ими защищенности и доверия

Знания:
1. Методы и методики оценки эффективности программно-аппаратных средств систем шифрования данных
2. Принципы построения программно-аппаратных средств систем шифрования данных
3. Методы и средства оценки корректности и эффективности программных реализаций алгоритмов шифрования информации
4. Методы анализа программного кода с целью поиска потенциальных уязвимостей и недокументированных возможностей

Возможность признания навыка:

Не требуется

Навык 2:
Проведение анализа безопасности систем шифрования данных

Умения:
1. Анализировать системы шифрования данных с целью определения уровня защищенности и доверия
2. Прогнозировать возможные пути развития действий нарушителя КБ
3. Производить анализ политики безопасности на предмет адекватности
4. Проводить мониторинг, анализ и сравнение эффективности программно-аппаратных средств в системах шифрования данных
5. Составлять и оформлять аналитический отчет по проведенному анализу
6. Разрабатывать предложения по устранению выявленных уязвимостей

Знания:
1. Уязвимости компьютерных систем и сетей
2. Криптографические методы защиты информации
3. Средства анализа конфигураций

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Структурное мышление
Усидчивость, внимательность
Аналитический ум
Способность к самообучению
Математические способности

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК 1073-2007 Средства криптографической защиты информации. Общие технические требования

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

7

Шифровальщик данных

37. Карточка профессии "Аудитор по информационной безопасности":

Код группы:

2524-0

Код наименования занятия:

2524-0-002

Наименование профессии:

Аудитор по информационной безопасности

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Проводить аудиторскую проверку по определению уровней безопасности

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Оценка и анализ рисков кибербезопасности
2. Обеспечение задач аудиторского задания
3. Выполнение задач аудиторского задания

Дополнительные трудовые функции:


Трудовая функция 1:
Оценка и анализ рисков кибербезопасности



Навык 1:
Применение методов анализа рисков для идентификации и оценки угроз

Умения:
1. Использовать методики анализа рисков для идентификации и оценки угроз
2. Разрабатывать комплексные стратегии по минимизации рисков и устранению уязвимостей в информационных системах
3. Оценивать воздействие потенциальных угроз на организацию, разрабатывать планы по снижению рисков

Знания:
1. Методы анализа рисков, включая как качественные, так и количественные методы
2. Принципы управления рисками и их минимизации
3. Инструменты и технологии для проведения анализа рисков и оценки уязвимостей
4. Современные методологии анализа рисков, включая использование Big Data для предсказания угроз

Возможность признания навыка:

Не требуется

Навык 2:
Разработка и внедрение политики безопасности на основе оценки рисков и потребностей.

Умения:
1. Разрабатывать политики безопасности, стандарты и процедуры защиты информации для организации
2. Внедрять стандартизированные процессы безопасности, адаптируя их под нужды организации
3. Формировать и поддерживать культуру безопасности в организации через регулярное обновление политик

Знания:
1. Принципы и подходы к разработке политики кибербезопасности
2. Национальный стандарт в области разработки и внедрения политики безопасности
3. Технологии защиты информации на уровне корпоративной инфраструктуры

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Обеспечение задач аудиторского задания



Навык 1:
Методическое обеспечение аудита КБ

Умения:
1. Участвовать в разработке (актуализации) методических и организационно-распорядительных документов, регламентирующих аудиторскую деятельность
2. Проводить презентации методических и организационно-распорядительных документов
3. Проводить ознакомление сотрудников с регламентирующей документацией

Знания:
1. Порядок разработки, оформления и утверждения методических и организационно-распорядительных документов
2. Национальные стандарты в сфере обеспечения кибербезопасности
3. Эффективных метоов ознакомления персонала с методическими документами обеспечения аудита КБ

Возможность признания навыка:

Не требуется

Навык 2:
Организационное обеспечение аудита КБ

Умения:
1. Участвовать в организации взаимодействия с представителями проверяемой организации (подразделения) по вопросам аудита КБ
2. Осуществлять сбор руководящих документов (приказы, распоряжения, инструкции) по вопросам хранения, порядка доступа и передачи информации
3. Проводить аудит КБ

Знания:
1. Этапы и формы деловой коммуникации
2. Принципы и правила общения в деловой среде
3. Порядков проведения аудита КБ

Возможность признания навыка:

Не требуется

Навык 3:
Консультирование по вопросам безопасности на всех уровнях организации.

Умения:
1. Обучать сотрудников методам защиты данных и созданию безопасной рабочей среды
2. Консультировать по вопросам соблюдения политик безопасности, составлять рекомендации по безопасному использованию информационных технологий
3. Проводить регулярные консультации для руководства о текущих угрозах и методах их предотвращения

Знания:
1. Принципы защиты данных, методы контроля за соблюдением стандартов безопасности
2. Психология и требования безопасности для сотрудников
3. Процессы и процедуры для построения и поддержания политики безопасности в организации

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Выполнение задач аудиторского задания



Навык 1:
Подготовка отчета и представление результатов внешним и внутренним аудиторам

Умения:
1. Создавать отчеты с выводами и рекомендациями по улучшению системы защиты данных
2. Обсуждать и представлять результаты аудита с внутренними и (или) внешними аудиторами
3. Проводить визуализацию данных для улучшения восприятия отчета и принятия решений

Знания:
1. Основы отчетности и метрики эффективности безопасности
2. Законодательство в сфере цифровизации
3. Подходы к обеспечению соответствия нормативным требованиям и сертификациям

Возможность признания навыка:

Не требуется

Навык 2:
Проверка и анализ фактического соблюдения требований НПА и НТД в сфере ЦТ и обеспечения КБ в процессах обеспечения КБ объекта аудита КБ

Умения:
1. Собирать и изучать проектную и эксплуатационную документацию на ИС, интервьюировать сотрудников и регистрировать сведения
2. Оценивать применимость НПА и НТД к объекту аудита КБ
3. Оценивать соответствие принятых организационных и программно- технических решений обеспечения КБ требованиям НПА и НТД
4. Определять и оценивать вероятные угрозы безопасности в отношении ресурсов объекта аудита и уязвимостей защиты
5. Анализировать риски, связанные с возможностью осуществления угроз безопасности в отношении ресурсов объекта аудита КБ
6. Выявлять узкие места в системе защиты и архитектуре объекта аудита КБ

Знания:
1. Законодательство в сфере обеспечения кибербезопасности
2. Методики, программных средств выявления рисков и угроз КБ
3. Методов, процедур и порядка сбора аудиторских свидетельств

Возможность признания навыка:

Не требуется

Навык 3:
Проверка и анализ текущего состояния защищенности объекта аудита КБ

Умения:
1. Проверять состояние физической безопасности объекта аудита
2. Проверять характеристики безопасности объекта аудита, связанные с архитектурой
3. Проверять характеристики безопасности, связанные с конфигурацией встроенных механизмов КБ серверного и сетевого оборудования объекта аудита
4. Проверять конфигурации ПО на наличие эксплуатационных уязвимостей

Знания:
1. Методы предотвращения сетевых атак
2. Методы анализа защищенности внешнего периметра корпоративной сети
3. Методы анализа защищенности внутренней ИТ-инфраструктуры объекта аудита
4. Методы и порядок проведения тестирования ПО

Возможность признания навыка:

Не требуется

Навык 4:
Выявление уязвимостей программного обеспечения объекта аудита

Умения:
1. Проводить статический анализ исходного кода ПО
2. Проводить динамический анализ исходного кода
3. Выявлять уязвимости ПО объекта аудита

Знания:
1. Программные средства обнаружения недостатков ПО
2. Методы статического анализа программного кода
3. Методы динамического анализа программного кода
4. Инструментальные средства анализа защищенности и уязвимостей
5. Языкы программирования (Python, Bash, PowerShell, JS, SQL)

Возможность признания навыка:

Не требуется

Навык 5:
Тестирование ПО на работоспособность в различных режимах нагрузки

Умения:
1. Составлять сценарии тестирования ПО по принципу "черного ящика" и "белого ящика"
2. Выполнять сценарии тестирования ПО в тестовой среде и в закрытой среде (sandbox)
3. Анализировать поведение ПО в процессе тестирования
4. Тестировать ПО на предельные режимы работы
5. Проверять объект аудита на устойчивость к сетевым атакам (DDoS, floodи другим)
6. Проверять процедуры аутентификации под нагрузкой в условиях сетевой атаки

Знания:
1. Методы и программные средства анализа защищенности и уязвимостей
2. Методы и программные средства для проведения нагрузочного тестирования
3. Методы и программные средства для проведения отладки программ
4. Языки программирования (Python, Bash, PowerShell, JS, SQL)

Возможность признания навыка:

Не требуется

Навык 6:
Выявление уязвимостей оборудования сети объекта аудита

Умения:
1. Идентифицировать и инвентаризовать ресурсы сети
2. Идентифицировать и учитывать сервисы и информационные потоки сети
3. Сканировать уязвимости уровня ОС хостов сети в сегментах сети
4. Идентифицировать и учитывать настройки безопасности сегментов сети
5. Создавать и анализировать отчеты о соответствии стандартам КБ

Знания:
1. Методы и программные средства анализа защищенности и уязвимости
2. Техники инвентаризации ресурсов сети
3. Принципы формирования отчҰтов КБ

Возможность признания навыка:

Не требуется

Навык 7:
Документирование процесса и результата выполнения задачи аудиторского задания

Умения:
1. Осуществлять подготовительную работу перед документированием
2. Формировать, вести, хранить рабочую документацию аудиторского задания
3. Готовить итоговый документ, формируемый по результатам аудиторского задания

Знания:
1. Порядок проведения подготовительных мероприятий, предшествующих документированию
2. Принципы формирования и ведения рабочей и отчетной документации
3. Методы систематизации и обобщения результатов аудита

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Гибкость мышления
Умение работать в команде
Дисциплинированность
Инициативность
Организованность
Исполнительность
Ориентация на результат
Внимательность
Высокая обучаемость

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

7

Аудитор по инфорационной юезопасности

38. Карточка профессии "Специалист по безопасности сервисов":

Код группы:

2524-0

Код наименования занятия:

2524-0-004

Наименование профессии:

Специалист по безопасности сервисов

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Производить поиск и обнаруживать уязвимые места системы для несанкционированного доступа

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Взаимодействие с разработчиками и менеджерами сервисов для устранения обнаруженных уязвимостей
2. Выступление консультантом и заказчиком новой функциональности, связанной с кибербезопасности

Дополнительные трудовые функции:


Трудовая функция 1:
Взаимодействие с разработчиками и менеджерами сервисов для устранения обнаруженных уязвимостей



Навык 1:
Сбор и анализ информации об обнаруженных уязвимостях сервисов

Умения:
1. Применять инструменты и методы сбора информации об уязвимостях
2. Анализировать полученные данные об уязвимостях
3. Классифицировать и приоритизировать уязвимости по степени критичности
4. Выявлять потенциальные угрозы и риски, связанные с обнаруженными уязвимостями

Знания:
1. Методологии анализа уязвимостей
2. Источники информации об уязвимостях (базы данных уязвимостей, отчеты безопасности)
3. Основные виды атак и их последствия
4. Основные принципы и методы тестирования безопасности
5. Современные подходы к анализу угроз и рисков

Возможность признания навыка:

Не требуется

Навык 2:
Постановка и прием задачи по устранению обнаруженных уязвимостей сервисов

Умения:
1. Формулировать задачи для разработчиков по устранению уязвимостей
2. Разрабатывать рекомендации по исправлению уязвимостей
3. Контролировать процесс исправления уязвимостей и оценивать его результат
4. Взаимодействовать с командами разработки и управления сервисами по вопросам безопасности
5. Проверять корректность внедренных исправлений

Знания:
1. Методы предотвращения сетевых атак
2. Методы анализа защищенности внешнего периметра корпоративной сети
3. Методы анализа защищенности внутренней ИТ-инфраструктуры объекта аудита
4. Методы и порядок проведения тестирования ПО
5. Языки программирования (Python, Bash, PowerShell, JS, SQL)

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Выступление консультантом и заказчиком новой функциональности, связанной с кибербезопасности



Навык 1:
Подготовка и размещение публикаций и сообщений о сервисах в средствах массовой информации и других открытых доступных источниках

Умения:
1. Разрабатывать аналитические и экспертные материалы по вопросам кибербезопасности
2. Адаптировать сложные технические сведения для различных целевых аудиторий, включая топ-менеджмент и технических специалистов
3. Формировать стратегию информационного продвижения в сфере безопасности
4. Организовывать публикации в специализированных изданиях и на профессиональных платформах
5. Контролировать соответствие публикаций требованиям конфиденциальности и нормативным требованиям

Знания:
1. Стандартов распространенных форматов текстовых и табличных данных
2. Методов создания рекламных текстов
3. Законодательства РК в области интеллектуальной собственности
4. Правил использования информационных материалов в Интернет

Возможность признания навыка:

Не требуется

Навык 2:
Проведение демонстрации возможностей продукта

Умения:
1. Разрабатывать сценарии демонстрации продукта с учетом потребностей бизнеса и специфики отрасли
2. Адаптировать демонстрационные материалы под различные категории заказчиков и партнеров
3. Аргументированно представлять конкурентные преимущества продукта
4. Управлять процессом презентации, вовлекать аудиторию и эффективно реагировать на вопросы
5. Анализировать эффективность демонстрации и разрабатывать предложения по совершенствованию продукта

Знания:
1. Устройства и возможности продукта
2. Управления программами
3. Показатели эффективности
4. Современные подходы к разработке и интеграции безопасных IT-решений
5. Национальные стандарты в сфере обеспечения кибербезопасности

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Гибкость мышления
Умение работать в команде
Дисциплинированность
Инициативность
Организованность
Внимательность
Исполнительность
Ориентация на результат
Высокая обучаемость

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

7

Специалист по безопасности сервисов

39. Карточка профессии "Cпециалист по многоязычному анализу":

Код группы:

2524-0

Код наименования занятия:

2524-0-025

Наименование профессии:

Cпециалист по многоязычному анализу

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) лингвистического образования

Другие возможные наименования профессии:


Основная цель деятельности:

Использует лингвистическую и культурную экспертизу для поддержки операций в области кибербезопасности, особенно в анализе международных угроз

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Идентификация и обработка иностранных источников информации
2. Лингвистический анализ в области кибербезопасности
3. Подготовка аналитических материалов и отчетов по результатам многоязычного анализа

Дополнительные трудовые функции:

1. Социолингвистический анализ программного кода

Трудовая функция 1:
Идентификация и обработка иностранных источников информации



Навык 1:
Перевод и адаптация материалов в области кибербезопасности

Умения:
1. Выполнять точный перевод технических текстов по кибербезопасности
2. Адаптировать перевод с учетом контекста
3. Проверять точность перевода на наличие искажений смысла (пасхальных яиц)
4. Работать с глоссариями специализированной терминологии

Знания:
1. Методов перевода технических и специализированных текстов в области кибербезопасности
2. Специфической лексики в области кибербезопасности на иностранных языках
3. Принципов сохранения смысла при переводе идиоматических выражений
4. Стандартов качества перевода

Возможность признания навыка:

Не требуется

Навык 2:
Распознавание и классификация иностранных текстов и аудиоматериалов

Умения:
1. Определять язык и диалект источника информации
2. Извлекать существенные фрагменты из информации в области КБ иностранных источников
3. Использовать специализированные инструменты для обработки языковых данных

Знания:
1. Основ фонетики, морфологии и синтаксиса основных иностранных языков
2. Методов идентификации языков и диалектов
3. Принципов работы с инструментами автоматического распознавания речи и текста
4. Терминологии в области кибербезопасности на иностранных языках

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Лингвистический анализ в области кибербезопасности



Навык 1:
Анализ культурного контекста иноязычных источников

Умения:
1. Выявлять культурные особенности в коммуникациях
2. Интерпретировать скрытые смыслы и подтексты в иностранных текстах
3. Оценивать влияние культурных факторов на сферу кибербезопасности
4. Сопоставлять культурные особенности с кибератаками

Знания:
1. Культурных особенностей регионов, представляющих потенциальные угрозы
2. Социолингвистических аспектов коммуникации
3. Влияния культуры на сферу кибербезопасности
4. Методов культурного анализа текстов

Возможность признания навыка:

Не требуется

Навык 2:
Оценка геополитического и регионального источника угрозы

Умения:
1. Связывать данные с геополитическими событиями
2. Выявлять индикаторы происхождения угрозы по языковым признакам
3. Анализировать региональные особенности в кибератаках
4. Прогнозировать развитие угроз на основе культурно-лингвистических данных

Знания:
1. Геополитических особенностей кибербезопасности
2. Региональных особенностей языкового воспроизведения в области кибербезопасности
3. Источников открытой информации по международным отношениям
4. Методов интерпретации культурного контекста в сфере кибербезопасности

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Подготовка аналитических материалов и отчетов по результатам многоязычного анализа



Навык 1:
Подготовка отчетов и рекомендаций по противодействию угрозам КБ

Умения:
1. Составлять аналитические отчеты на основе многоязычных данных
2. Формулировать рекомендации по нейтрализации угроз
3. Презентовать результаты анализа заинтересованным сторонам
4. Адаптировать отчеты под разные уровни аудитории

Знания:
1. Структуры аналитических отчетов в сфере кибербезопасности
2. Методов формулирования рекомендаций по противодействию угрозам КБ
3. Принципов презентации аналитической информации
4. Требований к оформлению отчетов в области кибербезопасности

Возможность признания навыка:

Не требуется

Навык 2:
Сбор и систематизация аналитических данных

Умения:
1. Систематизировать результаты лингвистического анализа
2. Формировать базы данных по многоязычным источникам угроз
3. Визуализировать данные для аналитических отчетов
4. Обеспечивать конфиденциальность обработанной информации

Знания:
1. Методов систематизации и хранения аналитических данных
2. Инструментов для создания баз данных по угрозам
3. Принципов визуализации информации в кибербезопасности
4. Норм защиты информации при обработке данных

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Социолингвистический анализ программного кода



Навык 1:
Идентификация и оценка социолингвистических особенностей программного кода

Умения:
1. Выявлять лингвистические особенности в комментариях и переменных кода
2. Анализировать использование идиоматических выражений в коде
3. Определять культурные отсылки в структуре программного кода
4. Проводить сравнительный анализ кода на разных языках программирования

Знания:
1. Основ социолингвистики и еҰ применения к цифровым данным
2. Терминологии программирования с учетом лингвистических особенностей
3. Культурных различий в стилях написания кода
4. Методов выявления скрытых социолингвистических индикаторов

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Дисциплинированность
Аналитическое мышление
Концентрация и управление вниманием
Инициативность
Лидерство

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 15408 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии обеспечения безопасности информационных технологий (Common Criteria) ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление контрольными мерами (кодекс практики по мерам обеспечения информационной безопасности) ISO/IEC 2382 & ISO/IEC 2383 — Информационные технологии. Терминология и общие понятия (2382), Анализ данных (2383). Поддерживающие стандарты в области ИКТ Национальные стандарты РК: СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК ISO/IEC 15408-5-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 5. Заранее определҰнные пакеты требований безопасности") СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



40. Карточка профессии "Специалист по информационной безопасности в области здравоохранения":

Код группы:

2524-0

Код наименования занятия:

2524-0-017

Наименование профессии:

Специалист по информационной безопасности в области здравоохранения

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные программы повышения квалификации в области кибербезопасности при наличии базового (высшего) ИТ-образования

Другие возможные наименования профессии:

2524-0-007 - Специалист по информационной безопасности

Основная цель деятельности:

Обеспечение кибербезопасности объектов медицины с целью исключения несанкционированного воздействия на них и связанные с ними системы

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Тестирование систем безопасности, сетевых устройств, медицинского оборудования при управлении и контроле над системой здравоохранения, а также определение уязвимых мест
2. Разработка и внедрение стандартов кибербезопасности с учетом особенностей в системе здравоохранения
3. Реагирование на инциденты кибербезопасности

Дополнительные трудовые функции:

1. Обучение сотрудников политике и процедурам кибербезопасности

Трудовая функция 1:
Тестирование систем безопасности, сетевых устройств, медицинского оборудования при управлении и контроле над системой здравоохранения, а также определение уязвимых мест



Навык 1:
Особенности информационных систем здравоохранения, включая электронные медицинские карты и лабораторные системы

Умения:
1. Работать с информационными системами здравоохранения (ИСЗ), включая настройку и защиту электронных медицинских карт (ЭМК) и лабораторных систем
2. Обеспечивать соблюдение требований законодательства РК и стандартов Минздрава при защите медицинской информации
3. Реализовывать меры по защите персональных данных и конфиденциальной медицинской информации, включая шифрование и разграничение доступа
4. Настраивать и администрировать системы контроля доступа и аутентификации пользователей в медицинских информационных системах
5. Внедрять и поддерживать сетевые средства защиты, включая VPN, антивирусные решения и средства шифрования данных
6. Конфигурировать и использовать системы обнаружения вторжений (IDS/IPS), проводить мониторинг безопасности для своевременного выявления угроз
7. Организовывать процессы резервного копирования и восстановления медицинских данных для обеспечения непрерывности работы систем
8. Анализировать и противодействовать специфичным киберугрозам в здравоохранении, включая атаки на медицинское оборудование и системы

Знания:
1. Нормативно-правовые требования в здравоохранении (Закон Республики Казахстан "Об охране здоровья граждан Республики Казахстан" (Закон РК № 193-V от 18 сентября 2009 года), Закон Республики Казахстан "О персональных данных и их защите" (Закон РК № 94-V от 21 мая 2013 года)
2. Методы защиты персональных данных и конфиденциальной медицинской информации
3. Технологии контроля доступа и аутентификации в медицинских системах
4. Отличительные основы сетевой безопасности информационных систем здравоохранения
5. Принципы работы систем обнаружения вторжений (IDS/IPS) и мониторинга безопасности
6. Организация резервного копирования и восстановления медицинских данных
7. Киберугрозы, специфичные для здравоохранения (например, атаки на медицинское оборудование)

Возможность признания навыка:

Требуется

Навык 2:
Проверка программного обеспечения

Умения:
1. Планировать и выполнять регулярное сканирование (включая инструменты SIEM) уязвимостей, эксплойтов для выявления слабых мест в системе безопасности организации
2. Проводить пентест систем безопасности
3. Использовать результаты сканирования уязвимостей для оценки уровня рисков
4. Разрабатывать рекомендации по устранению уязвимостей или рисков

Знания:
1. Основы проведения пентеста и языков программирования, такие как Python, BASH, Java, Ruby и Perl
2. Текущая организационная политика и процедуры по реагированию на НД
3. Стандартные отраслевые средства обнаружения и предотвращения НД
4. Идентификационные характеристики аномальной активности
5. Установки и настройки NIDS, NIPS, HIDS и HIPS
6. Необходимая документация для составления отчетов об обнаружении НД
7. Управления информацией о новых уязвимостях для сохранения еҰ конфиденциальности до устранения известных уязвимостей
8. Правильное размещение датчиков при проектировании NIDS/NIPS продуктов в архитектурах и сетях предприятий
9. Обслуживание и настройка систем обнаружения НД
10. Выполнение сканирования уязвимостей с помощью инструментов SIEM
11. Обнаружение аномальной активности в сети или системе, используя защитный мониторинг
12. Программные инструменты и методы анализа защищенности систем и уязвимостей с учетом особенностей в области здравоохранения
13. Понимание правовых, инженерно-технических, организационных вопросов функционирования объектов здравоохранения

Возможность признания навыка:

Требуется

Навык 3:
Мониторинг сетей, раннее выявление угроз безопасности

Умения:
1. Выполнять комплексное наблюдение и мониторинг для обнаружения угроз
2. Использовать результаты анализа данных об угрозах для поиска и обнаружения потенциальных нарушений
3. Осуществлять установку, эксплуатацию и обслуживание систем обнаружения и предотвращения НД включая круглосуточный защитный мониторинг
4. Анализировать и характеризовать данные сетевого трафика с целью выявления аномальной активности и потенциальных угроз для сетевых ресурсов

Знания:
1. Стандартные отраслевые средства обнаружения и предотвращения НД
2. Текущая организационная политика и процедуры по реагированию на НД
3. Идентификационные характеристики аномальной активности
4. Обнаружение аномальной активности в сети или системе, используя защитный мониторинг
5. Управление информацией о новых уязвимостях для сохранения еҰ конфиденциальности до устранения известных уязвимостей
6. Программные инструменты и методы анализа защищенности систем и уязвимостей с учетом особенностей в отрасли здравоохранения

Возможность признания навыка:

Требуется

Трудовая функция 2:
Разработка и внедрение стандартов кибербезопасности с учетом особенностей в системе здравоохранения



Навык 1:
Удаленная установка и обновление системы сетевой безопасности, предназначенной для предотвращения НД

Умения:
1. Проводить регулярное обновление программного и аппаратного обеспечения систем
2. Осуществлять установку и обновление антивирусных программ
3. Осуществлять настройку межсетевого экрана промышленных узлов сети
4. Тестировать обновления на совместимость с промышленным ПО перед внедрением

Знания:
1. Работы промышленных сетевых узлов предприятия
2. Шифрование и криптография
3. Политики, требования принципов установки и обновлений ПО
4. Функционирование, применение и конфигурации межсетевого экрана
5. Настройка критериев ACL для определения разрешенного трафика в межсетевом экране

Возможность признания навыка:

Не требуется

Навык 2:
Разработка, внедрение и поддержка протоколов и процедур безопасности для снижения рисков безопасности

Умения:
1. Определять существующие организационные операции безопасности и требования
2. Проводить анализ эффективности существующих киберопераций организации в сравнении с требованиями организации
3. Документировать результаты анализа в соответствии с организационными требованиями
4. Внедрять и обслуживать системы ICS
5. Определять и документировать необходимые обновления существующих организационных операций, нарушений обслуживания и задач для осуществления киберопераций
6. Внедрять необходимые операционные и аналитические процессы, процедуры отчетности об инцидентах

Знания:
1. Техническая, производственная и организационная документация
2. Написание документации с подробным анализом, выводов и рекомендаций с использованием требуемой структур
3. Отраслевые и технические знания в области промышленных систем управления (ICS) с учетом особенностей в отрасли здравоохранения
4. Языки программирования, такие как C, C++, PHP, Python и JavaScript

Возможность признания навыка:

Не требуется

Навык 3:
Внедрение безопасности для систем IoT

Умения:
1. Регистрировать, классифицировать и определять приоритеты инцидентов КБ, используя стандартные шаблоны и инструменты
2. Вести документацию по инцидентам безопасности
3. Определить инфраструктуру и подключения устройств IoT к электрическим сетям предприятия
4. Выявлять аномалии и инциденты безопасности IoT
5. Собирать информацию и выполнять глубокий анализ, диагностику и устранение проблем с безопасностью конечных точек IoT
6. Выполнять регулярное обслуживание процессов обнаружения проблем безопасности IoT
7. Проектировать и разрабатывать информационные панели мониторинга и отчетности по IoT
8. Сканировать критические уязвимости на всех уровнях IoT
9. Выполнять резервное копирование и шифрование устройств безопасности

Знания:
1. Разработка информационной панели мониторинга
2. Языки программирования и визуализации данных (Python, R, SQL, NodeJS)
3. Основы шифрования и криптографии
4. Организационная политика, процедуры и руководства по поддержанию КБ
5. Процедуры обмена данными для документирования и внедрения процедур КБ
6. Спектр стандартных шаблонов и инструментов, доступных для мониторинга безопасности
7. Фундаментальные топологии сети, устройств, конфигурации и возможности подключения в системах IoT
8. Различные контексты безопасности IoT и уровни охвата, включая устройства, облака, коммуникации, базы данных и приложения
9. Рутинные операционные процедуры реагирования на инциденты кибербезопасности IoT
10. Устранение уязвимостей и инцидентов кибербезопасности IoT
11. Внедрение повышения уровня кибербезопасности в системах IoT
12. Протоколы аудита систем, выявления и анализа аномалий в системах IoT

Возможность признания навыка:

Не требуется

Трудовая функция 3:
Реагирование на инциденты кибербезопасности



Навык 1:
Осуществление оценки и доклада об инцидентах кибербезопасности

Умения:
1. Собирать, передавать и сохранять доказательства, связанные с кибератакой, включая журналы, кэш, файлы и другие цифровые артефакты
2. Работать с внутренними заинтересованными сторонами, включая исполнительное руководство, кибер-криминалистов и ИТ-команды
3. Передавать информацию о кибератаках в правоохранительные органы

Знания:
1. Внутренние протоколы для сообщения об инцидентах кибербезопасности правоохранительным органам
2. Работа с чувствительными данными (сбор, шифрование, хранение и передача свидетельств о кибератаках)

Возможность признания навыка:

Не требуется

Навык 2:
Распознание и реагирование на инциденты в соответствии с организационными процедурами безопасности

Умения:
1. Установить и подтвердить возникновение и характер инцидента кибербезопасности
2. Определить законодательные требования, организационные политики, процедуры и планы реагирования на инциденты кибербезопасности
3. Проводить анализ и оценку источников, влияний и последствий инцидента
4. Активировать план реагирования на инцидент и подтвердить, что кибер-инцидент локализован
5. Проводить оценку ущерба критической системной инфраструктуры организации или утечки данных
6. Документировать инцидент кибербезопасности, предпринятые действия, решения и результаты

Знания:
1. Ключевые особенности планов реагирования на инциденты кибербезопасности, а также их источники и причины
2. Различные типы атак, включая отказ в обслуживании (DoS), инъекции SQL (SQLi), атаки межсайтового скриптинга (XSS), аппаратные атаки, атаки на WiFi
3. Методология обнаружения инцидентов кибербезопасности, предупредительные меры и методы смягчения последствий
4. Процессы документирования и анализа журнала событий КБ
5. Организационная политика и процедуры реагирования на инциденты кибербезопасности (определения характера и местонахождения инцидентов, их локализация, установка исправлений безопасности и отключение доступа к сети, уведомления и предоставления отчетов необходимому персоналу)

Возможность признания навыка:

Не требуется

Навык 3:
Внедрение существующих стандартов кибербезопасности, политики и руководства для организации

Умения:
1. Внедрять политику и руководство по кибербезопасности, которые соответствуют миссии и целям организации
2. Применять существующие стандарты безопасности для защиты данных и систем организации от злоумышленников
3. Разрабатывать и поддерживать планы и процедуры реагирования на инциденты для эффективного управления инцидентами
4. Оценивать риски кибербезопасности организации и разрабатывать стратегии по снижению этих рисков
5. Отслеживать и анализировать тенденции в области безопасности и возникающие угрозы для обеспечения актуальности политики и рекомендаций по кибербезопасности организации

Знания:
1. Продвинутые функции сетевой безопасности
2. Организационные бизнес-процессы, применимые к внедрению стандартов кибербезопасности с учетом особенностей отрасли здравоохранения
3. Документирование установленных стандартов и требований
4. Установление требований и характеристик инфраструктуры сетевой безопасности
5. Установление процессов технического обслуживания и оповещения
6. Проведение плановых проверок инфраструктуры сетевой безопасности
7. Методы и процедуры тестирования КБ
8. Риски безопасности и толерантность к риску в организации
9. Отраслевые стандарты и правила по внедрению инфраструктуры сетевой безопасности в организации

Возможность признания навыка:

Не требуется

Дополнительная трудовая функция 1:
Обучение сотрудников политике и процедурам кибербезопасности



Навык 1:
Обучение сотрудников политике и процедурам кибербезопасности

Умения:
1. Разрабатывать программы обучения по кибербезопасности для сотрудников на темы управления паролями, безопасности электронной почты, фишинговых атак, социальной инженерии, защиты от вредоносных программ и защиты данных
2. Проводить тренинги для сотрудников, используя различные методы, таке как презентации, обучающие программы и практические занятия
3. Контролировать и оценивать эффективность программ обучения

Знания:
1. Способы и принципы проведения презентаций
2. Различные техники обучения
3. Методов проведения научных исследований, разработок по технической защите информации
достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации
4. Методов оценки профессионального уровня, аттестации специалистов по обеспечению безопасности информации
5. Трудового законодательства, порядок внутреннего трудового распорядка, по безопасности и охране труда, производственной санитарии, требований пожарной безопасности

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Системное мышление
Стрессоустойчивость
Аналитическое мышление
Инициативность

Список технических регламентов и национальных стандартов:

Международные стандарты: ISO/IEC 27001 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования ISO/IEC 27799 — Информационные технологии в здравоохранении (Health informatics). Управление информационной безопасностью в здравоохранении (Information security management in health) ISO/IEC 27002 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Меры (кодекс практики) обеспечения информационной безопасности ISO/IEC 27005 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Управление рисками информационной безопасности (Risk management) Национальные стандарты РК: СТ РК ISO/IEC 27001-2023 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования") СТ РК ISO/IEC 15408-4-2025 ("Информационная безопасность, кибербезопасность и защита конфиденциальности. Критерии оценки безопасности информационных технологий. Часть 4. Структура спецификации методов и действий оценки") СТ РК 1073-2025 ("Средства криптографической защиты информации. Требования к информационной безопасности и процессам жизненного цикла")

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:



41. Карточка профессии "Инженер по защите информации":

Код группы:

2524-0

Код наименования занятия:

2524-0-003

Наименование профессии:

Инженер по защите информации

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:

Об утверждении Квалификационного справочника должностей руководителей, специалистов и других служащих Приказ Министра труда и социальной защиты населения Республики Казахстан от 30 декабря 2020 года № 553 Параграф 2. Инженер по защите информации

Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Высшее (или послевузовское) образование по соответствующему направлению подготовки кадров без предъявления требований к стажу работы или техническое и профессиональное, послесреднее (среднее специальное, среднее профессиональное) образование по соответствующей специальности (квалификации) и стаж работы в должности техника по защите информации I категории не менее 3 лет.

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:


Основная цель деятельности:

Обеспечить работоспособность прикладного и системного программного обеспечения средствами защиты информации

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Создание системы защиты информации в организации
2. Ввод в эксплуатацию системы защиты информации в организации

Дополнительные трудовые функции:


Трудовая функция 1:
Создание системы защиты информации в организации



Навык 1:
Определение перечня информации (сведений) ограниченного доступа, подлежащих защите в организации

Умения:
1. Выполнять работу по проектированию и внедрению специальных технических и программно-математических средств защиты информации, обеспечению организационных и технических мер защиты информационных систем
2. Проводить исследования для выбора наиболее целесообразных практических решений
3. Осуществлять подбор, изучение и обобщение научно-технической литературы, нормативных и методических материалов по техническим средствам и способам защиты информации
4. Участвовать в рассмотрении проектов технических заданий, планов и графиков проведения работ по технической защите информации, в разработке необходимой технической документации
5. Составлять методики расчетов и программы экспериментальных исследований по технической защите информации, выполнять расчеты в соответствии с разработанными методиками и программами
6. Проводить сопоставительный анализ данных исследований и испытаний, изучать возможные источники и каналы утечки информации
7. Осуществлять разработку технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации
8. Принимать участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации, в написании и оформлении разделов научно-технических отчетов
9. Составлять информационные обзоры по технической защите информации
10. Выполнять оперативные задания, связанные с обеспечением контроля технических средств и механизмов системы защиты информации, участвовать в проведении проверок организаций по выполнению требований нормативно-технической документации по защите информации, в подготовке отзывов и заключений на нормативно-методические материалы и техническую документацию
11. Готовить предложения по заключению соглашений и договоров с иными организациями, предоставляющими услуги в области технических средств защиты информации, составлять заявки на необходимые материалы, оборудование, приборы
12. Участвовать в проведении аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности
13. Проводить контрольные проверки работоспособности и эффективности действующих систем и технических средств защиты информации, составлять и оформлять акты контрольных проверок, анализировать результаты проверок и разрабатывать предложения по совершенствованию и повышению эффективности принимаемых мер
14. Изучать и обобщать опыт работы иных организаций по использованию технических средств и способов защиты информации
15. Выполнять работы в установленные сроки на высоком научно-техническом уровне, соблюдая требования инструкций по режиму проведения работ

Знания:
1. Законодательство в области цифровизации
2. Специализацию организации и особенности его деятельности
3. Методы и средства получения, обработки и передачи информации
4. Технические средства защиты информации, программно-математические средства защиты информации
5. Каналы возможной утечки информации
6. Методы анализа и защиты информации
7. Организацию работ по защите информации
8. Инструкции по соблюдению режима проведения специальных работ

Возможность признания навыка:

Не требуется

Навык 2:
Настройка программного обеспечения с соблюдением требований по защите информации

Умения:
1. Выполнять настройку параметров работы программного обеспечения, включая системы управления базами данных и средства электронного документооборота
2. Работать с программным обеспечением с соблюдением действующих требований по защите информации
3. Осуществлять настройку резервирования данных

Знания:
1. Порядок настройки программного обеспечения, систем управления базами данных и средств электронного документооборота
2. Методы, средства и системы защиты информации
3. Требования к защите информации во время эксплуатации средств защиты информации

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Ввод в эксплуатацию системы защиты информации в организации



Навык 1:
Разработка и реализация организационных мер, обеспечивающих эффективность системы защиты информации

Умения:
1. Организовывать проведение специальных исследований и специальных проверок технических средств обработки информации ограниченного доступа
2. Устанавливать и настраивать технические, программные (программно-технических) средств защиты информации, входящих в состав системы защиты информации организации
3. Разрабатывать организационно- распорядительные документы

Знания:
1. Нормативно-правовые акты в сфере обеспечения КБ
2. Методы, средства и системы защиты информации
3. Архитектуры технических средств защиты информации
4. Национальные стандарты в сфере обеспечения КБ

Возможность признания навыка:

Не требуется

Навык 2:
Настройка встроенных средств защиты информации программного обеспечения по заданным образцам

Умения:
1. Оценивать текущие настройки встроенных средств защиты информации программного обеспечения
2. Выполнять настройку параметров работы программного обеспечения, включая системы управления базами данных и средства электронного документооборота
3. Работать с программным обеспечением с соблюдением действующих требований по защите информации

Знания:
1. Порядок настройки программного обеспечения, систем управления базами данных и средств электронного документооборота
2. Порядок обеспечения безопасности информации при эксплуатации программного обеспечения
3. Языки программирования (Python, Bash, PowerShell, JS, SQL)

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Гибкость мышления
Умение работать в команде
Дисциплинированность
Инициативность
Организованность
Внимательность
Исполнительность
Ориентация на результат
Высокая обучаемость

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасностью. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

7

Инженер по защите информации

42. Карточка профессии "Специалист по защите информации":

Код группы:

2524-0

Код наименования занятия:

2524-0-006

Наименование профессии:

Специалист по защите информации

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:

Об утверждении Квалификационного справочника должностей руководителей, специалистов и других служащих Приказ Министра труда и социальной защиты населения Республики Казахстан от 30 декабря 2020 года № 553 Параграф 3. Специалист по защите информации

Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

1. Специалист по защите информации I категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по защите информации II категории не менее 3 лет;
2. Специалист по защите информации II категории: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров и стаж работы в должности специалиста по защите информации без категории не менее 3 лет;
3. Специалист по защите информации: высшее (или послевузовское) образование по соответствующему направлению подготовки кадров без предъявления требования к стажу работы.

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:

2524-0-007 - Специалист по информационной безопасности
2524-0-005 - Специалист по вопросам безопасности (ИКТ)
2524-0-004 - Специалист по безопасности сервисов

Основная цель деятельности:

Администрирование систем защиты информации ИС

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Обеспечение защиты информации в ЦС в процессе их эксплуатации
2. Внедрение систем защиты информации в ИС

Дополнительные трудовые функции:


Трудовая функция 1:
Обеспечение защиты информации в ЦС в процессе их эксплуатации



Навык 1:
Диагностика систем защиты информации ЦС

Умения:
1. Классифицировать и оценивать угрозы кибербезопасности
2. Анализировать программные, архитектурно-технические и схемотехнические решения компонентов автоматизированных систем с целью выявления потенциальных уязвимостей безопасности информации в ЦС
3. Контролировать эффективность принятых мер по реализации политик безопасности информации автоматизированных систем
4. Контролировать события безопасности и действия пользователей автоматизированных систем
5. Применять технические средства контроля эффективности мер защиты информации
6. Документировать процедуры и результаты контроля функционирования системы защиты информации автоматизированной системы

Знания:
1. Содержание и порядок деятельности персонала по эксплуатации защищенных ЦС и подсистем безопасности ЦС
2. Основные угрозы безопасности информации и модели нарушителя в ЦС
3. Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в ЦС
4. Программно-аппаратные средства обеспечения защиты информации ЦС
5. Методы защиты информации от "утечки" по техническим каналам
6. Нормативные правовые акты в области защиты информации

Возможность признания навыка:

Не требуется

Навык 2:
Администрирование систем защиты информации ИС

Умения:
1. Создавать, удалять и изменять учетные записи пользователей ЦС
2. Планировать политику безопасности программных компонентов ЦС
3. Устанавливать и настраивать операционные системы, системы управления базами данных, компьютерные сети и программные системы
4. Использовать криптографические методы и средства защиты информации в ЦС
5. Регистрировать и анализировать события, связанные с защитой информации в ЦС

Знания:
1. Принципы формирования политики КБ в ЦС
2. Программно-аппаратные средства защиты информации ЦС
3. Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в ЦС
4. Методы контроля эффективности защиты информации от "утечки" по техническим каналам
5. Критерии оценки эффективности и надежности средств защиты программного обеспечения ЦС
6. Технические средства контроля эффективности мер защиты информации
7. Принципы организации и структура систем защиты программного обеспечения ЦС
8. Содержание и порядок деятельности персонала по эксплуатации защищенных автоматизированных систем и систем безопасности ЦС
9. Основные меры по защите информации в ЦС

Возможность признания навыка:

Не требуется

Навык 3:
Управление защитой информации в ЦС

Умения:
1. Оценивать информационные риски в ЦС
2. Классифицировать и оценивать угрозы безопасности информации
3. Определять подлежащие защите информационные ресурсы автоматизированных систем
4. Разрабатывать предложения по совершенствованию системы управления защиты информации ЦС
5. Конфигурировать параметры системы защиты информации ЦС
6. Применять технические средства контроля эффективности мер защиты информации

Знания:
1. Основные методы управления защитой информации
2. Основные угрозы безопасности информации и модели нарушителя в ЦС
3. Методы защиты информации от "утечки" по техническим каналам
4. Нормативные правовые акты в области защиты информации
5. Национальные стандарты в области защиты информации

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Внедрение систем защиты информации в ЦС



Навык 1:
Разработка организационно-распорядительных документов по защите информации в ЦС

Умения:
1. Классифицировать и оценивать угрозы кибербезопасности
2. Применять нормативные документы по противодействию технической разведке
3. Определять параметры настройки программного обеспечения системы защиты информации ЦС
4. Контролировать эффективность принятых мер по защите информации в ЦС

Знания:
1. Содержание и порядок деятельности персонала по эксплуатации защищенных ЦС и систем защиты информации
2. Основные угрозы безопасности информации и модели нарушителя в ЦС
3. Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в ЦС
4. Принципы построения средств защиты информации от "утечки" по техническим каналам
5. Нормативные правовые акты в сфере кибербезопасности

Возможность признания навыка:

Не требуется

Навык 2:
Внедрение организационных мер по защите информации в автоматизированных системах

Умения:
1. Реализовывать правила разграничения доступа персонала к объектам доступа
2. Анализировать программные и программно-аппаратные решения при проектировании системы защиты информации
3. Обучать персонал ЦС комплексу мер (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для обеспечения защиты информации
4. Осуществлять планирование и организацию работы персонала ЦС с учетом требований по защите информации
5. Конфигурировать аттестованную ЦС и системы защиты информации ЦС

Знания:
1. Нормативные правовые акты в сфере обеспечения кибербезопасности
2. Методы, способы, средства, последовательность и содержание этапов разработки ЦС и систем защиты автоматизированных систем
3. Методики сертификационных испытаний технических средств защиты информации от "утечки" по техническим каналам на соответствие требованиям по безопасности информации
4. Методы, способы и средства обеспечения отказоустойчивости автоматизированных информационных систем

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Системное мышление
Аналитическое мышление
Критический анализ
Организованность
Умение решать нестандартные задачи
Внимательность к деталям

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 "Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента информационной безопасности. Требования" СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационная технология. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

7

Специалист по защите информации

43. Карточка профессии "Специалист по вопросам безопасности (ИКТ)":

Код группы:

2524-0

Код наименования занятия:

2524-0-005

Наименование профессии:

Специалист по вопросам безопасности (ИКТ)

Уровень квалификации по ОРК:

6

подуровень квалификации по ОРК:

-

Уровень квалификации по ЕТКС, КС и др типовых квалификационных характеристик:


Уровень профессионального образования:

Уровень образования:
высшее образование (бакалавриат, специалитет, ординатура)

Специальность:
Информационная безопасность

Квалификация:
-

Требования к опыту работы:

Не требуется

Связь с неформальным и информальным образованием:

Дополнительные профессиональные курсы повышения квалификации в области кибербезопасности

Другие возможные наименования профессии:

2524-0-004 - Специалист по безопасности сервисов
2524-0-006 - Специалист по защите информации
2524-0-007 - Специалист по информационной безопасности

Основная цель деятельности:

Противодействие вредоносному влиянию программно-технического воздействия на подсистемы, устройства, элементы и каналы инфокоммуникационных систем

Описание трудовых функций

Перечень трудовых функций:

Обязательные трудовые функции:

1. Администрирование средств защиты информации в компьютерных системах и сетях
2. Оценка и управление рисками в области информационной безопасности

Дополнительные трудовые функции:


Трудовая функция 1:
Администрирование средств защиты информации в компьютерных системах и сетях



Навык 1:
Администрирование средств защиты информации прикладного и системного программного обеспечения

Умения:
1. Анализировать угрозы безопасности информации программного обеспечения
2. Формулировать правила безопасной эксплуатации программного обеспечения
3. Обосновывать правила безопасной эксплуатации программного обеспечения
4. Анализировать функционирование программного обеспечения с целью определения возможного вредоносного воздействия
5. Производить проверку соответствия реальных характеристик программно-аппаратных средств защиты информации заявленным в их технической документации
6. Осуществлять мероприятия по противодействию угрозам безопасности информации, возникающим при эксплуатации программного обеспечения
7. Определять порядок функционирования программного обеспечения с целью обеспечения защиты информации
8. Анализировать эффективность сформулированных требований к встроенным средствам защиты информации программного обеспечения

Знания:
1. Архитектура подсистем защиты информации в операционных системах
2. Принципы построения систем управления базами данных
3. Основные средства и методы анализа программных реализаций
4. Принципы построения антивирусного программного обеспечения
5. Виды политик управления доступом и информационными потоками применительно к прикладному программному обеспечению
6. Источники угроз кибербезопасности программного обеспечения и меры по их предотвращению
7. Уязвимости используемого программного обеспечения и методы их эксплуатации
8. Виды и формы функционирования вредоносного программного обеспечения
9. Характерные признаки наличия вредоносного программного обеспечения
10. Средства и методы обнаружения ранее неизвестного вредоносного программного обеспечения
11. Принципы функционирования программных средств криптографической защиты информации
12. Порядок обеспечения безопасности информации при эксплуатации программного обеспечения
13. Нормативные правовые акты в области защиты информации
14. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Навык 2:
Администрирование подсистем защиты информации в операционных системах

Умения:
1. Формулировать политики безопасности операционных систем
2. Настраивать политики безопасности операционных систем
3. Оценивать угрозы безопасности информации операционных систем
4. Противодействовать угрозам безопасности информации с использованием встроенных средств защиты информации операционных систем
5. Выбирать режимы работы программно-аппаратных средств защиты информации в операционных системах
6. Настраивать антивирусные средства защиты информации в операционных системах
7. Устанавливать обновления программного обеспечения и средств антивирусной защиты
8. Проводить мониторинг функционирования программно-аппаратных средств защиты информации в операционных системах
9. Производить анализ эффективности программно-аппаратных средств защиты информации в операционных системах
10. Оценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в операционных системах

Знания:
1. Архитектура и принципы построения операционных систем
2. Программные интерфейсы операционных систем
3. Виды политик управления доступом и информационными потоками применительно к операционным системам
4. Архитектура подсистем защиты информации в операционных системах
5. Принципы функционирования средств защиты информации в операционных системах, в том числе использующих криптографические алгоритмы
6. Состав типовых конфигураций программно-аппаратных средств защиты информации
7. Требования к составу и характеристикам подсистем защиты информации для операционных систем
8. Порядок реализации методов и средств антивирусной защиты в операционных системах
9. Программно-аппаратные средства и методы защиты информации в операционных системах
10. Принципы работы и правила эксплуатации программно-аппаратных средств защиты информации
11. Нормативные правовые акты в области защиты информации

Возможность признания навыка:

Не требуется

Навык 3:
Администрирование программно-аппаратных средств защиты информации в компьютерных сетях

Умения:
1. Оценивать угрозы безопасности информации в компьютерных сетях
2. Настраивать правила фильтрации пакетов в компьютерных сетях
3. Выбирать используемых программно-аппаратных средств защиты информации в компьютерных сетях
4. Конфигурировать и контролировать корректность настройки программно-аппаратных средств защиты информации в компьютерных сетях
5. Выбирать режимы работы программно-аппаратных средств защиты информации в компьютерных сетях
6. Проводить мониторинг функционирования программно-аппаратных средств защиты информации в компьютерных сетях
7. Производить анализ эффективности программно-аппаратных средств защиты информации в компьютерных сетях
8. Оценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в компьютерных сетях

Знания:
1. Принципы построения компьютерных сетей
2. Стек сетевых протоколов операционных систем
3. Стек протоколов сетевого оборудования
4. Порядок реализации методов и средств межсетевого экранирования
5. Принципы функционирования сетевых протоколов, включающих криптографические алгоритмы
6. Виды политик управления доступом и информационными потоками в компьютерных сетях
7. Источники угроз кибербезопасности в компьютерных сетях и меры по их предотвращению
8. Состав типовых конфигураций программно-аппаратных средств защиты информации и их режимов функционирования в компьютерных сетях
9. Методы измерений, контроля и технических расчетов характеристик программно-аппаратных средств защиты информации
10. Принципы работы и правила эксплуатации эксплуатируемых программно-аппаратных средств защиты информации
11. Программно-аппаратные средства и методы защиты информации в компьютерных сетях
12. Нормативные правовые акты в сфере кибербезопасности

Возможность признания навыка:

Не требуется

Трудовая функция 2:
Оценка и управление рисками в области информационной безопасности



Навык 1:
Администрирование средств защиты информации прикладного и системного программного обеспечения

Умения:
1. Анализировать угрозы безопасности информации программного обеспечения
2. Формулировать правила безопасной эксплуатации программного обеспечения
3. Обосновывать правила безопасной эксплуатации программного обеспечения
4. Анализировать функционирование программного обеспечения с целью определения возможного вредоносного воздействия
5. Производить проверку соответствия реальных характеристик программно-аппаратных средств защиты информации заявленным в их технической документации
6. Осуществлять мероприятия по противодействию угрозам безопасности информации, возникающим при эксплуатации программного обеспечения
7. Определять порядок функционирования программного обеспечения с целью обеспечения защиты информации
8. Анализировать эффективность сформулированных требований к встроенным средствам защиты информации программного обеспечения

Знания:
1. Архитектура подсистем защиты информации в операционных системах
2. Принципы построения систем управления базами данных
3. Основные средства и методы анализа программных реализаций
4. Принципы построения антивирусного программного обеспечения
5. Виды политик управления доступом и информационными потоками применительно к прикладному программному обеспечению
6. Источники угроз кибербезопасности программного обеспечения и меры по их предотвращению
7. Уязвимости используемого программного обеспечения и методы их эксплуатации
8. Виды и формы функционирования вредоносного программного обеспечения
9. Характерные признаки наличия вредоносного программного обеспечения
10. Средства и методы обнаружения ранее неизвестного вредоносного программного обеспечения
11. Принципы функционирования программных средств криптографической защиты информации
12. Порядок обеспечения безопасности информации при эксплуатации программного обеспечения
13. Нормативные правовые акты в области защиты информации
14. Организационные меры по защите информации

Возможность признания навыка:

Не требуется

Навык 2:
Разработка и внедрение методик оценки рисков, связанных с использованием ЦТ

Умения:
1. Выявлять и анализировать потенциальные риски, связанные с использованием ЦТ, включая угрозы, уязвимости и последствия
2. Разрабатывать и адаптировать методики оценки рисков с учетом специфики организации и ее информационных систем
3. Документировать результаты оценки рисков и представлять их заинтересованным сторонам, включая руководство и технический персонал
4. Формулировать рекомендации по снижению и управлению рисками, включая внедрение средств защиты и контрольных мероприятий

Знания:
1. Основы кибербезопасности
2. Методологии оценки рисков
3. Национальные стандарты в сфере обеспечения кибербезопасности
4. Законодательство в сфере обеспечения кибербезопасности

Возможность признания навыка:

Не требуется

Требования к личностным компетенциям:

Ответственность
Системное мышление
Аналитическое мышление
Критический а
Организованность
Умение решать нестандартные задачи
Внимательность к деталям

Список технических регламентов и национальных стандартов:

СТ РК ISO/IEC 27001-2023 Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы управления информационной безопасностью. Требования СТ РК ISO/IEC 27006-2017 Информационные технологии. Методы и средства безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности СТ РК 34.030-2008 Информационные технологии. Аудит систем управления информационной безопасностью организации

Связь с другими профессиями в рамках ОРК:

Уровень ОРК:

Наименование профессии:

7

Специалист по вопросам безопасности (ИКТ)

Глава 4. Технические данные профессионального стандарта

      44. Наименование государственного органа:

      Министерство искусственного интеллекта и цифрового развития Республики Казахстан

      Исполнитель:

      Калим Ерболат Темирулы, +7 (700) 007 03 33, e.kalim@mdai.gov.kz

      45. Организации (предприятия) участвующие в разработке:

      ТОО "Институт проблем информационной безопасности"

      Руководитель проекта:

      Косяков Игорь Олегович

      E-mail: heimmdal@topmail.kz

      Номер телефона: +7 (702) 359 14 90

      Министерство искусственного интеллекта и цифрового развития Республики Казахстан

      Исполнители:

      Советханова Ақжарқын Бақдәулетқызы, +7 (705) 508 72 05, a.sovetkhanova@mdai.gov.kz

      ОЮЛ "Казахстанская ассоциация информационный безопасности"

      Исполнители:

      Покусов Виктор Владимирович, +7 (771) 716 18 16, v@viktor.kz

      "Каспийский общественный университет"

      Исполнители:

      Сулейменов Нариман Сапарович, +7 (777) 827 33 31, narimanS1991@yandex.kz

      НАО "Казахский национальный университет имени аль-Фараби"

      Исполнители:

      Мусиралиева Шынар Женисбековна, +7 (708) 010 03 72, mussiraliyevash@gmail.com

      НАО "Евразийский национальный университет имени Л. Н. ГумилҰва"

      Исполнители:

      Сатыбалдина Дина Жагыпаровна, +7 (701) 538 40 75, satybaldina_dzh@enu.kz

      ТОО "Astana IT University"

      Исполнители:

      Аманжолова Сауле Токсановна, +7 (777) 362 22 37, s.amanzholova@astanait.edu.kz

      46. Отраслевой совет по профессиональным квалификациям: 10.03.2026 год.

      47. Национальный орган по профессиональным квалификациям: 28.05.2026 год.

      48. Национальная палата предпринимателей Республики Казахстан "Атамекен": -

      49. Номер версии и год выпуска: версия, год.

      50. Дата ориентировочного пересмотра: -

"Киберқауіпсіздік саласындағы қызмет" Кәсіптік стандартын бекіту туралы" Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2025 жылғы 30 маусымдағы № 329/НҚ бұйрығына өзгеріс енгізу туралы

Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрінің м.а. 2026 жылғы 7 шiлдедегi № 392/НҚ бұйрығы

      БҰЙЫРАМЫН:

      1. "Киберқауіпсіздік саласындағы қызмет" Кәсіптік стандартын бекіту туралы" Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2025 жылғы 30 маусымдағы №236/НҚ бұйрығына (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 28786 болып тіркелген) мынадай өзгеріс енгізілсін:

      көрсетілген бұйрықпен бекітілген "Киберқауіпсіздік саласындағы қызмет" Кәсіптік стандарты осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.

      2. Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен қамтамасыз етсін:

      1) күнтізбелік бес күн ішінде қол қойылғаннан кейін осы бұйрықтың қазақ және орыс тілдерінде "Қазақстан Республикасының Заңнама және құқықтық ақпарат институты" Қазақстан Республикасы Әділет министрлігінің ресми жариялау және енгізу үшін нормативтік құқықтық актілердің эталондық бақылау банкіне Қазақстан Республикасының құқықтық актілерінің шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорнына жіберілуін қамтамасыз етсін.;

      2) осы бұйрықты Қазақстан Республикасы Әділет министрлігіне орналастыру интернет-ресурста Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің ресми жарияланғанынан кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
      Жасанды интеллект және цифрлық
      даму министрінің міндетін атқарушы Р. Коняшкин

      "КЕЛІСІЛДІ"

      Қазақстан Республикасының

      Еңбек және халықты әлеуметтік

      қорғау министрлігі

  Қазақстан Республикасының
Цифрлық даму, инновациялар
және аэроғарыш өнеркәсібі
министрінің
2025 жылғы 30 маусымдағы
№ 329/НҚ бұйрығымен
бекітілген бұйрығына
қосымша

Кәсіптік стандарт: "Киберқауіпсіздік саласындағы қызмет"

1-ші тарау. Жалпы ережелер

      1. Кәсіптік стандарттың қолдану аясы: Кәсіптік стандарттың қолдану аясы: Кәсіби стандарт "Киберқауіпсіздік саласындағы қызмет" Қазақстан Республикасының "Кәсіптік біліктілік туралы" Заңының 5-бабына сәйкес әзірленген және өтініш берушіге жұмысқа орналасуға қойылатын талаптарды қалыптастыруда, білім беру бағдарламаларын қалыптастыруда, оның ішінде кәсіпорындарда кадрларды даярлауда, білім беру ұйымдарының қызметкерлері мен түлектерінің кәсіби біліктілігін тануда, сондай-ақ ұйымдар мен кәсіпорындардағы персоналды басқару саласындағы міндеттер кең ауқымды мәселелерді шешуде қолданылуы мүмкін.

      2. Осы кәсіптік стандартта мынадай терминдер, анықтамалар мен қысқартулар қолданылады:

      1) Жүйелік ойлау – Маманның жеке фактілерді үлкен суретке біріктіру (жалпылау), әртүрлі жағдайларды (экономикалық, саяси, іскерлік) түсіну және ұзақ мерзімді шешімдер қабылдау үшін иерархиялық деңгейлер құру мүмкіндігі. Маңызды қасиет - бір элементтің өзгеруі басқа элементтерге қалай әсер ететінін түсіну

      2) Киберқауіпсіздік (бұдан әрі – КҚ) – цифрлық объектілердің құпиялылығын, тұтастығын немесе қолжетімділігін бұзудан қорғалу жай-күйі;

      3) Цифрлық технологиялар (бұдан әрі – ЦТ) – Ақпарат пен деректерді жасау, сақтау, беру, манипуляциялау және көрсету үшін қолданылатын аппараттық және бағдарламалық жасақтама.

      3. Осы кәсіптік стандартта мынадай қысқартулар қолданылады

      1) ААКТА – Ақпараттың ағып кетуінің техникалық арналары;

      2) БА – Біліктілік анықтамалықтары;

      3) БАҚ – Бағдарламалық-аппараттық құралдар;

      4) БҚЕ – Бағдарламалық қамтамасыз ету;

      5) БТБА – Бірыңғай тарифтік-біліктілік анықтамалығы;

      6) ДД – Дербес деректер;

      7) ЕТҚ – Есептеу техникасы құралдары;

      8) ЖЭСжК – Жанама электромагниттік сәулелену және кеңестер;

      9) ЖШС – Жауапкершілігі шектеулі серіктестік;

      10) ЗТБ – Заңды тұлғалар бірлестігі;

      11) КЕАҚ – Коммерциялық емес акционерлік қоғам;;

      12) КҚ – Киберқауіпсіздік;

      13) КРЗ – Қазақстан Республикасының Заңы;

      14) МББЖ – Мәліметтер базасын басқару жүйесі

      15) НҚА – Нормативтік-құқықтық актілер;

      16) НТҚ – Нормативтік-техникалық құжаттама;

      17) ОЖ – Операциялық жүйе;

      18) РК – Рұқсатсыз кіру;

      19) СБШ – Салалық біліктілік шеңбері;

      20) ЦЖ – Цифрлық жүйелер;

      21) ЦТ – Цифрлық технологиялар;

      22) ЭМК – Электрондық медициналық карталар;

      23) ACL – Access Control List;

      24) API – Application Programming Interface;

      25) BASH – Bourne Again Shell;

      26) BDA – Battle Damage Assessment;

      27) CARVER – Мақсаттарды талдау әдістемесі;

      28) COA – Course of Action;

      29) DoS – Denial of Service;

      30) HIDS – Host Intrusion Detection System;

      31) HIPS – Host Intrusion Prevention System;

      32) ICS – Industrial Control Systems;

      33) IDS – Intrusion detection system

      34) IoT – Internet of Things;

      35) IPS – Intrusion prevention system;

      36) ISO – International Organization for Standardization;

      37) JS – JavaScript;

      38) KPI – Key Performance Indicators;

      39) KRI – Key Risk Indicators;

      40) NIDS – Network Intrusion Detection System;

      41) NIPS – Network Intrusion Prevention System;

      42) SIEM – Security Information and Event Management;

      43) SQL – Structured Query Language;

      44) SQLi – SQL injection;

      45) TLP – Traffic Light Protocol

      46) TTPs – Tactics, Techniques, and Procedures

      47) VPN – Virtual Private Network

      48) XSS – Cross-Site Scripting

2-ші тарау. Кәсіптік стандарттың паспорты

      4. Кәсіптік стандарттың атауы: Киберқауіпсіздік саласындағы қызмет

      5. Кәсіптік стандарттың коды: J62092101

      6. ЭҚЖЖ секциясын, бөлімін, тобын, сыныбын және кіші сыныбын көрсету:

      J Ақпарат және байланыс

      62 Компьютерлік бағдарламалау, консультациялық және басқа ілеспе көрсетілетін қызметтер

      62.0 Компьютерлік бағдарламалау, консультациялық және басқа ілеспе көрсетілетін қызметтер

      62.09 Ақпараттық технолгиялар және ақпараттық жүйелер саласындағы қызметтің басқа да түрлері

      62.09.2 Киберқауіпсіздік саласындағы қызмет

      7. Кәсіптік стандарттың қысқаша сипаттамасы: Кәсіптік стандарттың қолдану аясы: Кәсіби стандарт "Киберқауіпсіздік саласындағы қызмет" Қазақстан Республикасының "Кәсіптік біліктілік туралы" Заңының 5-бабына сәйкес әзірленген және өтініш берушіге жұмысқа орналасуға қойылатын талаптарды қалыптастыруда, білім беру бағдарламаларын қалыптастыруда, оның ішінде кәсіпорындарда кадрларды даярлауда, білім беру ұйымдарының қызметкерлері мен түлектерінің кәсіби біліктілігін тануда, сондай-ақ ұйымдар мен кәсіпорындардағы персоналды басқару саласындағы міндеттер кең ауқымды мәселелерді шешуде қолданылуы мүмкін.

      8. Кәсіптер карточкаларының тізімі:

      1) Ақпараттық қауіпсіздік жөніндегі әкімші - 7 СБШ-нің деңгейі;

      2) Қауіпсіздік мәселелері жөніндегі маман (АКТ) - 7 СБШ-нің деңгейі;

      3) Цифрлық технологиялар жөніндегі маман-криминалист - 7 СБШ-нің деңгейі;

      4) Ақпаратты қорғау жөніндегі маман - 7 СБШ-нің деңгейі;

      5) Ақпараттық қауіпсіздік аудиторы - 7 СБШ-нің деңгейі;

      6) Ақпараттық қауіпсіздік жөніндегі маман - 7 СБШ-нің деңгейі;

      7) Сервистердің қауіпсіздігі жөніндегі маман - 7 СБШ-нің деңгейі;

      8) Деректерді шифрлаушы - 7 СБШ-нің деңгейі;

      9) Ақпаратты қорғау жөніндегі инженер - 7 СБШ-нің деңгейі;

      10) Тәуекелдерді басқару менеджері - 6 СБШ-нің деңгейі;

      11) Мақсат жасаушы - 6 СБШ-нің деңгейі;

      12) Кибероперация операторы - 6 СБШ-нің деңгейі;

      13) Кибер-нұсқаушы - 6 СБШ-нің деңгейі;

      14) Зерттеу және әзірлеу жөніндегі маман - 6 СБШ-нің деңгейі;

      15) IT инвестициялары/портфолио менеджері - 6 СБШ-нің деңгейі;

      16) Бағдарлама менеджері - 6 СБШ-нің деңгейі;

      17) Қауіптер мен ескертулер талдаушысы - 6 СБШ-нің деңгейі;

      18) Желілік операциялар жөніндегі маман - 6 СБШ-нің деңгейі;

      19) Кибер операцияларды жоспарлаушы - 6 СБШ-нің деңгейі;

      20) Корпоративтік инфрақұрылым сәулетшісі - 6 СБШ-нің деңгейі;

      21) Ақпараттық қауіпсіздік жөніндегі маман - 6 СБШ-нің деңгейі;

      22) Кибер заң кеңесшісі - 6 СБШ-нің деңгейі;

      23) Уәкілетті өкіл/авторландыруға жауапты - 6 СБШ-нің деңгейі;

      24) Көлік инфрақұрылымы бойынша ақпараттық қауіпсіздік жөніндегі маман - 6 СБШ-нің деңгейі;

      25) Цифрлық технологиялар жөніндегі маман-криминалист - 6 СБШ-нің деңгейі;

      26) Білім менеджері - 6 СБШ-нің деңгейі;

      27) Құқық қорғау/сот сараптамасы және қарсы барлау талдаушысы - 6 СБШ-нің деңгейі;

      28) Деректерді шифрлаушы - 6 СБШ-нің деңгейі;

      29) Ақпараттық қауіпсіздік аудиторы - 6 СБШ-нің деңгейі;

      30) Сервистердің қауіпсіздігі жөніндегі маман - 6 СБШ-нің деңгейі;

      31) Көптілді талдау жөніндегі маман - 6 СБШ-нің деңгейі;

      32) Денсаулық сақтау саласындағы ақпараттық қауіпсіздік жөніндегі маманы - 6 СБШ-нің деңгейі;

      33) Ақпаратты қорғау жөніндегі инженер - 6 СБШ-нің деңгейі;

      34) Ақпаратты қорғау жөніндегі маман - 6 СБШ-нің деңгейі;

      35) Қауіпсіздік мәселелері жөніндегі маман (АКТ) - 6 СБШ-нің деңгейі;

3-ші тарау. Кәсіптер карточкалары

9. Кәсіптің карточкасы "Ақпараттық қауіпсіздік жөніндегі әкімші":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-001

Кәсіптің атауы:

Ақпараттық қауіпсіздік жөніндегі әкімші

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. Ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі I санатты маман: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білімі және ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі II санатты маман лауазымында кемінде 2 жыл жұмыс өтілі болуы тиіс

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы біліктілікті арттыру бойынша қосымша кәсіби курстар

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Қауіпсіздік тетіктерін әкімшілендіру және КҚ бұзушылықтарына уақтылы ден қою

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Ақпаратты қорғау және КҚ -ны қамтамасыз ету БАҚ-тың жұмыс қабілеттілігін басқару, пайдалану және қолдау
2. Қауіпсіздік тетіктерін әкімшілендіру
3. КҚ инциденттеріне ден қою
4. Ақпаратты қорғау және КҚ қамтамасыз ету БАҚ-тарын қолданудың тиімділігін бақылау және талдау

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Ақпаратты қорғау және АҚ-ны қамтамасыз ету БАҚ-тың жұмыс қабілеттілігін басқару, пайдалану және қолдау



Дағды 1:
Есептік құжаттаманы жүргізу

Машықтар:
1. Қауіпсіздік инциденттері бойынша есептерді жасау, оның ішінде оқиғаның сипаттамасын, қауіп-қатерді жою үшін қабылданған шараларды, себептерді талдауды және тергеу нәтижелерін көрсету
2. Қауіпсіздік оқиғалары журналдарын тұрақты түрде жаңарту және жүргізу, оның ішінде қол жеткізу әрекеттері, рұқсатсыз әрекеттер және басқа да оқиғалар туралы ақпаратты енгізу
3. Қауіпсіздік саясаттары мен рәсімдеріне қатысты құжаттаманы жасау және қолдау, оның ішінде қолжетімділік саясаты, деректерді шифрлау және парольдерді пайдалану саясаты
4. Осалдықтар және патч-менеджмент бойынша есептілікті жүргізу және ағымдағы осалдықтар мен патчтар туралы есептерді уақтылы жасау
5. Инциденттерге әрекет ету рәсімдерін құжаттау, оның ішінде қауіп-қатерлерді жою, деректерді қалпына келтіру және залалды азайту бойынша қадамдық нұсқаулықтар

Білімдер:
1. Киберқауіпсіздік саласындағы есептілікке қойылатын стандарттар мен талаптар
2. Есептілік құрылымы мен форматтарын, оларды жасау тәртібін түсіну
3. Қауіпсіздік деректерін талдау және өңдеу әдістері, қауіпсіздік оқиғалары журналдары мен басқа да дереккөздерден алынған мәліметтерді түсіндіру
4. Оқиғалар мен инциденттер журналдарын жүргізу қағидаттары, оның ішінде барлық маңызды оқиғаларды тіркеу
5. Қауіпсіздік инфрақұрылымындағы өзгерістер мен инциденттерді басқару қағидаттары мен процестері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Ену әрекеттерін анықтау/болдырмау жүйесін әкімшілендіру

Машықтар:
1. Ықтимал қауіптерге уақтылы әрекет етуді және киберқауіпсіздік саясаттарын іске асыруды қамтамасыз ете отырып, ену әрекеттерін анықтау және алдын алу жүйелерін (IDS/IPS) қолдану арқылы желі қауіпсіздігін кешенді мониторингтеу
2. Рөлдік қолжетімділік (RBAC) әдістерін қолдана отырып, қолжетімділік құқықтарын қатаң ажыратуды іске асырумен пайдаланушы тіркелгілерін әкімшілендіру, сондай-ақ Zero Trust қағидаттарына сәйкес желілік инфрақұрылымды сегменттеу және трафикті сүзгілеуді жүзеге асыру
3. Парольдердің күрделілік талаптарын, оларды ауыстыру мерзімділігін қамтитын ұйымның парольдік саясатын баптау және сүйемелдеу, сондай-ақ аутентификация ережелері бұзылған жағдайда тіркелгілерді автоматты түрде бұғаттау тетіктерін іске асыру
4. VPN, желілік экрандар, NAT, DHCP, ACL және басқа да компоненттерді баптауды қоса алғанда, желілік қолжетімділік параметрлерін конфигурациялау, желі ресурстарына қауіпсіз және бақыланатын қосылуды қамтамасыз ету
5. IP-адрестер, хосттар және ішкі желілер бойынша критикалық маңызды ресурстарға қолжетімділікті шектеу, шабуыл беткейін азайту және сырттан рұқсатсыз кіруді болдырмау
6. Кәсіпорындық ортада бағдарламалық қамтамасыз етуді жаңарту процесін басқару, оның ішінде тестілеу, жоспарлау және жаңартуларды орталықтандырылған енгізу арқылы ІТ-инфрақұрылымның қорғалу деңгейі мен тұрақтылығын арттыру

Білімдер:
1. Ену әрекеттерін анықтау/болдырмау жүйелерінің (IDS/IPS) тағайындалуы, жұмыс істеу қағидаттары, архитектурасы
2. Ену әрекеттерін анықтау жүйелерінің жұмыс істеуін реттейтін стандарттар
3. Ену әрекеттерін анықтау/болдырмау жүйесінің өндірушісінің оны орнату және пайдалану бойынша ұсынымдары
4. Ену әрекеттерін анықтаудың түрлері мен әдістері
5. Ену әрекеттерін болдырмау жүйелерінде қолданылатын технологиялар мен құралдар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
Желіаралық экранды теңшеу және баптау

Машықтар:
1. Желіаралық экран және сүзгілеу саясаты режимдерін баптау
2. Әкімшінің тіркелгісін жасауды, кіру құқықтарын шектеуді жүзеге асыру
3. Резервтік көшіруді және қалпына келтіруді орындау
4. Сервистерді баптауды жүзеге асыру (DNS, DHCP және басқа да ішкі желілік сервистер)
5. Оқиғаларды логикалау және мониторингілеу
6. Бағыттауды баптау және реттеу
7. Виртуалды домендер мен желілерді теңшеу
8. IPsec VPN қорғалған қосылымдарын теңшеу
9. Аутентификация саясатын теңшеу
10. Криптографиялық сертификаттарды басқару және қолдану

Білімдер:
1. Сүзу ережесі және оларды қолдану тәртібі
2. Желіаралық экрандардың түрлері мен функциялары
3. NAT пайдалану
4. Оқиғаларды мониторингілеу және журналға түсіру
5. Жаңарту және патчинг жүйесі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 4:
Ақпаратты қорғаудың және КҚ қамтамасыз етудің ӨҚБ пайдалану

Машықтар:
1. Ақпаратты қорғау БАҚ-тарын және КҚ қамтамасыз етуді пайдалану
2. Ақпаратты қорғау БАҚ-тарын және КҚ қамтамасыз етуді жеткізушіден және/немесе жұмыс орындаушыдан қабылдап алу
3. Құпия ақпарат тасымалдағыштарын есепке алу және сақтау
4. Құпия ақпаратты қорғау БАҚ-тарын пайдалану
5. Ақпаратты қорғау және КҚ қамтамасыз ету құралдарына техникалық қызмет көрсету бойынша регламенттік және профилактикалық жұмыстарды жүргізу

Білімдер:
1. Мемлекеттік құпияны және қолжетімділігі шектеулі өзге де ақпаратты қорғау қызметін реттейтін заңнамалық және өзге де нормативтік құқықтық актілер
2. Ақпаратты техникалық қорғауды қамтамасыз ету мәселелері бойынша нормативтік және әдістемелік құжаттар
3. Қорғалуға жататын цифрландыру объектілері
4. Ұйымның және оның бөлімшелерінің мамандану бағыты мен қызмет бағыттары
5. Қолданылатын ақпараттық технологиялар мен жүйелер
6. Басқару, байланыс, автоматтандыру құрылымы
7. Техникалық барлау құралдары және олардың мүмкіндіктерін бағалау әдістері
8. Киберқауіпсіздік қатерлері және бұзушылықтарды жіктеу (санаттары)
9. Цифрландыру объектілерінің негізгі және қосымша техникалық құралдармен, жүйелермен, кешендермен, ақпаратты техникалық қорғау құралдарымен, сервистермен және автоматтандырылған басқару жүйелерінің қауіпсіздік тетіктерімен жарақтандырылуы
10. Қолжетімділікті шектеу ішкіжүйелері
11. Шабуылдарды анықтау ішкіжүйелері
12. Қасақана әсер етуден қорғау ішкіжүйелері
13. Ақпарат тұтастығын бақылау әдістері, олардың даму және жаңғырту перспективалары
14. Қауіпсіздік жүйелерінің жай-күйін бағалау, ақпараттың ағып кету арналарының анықталуы, сыни есептеу және ақпараттық ресурстарды резервтеу мен дублирлеу процесін бақылау әдістері
15. Ақпаратты қорғаудың техникалық, бағдарламалық, бағдарламалық-аппараттық құралдарымен және бақылау құралдарымен, автоматтандырылған басқару жүйелерінің қауіпсіздік сервистері мен тетіктерімен және олардың жай-күйіне аудит жүргізу тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 5:
Антивирустық БҚЕ әкімшілендіру

Машықтар:
1. Ақпараттық ресурстарды уақтылы қорғауды қамтамасыз ете отырып, орталықтандырылған басқару жүйелерін қолдана отырып, антивирустық бағдарламалық қамтамасыз етуді және вирустық деректер базасын қашықтан орнатуды және жаңартуды тиімді жүзеге асыру
2. Барлық IT-инфрақұрылым объектілеріне орталықтандырылған орнату үшін олардың өзектілігі мен қолжетімділігін қамтамасыз ете отырып, желілік серверлерде антивирустық шешімдер дистрибутивтерінің репозиторийлерін ұйымдастыру және қолдау
3. Ұйымның қауіпсіздік саясатына сәйкес қорғаныс деңгейін оңтайландыру арқылы жұмыс станциялары мен серверлерде антивирустық шешімдерді қашықтан реттеңіз
4. Басқару процестерінің тиімділігі мен автоматтандырылуын арттыра отырып, дереу немесе кейінге қалдырылған іске қосу мүмкіндігімен желі құрылғыларында сканерлеуді, жаңартуларды және басқа операцияларды орындауға арналған тапсырмаларды әзірлеу және жоспарлау

Білімдер:
1. Қауіп-қатерді анықтаудың қолтаңба, эвристикалық, мінез-құлық әдістерін, сондай-ақ проактивті қорғау және басқа киберқауіпсіздік құралдарымен интеграциялау технологияларын қоса алғанда, антивирустық бағдарламалардың мақсаты, жіктелуі және жұмыс принциптері
2. Операциялық жүйелердің, қауіпсіздік саясатының және корпоративтік инфрақұрылымның ерекшеліктерін, сондай-ақ ортаны алдын ала дайындау жөніндегі талаптарды ескере отырып, вирусқа қарсы бағдарламалық жасақтама өндірушілерінің оны дұрыс орнату жөніндегі ресми әдістемелік ұсынымдарын
3. Қауіпсіздік саясатын басқаруды, жаңартуларды автоматтандыруды, есептілікті ұйымдастыруды, инциденттерді мониторингілеуді және қауіп-қатерлерге уақтылы ден қоюды қоса алғанда, оларды баптау, әкімшілендіру және сүйемелдеу бойынша антивирустық шешімдерді әзірлеушілердің ұсынымдарын

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Қауіпсіздік тетіктерін әкімшілендіру



Дағды 1:
Әкімшілендіру процестерін басқару

Машықтар:
1. Қызметкерлердің қорғалатын ақпаратқа қол жеткізу құқықтары мен өкілеттіктерінің тізімін жасауға және өзекті жағдайда ұстауға
2. Жаңартулардың шығуын мониторингілеу және серверлік және желілік жабдықтардың ҚБҚ, ДББЖ, БЖ нұсқаларын басқару
3. Бағдарламалық қамтамасыз ету нұсқаларын және қол жеткізу құқықтарының тізімдерін жаңарту бойынша келісілген жұмысты қамтамасыз ету үшін басқа әкімшілермен өзара іс-қимыл жасау

Білімдер:
1. ЦТ процестерін басқарудың өмірлік циклі: жоспарлау, жобалау, енгізу, пайдалану, Қолдау және аяқтау
2. ЦТ қызметтерін басқарудың принциптері мен модельдері
3. Жүйенің жұмыс істеу қаупі жоқ өзгерістер мен конфигурацияларды басқару
4. Әр түрлі құралдардың көмегімен жүйенің жұмысын бақылау және бақылау
5. Қауіпсіздік тәуекелдері мен инциденттерін немесе жүйенің дұрыс жұмыс істемеуін басқару

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Саясатты орнату ОЖ, ДҚБЖ, ҚБҚ қауіпсіздігі

Машықтар:
1. Криптографиялық кілттерді басқару (генерациялау және бөлу)
2. Шифрлауды басқару (Криптографиялық параметрлерді орнату және синхрондау)
3. Аутентификацияны басқару (аутентификация үшін қажетті ақпаратты - парольдерді, кілттерді және т.б. бөлу)
4. Кіруді басқару (басқару үшін қажетті ақпаратты - парольдерді, кіру тізімдерін және т.б. бөлу)
5. Желі домендерінің бақылаушыларын орнату және теңшеу

Білімдер:
1. Мақсаттарды, тәуекелдер мен талаптарды айқындауды қоса алғанда, қауіпсіздік саясатын әзірлеу қағидаттары
2. Қауіпсіздік саясатының түрлері, оның ішінде: кіруді басқару саясаты; парольдерді пайдалану саясаты; деректерді өңдеу саясаты; инциденттерді басқару саясаты
3. Әртүрлі нормативтік актілермен және стандарттармен белгіленген қауіпсіздік талаптары
4. Қызметкерлерді оқытуды, саясаттың сақталуын бақылау және қамтамасыз ету жүйесін құруды қоса алғанда, саясатты іске асыру және енгізу процесі
5. Ұйымдастыру құрылымындағы өзгерістерге, жаңа қатерлерге немесе заңнамадағы өзгерістерге жауап ретінде қауіпсіздік саясатына мониторинг жүргізу және қайта қарау

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 3:
АҚ инциденттеріне ден қою



Дағды 1:
АҚ оқиғалары мен инциденттерінің мониторингі

Машықтар:
1. КҚ мониторингіндегі жүйелердегі оқиғаларды жинау және талдау
2. Оқиғаларды, сериялық оқиғаларды және оқиғалар үйлесімін КҚ бұзушылықтары ретінде жіктеу
3. Оқиғаларды өңдеу рәсімдерін теңшеу және КҚ оқиғаларын анықтау

Білімдер:
1. Нақты уақыттағы қауіпсіздік оқиғалары туралы деректерді жинайтын, талдайтын және қадағалайтын басқару жүйелерін пайдалануды қоса алғанда, қауіпсіздік мониторингі процесі
2. Қауіпсіздік оқиғаларының түрлері және олардың жіктелуі
3. Машиналық оқытуды және үлкен деректерді талдауды қоса алғанда, инциденттерді талдау және қауіп-қатерді анықтау қағидаттары
4. Қауіпсіздік оқиғаларының журналдарын жүргізу және үрдістерді талдау және тәуекелдерді анықтау үшін есептерді жасау тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
АҚ инциденттеріне ден қою

Машықтар:
1. КҚ тосын оқиғасы туралы тіркеу және хабарлау (хабарлау)
2. КҚ тосын оқиғасының себептерін анықтау
3. КҚ тосын оқиғасы мен оның зардаптарын жою шараларын қабылдау
4. Инцидент туралы дәлелдемелер жинауға
5. КҚ тосын оқиғаларын тексеруге қатысу
6. Құзыретті органдармен (CERT, ішкі істер органдары және басқалар) өзара іс-қимыл жасайды

Білімдер:
1. Инциденттерге ден қою процестері және процестің негізгі кезеңдері
2. Қауіпсіздік инциденттерін түрлері мен күрделілігі бойынша жіктеу
3. Дәлелдемелерді жинауға және болып жатқан оқиғаларды талдауға көмектесетін тосын оқиғаларды тексеруге арналған құралдар
4. Ден қою процесіндегі коммуникацияның рөлі
5. Қауіпсіздікті жақсарту үшін тосын оқиғаларды құжаттандыру және талдау тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 4:
Ақпаратты қорғау және КҚ қамтамасыз ету БАҚ-тарын қолданудың тиімділігін бақылау және талдау



Дағды 1:
Қорғалатын ақпаратты өңдеудің технологиялық процесін ағымдағы бақылау

Машықтар:
1. Ақпаратты қорғау және КҚ қамтамасыз ету АЖЖ орналастыру және конфигурациялау жөніндегі құжаттаманы жасау және өзекті жағдайда ұстау
2. Серверлік және телекоммуникациялық жабдықтардың ҚБҚ, ДББЖ, БЖ қауіпсіздік тетіктерін баптаудың тұтастығын бақылау
3. ЖТӘ ЦЖ және қорғалатын ақпараттық ресурстарға әрекеттерін анықтау мақсатында жүйелік және қолданбалы БҚ оқиғаларын тіркеу журналдарын талдау

Білімдер:
1. Бақылауды жүзеге асырудың әдістері, қағидаттары мен тәсілдері
2. КҚ оқиғалар журналын талдау рәсімдері (талдау міндеттерін орындау, тексеру жүргізу және стандартты емес оқиғаларды талдау, рәсімдердің орындалуын құжаттау және дәлелдемелерді жинау, басшылық үшін есептілікті қалыптастыру)
3. КҚ оқиғалар журналын талдаудың бағдарламалық құралдары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Ақпаратты қорғау және КҚ қамтамасыз ету БАҚ жұмысын ағымдағы және мерзімді бақылау

Машықтар:
1. Ақпаратты қорғау және КҚ қамтамасыз ету ПАС оқиғаларын тіркеу журналдарын талдау
2. Ақпаратты қорғау және КҚ қамтамасыз ету ПАС ресурстарын пайдалануды бағалау
3. Ақпаратты қорғаудың және КҚ -ны қамтамасыз етудің АЖЖ пайдалану тиімділігін жетілдіру және арттыру бойынша ұсыныстар әзірлеу

Білімдер:
1. Жұмыс принципі және ақпаратты қорғау ЖАЖ пайдалану ережесі
2. Ақпаратты қорғау және КҚ қамтамасыз ету ПАС ресурстарын пайдалану нәтижелілігінің өлшемдері мен көрсеткіштері
3. Ақпаратты қорғау және КҚ қамтамасыз ету ПАС бақылау параметрлері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Ойлау икемділігі
Командада жұмыс істей білу
Тәртіптілік
Бастамашылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

-

-

10. Кәсіптің карточкасы "Қауіпсіздік мәселелері жөніндегі маман (АКТ)":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-005

Кәсіптің атауы:

Қауіпсіздік мәселелері жөніндегі маман (АКТ)

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық-коммуникациялық технологиялар

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. Ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі I санатты маман: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білімі және ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі II санатты маман лауазымында кемінде 2 жыл жұмыс өтілі болуы тиіс

Формалды емес және информалы біліммен байланыс:


Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Ақпараттық-коммуникациялық жүйелердің ішкі жүйелеріне, құрылғыларына, элементтері мен арналарына бағдарламалық-техникалық әсердің зиянды әсеріне қарсы іс-қимыл

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Компьютерлік жүйелер мен желілердің қауіпсіздік деңгейін бағалау
2. Компьютерлік жүйелер мен желілердің қауіпсіздік жүйесін әзірлеу

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Компьютерлік жүйелер мен желілердің қауіпсіздік деңгейін бағалау



Дағды 1:
Компьютерлік жүйелер мен желілердің қауіпсіздік саясатын қалыптастыру

Машықтар:
1. Қажетті қауіпсіздік пен сенім деңгейін анықтау үшін компьютерлік жүйені талдау
2. Компьютерлік жүйелерді қорғау профильдерін әзірлеу
3. Компьютерлік жүйелердің қауіпсіздігі бойынша тапсырмаларды тұжырымдау
4. Компьютерлік жүйелердің қауіпсіздігіне талдау жасау және ақпаратты қорғау жүйесін пайдалану бойынша ұсыныстар әзірлеу

Білімдер:
1. Компьютерлік жүйелер мен желілерді құру принциптері
2. Компьютерлік жүйелердің қауіпсіздік модельдері
3. Компьютерлік жүйелер мен желілердің қауіпсіздік саясатының түрлері
4. Ақпаратты криптографиялық қорғау құралдарын құру принциптері
5. Ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттар
6. Пайдаланылатын және пайдалануға жоспарланған ақпаратты қорғау құралдарының мүмкіндіктері
7. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
8. Ақпаратты қорғау жөніндегі ұйымдастыру шаралары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Ақпаратты қорғаудың қолданылатын бағдарламалық-аппараттық құралдарының жұмысқа қабілеттілігі мен тиімділігіне бақылау тексерулерін жүргізу

Машықтар:
1. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының жұмыс істеу параметрлерін анықтау
2. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының қорғалуын бағалау әдістемелерін әзірлеу
3. Ақпаратты қорғаудың тиімділігін бағалау
4. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының қорғалуын бағалаудың әзірленген әдістемелерін қолдану
5. Олар қамтамасыз ететін қауіпсіздік пен сенім деңгейін анықтау мақсатында бағдарламалық-аппараттық қорғау құралдарын талдау

Білімдер:
1. Компьютерлік жүйелер мен желілерді құру принциптері
2. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының қауіпсіздігін бағалау әдістері мен әдістемелері
3. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарын құру принциптері
4. Компьютерлік жүйелердегі ақпаратты қорғаудың ішкі жүйелерін құру принциптері
5. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарында іске асырылған қауіпсіздік саясатының тиімділігін бағалау әдістері
6. Ақпаратты қорғау алгоритмдерін бағдарламалық іске асырудың дұрыстығы мен тиімділігін бағалау әдістері мен құралдары
7. Ықтимал осалдықтар мен құжатталмаған мүмкіндіктерді іздеу мақсатында бағдарламалық кодты талдау әдістері
8. Қауіпсіздік саясатына сәйкестігі тұрғысынан ақпаратты қорғаудың қолданылатын әдістері мен құралдарын талдау тәсілдері
9. Ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттар
10. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
11. Ақпаратты қорғау жөніндегі ұйымдастыру шаралары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
Компьютерлік жүйелердің қауіпсіздігіне талдау жүргізу

Машықтар:
1. Қауіпсіздік пен сенім деңгейін анықтау үшін компьютерлік жүйені талдау
2. киберқауіпсіздік ті бұзушының іс-әрекетін дамытудың ықтимал жолдарын болжау
3. Сәйкестік үшін қауіпсіздік саясатына талдау жасаңыз
4. Операциялық жүйелердегі ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының тиімділігіне мониторинг, талдау және салыстыру жүргізу
5. Жүргізілген талдау нәтижелері бойынша талдамалық есеп жасау және ресімдеу
6. Анықталған осалдықтарды жою бойынша ұсыныстар әзірлеу

Білімдер:
1. Компьютерлік жүйелер мен желілерді құру принциптері
2. Компьютерлік жүйелер мен желілердің осалдығы
3. Ақпаратты қорғаудың криптографиялық әдістері
4. Мәліметтер базасын басқару жүйелерін құру принциптері
5. Конфигурацияны талдау құралдары
6. Ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттар
7. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
8. Ақпаратты қорғау жөніндегі уәкілетті федералды атқарушы органдардың басшылық және әдістемелік құжаттары
9. Ақпаратты қорғау жөніндегі ұйымдастыру шаралары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Компьютерлік жүйелер мен желілердің қауіпсіздік жүйесін әзірлеу



Дағды 1:
Компьютерлік жүйелер мен желілер ақпаратын қорғаудың бағдарламалық-аппараттық құралдарын жобалау

Машықтар:
1. Ақпаратты қорғауды қамтамасыз ету бойынша неғұрлым орынды практикалық шешімдерді табу мақсатында зерттеулер жүргізу
2. Компьютерлік жүйенің ақпаратты қорғау құралдарын жобалау үшін ақпаратты қорғау саласындағы отандық стандарттарды қолдану
3. Ақпаратты қорғау құралдарының архитектурасы мен интерфейстерін, сәтсіздіктерден кейін қорғаныс құралдары мен жүйелерінің жұмысын қалпына келтіру процедураларын әзірлеу
4. Ақпаратты қорғаудың бағдарламалық және аппараттық құралдары мен тәсілдері бойынша, оның ішінде ағылшын тілінде ғылыми-техникалық әдебиеттерді, әдістемелік материалдарды іріктеу және жинақтау

Білімдер:
1. Операциялық жүйелерде, мәліметтер базасын басқару жүйелерінде және компьютерлік желілерде ақпаратты алу, өңдеу және беру әдістері мен құралдары
2. Шабуылдардың түрлері және оларды компьютерлік жүйелерде іске асыру тетіктері
3. Компьютерлік желілердегі, операциялық жүйелердегі және дерекқорды басқару жүйелеріндегі ақпаратты қорғау әдістері мен құралдары
4. Компьютерлік жүйелердің, оның ішінде антивирустық бағдарламалық қамтамасыз етудің ақпаратты қорғау жүйелерін құру принциптері
5. Компьютерлік жүйелердің қауіпсіздігін талдау әдістері
6. Ақпаратты қорғау құралдарында қолданылатын теориялық-сандық әдістер мен алгоритмдер
7. Қол жеткізуді басқарудың ресми модельдері
8. Бағдарламалық қамтамасыз етуді жобалау принциптері мен әдістері
9. Бағдарламалық қамтамасыз етуді әзірлеу әдістемелері мен технологиялары
10. Киберқауіпсіздік саласындағы Жобаларды басқару принциптері мен әдістері
11. Криптографиялық Алгоритмдер және оларды бағдарламалық қамтамасыз етудің ерекшеліктері
12. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
13. Ақпаратты қорғау жөніндегі ұйымдастыру шаралары
14. Ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Компьютерлік жүйелер мен желілердің ақпаратын қорғаудың бағдарламалық-аппараттық құралдарына қойылатын талаптарды әзірлеу

Машықтар:
1. Ақпаратты қорғау саласындағы ғылыми-техникалық әдебиеттерді, нормативтік және әдістемелік материалдарды жинақтау
2. Қауіп модельдерін және компьютерлік жүйелердің қауіпсіздігін бұзушы модельдерін қалыптастыру
3. Компьютерлік жүйенің ақпаратын қорғауды қамтамасыз етудің ең орынды тәсілдерін анықтау
4. Компьютерлік жүйелердің жеке қауіпсіздік саясатын, соның ішінде қол жетімділік пен ақпараттық ағындарды басқару саясатын әзірлеу
5. Компьютерлік жүйенің қауіпсіздігін бағалау үшін ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттарды қолдану
6. Компьютерлік қауіпсіздікті қамтамасыз ету саласындағы қолданыстағы заңнамалық базаны қолдану
7. Киберқауіпсіздік жөніндегі нормативтік және әдістемелік құжаттарды ағылшын тілінде оқу және түсіну
8. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарын пайдалану қажеттілігі туралы шешімдер қабылдауды жүзеге асыру

Білімдер:
1. Ақпаратты қорғау жөніндегі жұмыстарды ұйымдастыру тәртібі
2. Операциялық жүйелерде, мәліметтер базасын басқару жүйелерінде және компьютерлік желілерде ақпаратты алу, өңдеу және беру әдістері мен құралдары
3. Компьютерлік жүйелердің қауіпсіздігін талдау әдістері
4. Шабуылдардың түрлері және оларды компьютерлік жүйелерде іске асыру тетіктері
5. Ақпараттың ағып кету арналарын анықтау әдістері
6. Компьютерлік желілердегі, операциялық жүйелердегі және дерекқорды басқару жүйелеріндегі ақпаратты қорғау әдістері мен құралдары
7. Ақпаратты қорғау құралдарын компьютерлік жүйелерді құру принциптері
8. Қол жеткізуді басқарудың ресми модельдері
9. Криптографиялық Алгоритмдер және оларды бағдарламалық қамтамасыз етудің ерекшеліктері
10. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
11. Ақпаратты қорғау жөніндегі ұйымдастыру шаралары
12. Ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Аналитикалық ойлау
Сыни талдау
Жүйелік ойлау
Стандартты емес мәселелерді шеше білу
Егжей-тегжейге назар аудару

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. ҚР СТ 34.030-2008 Ақпараттық технологиялар Ақпараттық қауіпсіздік менеджменті жүйелеріне аудит және сертификаттауды жүзеге асыратын органдарға қойылатын талаптар. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

5

Ақпаратты қорғау жөніндегі маман

6

Ақпаратты қорғау жөніндегі маман

7

Ақпаратты қорғау жөніндегі маман

11. Кәсіптің карточкасы "Цифрлық технологиялар жөніндегі маман-криминалист":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-008

Кәсіптің атауы:

Цифрлық технологиялар жөніндегі маман-криминалист

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. Ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі I санатты маман: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білімі және ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі II санатты маман лауазымында кемінде 2 жыл жұмыс өтілі болуы тиіс

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Қол сұғушылық объектісі ретінде компьютерлік ақпарат, қылмыс жасау құралы ретінде компьютер, сондай-ақ қандай да бір сандық дәлелдемелер пайда болатын оқиғаларды талдау және тексеру

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Цифрлық криминалистика және ақпараттық қауіпсіздік инциденттерін талдау
2. Сандық деректерді талдау

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Цифрлық криминалистика және киберқауіпсіздік инциденттерін талдау



Дағды 1:
Әлеуетті ақпарат көздерінен деректерді алу

Машықтар:
1. Ұйымдағы ықтимал деректер көздерін анықтау
2. Деректерді жинау жоспарын жасаңыз
3. Деректерді алуды және алынған деректердің тұтастығын тексеруді жүзеге асыру
4. Процесте қолданылатын әрбір құрал туралы ақпаратты қоса алғанда, деректерді жинау үшін журнал жүргізуді жүзеге асыру
5. Белгілі бір дереккөзге жататындығын анықтауға мүмкіндік беретін ақпараттың қасиеттері мен белгілерін бөлектеңіз
6. Бағдарламалық жасақтаманы топтарға бөлу принциптерін анықтаңыз

Білімдер:
1. Ықтимал деректер көздерінің түрлері
2. Компьютерлік ақпарат тасымалдаушылар
3. Алынған ақпараттың сақталуын, тұтастығын және құпиялылығын қамтамасыз ету әдістері
4. Ақпарат беру жүйелері мен желілерін құру және жұмыс істеу принциптері
5. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
6. Есептеу жүйелерінің архитектурасы, құрылысы және жұмыс істеуі
7. Ақпаратты қорғауды қамтамасыз ету үшін қолданылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
8. Компьютерлік қылмыстардың, құқық бұзушылықтар мен оқиғалардың іздерін іздеу және талдау технологиялары
9. Компьютерлік қылмыстардың, құқық бұзушылықтар мен инциденттердің іздерін тіркеу және құжаттау тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Компьютерлік қылмыстар кезінде жиналған ақпаратты (тасымалдаушы объектілерді) сараптамалық зерттеу

Машықтар:
1. Тасымалдағыштардан ақпаратты алу/оқуды жүзеге асыру
2. Ақпаратты декодтауды және одан іске қатысты ақпаратты оқшаулауды жүзеге асыру
3. Ақпаратты зерттеудің автоматтандырылған құралдарын пайдалану
4. Зерттелетін тасымалдағыштардан ақпараттың тұтастығы мен сақталуын қамтамасыз ету
5. Ақпаратты қорғауды қамтамасыз ету саласындағы қолданыстағы заңнамалық базаны қолдану
6. Криминалистикалық сараптама және криминалистикалық талдау жүргізу кезінде нормативтік және құқықтық актілерді қолдану

Білімдер:
1. Компьютерлік ақпарат құралдарынан деректерді алу/оқу әдістері
2. Алынған ақпараттың сақталуын, тұтастығын және құпиялылығын қамтамасыз ету әдістері
3. Деректерді зерттеу және сүзу бағдарламалық құралдары
4. Ақпаратты қорғауды қамтамасыз ету үшін қолданылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
5. Ақпарат беру жүйелері мен желілерін құру және жұмыс істеу принциптері
6. Цифрлық криминалистика саласындағы нормативтік құқықтық актілер
7. Компьютерлік қылмыстардың, құқық бұзушылықтар мен оқиғалардың іздерін іздеу және талдау технологиялары
8. Компьютерлік қылмыстарды, құқық бұзушылықтар мен инциденттерді тергеп-тексеруді жүргізу әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Сандық деректерді талдау



Дағды 1:
Сараптамалық деректерді өңдеу

Машықтар:
1. Тергеудің алдыңғы кезеңдерінде жиналған ақпаратты талдаңыз
2. Әр түрлі көздерден, деректерден алынған интерпретацияланған деректерге талдау жасаңыз
3. Компьютерлік файлдардың түрін анықтаңыз, оның ішінде кеңейтусіз
4. Компьютерлік ақпараттың әртүрлі көздерін біріктіре отырып, компьютерлік оқиға оқиғаларын қайта құру
5. Криминалистикалық сараптама және криминалистикалық талдау жүргізу кезінде нормативтік және құқықтық актілерді қолдану

Білімдер:
1. Алынған ақпараттың сақталуын, тұтастығын және құпиялылығын қамтамасыз ету әдістері
2. Есептеу жүйелерінің архитектурасы, құрылысы және жұмыс істеуі
3. Ақпарат беру жүйелері мен желілерін құру және жұмыс істеу принциптері
4. Ақпаратты өңдеудің бағдарламалық құралдары
5. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
6. Талданатын компьютерлік жүйеде ақпаратты сақтау форматтары
7. Компьютерлік жүйелерде қолданылатын негізгі файл пішімдері
8. Компьютерлік жүйелердегі конфигурациялық және жүйелік ақпаратты сақтау ерекшеліктері
9. Компьютерлік жүйелер мен желілердің осалдығы
10. Компьютерлік қылмыстарды, құқық бұзушылықтар мен инциденттерді тергеп-тексеруді жүргізу әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Ақпаратты ұсынудың заңнамалық талаптарына сәйкес талдау және зерттеу нәтижелерін ресімдеу

Машықтар:
1. Талдау қорытындысы бойынша есепті материалдар жасау
2. Талдау бойынша ақпаратты өзектендіру
3. Компьютерлік инциденттер мен қылмыстардың алдын алу бойынша ұсыныстар әзірлеу

Білімдер:
1. Алынған ақпараттың сақталуын, тұтастығын және құпиялылығын қамтамасыз ету әдістері
2. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
3. Есептеу жүйелерінің архитектурасы, құрылысы және жұмыс істеуі
4. Ақпарат беру жүйелері мен желілерін құру және жұмыс істеу принциптері
5. Ақпаратты өңдеудің бағдарламалық құралдары
6. Компьютерлік жүйелердің ақпараттық-талдамалық және техникалық сараптамасы бойынша орындалған жұмыстардың нәтижелері бойынша ғылыми-техникалық сараптамалық қорытындылар дайындау тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Күйзеліске тұрақтылық
Аналитикалық ойлау
Сыни талдау
Ұйымдастыру
Оқу мүмкіндігі
Командада жұмыс істей білу

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

6

Цифрлық технологиялар бойынша криминалист-маман

12. Кәсіптің карточкасы "Ақпаратты қорғау жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-006

Кәсіптің атауы:

Ақпаратты қорғау жөніндегі маман

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:

Басшылар, мамандар жəне басқа да қызметшілер лауазымдарының біліктілік анықтамалығын бекіту туралы Қазақстан Республикасы Еңбек жəне халықты əлеуметтік қорғау министрінің 2020 жылғы 30 желтоқсандағы № 553 бұйрығы 3-параграф. Ақпаратты қорғау жөніндегі маманы

Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. I санатты ақпаратты қорғау маманы: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім және II санаттағы ақпаратты қорғау маманы лауазымында кемінде 3 жыл жұмыс өтілі;
2. II санатты ақпаратты қорғау маманы: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім және санатсыз ақпаратты қорғау маманы лауазымында кемінде 3 жыл жұмыс өтілі;
3. Ақпаратты қорғау маманы: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім, жұмыс өтіліне талаптар қойылмайды.

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) АТ білімі болған кезде киберқауіпсіздік саласында біліктілікті арттырудың қосымша кәсіптік курстары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

ЦЖ ақпаратты қорғау жүйелерін әкімшілендіру

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. ЦЖ ақпаратын қорғау жүйелерін әзірлеу
2. Ақпарат пен цифрлық жүйелерді қорғауды қамтамасыз ету

Қосымша еңбек функциялары:


Еңбек функциясы 1:
ЦЖ ақпаратын қорғау жүйелерін әзірлеу



Дағды 1:
Киберқауіпсіздік архитектурасын жобалау

Машықтар:
1. Қорғалатын ақпаратты құпия түрлері мен құпиялылық дәрежелері бойынша жіктеу
2. Цифрлық жүйеге талдау жүргізу және қауіпсіздік қатерлерін бағалау
3. Қол жеткізуді басқару әдістерін, қол жеткізу түрлерін және АЖ-да іске асырылуы тиіс қол жеткізу объектілеріне қол жеткізуді шектеу қағидаларын айқындау
4. ЦЖ ақпаратты қорғау жүйесінде іске асыруға жататын ақпаратты қорғау шараларын таңдау
5. Ақпаратты қорғау құралдарының түрлері мен түрлерін анықтау
6. Ақпаратты қорғау жүйесінің архитектурасын әзірлеу

Білімдер:
1. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
2. Құру және жұмыс істеу принциптері, заманауи жергілікті және ғаламдық компьютерлік желілерді және олардың компоненттерін іске асырудың мысалдары
3. Технологиялық процестерді басқару ЦЖ - дағы ақпаратты қорғау ерекшеліктері
4. ЦЖ бағдарламалық қамтамасыз ету ақпаратын қорғау құралдарының тиімділігі мен сенімділігін бағалау критерийлері
5. Ақпаратты қорғау жүйелерін ЦЖ бағдарламалық қамтамасыз етуді ұйымдастыру принциптері мен құрылымы
6. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар
7. ЦЖ -да киберқауіпсіздік саясатын қалыптастыру принциптері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
ЦЖ ақпаратын қорғау жүйесіне пайдалану құжаттамасын әзірлеу

Машықтар:
1. ЦЖ -дағы ақпаратты қорғау үшін шараларды (қағидалар, рәсімдер, практикалық тәсілдер, басшылық қағидаттар, әдістер, құралдар) айқындау
2. ЦЖ киберқауіпсіздігінің ішкі жүйелерін құруға техникалық тапсырмалар әзірлеу
3. Қолданыстағы нормативтік және әдістемелік құжаттарды ескере отырып, ақпарат қауіпсіздігінің ішкі жүйелерін жобалау
4. ЦЖ модельдерін және ЦЖ ақпаратын қорғау жүйелерін әзірлеу
5. ЦЖ және қауіпсіздікті қорғау жүйелерінің модельдерін зерттеу
6. ЦЖ компоненттерінің бағдарламалық, архитектуралық-техникалық және схемалық шешімдерін талдау
7. ЦЖ -дағы ақпараттық тәуекелдерді бағалау және қорғалуға жататын ақпараттық инфрақұрылым мен ақпараттық ресурстарды анықтау
8. ЦЖ -да ақпаратты қорғауды қамтамасыз етудің бағдарламалық-аппараттық құралдарының жобалық шешімдерінің техникалық-экономикалық негіздемесін жүргізу
9. ЦЖ -да ақпаратты қорғауды қамтамасыз етудің бағдарламалық-аппараттық құралдарының жобалық шешімдерінің тиімділігін зерттеу
10. Ақпаратты қорғаудың аппараттық және бағдарламалық жүйелерін кешенді тестілеуді және жөндеуді жүргізу

Білімдер:
1. Киберқауіпсіздікті басқарудың негізгі әдістері
2. Автоматтар теориясының, математикалық логиканың, Алгоритмдер теориясының және графиктер теориясының негізгі ұғымдары
3. Киберқауіпсіздік саласындағы жобаларды басқарудың негізгі әдістері
4. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар
5. АЖ-дағы ақпаратты қорғау жөніндегі негізгі шаралар
6. Технологиялық процестерді басқару ЦЖ - дағы ақпаратты қорғау ерекшеліктері
7. Қауіпсіздікке төнетін қатерлер, ақпараттық әсерлер, қауіпсіздікті бағалау критерийлері және АЖ-дағы ақпаратты қорғау әдістері
8. ЦЖ және ЦЖ ақпаратын қорғау жүйелерін әзірлеу кезеңдерінің әдістері, тәсілдері, құралдары, реттілігі және мазмұны
9. ЦЖ бағдарламалық қамтамасыз етудегі ақпаратты қорғауды қамтамасыз етудің бағдарламалық-аппараттық құралдары
10. ЦЖ ақпаратын қорғау жүйелерін құрудың негізгі құралдары, тәсілдері мен принциптері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Ақпарат пен цифрлық жүйелерді қорғауды қамтамасыз ету



Дағды 1:
ЦЖ ақпаратты қорғау жүйесінің архитектурасын әзірлеу

Машықтар:
1. ЦЖ -дағы киберқауіпсіздікті қамтамасыз ету үшін шаралар кешенін айқындау
2. ЦЖ ақпараттық-технологиялық ресурстарының осалдығын анықтау
3. ЦЖ ақпаратты қорғауды басқару жүйесін жетілдіру жөнінде ұсыныстар әзірлеу
4. ЦЖ құрамында пайдалану үшін ақпараттың қауіпсіздігін қамтамасыз ететін бағдарламалық-аппараттық құралдарды таңдау
5. ЦЖ үшін ақпарат қауіпсіздігіне төнетін қатерлерді жіктеу және бағалау
6. Қорғауға жататын ақпараттық инфрақұрылымды және ЦЖ ақпараттық ресурстарын айқындау
7. ЦЖ -да ақпараттың және бұзушылардың қауіпсіздігіне төнетін қатерлердің үлгілерін әзірлеу
8. Цифрландыру құралдарын қолданудың тиімділігін анықтау

Білімдер:
1. ЦЖ - да қолданылатын негізгі ақпараттық технологиялар
2. Техникалық арналар бойынша ақпаратты "ағып кетуден" қорғау және ақпаратты қорғау тиімділігін бақылау тәсілдері мен құралдары
3. Киберқауіпсіздігін қамтамасыз етудің негізгі құралдары мен тәсілдері, ақпаратты қорғау жүйелерін құру принциптері
4. ЦЖ ақпаратын қорғауды қамтамасыз етудің бағдарламалық-аппараттық құралдары
5. Техникалық арналар бойынша "ағып кетуден" ақпаратты қорғау құралдарын құру қағидаттары
6. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар
7. Тестілеу және жөндеу әдістері, әзірлеуді құжаттауды ұйымдастыру принциптері, бағдарламалық қамтамасыз етуді сүйемелдеу процесі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Жүйелі ойлау
Аналитикалық ойлау
Сыни талдау
Ұйымдастыру
Стандартты емес мәселелерді шеше білу
Егжей-тегжейге назар аудару

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

6

Ақпаратты қорғау жөніндегі маман

13. Кәсіптің карточкасы "Ақпараттық қауіпсіздік аудиторы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-002

Кәсіптің атауы:

Ақпараттық қауіпсіздік аудиторы

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. Ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі I санатты маман: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білімі және ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі II санатты маман лауазымында кемінде 2 жыл жұмыс өтілі болуы тиіс

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

АҚ аудитін жоспарлау және бақылау

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ аудитін жоспарлау
2. КҚ аудитін қамтамасыз ету
3. КҚ аудитін бақылау

Қосымша еңбек функциялары:


Еңбек функциясы 1:
АҚ аудитін жоспарлау



Дағды 1:
АҚ аудит бөлімшесінің жұмысын жоспарлау

Машықтар:
1. КҚ аудит бөлімшесінің жұмысын жоспарлау
2. Аудит жүргізу әдістемесін талдау, таңдау (әзірлеу)
3. Жобаларды басқару

Білімдер:
1. Аудиторлық қызметтің әдіснамалық негіздері
2. Аудиторлық тексерулерді ұйымдастыру әдістері
3. Аудит жүргізу тәсілдері, әдістері мен техникасы

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Аудиторлық тексеруді жоспарлау

Машықтар:
1. Аудиттің көлемін, ауқымын анықтау
2. Аудитті орындау үшін қажетті ресурстарды анықтаңыз
3. Аудиторлық топ мүшелерін іріктеу (тағайындау)
4. Аудиторлық тапсырмаларды бөлу және оларды орындаудың нақты мерзімдерін белгілеу
5. КҚ аудитін жүргізу жоспары мен бағдарламасын дайындау және келісу

Білімдер:
1. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
2. Аудитті жоспарлау әдістемелері, әдістемелері және технологиялары
3. Жобаларды басқару әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
АҚ аудитін қамтамасыз ету



Дағды 1:
АҚ ұйымдық қамтамасыз ету

Машықтар:
1. КҚ аудиті мәселелері бойынша тексерілетін ұйымның (бөлімшенің) өкілдерімен өзара іс-қимылды ұйымдастыру
2. КҚ аудиторларын оқытуды және олардың біліктілігін арттыруды ұйымдастыру
3. Аудиторлық қызметті басқару

Білімдер:
1. Іскерлік коммуникацияның кезеңдері мен формалары
2. Іскерлік ортадағы қарым-қатынас принциптері мен ережелері
3. Жұмыс орнында персоналды оқыту мен біліктілігін арттырудың нысандары мен әдістері
4. Персоналды оқыту және біліктілігін арттыру процесінің кезеңдері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Киберқауіпсіздік процестерін стратегиялық басқару және үйлестіру

Машықтар:
1. Бизнес мақсаттары мен қауіптеріне сәйкес келетін ақпараттық қауіпсіздік стратегиясын қалыптастыру
2. Ақпаратты қорғау процесіне инновациялық технологияларды интеграциялау жөніндегі жоспарларды әзірлеу
3. Ұзақ мерзімді қауіпсіздік қатерлерін бағалау және жауап беру сценарийлерін құру

Білімдер:
1. Киберқауіпсіздік жөніндегі менеджмент жүйесіне қойылатын негізгі талаптар
2. Киберқауіпсіздік Тәуекелдерін басқару және азайту тәсілдері
3. Киберқауіпсіздік контекстінде тәуекелдерді басқару және оларды азайту принциптері
4. Цифрландыру саласындағы заңнама

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
АҚ аудиті мәселелері бойынша ұйым қызметкерлеріне кеңес беру және нұсқау беру

Машықтар:
1. Тексерілетін ұйымның (бөлімшенің) қызметкерлеріне КҚ аудитіне байланысты мәселелер бойынша консультация беру
2. Аудиторлық топтың қатысушыларына аудиторлық тапсырманы орындауға байланысты шешілмеген күрделі және даулы мәселелер бойынша кеңес беру
3. Тапсырма алдында аудиторлық топқа оның мүшелерінің мақсаттары мен міндеттерін түсіну және түсіну мақсатында нұсқау беру

Білімдер:
1. Киберқауіпсіздік тәуекелдерін басқарудың ұлттық стандарты
2. Тәуекелдерді бағалау әдістемесі (OCTAVE)
3. Кәсіпорындағы АТ басқару және басқару моделінің сипаттамасы
4. Тәуекелдерді бағалауды және қауіптерді мониторингтеуді жүргізуге арналған технологиялар мен құралдар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 3:
АҚ аудитін бақылау



Дағды 1:
Аудитордың кәсіби қасиеттерін бақылау

Машықтар:
1. КҚ аудиторларының аудиторлық тапсырмаларды орындау кезінде тәуелсіздік қағидалары мен әдеп қағидаттарын сақтауын бақылау
2. КҚ аудиторларының кәсіби білімі мен сапасын талдау және бағалау
3. Олардың кәсіби дағдыларын жетілдіру үшін КҚ аудиторларымен жұмыс істеу

Білімдер:
1. Аудит сапасын бақылаудың ұлттық стандарттары
2. КҚ қамтамасыз ету бойынша аудиттің нормативтік-құқықтық актілері
3. КҚ бойынша аудит жүргізу жөніндегі талаптар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Аудиторлық тапсырманы бақылау

Машықтар:
1. Аудиторлық тапсырманы орындау мерзімдерін бақылау
2. Аудиторлық тапсырма рәсімдерінің орындалу сапасын бақылау
3. Аудиторлардың аудиторлық қызметті реттейтін ұйымдық-өкімдік құжаттардың сақталуын бақылау

Білімдер:
1. Бұлтты қызметтердегі дербес деректерді қорғау әдістері
2. Деректерді қорғаудың криптографиялық принциптері мен стандарттары
3. Киберқорғаудың заманауи технологиялары: машиналық оқыту, жасанды интеллект, блокчейн

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
Жүйенің қауіпсіздігін бағалау үшін ену сынақтарын өткізу

Машықтар:
1. Осалдықтарды анықтау мақсатында қауіпсіздік жүйесіне кешенді тексерулер жүргізу
2. Жүйенің қауіпсіздігін бағалау үшін енуді тестілеу (penetration testing) әдістерін қолданыңыз
3. Ақпаратты қорғаудың тиімділігін үнемі қадағалап отыру үшін мониторинг құралдарын қолдану

Білімдер:
1. Кіруді тестілеудің құралдары мен әдістері (мысалы, Metasploit, Nessus, Burp Suite)
2. Шабуылдарды анықтау және болдырмау технологиялары (IDS, IPS)
3. Қауіптердің нақты сценарийлері негізінде қауіпсіздік аудитін жүргізу қағидаттары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Білімді біріктіру қабілеті
Жағдайды талдау
Іскерлік ортадағы өзгерістерді тану және бөлімшенің және/немесе кәсіпорынның стратегиялық бағытын анықтау мүмкіндігі

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз етудің әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 Ақпараттық технологиялар. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

6

Ақпараттық қауіпсіздік жөніндегі аудитор

14. Кәсіптің карточкасы "Ақпараттық қауіпсіздік жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-007

Кәсіптің атауы:

Ақпараттық қауіпсіздік жөніндегі маман

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. Ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі I санатты маман: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білімі және ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі II санатты маман лауазымында кемінде 2 жыл жұмыс өтілі болуы тиіс

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) АТ білімі болған кезде киберқауіпсіздік саласында біліктілікті арттырудың қосымша кәсіптік курстары

Кәсіптің басқа ықтимал атаулары:

2524-0-003 - Ақпаратты қорғау жөніндегі инженерлер
2524-0-004 - Сервистердің қауіпсіздігі жөніндегі маман
2524-0-006 - Ақпаратты қорғау жөніндегі маман
2524-0-005 - Қауіпсіздік мәселелері жөніндегі маман (АКТ)

Қызметтің негізгі мақсаты:

Ұйымның КҚ басқару және қамтамасыз ету процесін бақылау

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ қамтамасыз ету процестерін үйлестіру
2. КҚ басқару және қамтамасыз ету жөніндегі іс-шараларды талдау және бақылау

Қосымша еңбек функциялары:


Еңбек функциясы 1:
КҚ қамтамасыз ету процестерін үйлестіру



Дағды 1:
Ұйымның КҚ басқару және қамтамасыз ету процестерін жоспарлау

Машықтар:
1. КҚ қамтамасыз ету процестерін реттейтін ҒТҚ-ның ағымдағы деңгейін бағалау
2. КҚ қамтамасыз ету процестерін реттейтін ТҚ әзірлеу (өзектендіру)
3. Цифрлық инфрақұрылымның ЦЖ және компоненттері үшін қорғау бейіндері мен қауіпсіздік жөніндегі тапсырмаларды әзірлеу

Білімдер:
1. Ұйымның бағдарламалық және аппараттық құралдарының қорғаныс механизмдерінің принциптері
2. КҚ қамтамасыз ету саласындағы ғылыми зерттеулер
3. ЦЖ жобалау принциптері мен әдістемесі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
КҚ қамтамасыз ету саласында міндеттерді қою және олардың орындалуын бақылау

Машықтар:
1. КҚ басқару процестерінің ТҚ саясатын және КҚ қамтамасыз ету процестерін реттейтін құжаттарды әзірлеу (өзектендіру) жөніндегі қызметті үйлестіру
2. Ұйымның бекітілген (өзектендірілген) КҚ саясатын қызметкерлердің назарына жариялау және жеткізу
3. Ұйым қызметкерлерімен, мердігерлермен және үшінші тараптармен құпиялылық немесе ақпаратты жарияламау туралы келісімдерді әзірлеуге қатысу

Білімдер:
1. Бизнес-процестерді реттеудің негізгі принциптері
2. КҚ қамтамасыз ету саласындағы заңнама
3. КҚ қамтамасыз ету саласындағы ұлттық стандарттар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
КҚ басқару және қамтамасыз ету жөніндегі іс-шараларды талдау және бақылау



Дағды 1:
Ұйымның КҚ қамтамасыз ету жөніндегі іс-шаралар жоспарын дайындау

Машықтар:
1. Ақпаратты автоматтандырылған өңдеумен байланысты бизнес - процестер мен активтердің қорғалуын талдау
2. КҚ қамтамасыз ету құралдары мен әдістерін таңдаңыз
3. Ұйымның КҚ саясатын іске асыруға бағытталған іс-шараларды әзірлеу
4. КҚ инциденттері мен форс-мажорлық жағдайлардан кейін бизнестің үздіксіздігін және қалпына келтіруді қамтамасыз ету бойынша жоспар құру

Білімдер:
1. КҚ қамтамасыз ету құралдары мен құралдарының отандық және шетелдік нарығын дамытудың негізгі тенденциялары
2. Ақпараттың ағып кету арналарын анықтау және бұғаттау принциптері мен әдістері
3. ҒТҚ және ақпаратты өңдеуге байланысты активтерді жіктеу, есепке алу және таңбалау әдістері
4. Бизнес-процестердің үздіксіздігін қамтамасыз ету саласындағы ҒТҚ

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Жабдықтарды, бағдарламалық құралдар мен жүйелерді (кіші жүйелерді) сатып алуды жүзеге асыру үшін техникалық құжаттаманы дайындау

Машықтар:
1. КҚ қамтамасыз етудің сатып алынатын құралдарына техникалық ерекшеліктерді, тендерлік құжаттаманы әзірлеу
2. ЦЖ КҚ ішкі жүйелеріне қойылатын талаптарды, техникалық шарттарды әзірлеу
3. Ақпараттық-коммуникациялық инфрақұрылымның цифрлық жүйелері мен компоненттері үшін қауіпсіздік профильдері мен қауіпсіздік тапсырмаларын әзірлеу бойынша жұмыстарды ұйымдастыру және үйлестіру

Білімдер:
1. Сатып алынатын КҚ қамтамасыз ету құралдарына техникалық ерекшеліктерді, тендерлік құжаттаманы әзірлеу
2. ЦЖ КҚ ішкі жүйелеріне қойылатын талаптарды, техникалық тапсырмаларды әзірлеу
3. Ақпараттық-коммуникациялық инфрақұрылымның ЦЖ және компоненттері үшін қорғаныс бейіндерін және қауіпсіздік жөніндегі тапсырмаларды әзірлеу жөніндегі жұмыстарды ұйымдастыру және үйлестіру

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Ойлау икемділігі
Тәртіптілік
Бастамашылық
Командада жұмыс істей білу

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

6

Ақпараттық қауіпсіздік жөніндегі маман

15. Кәсіптің карточкасы "Сервистердің қауіпсіздігі жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-004

Кәсіптің атауы:

Сервистердің қауіпсіздігі жөніндегі маман

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. Ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі I санатты маман: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білімі және ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі II санатты маман лауазымында кемінде 2 жыл жұмыс өтілі болуы тиіс

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:

2524-0-005 - Қауіпсіздік мәселелері жөніндегі маман (АКТ)
2524-0-006 - Ақпаратты қорғау жөніндегі маман

Қызметтің негізгі мақсаты:

Рұқсатсыз кіру үшін жүйенің осалдықтарын іздеу және анықтау

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Сервистерді жобалау және енгізу кезіндегі қауіпсіздік тәуекелдерін бағалау және талдау
2. Киберқауіпсіздікке байланысты жаңа функционал бойынша кеңесші және тапсырыс беруші ретінде әрекет ету

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Сервистерді жобалау және енгізу кезіндегі қауіпсіздік тәуекелдерін бағалау және талдау



Дағды 1:
Осалдықтарға тестілеу жүргізу

Машықтар:
1. Осалдықты сканерлеу құралдарын қолданыңыз
2. Шабуылдарды анықтау үшін журналдар мен желілік трафикті талдаңыз
3. Деректер базасында және арнайы ресурстарда осалдықтар туралы ақпаратты іздеңіз
4. Осалдықтардың маңыздылығын анықтаңыз және олардың жүйенің қауіпсіздігіне әсерін бағалаңыз
5. Осалдықтарды жою бойынша есептер мен ұсыныстар дайындаңыз

Білімдер:
1. Шабуылдардың негізгі түрлерін түсіну
2. Осалдықтарды бағалау әдістемелері
3. Оқиғаларды логтау және талдау-SIEM жүйелерімен жұмыс
4. Қызметтердің хаттамалары мен архитектурасы
5. Бағдарламалау тілдері (Python, Bash, PowerShell, JS, SQL)
6. Қоғамдық осалдық базаларымен жұмыс

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Сервистерге байланысты КҚ инциденттеріне мониторинг және ден қою

Машықтар:
1. Әзірлеушілер мен әкімшілерге осалдықтарды жою бойынша нақты міндеттерді тұжырымдау
2. Түзетулерді қайта тестілеу жолымен тексеруге
3. Осалдықтарды жою процестерін көмегімен автоматтандыру
4. Осалдықтар бойынша құжаттаманы жүргізу, олардың табиғаты мен жою тәсілдерін сипаттау
5. Қауіпсіздік талаптарын түсіндіре отырып, әзірлеушілер мен жүйелік әкімшілер командаларымен жұмыс істеу

Білімдер:
1. БҚ әзірлеудің өмірлік циклі және қауіпсіз әзірлеу
2. Осалдықтарды түзету әдістері - бағдарламалық жасақтаманы жаңарту, патчинг, конфигурацияны өзгерту, WAF баптау
3. Нұсқаларды бақылау және осалдықтарды басқару - Git, Jira, ServiceNow, Tenable
4. Қауіпсіздікке тестілеу әдістері
5. Бағдарламалау тілдері (Python, Bash, PowerShell, JS, SQL)

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Киберқауіпсіздікке байланысты жаңа функционал бойынша кеңесші және тапсырыс беруші ретінде әрекет ету



Дағды 1:
Инциденттерді тергеуге және олардың алдын алу шараларын әзірлеуге қатысу

Машықтар:
1. Құпия ақпараттың және жасырын қауіптердің болуы мәніне жарияланымдарды талдау
2. Жариялау алдында ақпаратты ашуға қабілетті метадеректердің болуын тексеру
3. Қауіптерді барынша азайтып, қауіпсіздік қағидаттарын ескере отырып, хабарламаларды сауатты тұжырымдау
4. Ақпаратты беру кезінде қорғалған байланыс арналарын пайдалану (шифрлау, цифрлық қолтаңбалар)
5. Киберқауіпсіздікке төнген қатерлер тұрғысынан жарияланымның ықтимал салдарын бағалау
6. Сервиске бағытталған дезинформациялық шабуылдарды анықтау және болдырмау

Білімдер:
1. Киберқауіпсіздік негіздері - ақпаратты жариялауға байланысты тәуекелдерді, оның ішінде деректердің жылыстауы мен киберқұралдарды түсіну
2. Қаскүнемдердің ақпарат жинау үшін ашық көздерді қалай пайдалана алатынын білу
3. Жарияланымдарда қандай деректер қалуы мүмкін екенін түсіну (құпия файл метадеректері, геолокация, құрылғы туралы ақпарат)
4. Ақпаратты қорғау саласындағы заңнама - деректерді өңдеу және тарату қағидалары
5. Әлеуметтік инженерия - шабуыл жасаушылар жарияланған мәліметтерді шабуыл жасау үшін пайдалана алатын әдістерді білу

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Аудитті ұйымдастыру және өткізу

Машықтар:
1. Деректерді компрометациялау мүмкіндігін болдырмай, қауіпсіздік талаптарын ескере отырып, көрсету стендтерін дайындау
2. Жауынгерлік жүйелердің жұмысын бұзбай, бақыланатын жағдайларда шабуыл және қорғаныс сценарийлерін көрсету
3. Нақты уақытта қауіпсіздік мониторингі құралдарымен жұмыс істеу
4. Нақты уақыт режимінде осалдықтарды анықтай отырып, көрсету сервистерінде қауіпсіздікті тестілеуді жүргізу
5. Ең аз артықшылықтар қағидатын ескере отырып, көрсету ортасына қол жеткізуді теңшеу
6. Қауіпсіздіктің техникалық аспектілерін әртүрлі аудиториялар (әзірлеушілер, менеджерлер, клиенттер) үшін түсінікті тілмен түсіндіру

Білімдер:
1. Сервистердің қауіпсіздігін тестілеу әдістері
2. Сервистерге қауіп-қатерлер мен шабуылдар
3. Көрсету үшін қауіпсіз орта
4. Онлайн-демонстрацияларды өткізу кезіндегі қорғау әдістері - қауіпсіз қосылыстар, деректерді ұстаудан қорғау әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Ойлау икемділігі
Тәртіптілік
Бастамашылық
Жауапкершілік
Командада жұмыс істей білу

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

6

Сервистердің қауіпсіздігі жөніндегі маман

16. Кәсіптің карточкасы "Деректерді шифрлаушы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-009

Кәсіптің атауы:

Деректерді шифрлаушы

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. Ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі I санатты маман: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білімі және ақпараттық инфрақұрылымның негізгі жүйелерінде ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі II санатты маман лауазымында кемінде 2 жыл жұмыс өтілі болуы тиіс

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары базалық (жоғары) білімі болған жағдайда ЦТ білім беру

Кәсіптің басқа ықтимал атаулары:

4419-9-003 - Кодтаушы

Қызметтің негізгі мақсаты:

Деректерді шифрлау жүйелерін әзірлеу және пайдалану

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Деректерді шифрлаудың бағдарламалық-аппараттық жүйелерін әзірлеу
2. Киберқауіпсіздік регламенттері мен талаптарына сәйкес деректерді шифрлауды және таратып жазуды жүргізу

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Деректерді шифрлаудың бағдарламалық-аппараттық жүйелерін әзірлеу



Дағды 1:
Деректерді шифрлау жүйелеріне арналған жобалық шешімдерді әзірлеу

Машықтар:
1. Деректерді шифрлау жүйелерінің жұмыс істеуі саласында қолданыстағы нормативтік базаны қолдану
2. Техникалық барлауға қарсы іс-қимыл жөніндегі нормативтік құжаттарды қолдану
3. Қорғалатын ақпаратты құпия түрлері мен құпиялылық дәрежелері бойынша жіктеу
4. Қорғау объектілері болып табылатын қол жеткізу субъектілері мен қол жеткізу объектілерінің түрлерін айқындау
5. Қол жеткізуді басқару әдістерін, қол жеткізу түрлерін және деректерді шифрлау жүйелерінде іске асырылатын қол жеткізу объектілеріне қол жеткізуді шектеу ережелерін анықтау
6. Деректерді шифрлау саласындағы нормативтік құқықтық құжаттардың талаптарына сәйкес деректерді шифрлау жүйелерінің құрылымын анықтау

Білімдер:
1. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
2. Деректерді шифрлаудың қазіргі заманғы жүйелерін құру және жұмыс істеу қағидаттары, іске асыру мысалдары
3. Деректерді шифрлау құралдарының тиімділігі мен сенімділігін бағалау критерийлері
4. Деректерді шифрлау жүйелерін ұйымдастыру қағидаттары мен құрылымы
5. Деректерді шифрлаудың техникалық құралдарының негізгі сипаттамалары
6. Деректерді шифрлаудың қазіргі заманғы жүйелерінің жұмыс істеуі
7. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Деректерді шифрлаудың бағдарламалық, бағдарламалық-аппараттық жүйелерін іске асыру

Машықтар:
1. Криптографиялық алгоритмдер мен есептеулердің күрделілігін бағалау
2. Нормативтік құжаттардың, ЭСҚД және ЭСҚД талаптарын ескере отырып, деректерді шифрлау жүйелерін құруға арналған техникалық шарттарды әзірлеу
3. Деректерді шифрлау жүйелеріндегі қауіпсіздіктің ықтимал осалдықтарын анықтау мақсатында деректерді шифрлау жүйелерінің компоненттерінің бағдарламалық, архитектуралық, техникалық және схемалық шешімдерін талдау
4. Аппараттық және бағдарламалық қамтамасыз етуді кешенді тестілеуді жүргізу бағдарламалық құралдардың

Білімдер:
1. Ақпарат қауіпсіздігі және деректерді шифрлау саласындағы кәсіби және криптографиялық терминология
2. Деректерді шифрлау жүйелерінде қолданылатын негізгі ақпараттық технологиялар мен техникалық құралдар
3. Ақпараттың қауіпсіздігін қамтамасыз ету құралдары мен тәсілдері, деректерді шифрлау жүйелерін құру принциптері
4. Деректерді шифрлау жүйелерінде қолданылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
5. Заманауи бағдарламалау технологиялары
6. Ашық жүйелердің өзара әрекеттесуінің эталондық моделі, негізгі хаттамалар, заманауи жергілікті және ғаламдық компьютерлік желілердің құрылысы мен жұмыс істеу кезеңдерінің реттілігі мен мазмұны
7. Электрондық аппаратураның элементтері мен функционалдық тораптарының жұмыс принциптері, электрондық аппаратураның негізгі тораптары; мен блоктарының үлгілік схемотехникалық шешімдері
8. Бағдарламалық және аппараттық қамтамасыз етуді құжаттауды әзірлеу мен сүйемелдеу процесін ұйымдастыру қағидаттары
9. Бағдарламалық және аппараттық құралдарды сынау және жөндеу әдістері
10. Ақпаратты қорғау саласындағы заңнама

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Киберқауіпсіздік регламенттері мен талаптарына сәйкес деректерді шифрлауды және таратып жазуды жүргізу



Дағды 1:
Деректерді шифрлау жүйелеріне пайдалану құжаттамасын әзірлеу

Машықтар:
1. Деректерді шифрлау жүйелеріне арналған шараларды (ережелер, рәсімдер, практикалық тәсілдер, басшылық қағидаттар, әдістер, құралдар) айқындау
2. деректерді шифрлау жүйелерінің КҚ кіші жүйелерін құруға арналған техникалық тапсырмаларды әзірлеу
3. Қолданыстағы нормативтік және әдістемелік құжаттарды ескере отырып, деректерді шифрлау жүйелерінің кіші жүйелерін жобалау
4. Деректерді шифрлау жүйелерінің әлеуетті осалдықтарын анықтау мақсатында деректерді шифрлау жүйелері компоненттерінің бағдарламалық, сәулет-техникалық және схемалық-техникалық шешімдерін талдау
5. Деректерді шифрлау жүйелеріндегі ақпараттық тәуекелдерді бағалау және қорғауға жататын ақпараттық инфрақұрылым мен ақпараттық ресурстарды айқындау
6. Қорғаудың талап етілетін деңгейін қамтамасыз ету мақсатында деректерді шифрлау жүйелерінде бағдарламалық-аппараттық құралдардың жобалық шешімдеріне техникалық-экономикалық негіздеме жүргізу
7. Деректерді шифрлау жүйелерінде бағдарламалық-аппараттық құралдардың жобалық шешімдерінің тиімділігін зерттеу

Білімдер:
1. Бағдарламалық қамтамасыз етудің жұмыс қабілеттілігін автоматты және автоматты тексеру әдістері
2. Диагностикалық деректердің негізгі түрлері және оларды ұсыну тәсілдері
3. Утилиталар және бағдарламалау ортасы және рәсімдерді пакеттік орындау құралдары
4. Бақылау мысалдары мен тестілік деректер жиынтығын жасау және құжаттау әдістері
5. тестілік деректер жиынтығын жасау қағидалары, алгоритмдері және технологиялары
6. Тестілік деректер жиынтығын, криптографиялық алгоритмдерді сақтау құрылымдары мен форматтары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Әзірленген деректерді шифрлау жүйелерін тестілеу

Машықтар:
1. таңдалған бағдарламалау тілінде бағдарламалық қамтамасыз етудің жұмысқа қабілеттілігін тексеру рәсімін тестілеу
2. Тестілеудің әдістері мен құралдарын қолдану
3. таңдалған бағдарламалау ортасын таңдалған бағдарламалау тілінде бағдарламалық қамтамасыз етудің жұмысқа қабілеттілігін тексеру рәсімдерін әзірлеу үшін пайдалану
4. Бағдарламалық қамтамасыз етудің жұмысқа қабілеттілігін тексеру үшін бақылау мысалдарын әзірлеу және ресімдеу
5. Бағдарламалық қамтамасыз етудің жұмысқа қабілеттілігін тексеру процесінде пайдаланылатын деректер жиынтығын дайындау

Білімдер:
1. Бағдарламалық қамтамасыз етудің жұмыс қабілеттілігін автоматты және автоматты тексеру әдістері
2. Диагностикалық деректердің негізгі түрлері және оларды ұсыну тәсілдері
3. Утилиталар және бағдарламалау ортасы және рәсімдерді пакеттік орындау құралдары
4. Бақылау мысалдары мен тестілік деректер жиынтығын жасау және құжаттау әдістері
5. тестілік деректер жиынтығын жасау қағидалары, алгоритмдері және технологиялары
6. Тестілік деректер жиынтығын, криптографиялық алгоритмдерді сақтау құрылымдары мен форматтары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Құрылымдық ойлау
Табандылық пен зейін
Аналитикалық ақыл
Өзін-өзі оқыту қабілеті
Математикалық қабілеттер

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талапта" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті ҚР СТ 1073-2007 Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

6

Деректерді шифрлаушы

17. Кәсіптің карточкасы "Ақпаратты қорғау жөніндегі инженер":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-003

Кәсіптің атауы:

Ақпаратты қорғау жөніндегі инженер

СБШ бойынша біліктілік деңгейі:

7

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:

Басшылар, мамандар жəне басқа да қызметшілер лауазымдарының біліктілік анықтамалығын бекіту туралы Қазақстан Республикасы Еңбек жəне халықты əлеуметтік қорғау министрінің 2020 жылғы 30 желтоқсандағы № 553 бұйрығы 2-параграф. Ақпаратты қорғау жөніндегі инженер

Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары оқу орнынан кейінгі білім (магистратура, резидентура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім, жұмыс өтіліне талаптар қойылмайды немесе тиісті мамандық (біліктілік) бойынша техникалық және кәсіптік, орта білімнен кейінгі (арнайы орта, кәсіптік орта) білім және І санатты ақпаратты қорғау жөніндегі техник лауазымында кемінде 3 жыл жұмыс өтілі.

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:

2524-0-006 - Ақпаратты қорғау жөніндегі маман

Қызметтің негізгі мақсаты:

Қолданбалы және жүйелік бағдарламалық қамтамасыз етудің ақпаратты қорғау құралдарымен жұмыс істеуін қамтамасыз ету

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Ұйымда ақпаратты қорғау жүйесін құру
2. Ұйымда ақпаратты қорғау жүйесін пайдалануға беру
3. Пайдалану барысында ақпаратты қорғау жүйесін сүйемелдеу

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Ұйымда ақпаратты қорғау жүйесін құру



Дағды 1:
Нормативтік реттеу, қатерлер, ақпаратты қорғаудың әдістері мен құралдары

Машықтар:
1. Арнайы техникалық және технологиялық жабдықтарды жобалау және енгізу бойынша жұмыстарды орындайды. ақпаратты қорғаудың бағдарламалық-математикалық құралдары, цифрлық жүйелерді қорғаудың ұйымдастырушылық және техникалық шараларын қамтамасыз ету
2. Қойылған міндеттер шегінде неғұрлым мақсатқа сай практикалық шешімдерді табу және таңдау мақсатында зерттеулер жүргізу
3. Ақпаратты қорғаудың техникалық құралдары мен тәсілдері бойынша ғылыми-техникалық әдебиеттерді, нормативтік және әдістемелік материалдарды іріктеуді, зерделеуді және қорытуды жүзеге асыру
4. Ақпаратты техникалық қорғау бойынша жұмыстарды жүргізудің техникалық тапсырмаларының жобаларын, жоспарлары мен кестелерін қарауға, қажетті техникалық құжаттаманы әзірлеуге қатысу
5. Ақпаратты техникалық қорғау бойынша есептеу әдістемелерін және эксперименттік зерттеулер бағдарламаларын құрастырады, әзірленген әдістемелер мен бағдарламаларға сәйкес есептеулерді орындау
6. Зерттеулер мен сынақтардың деректеріне салыстырмалы талдау жүргізеді, ақпараттың таралып кетуінің ықтимал көздері мен арналарын зерделеу
7. Ақпаратты қорғау жүйесін техникалық қамтамасыз етуді әзірлеуді, ақпаратты қорғау құралдарына техникалық қызмет көрсетуді жүзеге асырады, ақпаратты қорғауды жетілдіру және тиімділігін арттыру бойынша ұсынымдар мен ұсыныстарды әзірлеуге, ғылыми-техникалық есептердің бөлімдерін жазуға және ресімдеуге қатысу
8. Ақпаратты техникалық қорғау бойынша ақпараттық шолуларды құрастыру
9. Ақпаратты қорғау жүйесінің техникалық құралдары мен механизмдерін бақылауды қамтамасыз етуге байланысты жедел тапсырмаларды орындау, ақпаратты қорғауға арналған нормативтік-техникалық құжаттаманың талаптарын орындау бойынша ұйымдарға тексерулер жүргізуге, нормативтік-әдістемелік материалдар мен техникалық құжаттамаға шолулар мен қорытындылар дайындауға қатысу
10. Ақпаратты қорғаудың техникалық құралдары саласында қызметтер көрсететін өзге де ұйымдармен келісімдер мен шарттар жасасу жөнінде ұсыныстар дайындау, қажетті материалдарға, жабдықтарға, аспаптарға өтінімдер жасау
11. Объектілерді, үй-жайларды, техникалық құралдарды, бағдарламаларды, алгоритмдерді сәйкестік мәніне аттестаттауды, қауіпсіздіктің тиісті сыныптары бойынша ақпаратты қорғау талаптарына жүргізуге қатысу
12. Ақпаратты қорғаудың қолданыстағы жүйелері мен техникалық құралдарының жұмыс қабілеттілігі мен тиімділігіне бақылау тексерулерін жүргізу, бақылау тексерулерінің актілерін жасау және ресімдеу, тексерулердің нәтижелерін талдау және қабылданған шараларды жетілдіру және тиімділігін арттыру бойынша ұсыныстар әзірлеу
13. Өзге ұйымдардың ақпаратты қорғаудың техникалық құралдары мен тәсілдерін пайдалану жөніндегі жұмыс тәжірибесін зерделеу және қорытындылу, оны құпиялылық режимінде қорғау және сақтау бойынша жұмыстардың тиімділігін арттыру және жетілдіру
14. Жұмыстарды белгіленген мерзімде жоғары ғылыми-техникалық деңгейде, жұмыстарды жүргізу тәртібі жөніндегі нұсқаулықтардың талаптарын сақтай отырып орындау

Білімдер:
1. Ақпаратты техникалық қорғауды қамтамасыз етуге байланысты мәселелер бойынша заңнамалық, өзге де нормативтік құқықтық актілер мен әдістемелік материалдар
2. Ұйымның мамандануы және оның қызметінің ерекшеліктері
3. Ақпаратты алу, өңдеу және беру әдістері мен құралдары
4. Ақпаратты қорғауды техникалық қамтамасыз ету жөніндегі ғылыми-техникалық және өзге де арнаулы әдебиеттер
5. Ақпаратты қорғаудың техникалық құралдары, Ақпаратты қорғаудың бағдарламалық-математикалық құралдары
6. Ақпаратты қорғау жөніндегі техникалық құжаттаманы ресімдеу тәртібі
7. Ақпараттың ағып кетуі мүмкін арналар
8. Ақпаратты талдау және қорғау әдістері
9. Ақпаратты қорғау жөніндегі жұмыстарды ұйымдастыру
10. Арнайы жұмыстарды жүргізу режимін сақтау жөніндегі нұсқаулықтар
11. Техникалық барлау және ақпаратты қорғау саласындағы отандық және шетелдік тәжірибе
12. Экономика, өндірісті ұйымдастыру, Еңбек және басқару негіздері
13. Еңбек заңнамасы, ішкі еңбек тәртібінің тәртібі, еңбек қауіпсіздігі және еңбекті қорғау, өндірістік санитария, өрт қауіпсіздігі талаптары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Қол жетімділігі шектеулі ақпаратты өңдеудің техникалық құралдарының мақсаты, функциялары, жұмыс істеу шарттары туралы деректерді талдау

Машықтар:
1. КҚ қамтамасыз ету құралдарының ағымдағы жағдайын бағалау
2. Ақпаратты өңдеуге (талқылауға, беруге, сақтауға) персоналдың қатысу дәрежесін айқындау
3. Негізгі техникалық құралдар мен жүйелердің мақсаты, функциялары, жұмыс істеу шарттары туралы деректерді талдау

Білімдер:
1. КҚ техникалық құралдарының негізгі параметрлері
2. Ақпаратты қорғау жүйесіне арналған пайдалану құжаттамасы
3. Ақпараттың түрлері, санаттары, түрлері және градация (санаттау) деңгейлері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
Ұйымдағы ақпараттың қауіпсіздігіне төнетін қатерлер моделін әзірлеу

Машықтар:
1. Ұйымдағы киберқауіпсіздікке төнетін қатерлердің модельдерін әзірлеу
2. Қатерлер моделін әзірлеудің бағдарламалық құралдарын пайдалану
3. Ұйымда ақпаратты қорғау жүйесін құру қажеттілігінің аналитикалық негіздемесін әзірлеу
4. Техникалық тапсырмаға сәйкес объектінің киберқауіпсіздігін басқарудың жүйелері мен ішкі жүйелерінің жобаларын әзірлеу

Білімдер:
1. Қолжетімділігі шектеулі ақпаратты қорғау саласындағы нормативтік-құқықтық актілер, әдістемелік құжаттар, ұлттық стандарттар
2. Ақпаратты қорғаудың тиімділігін бақылау әдістері мен әдістері
3. Ақпаратты қорғау жөніндегі ұйымдастырушылық-өкімдік құжаттама

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 4:
Ақпаратты қорғау жүйесін құруға арналған техникалық тапсырманы әзірлеу

Машықтар:
1. Цифрландыру объектісіне және ақпаратты қорғау құралдарына пайдалану құжаттамасын әзірлеу
2. Жүйенің техникалық тапсырмасын әзірлеу
3. Ақпаратты қорғау жүйесіне конструкторлық-технологиялық құжаттаманы әзірлеу

Білімдер:
1. Бағдарламалық (бағдарламалық-техникалық) қорғау құралдары
2. Қазіргі заманғы ақпараттық технологиялар (операциялық жүйелер, мәліметтер базасы, компьютерлік желілер)
3. ЕСКД, ЕСТД және ЕСПД стандарттары
4. Ақпаратты қорғаудың әдістері, құралдары және жүйелері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Ұйымда ақпаратты қорғау жүйесін пайдалануға беру



Дағды 1:
Ақпаратты қорғау жүйесін пайдалануға беру

Машықтар:
1. Алдын ала сынақтардың бағдарламалары мен әдістемелерін әзірлеу
2. Ақпаратты қорғау жүйесінің қабылдау сынақтарын ұйымдастыру
3. Ақпаратты қорғау жүйесін пайдалануға беруді ұйымдастыру

Білімдер:
1. Ақпаратты қорғау саласындағы нормативтік-құқықтық актілер, әдістемелік құжаттар, ұлттық стандарттар
2. ЕСКД, ЕСТД және ЕСПД стандарттары
3. Заманауи ақпараттық технологиялар
4. Ақпараттың типтері, санаттары, түрлері және градация (санаттау) деңгейлері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Ақпаратты қорғау жүйесінің тиімділігін қамтамасыз ететін ұйымдастыру шараларын әзірлеу және іске асыру

Машықтар:
1. Қол жетімділігі шектеулі ақпаратты өңдеудің техникалық құралдарына арнайы зерттеулер мен арнайы тексерулер жүргізуді ұйымдастыру
2. Ұйымның ақпаратты қорғау жүйесінің құрамына кіретін ақпаратты қорғаудың техникалық, бағдарламалық (бағдарламалық-техникалық) құралдарын орнату және баптау
3. Ұйымдастырушылық-өкімдік құжаттарды әзірлеу

Білімдер:
1. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
2. Ақпаратты қорғау әдістері, құралдары және жүйелері
3. Ақпаратты қорғаудың техникалық құралдарының архитектурасы

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
Ақпаратты техникалық қорғау мәселелері бойынша басшы құрамға нұсқама беруді және персоналды оқытуды ұйымдастыру

Машықтар:
1. Персоналды ақпаратты қорғаудың техникалық, бағдарламалық (бағдарламалық-техникалық) құралдарын пайдалануға оқытуды ұйымдастыру
2. Ақпаратты техникалық қорғау мәселелері бойынша нұсқама жүргізу
3. Қызметкерлермен сабақ өткізу

Білімдер:
1. Ұйымдастырушылық-өкімдік құжаттар
2. Персоналға нұсқау беру әдістемесі
3. Оқу сабақтарын өткізу қағидалары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 4:
Ақпаратты қорғау жүйесін тәжірибелік пайдалануды және пысықтауды ұйымдастыру

Машықтар:
1. Алдын ала сынақтардың бағдарламалары мен әдістемелерін әзірлеу
2. Ақпаратты қорғау жүйесін тәжірибелік пайдалануды және жетілдіруді ұйымдастыру
3. Ақпаратты қорғау жүйесін алдын ала сынау бағдарламалары мен әдістемелерін әзірлеу

Білімдер:
1. Ақпаратты қорғау саласындағы нормативтік-құқықтық актілер, әдістемелік құжаттар, ұлттық стандарттар
2. ЕСКД, ЕСТД және ЕСПД стандарттары
3. Ақпаратты қорғаудың әдістері, құралдары және жүйелері
4. 4. Бағдарламалау тілдері (Python, Bash, PowerShell, JS, SQL)

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 3:
Пайдалану барысында ақпаратты қорғау жүйесін сүйемелдеу



Дағды 1:
Ұйымдастырушылық және техникалық іс-шараларды жетілдіру жөнінде ұсыныстар әзірлеу

Машықтар:
1. Ақпаратты қорғау жүйесінің жай - күйіне бақылау (мониторинг) жүргізу
2. Ақпаратты қорғау жүйесінің күйін бақылау
3. Ақпаратты техникалық қорғау бойынша ұйымдастырушылық және техникалық іс-шараларды жетілдіру бойынша ұсыныстар әзірлеуді басқару
4. Ұйымдағы ақпаратты техникалық қорғау жүйесін жетілдіру және тиімділігін бағалау

Білімдер:
1. Қазіргі заманғы ақпараттық технологиялар
2. Ақпаратты қорғау саласындағы нормативтік-құқықтық актілер, әдістемелік құжаттар, ұлттық стандарттар
3. Қорғау әдістері, құралдары мен жүйелері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Цифрландыру жүйелерін техникалық қызмет көрсету және пайдаланудан шығару және олардың элементтерін кәдеге жарату жөніндегі іс шараларды ұйымдастыру

Машықтар:
1. Бойынша жұмыстарды ұйымдастыру ақпаратты қорғаудың техникалық және бағдарламалық-техникалық құралдарына техникалық қызмет көрсету
2. Пайдаланудан шығару бойынша жұмыстарды жүргізуді ұйымдастырады және олардың орындалуына басшылық жасау
3. Пайдаланудан шығарылған БҚ мен техникалық құралдарды кәдеге жарату

Білімдер:
1. Нормативтік-құқықтық актілер, әдістемелік құжаттар, ақпаратты қорғау саласындағы ұлттық стандарттар
2. Баспа ақпаратын кепілді жою әдістері
3. Әртүрлі машиналық ақпарат тасымалдағыштарын кепілді жою әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Ойлау икемділігі
Тәртіптілік
Бастамашылық
Командада жұмыс істей білу

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

6

Ақпаратты қорғау жөніндегі инженер

18. Кәсіптің карточкасы "Тәуекелдерді басқару менеджері":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-026

Кәсіптің атауы:

Тәуекелдерді басқару менеджері

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) басқару білімі бар киберқауіпсіздік саласындағы кәсіби біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:

1229-0-002 - Риск-менеджмент жөніндегі басшы

Қызметтің негізгі мақсаты:

Киберқауіпсіздік тәуекелдерін анықтайды, бағалайды және азайтады

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ қамтамасыз ету және деректермен жұмыс
2. Киберқауіпсіздік саласындағы тәуекелдерді сәйкестендіру
3. Киберқауіпсіздік саласындағы тәуекелдерді бағалау

Қосымша еңбек функциялары:

1. Киберқауіпсіздік саласындағы тәуекелдерді азайту

Еңбек функциясы 1:
АҚ қамтамасыз ету және деректермен жұмыс



Дағды 1:
Киберқауіпсіздікті кешенді қамтамасыз ету және қорғалған жүйелерді басқару

Машықтар:
1. Артефактілерді, журналдарды, жад қоқыстарын, жүйелік іздерді жинау және талдау
2. Құпия сөз саясатын, қауіпсіздік топтарын, көп факторлы аутентификацияны басқарыңыз
3. Топтық саясатты, пайдаланушы құқықтарын, брандмауэр ережелерін қолданыңыз
4. КҚ жүйелеріне аудит және тестілеу жүргізу

Білімдер:
1. Цифрлық жүйелерді басқару және қорғау негіздері
2. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары
3. Қауіпсіздік жүйелерін талдау, аудит және тестілеу принциптері
4. Бағдарламалау тілдері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік оқиғаларының деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік оқиғаларын анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдаңыз
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсынымдар қалыптастыру
4. Арнайы құралдарды қолданыңыз (SIEM, IDS / IPS, forensic-құралдар)

Білімдер:
1. Киберқауіпсіздік оқиғаларын жіктеу негіздері және олардың ерекшеліктері
2. КҚ оқиғалары туралы деректерді жинау және корреляциялау әдістері
3. Инциденттерді тергеу және цифрлық криминалистика негіздері
4. КҚ инциденттерін тіркеуге және өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Киберқауіпсіздік саласындағы тәуекелдерді сәйкестендіру



Дағды 1:
Ықтимал қауіптер туралы ақпаратты жинау және талдау

Машықтар:
1. Осалдықтарды анықтау үшін жүйелер мен процестерге аудит жүргізу
2. Желілік трафиктегі ауытқуларды анықтау үшін бақылау құралдарын пайдаланыңыз
3. Тәуекелдер туралы деректерді жинау үшін қызметкерлер мен мүдделі тараптардан сұхбат алыңыз
4. Тәуекелдер тізілімінде анықталған қауіптерді құжаттау

Білімдер:
1. Киберқауіптердің негізгі түрлері (вирустар, фишинг, DDoS-шабуылдар)
2. Осалдықты талдау әдістері (CVSS, OWASP)
3. ҚР мен әлемдегі киберқауіпсіздікке қойылатын нормативтік талаптар
4. Осалдықтарды сканерлеу құралдары (Nessus, OpenVAS)

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Тәуекелдерді жіктеу және сұрыптау

Машықтар:
1. Әсер ету деңгейлері бойынша тәуекелдерді санаттау
2. Ықтималдық пен салдарды бағалау үшін тәуекел матрицаларын қолданыңыз
3. Сыртқы деректерді КҚ тәуекелдерін талдауға біріктіру
4. Жаңа деректер негізінде тәуекелдер тізілімін жаңарту

Білімдер:
1. Тәуекелдерді жіктеу модельдері
2. Активтердің іскерлік сынына әсер ететін факторлар
3. Қауіптер туралы ақпарат көздері
4. Тәуекелдерді үздіксіз бақылау принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Киберқауіпсіздік саласындағы тәуекелдерді бағалау



Дағды 1:
Тәуекелдерді сандық және сапалық бағалау

Машықтар:
1. Тәуекелдерден күтілетін шығындарды есептеңіз
2. Қауіптердің салдарын модельдеу үшін сценарийлік талдау жүргізу
3. Қолданыстағы бақылау шараларының тиімділігін бағалау
4. Ұсыныстармен есептер қалыптастыру

Білімдер:
1. Сандық бағалау әдістері
2. Сапалы тәсілдер
3. Тәуекелдерді бағалау стандарттары (NIST SP 800-30, FAIR)
4. Тәуекелдердің экономикалық аспектілері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Тәуекелдерді бағалауды бизнес-процестерге біріктіру

Машықтар:
1. Тәуекелдерді бағалауды басқа бөлімдермен үйлестіру
2. Ену тестілеу жоспарларын әзірлеу (pentesting)
3. Тәуекелдердің бизнес мақсаттарына әсерін талдау
4. Тәуекелдерді бағалаудағы өзгерістерді бақылау

Білімдер:
1. SDLC (Secure Software Development Lifecycle) тәуекелдерді басқару интеграциясы
2. Бағалаудағы мүдделі тараптардың рөлдері
3. Тәуекелдерді модельдеуге арналған құралдар
4. Бағалау үшін реттеуші негіздер

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Киберқауіпсіздік саласындағы тәуекелдерді азайту



Дағды 1:
Тәуекелдерді азайту жөніндегі шараларды әзірлеу

Машықтар:
1. Тәуекелдерді азайту стратегияларын жобалау
2. КҚ саласында тәуекелдерді азайтудың техникалық шараларын енгізу
3. Қызметкерлерді киберқауіпсіздік мәселелері бойынша оқыту
4. Енгізілген шаралардың тиімділігін бағалау

Білімдер:
1. КҚ тәуекелдерін азайту стратегиялары
2. Техникалық қарсы шаралар
3. Хабардарлықты арттыру бағдарламалары
4. Тиімділік көрсеткіштері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар ISO/IEC 27005: 2018 — Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік тәуекелдерін басқару (information security risk management) ISO 31000: 2018- Тәуекелдерді басқару. Принциптер мен нұсқаулық (тәуекелдерді басқару) ISO/IEC 27001 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. АҚ менеджментімен байланыс ISO/IEC 27002 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Бақылау шаралары (практика кодексі) ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 27005-2013 ("Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Ақпараттық қауіпсіздік тәуекелін басқару") ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



19. Кәсіптің карточкасы "Мақсат жасаушы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-024

Кәсіптің атауы:

Мақсат жасаушы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы базалық (жоғары) білімі бар киберқауіпсіздік және кибер барлау саласындағы біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Мақсатты талдау жүргізеді және киберкеңістік операцияларының жоспарларын әзірлейді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Киберкеңістіктегі мақсаттарды талдау және таңдау
2. Таргетингтік пакеттерді әзірлеу
3. Кибер операцияларды жоспарлауға және жүргізуге қолдау көрсету

Қосымша еңбек функциялары:

1. Жүргізілген кибер операцияның тиімділігін бағалау

Еңбек функциясы 1:
Киберкеңістіктегі мақсаттарды талдау және таңдау



Дағды 1:
Желілік карта мен мақсатты профильді құру

Машықтар:
1. Мақсатты желі топологиясын құру және маңызды түйіндерді анықтау
2. Мақсаттың аппараттық және бағдарламалық жасақтамасын анықтау (ОЖ нұсқалары, ДҚБЖ, веб-серверлер және т.б.)
3. Осалдықтарды және ықтимал шабуыл векторларын анықтау
4. Мақсатты активтердің маңыздылығын бағалау

Білімдер:
1. Мақсатты жүйені және жоюдың кибер тізбегін талдау әдістемелері
2. Осалдық деректер базасы және оларды пайдалану
3. Киберкеңістіктегі активтердің сыни деңгейін бағалау принциптері
4. Желілік визуализация құралдары барлаумен бірге

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Мақсат туралы барлау ақпаратын жинау және өңдеу

Машықтар:
1. Нысананың желілік инфрақұрылымында OSINT және HUMINT жүргізу
2. Арнайы құралдарды пайдаланып пассивті және белсенді барлауды орындау
3. Нысанаға алынған деректерді құрылымдау және тексеру
4. Белгіленген форматта барлау есептерін дайындау

Білімдер:
1. OSINT және HUMINT әдістері мен құралдары
2. Желілік хаттамалар мен корпоративтік желі архитектурасының принциптері
3. Барлау жүргізу кезіндегі операциялық қауіпсіздік негіздері
4. Желіде және нақты ортада анықтауға қарсы әрекет ету әдістері

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Таргетингтік пакеттерді әзірлеу



Дағды 1:
Мақсаттардың номенклатурасын қалыптастыру және таңдауды негіздеу

Машықтар:
1. Стратегиялық, операциялық және тактикалық маңыздылығына қарай мақсаттың басымдылығын анықтау
2. CARVER моделін немесе соған ұқсасты пайдалана отырып, мақсатты таңдауды негіздеу
3. Мақсатты белгілеу пакетін жоғары басшылықпен үйлестіру
4. Әзірленген мақсаттар бойынша презентациялар мен брифингтерді дайындау

Білімдер:
1. CARVER матрицалары және мақсатты басымдықты анықтаудың басқа әдістері
2. Кибер операциялардың әсер ету принциптері
3. Мақсатты белгілеу пакетін жобалауға қойылатын талаптар
4. Киберкеңістікте күштерді қолдану бойынша әскери доктрина негіздері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Егжей-тегжейлі мақсатты құжаттаманы әзірлеу

Машықтар:
1. Мақсаттың электрондық дерекқорын жасау
2. Осалдық уақыт терезелерін, тәуелділіктерді және байланысты тәуекелдерді деректемеге қосу
3. Ықтимал қол жеткізу жолдары мен пайдалану кезеңдерін модельдеу
4. Жаңа барлау қол жетімді болған кезде деректі нақты уақытта жаңарту

Білімдер:
1. Ақпаратты бөлісу стандарттары
2. Шабуылдарды модельдеу принциптері
3. Киберкепіл залалын бағалау әдістері
4. Ынтымақтастық құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Кибер операцияларды жоспарлауға және жүргізуге қолдау көрсету



Дағды 1:
Іс-әрекет курстарын әзірлеуге қатысу

Машықтар:
1. Әзiрленген мақсаттарға негiзделген техникалық түрде орындалатын әрекет бағыттарын (ҚҚ) ұсыныңыз
2. Тәуекелдер мен әр әрекет бағытының табысты болу ықтималдығын бағалаңыз (ӘБ)
3. Кибер симуляторда соғыс ойындары мен жаттығуларына қатысыңыз
4. Таңдалған іс-әрекет бағытына (ҚҚ) мақсаттарды реттеңіз

Білімдер:
1. Киберкеңістіктегі операцияларды жоспарлау процесі
2. Әрекет ету нұсқаларын талдау және салыстыру әдістемелері (ҚБ)
3. Кибер операциялардағы синхрондау матрицасының принциптері
4. Кибер қақтығыстардағы ойын теориясының негіздері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Нақты уақыттағы мақсатты белгілеуді қамтамасыз ету

Машықтар:
1. Операция кезінде мақсаттың күйін бақылаңыз
2. Инфрақұрылым өзгерген кезде қол жеткізу параметрлерін жылдам реттеңіз
3. Жаңартылған деректерді операцияларға/қатынау топтарына тасымалдау
4. Қол жеткізілген әсерлер мен қалдық осалдықтарды жазу

Білімдер:
1. Кибероперациялардағы басқару және басқару принциптері
2. Нақты уақыт режимінде мақсатты белгілеуді беру хаттамалары мен форматтары
3. Кибер операциялардың әсерін өлшеу әдістері
4. Бірыңғай кибер операциялық ортаның құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Жүргізілген кибер операцияның тиімділігін бағалау



Дағды 1:
Кибер операцияның қол жеткізілген нәтижелері туралы мәліметтерді жинау және талдау

Машықтар:
1. Енгізілетін құрылғыларды пайдаланудан телеметрия мен журналдарды жинау
2. Қажетті нәтижелерге қол жеткізу дәрежесін бағалау
3. Нәтижелерге қол жеткізбеу себептерін анықтау
4. Киберзиянды бағалау (BDA) есептерін дайындау

Білімдер:
1. Зиянды бағалау әдістемелері (BDA) және қайта шабуылдар бойынша ұсыныстар
2. Киберкеңістікте шабуыл нәтижелеріне қол жеткізу көрсеткіштері
3. Трафик пен журналды талдауға арналған құралдар
4. Кибер операцияларда алынған сабақтардың принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Тез шешім қабылдай білу
Командада жұмыс істей білу
Мақсаткерлік
Тәртіптілік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 15408 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері ISO/IEC 27002 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті қамтамасыз ету шаралары (практика кодексі) ISO/IEC 27033-Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Желінің қауіпсіздігі ISO/IEC 27005 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік тәуекелдерін басқару ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар") ҚР СТ 4009-2025 ("Ақпараттық технологиялар. Ақпаратты криптографиялық қорғау. Блоктық симметриялық шифрлау алгоритмі")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



20. Кәсіптің карточкасы "Кибероперация операторы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-033

Кәсіптің атауы:

Кибероперация операторы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласында базалық (жоғары) білімі болған кезде киберқауіпсіздік және кибероперациялар саласындағы қосымша кәсіби біліктілікті арттыру бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Осалдықтарды анықтайтын және қауіптерді бейтараптандыратын шабуыл және қорғаныс кибершабуылдарын жүргізеді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Цифрлық жүйелердегі осалдықтарды анықтау
2. Қорғаныс кибероперацияларын жүргізу
3. Шабуыл кибероперацияларын жүргізу

Қосымша еңбек функциялары:

1. Жүргізілген кибероперацияның тиімділігін бағалау

Еңбек функциясы 1:
Цифрлық жүйелердегі осалдықтарды анықтау



Дағды 1:
Ену тестілеуі және осалдықтарды пайдалану

Машықтар:
1. Арнайы құралдарды пайдаланып осалдықтарды сканерлеуді орындаңыз
2. Қол жеткізу үшін анықталған осалдықтарды пайдалану
3. Компаның тереңдігін бағалау үшін пайдаланудан кейінгі жұмыстарды жүргізу
4. Анықталған осалдықтардың тәуекел деңгейін бағалау

Білімдер:
1. Осалдықтар туралы мәліметтер базасы
2. Ену тестілеу құралдары
3. Пентест кезеңдері
4. Осалдықтарды бағалау әдістері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Мақсат туралы ақпарат жинау

Машықтар:
1. Мақсат туралы ақпарат жинау үшін барлау жүргізу
2. Ашық порттар мен қызметтерді анықтау үшін Желіні сканерлеу құралдарын пайдаланыңыз
3. Құпия ақпараттың ағып кетуіне қоғамдық көздерді талдау
4. Барлау нәтижелерін есептерде құжаттау

Білімдер:
1. Кибероперацияның мақсаты туралы барлау деректерін алу әдістері
2. Желілік хаттамалар мен сервистердің жұмыс принциптері
3. Кибер барлау құралдары
4. Желі пайдаланушысы туралы деректерді алуға нормативтік шектеулер

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Қорғаныс кибероперацияларын жүргізу



Дағды 1:
Қауіптерді бақылау және анықтау

Машықтар:
1. Интрузияны анықтау жүйелерін теңшеңіз
2. Аномалияларды анықтау үшін журналдар мен трафикті талдаңыз
3. Нақты уақыттағы дабылдарға жауап беру
4. Оқиғаларды әртүрлі көздерден корреляциялау

Білімдер:
1. SIEM-жүйелердің жұмыс принциптері
2. Шабуыл үлгілері
3. Желіні бақылау құралдары
4. Қауіптерді анықтау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Қауіпті бейтараптандыру және жүйені қалпына келтіру

Машықтар:
1. Желіде бұзылған түйіндерді оқшаулаңыз
2. Зиянды бағдарламаны жойыңыз және сақтық көшірмелерден жүйелерді қалпына келтіріңіз
3. Инциденттерге форензик-талдау жүргізу
4. Қауіп толық жойылғанға дейін уақытша қорғау шараларын енгізу

Білімдер:
1. КҚ инциденттеріне ден қою процестері
2. Сандық криминалистика құралдары
3. КҚ қатерін жою және жою әдістері
4. Сақтық көшірме жасау және қалпына келтіру принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Шабуыл кибероперацияларын жүргізу



Дағды 1:
Кибер операцияларды жоспарлау және дайындау

Машықтар:
1. Кибероперациялар үшін күш қолдану қағидаларын әзірлеу
2. Кибероперация шеңберінде команданың іс-қимылын үйлестіру
3. Мамандандырылған құралдарды дайындаңыз
4. Кибероперацияның ықтимал әсерін бағалау

Білімдер:
1. Кибероперация кезеңдері
2. Шабуылдаушы кибероперациялардың құқықтық және этикалық аспектілері
3. Эксплуатация жасау құралдары
4. Шабуылдаушы кибероперациялардың тактикасы, техникасы және рәсімдері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Кибер операцияларды орындау және бақылау

Машықтар:
1. Мақсатты жүйелерге қол жеткізу және қолдау
2. Желі ішінде жылжытуды орындаңыз
3. Анықтаудан аулақ болу үшін әрекеттерді жасырыңыз
4. Нақты уақыттағы операцияның тиімділігін бағалау

Білімдер:
1. Артықшылықтарды бекіту және арттыру әдістері
2. Анықтаусыз кибероперациялар жүргізу технигі
3. C2 Инфрақұрылым құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Жүргізілген кибероперацияның тиімділігін бағалау



Дағды 1:
Операцияның қол жеткізілген нәтижелері туралы деректерді жинау және талдау

Машықтар:
1. Ендірілген эксплуатациялық құрылғылардан телеметрия мен журналдарды жинаңыз
2. Қажетті нәтижелерге қол жеткізу дәрежесін бағалау
3. Нәтижелерге қол жеткізбеу себептерін анықтаңыз
4. Киберкеңістікте келтірілген залалды бағалау (BDA) туралы есептерді дайындау

Білімдер:
1. Келтірілген залалды бағалау әдістері (BDA) және қайта шабуыл жасау бойынша ұсыныстар
2. Киберкеңістіктегі шабуыл нәтижелеріне қол жеткізу көрсеткіштері
3. Трафикті талдау құралдары мен журналдар
4. Кибероперацияларда алынған тәжірибе принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 15408 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері (Common Criteria) ISO/IEC 27033-Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Желілік қауіпсіздік ISO/IEC 27035 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік инциденттерін басқару (Incident management) ISO/IEC 27031 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Қызметтің үздіксіздігіне дайындық бойынша нұсқаулық (Continuity readiness) ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



21. Кәсіптің карточкасы "Кибер-нұсқаушы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-020

Кәсіптің атауы:

Кибер-нұсқаушы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Педагогика және психология

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) педагогикалық білімі бар киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Киберқауіпсіздік саласындағы дағдылар мен хабардарлықты арттыру үшін оқу бағдарламаларын әзірлейді және жеткізеді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ қамтамасыз ету және деректермен жұмыс
2. Киберқауіпсіздік бойынша білім беру бағдарламаларын құрастыру
3. Тренинг сабақтарын өткізу және оқушыларды бағалау

Қосымша еңбек функциялары:

1. Жаңа қауіптерді іздеу негізінде оқу материалдарын жаңарту

Еңбек функциясы 1:
АҚ қамтамасыз ету және деректермен жұмыс



Дағды 1:
Кешенді киберқауіпсіздік және қорғалатын жүйелерді басқару

Машықтар:
1. Артефактілерді, журналдарды, жад демптерін, жүйелік жолдарды жинау және талдау
2. Құпия сөз саясаттарын, қауіпсіздік топтарын және көп факторлы аутентификацияны басқару
3. Топтық саясаттарды, пайдаланушы құқықтарын және брандмауэр ережелерін қолдану
4. Ақпараттық қауіпсіздік жүйелеріне аудит пен сынақ жүргізу

Білімдер:
1. Цифрлық жүйелерді басқару және қорғау негіздері
2. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары
3. Қауіпсіздік жүйелерін талдау, аудит және тестілеу принциптері
4. Бағдарламалау тілдері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік инциденттерінің деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік инциденттерін анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдау
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсыныстарды жасау
4. Арнайы құралдарды (SIEM, IDS/IPS, криминалистикалық құралдар) пайдалану

Білімдер:
1. Киберқауіпсіздік инциденттерін жіктеу негіздері және олардың сипаттамалары
2. Киберқауіпсіздік инциденттері туралы деректерді жинау және өзара салыстыру әдістері
3. Инциденттерді тергеу және цифрлық криминалистика негіздері
4. Киберқауіпсіздік инциденттерін есепке алу мен өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Киберқауіпсіздік бойынша білім беру бағдарламаларын құрастыру



Дағды 1:
Оқу бағдарламасын әзірлеу

Машықтар:
1. Киберқауіпсіздік бойынша білім беру модульдеріне қойылатын талаптарды талдау
2. Оқу мақсаттары мен нәтижелерін тұжырымдау
3. Аудитория деңгейін ескере отырып бағдарлама құрылымын құру
4. Сабақ жоспарларын әзірлеу
5. Тәжірибелік тапсырмалар мен зертханалық жұмыстардың сценарийлерін құрастыру.

Білімдер:
1. Педагогикалық жобалау негіздері
2. Білім беру бағдарламаларының модульдік құрылысының принциптері
3. Білім беру бағдарламаларын әзірлеу әдістері
4. Киберқауіпсіздік саласындағы қажетті құзыреттер
5. Оқу құжаттамасына қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Оқу материалдарын дайындау

Машықтар:
1. Оқу және әдістемелік жинақтарды әзірлеу
2. Нақты кибер инциденттерге негізделген кейстерді құру
3. Онлайн платформалар үшін мазмұнды дайындау
4. Тиімді визуализация құралдарын пайдалану
5. Материалды көрсетуде бейімделу тәсілдерін қолдану

Білімдер:
1. Оқу материалдарының түрлері
2. Көрнекі коммуникация негіздері
3. Электрондық курстарды әзірлеу құралдары
4. Бейімделіп оқыту принциптері
5. Оқу және қолданбалы оқу материалдарына қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Оқу материалдарын бағалау

Машықтар:
1. Оқу материалдарына сараптамалық бағалау жүргізу
2. Бақылау-өлшеу әдістерін қолдану
3. Студенттердің кері байланысын талдау
4. Тәжірибелік зертханалық тапсырмалардың практикалық тиімділігін бағалау
5. Талдау нәтижелері бойынша материалдарды түзету

Білімдер:
1. Педагогикалық сараптама әдістері
2. Оқу материалдарының сапасының критерийлері
3. Оқу материалын бағалау стандарттары
4. Білімді бақылаудың психометриялық әдістері
5. Оқушылардың білімін бақылау мен бағалаудың барлық түрлеріне тәсілдер

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Тренинг сабақтарын өткізу және оқушыларды бағалау



Дағды 1:
Аудиториялық және онлайн сабақтарын өткізу

Машықтар:
1. Аудиториялық және онлайн сабақтарын өткізу
2. Топтық динамикасын басқару
3. Күрделі материалды қолжетімді түрде түсіндіру
4. Оқушыларды белсенді қатысуға ынталандыру
5. Сабақ уақытын және құрылымын басқару

Білімдер:
1. Белсенді оқыту әдістері
2. Қоғамдық коммуникация негіздері
3. Педагогикалық процестің психологиясы
4. Топтық жұмыс әдістері
5. Жеңілдетілген түсіндіру техникасы

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
АҚ саласында тәжірибелік сабақтарды өткізу

Машықтар:
1. Модельдеу платформаларында практикалық сабақтар ұйымдастыру
2. Кибершабуылдарды модельдеу
3. Киберқауіпсіздік инциденттеріне жауап беру тапсырмаларын құрастыру
4. Виртуалды практикалық орталарды орнату
5. Оқушылардың іс-әрекетін талдау

Білімдер:
1. Кибергигиена
2. Кибершабуылдарды модельдеу әдістері
3. Кибер полигондарды құру принциптері
4. Сандық сот сараптамасының негіздері
5. Киберқауіпсіздік инциденттерін басқару құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Оқыту нәтижелерін бақылау және бағалау

Машықтар:
1. Білімді тексеруге арналған материалдарды әзірлеу
2. Тәжірибелік тапсырмалардың орындалуын бағалау
3. Автоматтандырылған тестілеу жүйесін қолдану
4. Дағдыларды қорытынды бағалауды жүргізу
5. Бағалау нәтижелерін талдау және өңдеу

Білімдер:
1. Бағалау стандарттары мен критерийлері
2. Бақылау түрлері мен тест тапсырмалары
3. Тест нәтижелерін талдау әдістері
4. Объективті бағалау принциптері
5. Тесттер өткізу мен нәтижелерді бағалаудың автоматтандырылған жүйелері

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Жаңа қауіптерді іздеу негізінде оқу материалдарын жаңарту



Дағды 1:
Ағымдағы қауіптерді талдау

Машықтар:
1. Киберқауіптердің өзгерістерін бақылау
2. Компаниялар мен CERT орталықтарының есептерін талдау
3. Оқушылар үшін маңызды қауіптерді белгілеу
4. Алынған деректерді оқу материалдарының мазмұнымен салыстыру
5. Аналитикалық құралдарды қолдану

Білімдер:
1. Киберқауіптер туралы деректердің негізгі көздері
2. Шабуылдар мен осалдықтардың типтері
3. Киберқауіптерді талдау принциптері
4. Киберқауіпсіздіктің ағымдағы үрдістері
5. Тәуекелдерді бағалау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27001 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар ISO/IEC 27002 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті қамтамасыз ету шаралары (практика кодексі) ISO/IEC 15408 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері (Common Criteria) ISO/IEC 27033-Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Қауіпсіз желіні құруды үйрету ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



22. Кәсіптің карточкасы "Зерттеу және әзірлеу жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-029

Кәсіптің атауы:

Зерттеу және әзірлеу жөніндегі маман

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Негізгі (жоғары) техникалық білімі бар киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:

2153-2-009 - Телекоммуникациялар жөніндегі инженер-әзірлеуші
1233-0-001 - Бас конструктор (ғылыми зерттеулер және эзірлемелер жөніндегі)

Қызметтің негізгі мақсаты:

Киберқауіпсіздік саласындағы инновацияларды әзірлейді, пайда болатын қауіптермен күресудің жаңа технологиялары мен әдістемелерін зерттейді.

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ және деректерді басқару
2. КҚ саласында ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстарды жүргізу
3. Ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстар кезінде КҚ жүйесін сынақтан өткізу

Қосымша еңбек функциялары:


Еңбек функциясы 1:
АҚ және деректерді басқару



Дағды 1:
Кешенді киберқауіпсіздік және қорғалатын жүйелерді басқару

Машықтар:
1. Артефактілерді, журналдарды, жад демптерін, жүйелік жолдарды жинау және талдау
2. Құпия сөз саясаттарын, қауіпсіздік топтарын және көп факторлы аутентификацияны басқару
3. Топтық саясаттарды, пайдаланушы құқықтарын және брандмауэр ережелерін қолдану
4. Киберқауіпсіздік жүйелеріне аудит пен сынақ жүргізу

Білімдер:
1. Цифрлық жүйелерді басқару және қорғау негіздері
2. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары
3. Қауіпсіздік жүйелерін талдау, аудит және тестілеу принциптері
4. Бағдарламалау тілдері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік инциденттерінің деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік инциденттерін анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдау
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсыныстарды жасау
4. Арнайы құралдарды (SIEM, IDS/IPS, криминалистикалық құралдар) пайдалану

Білімдер:
1. КҚ инциденттерін жіктеу негіздері және олардың сипаттамалары
2. КҚ инциденттері туралы деректерді жинау және өзара салыстыру әдістері
3. Инциденттерді тергеу және цифрлық криминалистика негіздері
4. КҚ инциденттерін есепке алу мен өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
КҚ саласында ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстарды жүргізу



Дағды 1:
АҚ саласында патенттік зерттеулер жүргізу

Машықтар:
1. Патент тазалығын қамтамасыз ету шараларын негіздеу
2. Кедергісіз өндіру және сату шараларын негіздеу
3. Киберқауіпсіздік саласында жаңадан жасалған шешімдердің патенттік қабілеттілігін бағалау
4. Киберқауіпсіздік саласындағы зияткерлік меншік объектілеріне зерттеулердің қолданылуын талдау әдістерін қолдану
5. Шешімнің техникалық деңгейінің көрсеткіштерін анықтау

Білімдер:
1. Қорғау құжаттары: патенттер, өтінімдер
2. Киберқауіпсіздік саласындағы қорғалатын объектілермен патент объектісін салыстырмалы талдау
3. Патент тазалығын анықтау әдістері
4. Зерттеу объектілерін қорғаудың құқықтық негіздері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Ғылыми-техникалық ақпаратты және зерттеу нәтижелерін өңдеу және талдау бойынша жұмыстарды жүргізу

Машықтар:
1. Ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстарды жүргізудің жоспарлары мен әдістемелік бағдарламаларын әзірлеу
2. Ғылыми-техникалық ақпаратты жинау мен зерттеуді ұйымдастыру
3. Ғылыми мәліметтерді, эксперименттер мен бақылаулардың нәтижелерін талдауды жүргізу
4. Ғылыми деректерді, эксперименттер мен бақылаулардың нәтижелерін теориялық жалпылауды жүзеге асыру

Білімдер:
1. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер мен техникалық құжаттар
2. Ғылыми деректерді талдау әдістері
3. Ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстарды жоспарлау және ұйымдастыру әдістері мен құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
АҚ саласында зерттеулер жүргізу кезінде жұмысшылар тобын басқару

Машықтар:
1. Ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстарды жүргізудің жоспарлары мен әдістемелік бағдарламаларының элементтерін әзірлеу
2. Ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстардың нәтижелерін белгіленген өкілеттіктерге сәйкес енгізу
3. Қызметкерлер алған нәтижелердің дұрыстығын тексеру
4. Өз қызметкерлеріміздің біліктілігін арттыруды жүзеге асыру

Білімдер:
1. Еңбек және басқару саласындағы қолданыстағы нормативтік құжаттама
2. Еңбекті ұйымдастыру және персоналды басқару әдістері
3. Ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстардың нәтижелерін енгізу әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Ғылыми-зерттеу және тәжірибелік-конструкторлық жұмыстар кезінде КҚ жүйесін сынақтан өткізу



Дағды 1:
Киберқауіпсіздікті кешенді тестілеу

Машықтар:
1. Пентесттерді өткізу
2. Бастапқы кодты талдау
3. Осалдықты сканерлеу
4. Осалдықты пайдалану

Білімдер:
1. Пентестинг кезінде барлау, сканерлеу, пайдалану және пайдаланудан кейінгі пайдалану
2. Кодтағы типтік қателер
3. Осалдықты пайдалану әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
АҚ қолданылатын әлеуметтік инженерия саласында зерттеулер жүргізу

Машықтар:
1. Әлеуметтік инженерия әдістері арқылы адам факторларын сынау
2. Тестілеу процесін жоспарлау, үйлестіру және құжаттау
3. Уақыт пен ресурстарды басқару

Білімдер:
1. Әлеуметтік инженерия әдістері
2. Уақытты басқару
3. Зерттеу кезеңдерін жүргізу және басқару тәртібі

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Дербестік және жауапкершілік
Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 15408-1:2018 — Information technology — Security techniques — Evaluation criteria for IT security — Part 1: Overview and general model ISO/IEC 15408-2/3 — функционалдық және қауіпсіздік талаптарын қамтитын бөліктер. ҚР Ұлттық стандарттары: ҚР СТ ISO/IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO/IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ 1073-2025 ("ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар") ҚР СТ 4009-2025 ("Ақпараттық технологиялар. Ақпаратты криптографиялық қорғау. Блоктық симметриялық шифрлау алгоритмі")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



23. Кәсіптің карточкасы "IT инвестициялары/портфолио менеджері":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-022

Кәсіптің атауы:

IT инвестициялары/портфолио менеджері

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Негізгі (жоғары) қаржылық білімі бар киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:

2412-0-003 - Инвестиция жөніндегі консультант

Қызметтің негізгі мақсаты:

АТ инвестицияларының ұйымның стратегиялық мақсаттарына сәйкес келуін және киберқауіпсіздік қажеттіліктерін қанағаттандыруын қамтамасыз етеді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ қамтамасыз ету және деректермен жұмыс
2. ЦТ инвестицияларын стратегиялық басқару
3. ЦТ инвестицияларына қаржылық және аналитикалық қолдау көрсету

Қосымша еңбек функциялары:

1. ЦТ инвестицияларындағы сәйкестікті басқару

Еңбек функциясы 1:
АҚ қамтамасыз ету және деректермен жұмыс



Дағды 1:
Кешенді киберқауіпсіздік және қорғалатын жүйелерді басқару

Машықтар:
1. Артефактілерді, журналдарды, жад демптерін, жүйелік жолдарды жинау және талдау
2. Құпия сөз саясаттарын, қауіпсіздік топтарын және көп факторлы аутентификацияны басқару
3. Топтық саясаттарды, пайдаланушы құқықтарын және брандмауэр ережелерін қолдану
4. Киберқауіпсіздік жүйелеріне аудит пен сынақ жүргізу

Білімдер:
1. Цифрлық жүйелерді басқару және қорғау негіздері
2. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары
3. Қауіпсіздік жүйелерін талдау, аудит және тестілеу принциптері
4. Бағдарламалау тілдері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік инциденттерінің деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік инциденттерін анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдау
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсыныстарды жасау
4. Арнайы құралдарды (SIEM, IDS/IPS, криминалистикалық құралдар) пайдалану

Білімдер:
1. Киберқауіпсіздік инциденттерін жіктеу негіздері және олардың сипаттамалары
2. Киберқауіпсіздік инциденттері туралы деректерді жинау және өзара салыстыру әдістері
3. Инциденттерді тергеу және цифрлық криминалистика негіздері
4. Киберқауіпсіздік инциденттерін есепке алу мен өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
ЦТ инвестицияларын стратегиялық басқару



Дағды 1:
ЦТ инвестицияларының стратегиялық жоспарын құрастыру

Машықтар:
1. Ұйымның стратегиясын талдаңыз және ЦТ инвестициялары бойынша ұзақ мерзімді нұсқауларды тұжырымдаңыз
2. Бизнес талаптары мен тәуекелдер негізінде ЦТ бастамаларын қаржыландыру басымдықтарын анықтау
3. ЦТ инвестицияларының корпоративтік мақсаттарға қол жеткізуге әсерін бағалау
4. Басшылық пен мүдделі тараптарға инвестиция қажеттілігін негіздеу

Білімдер:
1. Стратегиялық және қаржылық жоспарлау принциптері
2. Бизнес басымдықтары мен шығындар факторларын талдау әдістері
3. АТ-ның корпоративтік басқару негіздері
4. ЦТ стратегиясына киберқауіпсіздік талаптарын біріктіру принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
IT жоба портфолиосын басқару

Машықтар:
1. ЦТ бастамаларының портфолиосы мен инвестициялық қажеттіліктер туралы деректерді біріктіру
2. ЦТ жобаларының құнын, күрделілігін және тәуекелін бағалау
3. Инновациялық, операциялық және қорғаушы бастамалар арасындағы портфельді теңестіру
4. Портфель құрамы бойынша шешімдерді басшылықпен келісу

Білімдер:
1. Жобалардың инвестициялық тартымдылығын бағалау тәсілдері
2. ЦТ -бастамаларды жіктеу әдістері
3. Инвестициялық және жобаларды басқару негіздері
4. Тәуекелдер мен киберқауіпсіздікті басқару тәсілдері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
ЦТ инвестициясының тиімділігін бағалау

Машықтар:
1. Инвестициялық өнімділікті бағалау критерийлерін әзірлеу
2. ЦТ жобаларының нақты шығындары мен пайдасын талдауды жүргізу
3. ЦТ инвестицияларының тиімділігі туралы есептерді қалыптастыру
4. ЦТ инвестицияларының табыстылығын арттыру бағыттарын анықтау

Білімдер:
1. Жобадан кейінгі талдау әдістері
2. Тиімділікті бағалаудың қаржылық үлгілері
3. KPI/KRI көрсеткіштерін жинау және талдау әдістері
4. Бюджеттің атқарылуын бақылау негіздері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
ЦТ инвестицияларына қаржылық және аналитикалық қолдау көрсету



Дағды 1:
ЦТ инвестицияларын қаржылық модельдеу

Машықтар:
1. Инвестициялық сценарийлерді бағалаудың қаржылық үлгілерін әзірлеу
2. ЦТ инвестицияларының болжамды қаржылық нәтижелерін есептеу
3. Инвестицияларды құны мен құны бойынша салыстыру
4. Презентация материалдарын дайындау

Білімдер:
1. Инвестициялық талдау және қаржылық модельдеу әдістері
2. Сценарийлік талдаудың негіздері
3. Қаржылық деректерге және олардың сапасына қойылатын талаптар
4. Болжалды ақша ағындарын қалыптастыру принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
ЦТ инвестицияларын бюджеттеу және жоспарлау

Машықтар:
1. АТ-инвестициялық бюджетті әзірлеу және жаңарту
2. Дисперсиялық талдауды және шығындарды болжауды жүргізу
3. Инвестициялық өтінімдер үшін қаржылық негіздемелерді дайындау
4. Бюджеттік өтінімдерді қаржы бөлімдерімен үйлестіру

Білімдер:
1. Бюджеттеу әдістері
2. Басқару есебінің негіздері
3. ЦТ инвестицияларды бөлу принциптері
4. Инвестициялық жобаларды жобалауға қойылатын қаржылық талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
ЦТ инвестицияларындағы сәйкестікті басқару



Дағды 1:
ЦТ инвестицияларының нормативтік талаптарға сәйкестігін бақылау

Машықтар:
1. Заңнамалық және салалық талаптарды талдау
2. ЦТ бастамаларының нормативтік стандарттарға сәйкестігін бағалау
3. Сәйкессіздіктерді жою бойынша ұсыныстарды әзірлеу
4. Нормативтік талаптарға сәйкестік туралы есептерді дайындау

Білімдер:
1. ЦТ және киберқауіпсіздік саласындағы нормативтік құқықтық актілер
2. Дербес деректерді өңдеуге қойылатын талаптар
3. Сатып алулар мен инвестицияларды реттеу стандарттары
4. Сәйкестік процестерін құжаттандыру тәсілдері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27001 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар ISO/IEC 27005 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік тәуекелдерін басқару ISO/IEC 27002 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті қамтамасыз ету шаралары (практика кодексі) ISO 31000-тәуекелдерді басқару. Принциптер мен нұсқаулық ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ ISO / IEC 27005-2013 ("Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Ақпараттық қауіпсіздік тәуекелін басқару") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар") ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



24. Кәсіптің карточкасы "Бағдарлама менеджері":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-021

Кәсіптің атауы:

Бағдарлама менеджері

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) басқару білімі бар киберқауіпсіздік саласындағы кәсіби біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:

2512-1-003 - АКТ жобалары менеджері

Қызметтің негізгі мақсаты:

Ұйымдық мақсаттарға, мерзімдерге және бюджетке сәйкес келетініне көз жеткізу үшін киберқауіпсіздік жобаларын қадағалайды.

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ және деректерді басқару
2. Алынған жоспарлар негізінде КҚ жобаларын басқару
3. Келісімшарттық міндеттемелер негізінде КҚ жобаларын жоспарлау және аяқтау

Қосымша еңбек функциялары:

1. Қызметкерлерді басқару әдістеріне үйрету

Еңбек функциясы 1:
КҚ және деректерді басқару



Дағды 1:
Кешенді киберқауіпсіздік және қорғалатын жүйелерді басқару

Машықтар:
1. Артефактілерді, журналдарды, жад демптерін, жүйелік жолдарды жинау және талдау
2. Құпия сөз саясаттарын, қауіпсіздік топтарын және көп факторлы аутентификацияны басқару
3. Топтық саясаттарды, пайдаланушы құқықтарын және брандмауэр ережелерін қолдану
4. КҚ жүйелеріне аудит пен сынақ жүргізу

Білімдер:
1. Цифрлық жүйелерді басқару және қорғау негіздері
2. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары
3. Қауіпсіздік жүйелерін талдау, аудит және тестілеу принциптері
4. Бағдарламалау тілдері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік инциденттерінің деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік инциденттерін анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдау
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсыныстарды жасау
4. Арнайы құралдарды (SIEM, IDS/IPS, криминалистикалық құралдар) пайдалану

Білімдер:
1. Киберқауіпсіздік инциденттерін жіктеу негіздері және олардың сипаттамалары
2. Киберқауіпсіздік инциденттері туралы деректерді жинау және өзара салыстыру әдістері
3. Инциденттерді тергеу және цифрлық криминалистика негіздері
4. Киберқауіпсіздік инциденттерін есепке алу мен өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Алынған жоспарлар негізінде КҚ жобаларын басқару



Дағды 1:
Алынған жоспарға сәйкес киберқауіпсіздік жүйелері жобаларында шарттардың орындалуын бақылау

Машықтар:
1. Құжаттарды әзірлеу
2. Байланыс жасау
3. Есептерді дайындау
4. Енгізілген деректерді талдау
5. Жеткізу және төлеу мерзімдері бойынша шарттық міндеттемелердің орындалуын бақылау

Білімдер:
1. Іс жүргізу негіздері
2. Іскерлік өзара әрекеттесудегі тұлғааралық және топтық қарым-қатынас технологиялары, жанжалдарды басқару негіздері
3. Шарт бойынша міндеттемелердің орындалуын бақылау құралдары мен әдістері
4. Төлемдерді жүзеге асыру құралдары мен әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Алынған жоспарға сәйкес жобалық жұмыстың орындалуын ұйымдастыру

Машықтар:
1. Алынған жоба жоспарларына сәйкес жоба жұмысын орындау үшін жоба тобының мүшелерін тағайындау
2. Жобаны аяқтау үшін қажетті ресурстарды алыңыз және басқару
3. Жұмыс аяқталғаннан кейін жоба тобы мүшелерінен өнімділік есептерін алыңыз және бақылау
4. Жұмыстың аяқталуын растауды бақылау

Білімдер:
1. Рөлді бөлуге арналған RACI матрицасы (жауапты, есеп беретін, консультацияланған, хабардар)
2. Түгендеу объектілерін алуды, сақтауды және пайдалануды ұйымдастыру тәртібі
3. Киберқауіпсіздік саласындағы есептілік құжаттамасы
4. Келісімшарттық міндеттемелер саласындағы есептілік құжаттамасы

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Алынған жоспарға сәйкес КҚ жүйесінің конфигурацияларының аудиті

Машықтар:
1. Киберқауіпсіздік жүйесінің конфигурациясының формальды физикалық аудитін жүргізу
2. Киберқауіпсіздік жүйесінің конфигурациясының ресми функционалдық аудитін жүргізу
3. Деректерді қорғау жүйесінің техникалық сипаттамаларын бағалау
4. Ақпаратты қорғау саласындағы кеңейтілген параметрлермен және терминологиямен жұмыс

Білімдер:
1. Киберқауіпсіздік жүйесінің конфигурациясының физикалық аудитінің құралдары мен әдістері
2. Киберқауіпсіздік жүйесінің конфигурациясының функционалдық аудитінің құралдары мен әдістері
3. Техникалық шарттарды конфигурациялау
4. Деректерді қорғау жүйелерінің кеңейтілген терминологиясы мен техникалық параметрлері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Келісімшарттық міндеттемелер негізінде КҚ жобаларын жоспарлау және аяқтау



Дағды 1:
Алынған тапсырмаға сәйкес жобаны жоспарлау

Машықтар:
1. Жобаны басқару жоспарын және оның қосалқы жоспарларын құрастырыңыз
2. Алынған тапсырмаға сәйкес жобалық жұмыстың иерархиялық құрылымын жасаңыз
3. Алынған тапсырмаға сәйкес жоба кестесін жасаңыз
4. Алынған тапсырмаға сәйкес жобаның сметасын жасаңыз
5. Алынған тапсырмаға сәйкес жобаны қаржыландыру жоспарын жасаңыз

Білімдер:
1. Жобаны басқару жоспарының құрылымы мен мазмұнын білу
2. Құрылыс принциптерін және жұмыстарды бұзу ережелерін білу
3. Желіні жоспарлау әдістерін білу
4. Шығындарды бағалау әдістерін білу
5. Жобаның қаржылық ағындарын бөлу және жоспарлау принциптерін білу

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Алынған тапсырмаға сәйкес жобаны аяқтау

Машықтар:
1. Шартқа және жобалық құжаттамаға сәйкес жоба нәтижелерін тапсырыс берушіге хабарлау
2. Жоба деректерін мұрағаттау
3. Жоба есебін әзірлеу
4. Жиналған тәжірибе негізінде басқару жүйесіне түзетулер енгізу

Білімдер:
1. Коммуникация құралдары мен әдістері
2. Байланыс арналары
3. Коммуникациялық модельдер
4. Жобаны басқару пәндері
5. Қорытынды жобалық құжаттарды дайындау тәртібі

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Қызметкерлерді басқару әдістеріне үйрету



Дағды 1:
Басқару әдістері бойынша оқу сабақтарын өткізу

Машықтар:
1. Қызметкерлердің дайындық деңгейін ескере отырып оқыту бағдарламасын жасау
2. Басқару әдістері бойынша тренингтер, лекциялар және практикалық сабақтар өткізу
3. Оқытудың интерактивті әдістерін қолдану

Білімдер:
1. Заманауи басқару әдістемесі
2. Сабақты ұйымдастыру және өткізу принциптері
3. Оқушылардың белсенділігін бағалау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27001:2022 — Information security, cybersecurity and privacy protection — Information security management systems — Requirements ISO/IEC 27002:2022 — Code of practice for information security controls ISO/IEC 27005:2018 — Information security risk management ҚР Ұлттық стандарттары: ҚР СТ ISO/IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ ISO/IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO/IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ 1073-2025 ("ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар") ҚР СТ 4009-2025 ("Ақпараттық технологиялар. Ақпаратты криптографиялық қорғау. Блоктық симметриялық шифрлау алгоритмі")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



25. Кәсіптің карточкасы "Қауіптер мен ескертулер талдаушысы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-023

Кәсіптің атауы:

Қауіптер мен ескертулер талдаушысы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік бағыты бойынша базалық (жоғары) білім болған кезде киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Қарсыластың мүмкіндіктері мен ниеттерін талдау негізінде қауіп-қатерді бағалауды дамытады.

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Қауіптер мен ықтимал қарсыластар туралы деректерді жинау, өңдеу және жинақтау
2. Қарсыластың мүмкіндіктері мен ниеттерін талдау, қауіп-қатерді бағалау
3. Қауіптерге қарсы іс-қимыл бойынша ескертулерді, ұсынымдарды және есептілікті қалыптастыру

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Қауіптер мен ықтимал қарсыластар туралы деректерді жинау, өңдеу және жинақтау



Дағды 1:
Нысаналы шабуылдарды дайындау және іске асыру белгілерін мониторингілеу және анықтау

Машықтар:
1. Шабуылдарды дайындау тізбегін анықтау үшін Siem-де корреляция ережелерін теңшеңіз
2. Қалыпты емес мінез-құлық үшін EDR/XDR телеметриясын талдаңыз
3. Барлау, шабуыл құралын құру және бастапқы қол жетімділік белгілерін анықтаңыз
4. Қарсыластың инфрақұрылымындағы өзгерістерді бақылау (C2, домендер, IP)
5. Тізімдерді қалыптастыру және жаңарту

Білімдер:
1. Att&CK моделі (Enterprise, Mobile, ICS қоса алғанда)
2. APT топтары мен киберқылмыскерлер қауымдастығының типтік TTPs
3. Инфрақұрылымды белсенді және пассивті сканерлеу әдістері
4. Нөлдік күндік осалдықтарды пайдалану белгілері
5. Мінез-құлықты талдау және UEBA негіздері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Компаға келу индикаторларын және қауіп туралы деректерді жинау және бастапқы өңдеу

Машықтар:
1. Ашық, коммерциялық және жабық қауіп көздеріне сұраныстар қалыптастыру
2. Компаға келу индикаторларын талдауды және қалыпқа келтіруді жүзеге асыру
3. Алынған деректердің дұрыстығын бастапқы тексеруді және бағалауды жүргізу
4. Дереккөздерді сенім деңгейі мен өзектілігі бойынша жіктеңіз
5. API және сценарий құралдарын пайдаланып деректерді жинауды автоматтандыру

Білімдер:
1. Threat intelligence негізгі платформалары мен арналары (MISP, OTX, STIX / TAXII, VirusTotal және т. б.)
2. Индикаторларды ұсыну форматтары (STIX 2.x, OpenIOC, YARA, Sigma)
3. Threat intelligence көздерінің жіктелуі (OSINT, HUMINT, коммерциялық, жабық)
4. Деректердің дұрыстығын бағалау принциптері
5. Өзекті қатерлер санаттары бойынша нормативтік құжаттар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Қарсыластың мүмкіндіктері мен ниеттерін талдау, қауіп-қатерді бағалау



Дағды 1:
Қауіп-қатер субъектісінің мүмкіндіктері мен уәждемесіне көп аспектілі талдау жүргізу

Машықтар:
1. Қауіп профильдерін құру
2. Жаудың техникалық және ресурстық мүмкіндіктерін бағалау
3. Шабуылдаушы субъектінің ықтимал мақсаттары мен басымдықтарын анықтаңыз
4. Әр түрлі топтардың TTPs салыстырмалы талдауын жүргізу
5. Жаудың келесі қадамдары туралы гипотезалар жасаңыз

Білімдер:
1. Қауіп субъектілерінің жіктелуі (мемлекеттік, киберқылмыскерлер, хактивистер, инсайдерлер)
2. Бұзушының мүмкіндіктерін бағалау әдістері (ISO 27005)
3. КИБЕРҚАУІПТЕРДІҢ жетілу модельдері (APT үшін CMMI тәрізді)
4. Киберқылмыстың мотивациялық факторлары және экономикалық модельдері
5. Қауіптердің дамуын сценарийлік болжау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Қауіптерді бағалауды әзірлеу және өзектендіру

Машықтар:
1. Белгілі бір ұйым / сала үшін қауіптердің өзектілігін анықтау
2. Қауіпті іске асырудың ықтималдығы мен ықтимал салдарын есептеңіз
3. Қауіп пен осалдық матрицаларын қалыптастыру (threat × vulnerability)
4. Қауіптердің басымдығы туралы негізделген қорытындылар дайындау
5. Қауіп моделін жаңарту үшін материалдар дайындаңыз

Білімдер:
1. Қауіптерді бағалау әдістемесі
2. Тәуекелдерді сапалық және сандық бағалау тәсілдері
3. Әлемде қолданылатын ықтималдық пен зиян шкалалары
4. ГАЖ, КВОИКА үшін қауіп модельдеріне қойылатын талаптар
5. Қатерлерді бағалауды өзектендіруге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Қауіптерге қарсы іс-қимыл бойынша ескертулерді, ұсынымдарды және есептілікті қалыптастыру



Дағды 1:
Ескертулерді дайындау және тарату (advisory / warning)

Машықтар:
1. Құрылымдық ескертулер жасаңыз (TLP форматы, Traffic Light Protocol)
2. Ескертудің сыни және шұғыл деңгейін анықтау
3. Мазмұнды әртүрлі мақсатты аудиторияға бейімдеу
4. Ақпаратты таратудың құпиялылығын қамтамасыз ету
5. Кері байланыс пен ескертулердің тиімділігін бақылау

Білімдер:
1. TLP түсті таңбалау жүйесі (WHITE / green / AMBER / RED)
2. Ескертулерді ресімдеуге және таратуға қойылатын талаптар
3. КҚ саласындағы шектеулі ақпаратпен жұмыс істеу қағидалары
4. Хабарландыру арналары мен форматтары (email, мессенджерлер, порталдар)
5. КҚ бойынша коммуникациялар тиімділігінің көрсеткіштері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Қауіптерге қарсы іс-қимыл бойынша ұсынымдарды әзірлеу және негіздеу

Машықтар:
1. Қарсы іс-қимыл шараларының басым тізбесін қалыптастыру
2. Ұсынылған шаралардың қолданылуы мен құнын бағалау
3. Ұсынымдарды іске асырудың Жол картасын дайындау
4. Ұсыныстарды нормативтік талаптармен және үздік тәжірибелермен негіздеу
5. Процестердің иелерімен шараларды келісуге қатысу

Білімдер:
1. Қорғау шараларының иерархиясы (техникалық, ұйымдастырушылық, құқықтық)
2. Ең жақсы қарсы тәжірибелер (CIS Controls, NIST CSF)
3. Defence-in-depth және zero trust принциптері
4. Қорғау шараларының тиімділігін бағалау әдістері
5. Реттеушілердің анықталған қатерлерді өтеу шараларына қойылатын талаптары

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Тәртіптілік
Аналитикалық ойлау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27005 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік тәуекелдерін басқару (тәуекелдерді басқару) ISO/IEC 27035 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік инциденттерін басқару (information security incident management) ISO/IEC 15408 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Қауіпсіздік талаптарын талдау (Common Criteria) ҚР Ұлттық стандарттары: ҚР СТ ISO/IEC 27005-2013 ("Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Ақпараттық қауіпсіздік тәуекелінің менеджменті") ҚР СТ ISO/IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен іс-әрекеттері ерекшелігінің құрылымы") ҚР СТ ISO/IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



26. Кәсіптің карточкасы "Желілік операциялар жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-031

Кәсіптің атауы:

Желілік операциялар жөніндегі маман

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) IT-білім болған кезде ақпараттық қауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Желілік инфрақұрылымды, соның ішінде маршрутизаторларды, коммутаторларды және брандмауэрлерді басқарады және қорғайды, желінің сенімді және қауіпсіз жұмысын қамтамасыз етеді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Желілік инфрақұрылымды мониторингілеу және пайдалану
2. Желілік инфрақұрылымның қауіпсіздігін қамтамасыз ету
3. Ақаулықтарды жою және желіні оңтайландыру

Қосымша еңбек функциялары:

1. Тәуекелдерді бағалау және ЦТ архитектурасындағы нормативтік талаптарға сәйкестікті қамтамасыз ету

Еңбек функциясы 1:
Желілік инфрақұрылымды мониторингілеу және пайдалану



Дағды 1:
Желілік жабдықты пайдалану

Машықтар:
1. Маршрутизаторлар мен қосқыштарды конфигурациялау
2. Виртуалды Жергілікті желілерді және коммутация механизмдерін басқарыңыз
3. Ендірілген бағдарламалық жасақтаманы жаңартыңыз және қауіпсіздік патчтарын қолданыңыз
4. Конфигурациялардың сақтық көшірмесін жасаңыз және қалпына келтіріңіз

Білімдер:
1. Жетекші өндірушілердің желілік жабдықтарының командалық интерфейстері
2. OSI анықтамалық моделі және TCP/IP моделі
3. Динамикалық бағыттау хаттамалары
4. Арналарды коммутациялау және агрегациялау хаттамалары мен тетіктері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Желі күйін бақылау

Машықтар:
1. Желілік бақылау жүйелерін конфигурациялау және пайдалану
2. Желі өнімділігінің көрсеткіштерін талдау (өткізу қабілеттілігі, кідірістер, пакеттің жоғалуы)
3. Нақты уақыт режимінде желілік трафиктің ауытқуларын анықтаңыз
4. Желі жұмысындағы бұзушылықтар туралы ескертулер мен хабарламаларды теңшеу

Білімдер:
1. Желілік мониторинг және телеметрия хаттамалары
2. Желілік инфрақұрылымды бақылау платформалары мен құралдары
3. Желі өнімділігінің негізгі көрсеткіштері
4. Проактивті мониторинг және оқиғаларды ерте анықтау принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
Желілік инфрақұрылымның қауіпсіздігін қамтамасыз ету



Дағды 1:
Желілік қауіптерден қорғау

Машықтар:
1. Қызмет көрсетуден бас тарту шабуылдарын анықтаңыз және қарсы тұрыңыз
2. Желіні сегментациялау және микросегментациялауды жүзеге асыру
3. Қауіпсіздік оқиғаларының журналдарын талдау
4. Пайдаланушы рөлдеріне негізделген қол жетімділікті бөлуді теңшеңіз

Білімдер:
1. Желілік шабуылдардың негізгі түрлері және оларды жүзеге асыру әдістері
2. Киберқауіпсіздіктің халықаралық және салалық стандарттары
3. КҚ саласындағы ҚР нормативтік талаптары
4. Желілік трафикті талдау және инциденттерді тергеу құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Желілік қорғаныс құралдарын орнату

Машықтар:
1. Жаңа буын брандмауэрлерін конфигурациялау
2. Желілік трафикті сүзу және мекен-жайларды аудару ережелерін әзірлеу және қолдану
3. Қорғалған виртуалды жеке желілерді енгізу
4. Интрузияны анықтау және алдын алу жүйелерін теңшеңіз

Білімдер:
1. Байланыс күйлерін бақылай отырып, брандмауэрлердің жұмыс істеу принциптері
2. NGFW архитектурасы және функционалдығы
3. Желілік қосылымдарды қорғаудың криптографиялық хаттамалары
4. Zero Trust тәсілдері және бақыланатын желіге қол жеткізу

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Ақаулықтарды жою және желіні оңтайландыру



Дағды 1:
Желінің жұмысын диагностикалау және қалпына келтіру

Машықтар:
1. Байланыс және маршруттау диагностикасын жүргізу
2. Ақаулардың себептерін анықтау үшін желілік пакеттерді талдаңыз
3. Істен шыққан кезде желінің жұмысын қалпына келтіру
4. Оқиғалардың өршуі кезінде жабдықты жеткізушілермен өзара әрекеттесу

Білімдер:
1. Желілік диагностика құралдары
2. Ақаулықтарды жою әдістемелері
3. Жоғары қолжетімділік және резервтеу принциптері
4. Қызмет көрсету деңгейлері және инциденттерге басымдық беру

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Желі өнімділігін оңтайландыру

Машықтар:
1. Желілік аудит және сыйымдылықты жоспарлау
2. Трафикке басымдық беру тетіктерін теңшеңіз
3. Маршруттауды және жүктемені теңестіруді оңтайландыру
4. Желіні жүктеме және стресс-тестілеуді жүргізу

Білімдер:
1. Қызмет көрсету сапасын қамтамасыз ету технологиялары
2. Брондау және теңгерімдеу хаттамалары
3. Өткізу қабілетін басқару әдістері
4. Желілерді жүктемелік тестілеу құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Тәуекелдерді бағалау және ЦТ архитектурасындағы нормативтік талаптарға сәйкестікті қамтамасыз ету



Дағды 1:
АҚ тәуекелдерін талдау

Машықтар:
1. Қауіптер мен бұзушыларды модельдеу
2. Тәуекелдерді сапалық және сандық бағалауды жүргізу
3. Архитектуралық шешімдер үшін тәуекелдерге басымдық беріңіз
4. Өтемдік бақылау шараларын әзірлеу

Білімдер:
1. Тәуекелдерді басқару әдістемелері
2. Ақпаратты қорғау саласындағы ҚР НҚА
3. Халықаралық стандарттар

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27033-Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Желілік қауіпсіздік (Network security) ISO/IEC 27031 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Қызметтің үздіксіздігіне дайындық бойынша нұсқаулық (Continuity readiness) ISO/IEC 27001/ISO / IEC 27002 — ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері және ақпараттық қауіпсіздікті басқару құралдары ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



27. Кәсіптің карточкасы "Кибер операцияларды жоспарлаушы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-032

Кәсіптің атауы:

Кибер операцияларды жоспарлаушы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы базалық (жоғары) білімі бар киберқауіпсіздік және кибер барлау саласындағы біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Ресурстардың стратегияға сәйкес келуін қамтамасыз ететін кибер операциялар жоспарларын әзірлейді және үйлестіреді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Стратегиялық және операциялық деңгейде кибер операцияларды жоспарлау
2. Әрекет нұсқаларын әзірлеу және салыстыру (COA)
3. Кибер операциялар бойынша жоспарлар мен нормативтік құжаттарды әзірлеу
4. Кибер операцияларды үйлестіру және бақылау

Қосымша еңбек функциялары:

1. Жүргізілген кибер операцияның тиімділігін бағалау

Еңбек функциясы 1:
Стратегиялық және операциялық деңгейде кибер операцияларды жоспарлау



Дағды 1:
Кибер операцияның тұжырымдамасы мен дизайнын әзірлеу

Машықтар:
1. Кибероперацияның мақсаттары мен қалаған әсерлерін тұжырымдау
2. Саяси және құқықтық шектеулерді ескере отырып, кибер операцияның жоспарын әзірлеу
3. Жоспарды жоғары басшылықпен және тиісті күштермен үйлестіру
4. Жоспарды кибер операция жүргізуге бұйрық түрінде ресімдеу

Білімдер:
1. Қазақстан Республикасының және жаудың киберкеңістігінде күштер мен құралдарды қолдану жөніндегі доктриналар
2. Әсерге бағытталған әдіс (ЭБА) әдістемелері
3. Киберкеңістіктегі халықаралық құқықтың құқықтық негіздері
4. Операциялық жоспарларды әзірлеудің құрылымы мен тәртібі

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Кибер операциялар ресурстарының басымдықтары мен бөлінуі

Машықтар:
1. CARVER матрицасын немесе соған ұқсасты пайдалана отырып, мақсаттарға басымдық беру
2. Операциялар арасында шектеулі ресурстарды бөлу
3. Нәтижеге жету үшін күштер мен құралдардың қажетті мөлшерін есептеу
4. Қосымша техникалық құралдар мен персоналға сұраныстарды жасау

Білімдер:
1. CARVER әдістемесі немесе оның аналогтары
2. Киберкеңістікте шектеулі ресурстарды басқару принциптері
3. Киберқұралдардың ұлттық арсеналының құрылымы мен мүмкіндіктері
4. Белгісіздік жағдайында шешім қабылдау теориясының негіздері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
Әрекет нұсқаларын әзірлеу және салыстыру (COA)



Дағды 1:
Әрекет нұсқаларын әзірлеу (COA)

Машықтар:
1. Бір мақсат/мақсаттар тобы үшін кемінде үш техникалық мүмкін болатын іс-қимыл курсын (COA) әзірлеу
2. Кибер жою тізбегі шеңберіндегі әрбір әрекет курсының кезеңдерін модельдеу
3. Уақыт терезелерін, анықтау тәуекелдерін және кепілдік зақымдануды қарастыру
4. Әрекеттер бағыттарын (COA) диаграммалар мен матрицалар түрінде ұсыну

Білімдер:
1. Кибероперацияларға бейімделген жоспарлау процесі
2. Іс-әрекет нұсқаларын әзірлеу және салыстыру әдістемелері (COA)
3. Әрекеттерді синхрондау матрицасын құру принциптері
4. Кибер операцияларды модельдеу құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Әрекет нұсқаларын талдау және салыстыру (COA)

Машықтар:
1. Тиімділік/тәуекелдер/ресурстар/уақыт критерийлері негізінде іс-әрекет нұсқаларына салыстырмалы талдау жүргізу
2. Іс-әрекеттің әрбір нұсқасының табысты болу ықтималдығы мен тәуекелдерін есептеу
3. Талдау нәтижелерін шешім қабылдау үшін басшылыққа ұсыну
4. Таңдалған әрекет нұсқасын (ӘҚ) түзету

Білімдер:
1. Көп критериалды талдау және әрекет ету нұсқаларын салыстыру әдістері (ҚҚ)
2. Ойын теориясының негіздері және киберкеңістіктегі қақтығыстарды модельдеу
3. Кибероперациялардағы тәуекелдерді бағалау критерийлері
4. Таңдалған іс-әрекет нұсқасын бекіту тәртібі (COA)

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Кибер операциялар бойынша жоспарлар мен нормативтік құжаттарды әзірлеу



Дағды 1:
Кибер операция жоспарын және синхрондау матрицасын құру

Машықтар:
1. Фазаларға бөлінген егжей-тегжейлі кибер операция жоспарын жасау
2. Барлық тартылған күштер мен құралдардың әрекеттерін синхрондау үшін матрицаны құру
3. Резервтік және төтенше жағдайдағы әрекеттердің нұсқаларын әзірлеу
4. Жоспарға қосымшаларды дайындау (бақылау схемалары, күштерді қолдану ережелері және т.б.)

Білімдер:
1. Кибер операция жоспарының құрылымы мен талаптары
2. Киберкеңістікте синхрондау матрицасын құру принциптері
3. Киберкеңістікте операцияларды жүргізу циклі
4. Әкімшілік құжаттарды дайындауға қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Кибероперациялардағы командалық және басқаруды дамыту

Машықтар:
1. Операция үшін икемді командалық және басқару инфрақұрылымын жобалау
2. Бастапқы және резервтік командалық және басқару арналарын анықтау
3. Сақтық командалық және басқару схемаларына көшу ережелерін әзірлеу
4. Операция алдындағы командалық және басқару жүйесін тестілеуді жүргізу

Білімдер:
1. Белсенді қарсы іс-шаралар жағдайында ақауларға төзімді командалық басқару жүйелерін құру принциптері
2. Эксплойттар мен енгізілген құрылғыларды басқарудың заманауи хаттамалары мен құралдары
3. Қарсыластың басқару мен басқаруды бұзуына қарсы тұру әдістері
4. Басқару және басқару арналарын қорғауға қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 4:
Кибер операцияларды үйлестіру және бақылау



Дағды 1:
Операцияға қатысушылардың өзара әрекеттесуін үйлестіру

Машықтар:
1. Мақсатты әзірлеу, қол жеткізу, пайдалану және қолдау топтарының қызметін үйлестіру
2. Мақсатты тағайындау мен барлау деректерін уақтылы беруді қамтамасыз ету
3. Бірыңғай кибер операциялық ортада бірлескен жұмысты ұйымдастыру
4. Командалар арасындағы басымдықтар мен ресурстар бойынша қайшылықтарды шешу

Білімдер:
1. Киберкеңістікте ведомствоаралық ынтымақтастық қағидаттары
2. Бірыңғай кибер операциялық ортаның құрылымы және оны басқару құралдары
3. Басқа құрылымдармен әрекеттерді үйлестіру тәртібі
4. Ресурстарды бөлу кезіндегі мүдделер қақтығысын басқару әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Операция барысын бақылау және жоспарды түзету

Машықтар:
1. Нақты уақытта операцияның орындалу барысын үздіксіз бақылауды қамтамасыз ету
2. Бизнеске келтірілген залалды бағалауды (BDA) жүргізу
3. Операцияны түзету немесе тоқтату туралы шешім қабылдау
4. Басшылық үшін аралық және қорытынды есептерді дайындау

Білімдер:
1. Операциялық бақылау және кибероперацияларды басқару әдістері
2. Киберкеңістікте келтірілген залалды бағалау тәртібі
3. Кибероперацияның сәтті/сәтсіздігі критерийлері
4. Кибероперация бойынша қорытындыларды дайындау тәртібі

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Жүргізілген кибер операцияның тиімділігін бағалау



Дағды 1:
Операцияның қол жеткізілген нәтижелері туралы мәліметтерді жинау және талдау

Машықтар:
1. Енгізілетін құрылғыларды пайдаланудан телеметрия мен журналдарды жинау
2. Қажетті нәтижелерге қол жеткізу дәрежесін бағалау
3. Нәтижелерге қол жеткізбеу себептерін анықтау
4. Киберзиянды бағалау (BDA) есептерін дайындау

Білімдер:
1. Зиянды бағалау әдістемелері (BDA) және қайта шабуылдар бойынша ұсыныстар
2. Киберкеңістікте шабуыл нәтижелеріне қол жеткізу көрсеткіштері
3. Трафик пен журналды талдауға арналған құралдар
4. Кибер операцияларда алынған сабақтардың принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Тез шешім қабылдай білу
Командада жұмыс істей білу
Мақсаткерлік
Тәртіптілік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 15408 (жалпы критерий) — ат қауіпсіздігін бағалау критерийлері ISO/IEC 27031:2011 — Guidelines for ICT readiness for business continuity ISO/IEC 27033 (серия) - Network security ҚР Ұлттық стандарттары: ҚР СТ ISO/IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO/IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ 1073-2025 ("ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар") ҚР СТ 4009-2025 ("Ақпараттық технологиялар. Ақпаратты криптографиялық қорғау. Блоктық симметриялық шифрлау алгоритмі")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



28. Кәсіптің карточкасы "Корпоративтік инфрақұрылым сәулетшісі":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-028

Кәсіптің атауы:

Корпоративтік инфрақұрылым сәулетшісі

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) it-білім болған кезде киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары

Кәсіптің басқа ықтимал атаулары:

2521-2-001 - АТ-инфрақұрылым сәулетшілері

Қызметтің негізгі мақсаты:

Бизнес мақсаттарын қауіпсіз технологиялық шешімдермен үйлестіре отырып, ат, ұйым архитектурасына қауіпсіздік талаптарын біріктіруді қамтамасыз етеді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. АҚ-ны ескере отырып, талаптарды талдау және мақсатты архитектураны әзірлеу
2. Киберқауіпсіздік шешімдерін корпоративтік инфрақұрылымға жобалау және интеграциялау
3. Тәуекелдерді бағалау және ЦТ архитектурасындағы нормативтік талаптарға сәйкестікті қамтамасыз ету

Қосымша еңбек функциялары:

1. КҚ архитектурасының тиімділігін мониторингтеу

Еңбек функциясы 1:
КҚ-ны ескере отырып, талаптарды талдау және мақсатты архитектураны әзірлеу



Дағды 1:
Корпоративтік инфрақұрылымның мақсаттары мен талаптарын талдау

Машықтар:
1. Бизнес қажеттіліктерін анықтау үшін сұхбат жүргізу
2. Қауіпсіздік тәуекелдерін ескере отырып, бизнес-процестерді модельдеу
3. ЦТ инфрақұрылымына қойылатын негізгі талаптарды анықтау
4. Бизнес мақсаттарын технология мүмкіндіктерімен үйлестіру

Білімдер:
1. Корпоративтік архитектураны құру әдістемесі
2. Бизнесті талдау және процестерді модельдеу
3. Тәуекелдерді басқару негіздері
4. ЦТ және бизнесті интеграциялау принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Мақсатты архитектураны әзірлеу

Машықтар:
1. Корпоративтік сәулет үлгілерін әзірлеу
2. Жобалау кезеңінде қауіпсіздік талаптарын біріктіру
3. Ағымдағы архитектурадан мақсатты архитектураға көшудің жол картасын жасаңыз
4. Алынған деректерді визуализациялау

Білімдер:
1. Корпоративтік Инфрақұрылым шеңберлері
2. IT-шешімдерді модельдеу стандарттары
3. Инфрақұрылымға КҚ жүйелерін енгізу қағидаттары
4. Корпоративтік Инфрақұрылым технологиялары

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
Киберқауіпсіздік шешімдерін корпоративтік инфрақұрылымға жобалау және интеграциялау



Дағды 1:
Қорғалған IT инфрақұрылымын жобалау

Машықтар:
1. Интеграцияланған КҚ жүйесімен архитектураны әзірлеу
2. Қорғаныс құралдарын біріктіру
3. Қауіпсіз бұлтты және гибридті инфрақұрылымдарды жобалау
4. Қол жеткізуді басқаруды ескере отырып, деректер ағындарын модельдеу

Білімдер:
1. Қауіп модельдері
2. КҚ стандарттары
3. Қауіпсіздік технологиялары
4. Қауіпсіз даму принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Технологиялық шешімдерді таңдау және негіздеу

Машықтар:
1. Қауіпсіздік критерийлері бойынша жеткізушілер мен шешімдерді салыстыру
2. Қауіпсіз шешімдердің құны мен кірістілігін негіздеу
3. Техникалық сипаттамаларды әзірлеу

Білімдер:
1. КҚ қаражатының нарығы (өнімдер және жетекші өндірушілер)
2. Қорғау шараларының тиімділігін бағалау әдістері
3. Техникалық сипаттаманы әзірлеу принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
АҚ-ны қолданыстағы жүйелерге интеграциялау

Машықтар:
1. Ағымдағы инфрақұрылымды осалдықтар бойынша бағалау
2. Қауіпсіздік деңгейін сақтай отырып, көші-қонды жоспарлау
3. Жобаларға қорғау шараларын енгізуді үйлестіру
4. Сәйкестік интеграциясын тексеру

Білімдер:
1. КҚ жүйелерін бағалау әдістері
2. Интеграция құралдары
3. КҚ жүйелеріне қойылатын нормативтік талаптар
4. Бұлтты қауіпсіздік шеңберлері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Тәуекелдерді бағалау және ЦТ архитектурасындағы нормативтік талаптарға сәйкестікті қамтамасыз ету



Дағды 1:
IT-архитектураның реттеуші және нормативтік сәйкестігін қамтамасыз ету

Машықтар:
1. Нормативтік талаптарға сәйкестігіне талдау жүргізу
2. Киберқауіпсіздік саясаты мен рәсімдерін әзірлеу
3. Аудит жүргізу үшін құжаттаманы дайындау
4. Цифрлық жүйелерді сертификаттау процестерін үйлестіру

Білімдер:
1. Киберқауіпсіздік саласындағы ҚР НҚА
2. КҚ аудит стандарттары
3. Аудит үшін құжаттарды дайындау процестері
4. КВОИКАҒА қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
КҚ тәуекелдерін талдау

Машықтар:
1. Қауіптер мен бұзушыларды модельдеу
2. Тәуекелдерді сапалық және сандық бағалауды жүргізу
3. Архитектуралық шешімдер үшін тәуекелдерге басымдық беріңіз
4. Өтемдік бақылау шараларын әзірлеу

Білімдер:
1. Тәуекелдерді басқару әдістемелері
2. Ақпаратты қорғау саласындағы ҚР НҚА
3. Халықаралық стандарттар

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Ақ архитектурасының тиімділігін мониторингтеу



Дағды 1:
Ақ архитектурасының тиімділігін мониторингтеу

Машықтар:
1. Қауіпсіздік саласындағы көрсеткіштер мен тиімділік көрсеткіштерін (KPI) теңшеңіз
2. Қауіпсіздік оқиғаларын және олардың архитектураға әсерін талдау
3. Архитектураға мерзімді шолулар жүргізу
4. Мониторинг нәтижелері негізінде жақсарту бойынша ұсынымдар қалыптастыру

Білімдер:
1. Киберқауіпсіздік көрсеткіштері (MITRE att&CK, CIS Controls)
2. Бақылау құралдары (SIEM, осалдық сканерлері)
3. Үздіксіз жақсарту принциптері (PDCA)
4. Қауіп трендтері (CVE, қауіп аналитикасы)

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27033-Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Желілік қауіпсіздік ISO/IEC 27002 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті қамтамасыз ету шаралары (практика кодексі) ISO/IEC 27001 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар ISO/IEC 15408 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Архитектуралық компоненттердің қауіпсіздігін бағалау мәселелері (Common Criteria) ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



29. Кәсіптің карточкасы "Ақпараттық қауіпсіздік жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-007

Кәсіптің атауы:

Ақпараттық қауіпсіздік жөніндегі маман

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік бойынша қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

АҚ жоспарлау, бақылау, мониторинг және қамтамасыз ету

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Ұйымның КҚ басқару процестерін қарау
2. КҚ қамтамасыз ету процестерін жоспарлау
3. КҚ -ны қамтамасыз ету жөніндегі іс-шараларды жүзеге асыру
4. КҚ басқару және қамтамасыз ету процестерін бақылау

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Ұйымның КҚ басқару процестерін қарау



Дағды 1:
КҚ басқару процестерін регламенттейтін нормативтік-техникалық құжаттаманы әзірлеу (өзектендіру)

Машықтар:
1. КҚ бойынша аналитикалық жұмысты үйлестіру
2. Тәуекелдерді, активтерді, инциденттерді, техникалық осалдықтарды, қатерлерді, қауіптерге техникалық қарсы іс-қимылдарды, бизнестің үздіксіздігін басқару процестерін қамтитын КҚ басқару процестерін бағалау және іске асыру әдістемелері мен әдістерін талдау, таңдау
3. КҚ басқару процестерінің ҒТҚ келісу
4. КҚ саясатын, КҚ басқару үдерістерінің ҒТҚ және КҚ қамтамасыз ету үдерістерін регламенттейтін құжаттарды әзірлеу (өзектендіру) жөніндегі қызметті үйлестіру
5. Ұйымның бекітілген (өзектендірілген) КҚ саясатын қызметкерлердің назарына жариялау және жеткізу

Білімдер:
1. Бизнес-процестерді реттеудің негізгі принциптері
2. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
3. КҚ саласындағы ұлттық стандарттар
4. ЦЖ жобалау және пайдалану принциптері мен әдіснамалары
5. Бизнес-процестерді реттеу принциптері
6. Жобаларды басқару әдістері
7. КҚ тәуекелдерін бағалау және басқару әдістемелері
8. ЦЖ қауіптері мен осалдықтарын талдау әдістемесі
9. Ақпаратты өңдеуге байланысты активтерді жіктеу, есепке алу және таңбалау әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
КҚ қамтамасыз ету процестерін реттейтін ҒТҚ әзірлеу (өзектендіру)

Машықтар:
1. КҚ қамтамасыз ету процестерін реттейтін ҒТҚ-ның ағымдағы деңгейін бағалау
2. КҚ қамтамасыз ету процестерін реттейтін ТҚ әзірлеу (өзектендіру)
3. Ақпараттық-коммуникациялық инфрақұрылымның ЦЖ және компоненттері үшін қорғау бейіндері мен қауіпсіздік жөніндегі тапсырмаларды әзірлеу

Білімдер:
1. Ұйымның бағдарламалық және аппараттық құралдарының қорғаныс механизмдерінің принциптері
2. КҚ басқару жүйесін құру принциптері
3. ЦЖ жобалау принциптері мен әдістемесі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
АҚ қамтамасыз ету процестерін жоспарлау



Дағды 1:
Киберқауіпсіздікті қамтамасыз ету жөніндегі іс-шараларды жоспарлау

Машықтар:
1. Ақпаратты автоматтандырылған өңдеумен байланысты активтерді түгендеуді, жіктеуді, таңбалауды жүргізу
2. Активтерді санаттау нәтижелері бойынша есепті құжаттама жасау
3. КҚ қамтамасыз ету активтеріндегі кемшіліктерді анықтау

Білімдер:
1. КҚ қамтамасыз ету саласындағы заңнама
2. КҚ қамтамасыз ету саласындағы ұлттық стандарттар
3. Бизнестің үздіксіздігі, КҚ оқиғаларын тіркеу және есепке алу, сақтық көшірме жасау, вирусқа қарсы қорғау, қол жеткізуді бақылау, алынбалы құралдармен, мобильді құрылғылармен жұмыс істеу, қашықтан қол жеткізу, криптография мен олардың тасымалдаушыларын пайдалану, лицензиялар мен нұсқалар бойынша іс-шараларды айқындау кезінде КҚ -ны қамтамасыз ету қағидаттары, әдістері мен құралдары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Ақпаратты автоматтандырылған өңдеумен байланысты бизнес-процестер мен активтер үшін тәуекелдерді, қауіптерді және ағып кету арналарын анықтау

Машықтар:
1. Ақпаратты автоматтандырылған өңдеумен байланысты бизнес-процестер мен активтер үшін тәуекелдерді, қауіптерді және ағып кету арналарын анықтау
2. АТҚ шеңберінде іс-шараларды жүзеге асыру
3. ЕТҚ құралдарында ЖЭСЖК бар-жоғына зерттеу жүргізу

Білімдер:
1. Ақпараттың ағып кету арналарын анықтау әдістемесі мен құралдары
2. ҒТҚ, КҚ тәуекелдері мен қауіптерін анықтау әдістемесі
3. ААКТА бойынша ақпаратты ұстау әдістері
4. ЖЭСЖК бар-жоғына ЕТҚ құралдарын зерттеу әдістемесі
5. Декларацияланбаған техникалық мүмкіндіктердің болуына ЕТҚ құралдарына зерттеулер жүргізу әдістемесі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 3:
АҚ-ны қамтамасыз ету жөніндегі іс-шараларды жүзеге асыру



Дағды 1:
АҚ-ны қамтамасыз ету жөніндегі іс-шаралар жоспарын іске асыру

Машықтар:
1. Ақпаратты автоматтандырылған өңдеумен байланысты бизнес-процестер мен активтердің қорғалуын талдау
2. КҚ қамтамасыз ету құралдары мен әдістерін таңдау
3. Ұйымның КҚ саясатын іске асыруға бағытталған іс-шараларды әзірлеу
4. Бизнестің үздіксіздігін және КҚ оқыс оқиғаларынан және форс-мажорлық жағдайлардан кейін қалпына келтіруді қамтамасыз ету бойынша жоспар жасау
5. Сатып алынатын КҚ қамтамасыз ету құралдарына техникалық ерекшеліктерді, тендерлік құжаттаманы әзірлеу
6. ЦЖ КҚ кіші жүйелеріне қойылатын талаптарды, техникалық тапсырмаларды әзірлеу
7. Ақпараттық-коммуникациялық жүйе компоненттері мен ЦЖ үшін қауіпсіздік бойынша тапсырмалар мен қорғау бейіндерін әзірлеу бойынша жұмыстарды ұйымдастыру және үйлестіру инфрақұрылым

Білімдер:
1. Бизнес-процестерді сипаттау және формализациялау әдістемесі
2. Ақпараттың таралу арналарын анықтау және бұғаттау қағидаттары мен әдістері
3. КҚ қамтамасыз ету саласындағы заңнама
4. КҚ қамтамасыз ету құралдары, осалдықтар мониторингі жүйелері, КҚ мониторингі жүйелері және ақпараттың жылыстауын болдырмау жүйелері, жүйелердің қорғау тетіктері
5. КҚ қамтамасыз ету саласындағы ұлттық стандарттар
6. ЦЖ қауіпсіздігін бағалау және талаптарды қалыптастыру тәсілдері
7. ЦЖ жобалау принциптері мен әдіснамасы
8. Ұйымның бағдарламалық және аппараттық құралдарының қорғау тетіктерін қолдану тәсілдері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
ЦЖ және ЦИ компоненттерінің қауіпсіздік функциялары параметрлерінің белгіленген талаптарға сәйкестігін бақылау

Машықтар:
1. ЦЖ әзірлеу, тестілеу және пайдалану ортасын бөлуді бақылауды жүзеге асыру
2. Қорғалатын ақпаратты өңдеудің технологиялық процесіне ағымдағы бақылауды жүзеге асыру
3. Ақпараттық-коммуникациялық инфрақұрылым компоненттері мен ЦЖ үшін қауіпсіздік бойынша тапсырмалар мен қорғау бейіндерінің іске асырылуын бақылауды жүзеге асырады.

Білімдер:
1. КҚ құралдары мен әдістерін әзірлеу, тестілеу және байқаудан өткізу бойынша жұмыстарды орындаудың базалық қағидаттары мен тәсілдері
2. Бағдарламалық құралдарды, қорғау тетіктерін, ЦЖ және ЦИ компоненттерін пайдалану қағидалары
3. Баптаулардағы бұзушылықтарды анықтау әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 4:
КҚ басқару және қамтамасыз ету процестерін бақылау



Дағды 1:
Киберқауіпсіздік процестерінің сәйкестігін бағалау

Машықтар:
1. КҚ -ны қамтамасыз ету жөніндегі іс-шаралар жоспарының іске асырылуын бақылауды жүзеге асыру
2. Ұйымдағы КҚ басқару процестерін КҚ және ҒТҚ қамтамасыз ету процестерін реттейтін құжаттар талаптарының орындалуын тексеру нәтижелерін талдау
3. Ұйым қызметкерлерімен құпиялылық туралы келісімдерді әзірлеуге немесе ақпаратты жария етпеуге қатысу мердігерлер және үшінші тараптар

Білімдер:
1. СЖ-да және оларға кіріктірілген қорғау тетіктерінде әкімшілік ету қағидаттары мен құралдары
2. КҚ қамтамасыз ету АЖЖ жұмыс істеу қағидаттары
3. Жасақтау және қолдану қағидаттары, осалдықтар мониторингі жүйелері, КҚ мониторингі жүйелері
4. Ақпараттың жылыстауын болдырмау жүйелері
5. КҚ инциденттерін, сыни (авариялық) жағдайларды анықтау, алдын алу және салдарын жою әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
ҚББЖ және бейнебақылау жүйелерінің жұмыс істеуін әкімшілендіру және мониторингілеу

Машықтар:
1. Әкімшілендіру ҚББЖ және бейнебақылау жүйелері
2. Жұмыс істеуіне мониторинг жүргізу ҚББЖ және бейнебақылау жүйелері
3. Қабылданған шешімдердің КҚ-ның ең жоғары деңгейіне сәйкестігі туралы қорытындылар жасау

Білімдер:
1. Тағайындалуы, техникалық сипаттамалары, ҚББЖ конструкциясы, ерекшеліктері
2. ҚББЖ және бейнебақылау жүйелерін пайдалану ережелері
3. Бейнебақылау жүйелерінің мақсаты, техникалық сипаттамалары, құрылымы, ерекшеліктеріқоныстар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Командада жұмыс істей білу
Тәртіптілік
Бастамашылық
Ұйымдастыру қабілеті
Мұқияттылық
Атқарушылық
Талдап ойлау
Жоспарлау
Шешім қабылдау
Нәтижеге бағдарлану
Кәсіби деңгейін көтеруге ұмтылу

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 " Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

7

Ақпараттық қауіпсіздік жөніндегі маман

30. Кәсіптің карточкасы "Кибер заң кеңесшісі":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-019

Кәсіптің атауы:

Кибер заң кеңесшісі

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Негізгі (жоғары) заңгерлік білімі бар киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:

2611 - Заңгерлер

Қызметтің негізгі мақсаты:

Киберқауіпсіздіктің құқықтық және реттеуші аспектілері, заңдарды, саясаттарды және этикалық стандарттарды сақтау бойынша сараптаманы қамтамасыз ету

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ саласындағы құжаттарды әзірлеу және құқықтық сараптама жүргізу
2. КҚ мәселелері бойынша ұйымдар мен жеке тұлғалардың мүдделерін білдіру
3. КҚ саласындағы деректермен жұмыс

Қосымша еңбек функциялары:

1. Қызметкерлерді киберқауіпсіздік мәселелері бойынша құқықтық сауаттылыққа үйрету

Еңбек функциясы 1:
КҚ саласындағы құжаттарды әзірлеу және құқықтық сараптама жүргізу



Дағды 1:
Заманауи электрондық ресурстарды пайдалану

Машықтар:
1. Құжаттардың дұрыстығын тексеру үшін заманауи технологияларды және ашық ресурстарды пайдалану
2. Құжаттар мен сұраныстарды қалыптастыру үшін заманауи технологияларды және ашық ресурстарды пайдалану
3. Контрагенттерді тексеру үшін аналитикалық жүйелерді қолдану

Білімдер:
1. Электрондық платформаларды пайдалану ережелері, сондай-ақ алынған деректерге шектеулер
2. Электрондық ресурстарды тиімді пайдалану үшін қажетті деректер
3. Әртүрлі құжаттар түрлерінің мазмұнына заңнамалық талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Құқықтық қорытындылар мен құқықтық ұсыныстарды дайындау

Машықтар:
1. Құжаттардағы заңға қайшы келетін, оның ішінде киберқауіпсіздік саласындағы ережелерді анықтау
2. Құжаттардағы тараптардың мүдделерінің теңгерімін бұзатын ережелерді анықтау
3. Киберқауіпсіздікке қатысты құқықтық құжаттар мәтінінің нақты нәтижеге сәйкестігін бағалау
4. Мәмілелерді жасасу туралы келіссөздер кезінде келіспеушілік хаттамаларын жасау

Білімдер:
1. Азаматтық заңнама және оны тұлғалар, мәмілелер, мүліктік құқықтар туралы ережелер, сондай-ақ міндеттемелер туралы жалпы ережелер бөлігінде қолдану тәжірибесі
2. Азаматтық заңнама және оны жасау, орындау, тоқтату туралы ережелер, сондай-ақ шарттарды бұзудың салдары бөлігінде қолдану тәжірибесі
3. Азаматтық заңнама және оның міндеттемелердің жекелеген түрлері бойынша ережелер бөлігінде қолдану тәжірибесі

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Киберқауіпсіздік саласындағы құжаттарды әзірлеу

Машықтар:
1. Киберқауіпсіздік саласындағы қатынастарды ресімдейтін келісімдерді әзірлеу және қарау
2. Киберқауіпсіздікке және жеке деректерді қорғау заңнамасына қатысты жергілікті нормативтік құқықтық актілерді әзірлеу
3. Іскерлік хат алмасу

Білімдер:
1. Киберқауіпсіздік саласын реттеу бөлігінде әкімшілік заңнама және оны қолдану тәжірибесі
2. Құқықтық құжаттарды әзірлеуге қойылатын талаптар; қажетті реквизиттер тізбесі
3. Құжаттардың әртүрлі түрлерінің мазмұнына қойылатын заңнамалық талаптар
4. Құжат айналымы ережелері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
АҚ мәселелері бойынша ұйымдар мен жеке тұлғалардың мүдделерін білдіру



Дағды 1:
Келіссөздер жүргізу функцияларын жүзеге асыру

Машықтар:
1. Келіссөздер кезіндегі құқықтық және техникалық тәуекелдерді анықтау
2. Өз ұстанымыңызды қорғау үшін келіссөздер жүргізу әдістерін қолдану
3. Келіссөздердің барысын жазып алу

Білімдер:
1. Іс жүргізу заңнамасы және оның тәжірибеде қолданылуы
2. Талап қою мерзімдерін есептеу ережелері
3. Талап арыздар мен талап-арыздарға жауаптар беру ережелері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Киберқауіпсіздік саласындағы шағымдармен жұмыс

Машықтар:
1. Талаптарды, арыздарды, жауаптарды, шағымдарды және басқа да іс жүргізу құжаттарын дайындау
2. Өсімпұлдар мен залалды өтеу мөлшерін есептеу
3. Көрсетілген талаптардың негіздері мен сомасын растайтын құжаттарды жинау
4. Позицияны нығайту үшін ауызша баяндама дайындау

Білімдер:
1. Талап қою ісін жүргізу қағидалары
2. Сот актілерін қайта қарау жөніндегі іс жүргізу қағидалары
3. Атқарушылық іс жүргізу және оны қолдану тәжірибесі туралы заңнама
4. Келіссөздер жүргізу және ауызша баяндау әдістемесі

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
АҚ саласындағы деректермен жұмыс



Дағды 1:
Жеке және құпия деректердің қауіпсіздігін қамтамасыз ету

Машықтар:
1. Цифрлық жүйелердегі жеке және құпия деректерді анықтау
2. Заңнамаға және ішкі саясатқа сәйкес қауіпсіздік шараларын қолдану
3. Құпиялықты бұзу қаупін бағалау және оларды азайту жолдарын ұсыну
4. Деректерді қорғау жөніндегі ішкі ережелер мен саясаттарды әзірлеуге және қолдауға қатысу

Білімдер:
1. Дербес деректерді қорғау туралы заңнама
2. Ақпаратты қорғау әдістері мен құралдары
3. Ақпаратты жіктеу және санаттау
4. Жеке және құпия деректердің қауіпсіздігіне қатер

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік инциденттерінің деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік инциденттерін анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдау
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсыныстарды жасау
4. Арнайы құралдарды (SIEM, IDS/IPS, криминалистикалық құралдар) пайдалану

Білімдер:
1. Киберқауіпсіздік инциденттерін жіктеу негіздері және олардың сипаттамалары
2. Оқиға деректерін жинау және корреляциялау әдістері
3. Оқиғаларды тергеу және сандық криминалистика негіздері
4. Оқиғаларды тіркеуге және өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Қосымша еңбек функциясы 1:
Қызметкерлерді киберқауіпсіздік мәселелері бойынша құқықтық сауаттылыққа үйрету



Дағды 1:
Қызметкерлерді киберқауіпсіздік мәселелері бойынша құқықтық сауаттылыққа үйрету

Машықтар:
1. Құпия сөзді басқару, электрондық пошта қауіпсіздігі, фишингтік шабуылдар, әлеуметтік инженерия, зиянды бағдарламалардан қорғау және деректерді қорғау сияқты тақырыптар бойынша қызметкерлер үшін киберқауіпсіздік бойынша оқыту бағдарламаларын әзірлеу
2. Презентациялар, оқулықтар және практикалық жаттығулар сияқты әртүрлі әдістерді қолдана отырып, қызметкерлерді оқыту
3. Оқыту бағдарламаларының тиімділігін бақылау және бағалау

Білімдер:
1. Презентацияларды өткізу әдістері мен принциптері
2. Әртүрлі оқыту әдістемелері
3. Кәсіби деңгейді бағалау, мамандарды аттестациялау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27001 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар ISO/IEC 27002 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті қамтамасыз ету шаралары (практика кодексі) ISO/IEC 27005 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік тәуекелдерін басқаруға қойылатын талаптар ISO/IEC 29100 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Privacy framework. Құпиялылық және дербес деректерді қорғау ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



31. Кәсіптің карточкасы "Уәкілетті өкіл/авторландыруға жауапты":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-027

Кәсіптің атауы:

Уәкілетті өкіл/авторландыруға жауапты

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) басқарушылық білім болған кезде киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Орналастыру алдында қауіпсіздік стандарттарына сәйкестігін қамтамасыз ете отырып, қолайлы тәуекел деңгейінде пайдалану үшін ЦТ жүйелерін бағалайды және бекітеді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. КҚ қамтамасыз ету және деректермен жұмыс
2. Тәуекелдің қолайлы деңгейін қамтамасыз ету үшін IT жүйелеріндегі авторизация механизмдерін бағалау
3. Авторизацияны және қауіпсіздік стандарттарына сәйкестікті бағалау негізінде ЦТ жүйелерін бекіту

Қосымша еңбек функциялары:

1. Киберқауіпсіздік тәуекелдерін азайту

Еңбек функциясы 1:
АҚ қамтамасыз ету және деректермен жұмыс



Дағды 1:
Киберқауіпсіздікті кешенді қамтамасыз ету және қорғалған жүйелерді басқару

Машықтар:
1. Артефактілерді, журналдарды, жад қоқыстарын, жүйелік іздерді жинау және талдау
2. Құпия сөз саясатын, қауіпсіздік топтарын, көп факторлы аутентификацияны басқарыңыз
3. Топтық саясатты, пайдаланушы құқықтарын, брандмауэр ережелерін қолданыңыз
4. КҚ жүйелеріне аудит және тестілеу жүргізу

Білімдер:
1. Цифрлық жүйелерді басқару және қорғау негіздері
2. Қауіпсіздікті қамтамасыз ету әдістері мен құралдары
3. Қауіпсіздік жүйелерін талдау, аудит және тестілеу принциптері
4. Бағдарламалау тілдері

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік оқиғаларының деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік оқиғаларын анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдаңыз
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсынымдар қалыптастыру
4. Арнайы құралдарды қолданыңыз (SIEM, IDS / IPS, forensic-құралдар)

Білімдер:
1. Киберқауіпсіздік оқиғаларын жіктеу негіздері және олардың ерекшеліктері
2. КҚ оқиғалары туралы деректерді жинау және корреляциялау әдістері
3. Инциденттерді тергеу және цифрлық криминалистика негіздері
4. КҚ инциденттерін тіркеуге және өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Тәуекелдің қолайлы деңгейін қамтамасыз ету үшін IT жүйелеріндегі авторизация механизмдерін бағалау



Дағды 1:
Авторизацияны іске асырумен байланысты тәуекелдерді анықтау

Машықтар:
1. Авторизацияны жүзеге асыру кезінде жиі кездесетін қателіктерді анықтаңыз
2. Талаптардың өзгергіштігінің рұқсатсыз қол жеткізу тәуекелдеріне әсерін бағалау
3. Динамикалық авторизациясы бар жүйелерде қолжетімділік аудиті тетіктерінің болуын тексеру
4. Артық құқықтар болған кезде туындайтын ықтимал осалдықтарды талдау

Білімдер:
1. Авторизацияны жобалау және іске асыру кезінде туындайтын қателер
2. Аудиттеуді қамтамасыз ету принциптері
3. Авторизация модельдерінің өнімділігі мен масштабталуына байланысты тәуекелдер
4. Тәуекелдерді азайту үшін минималды құқықтар мен есепке алу талаптары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Қол жеткізуді басқару модельдерін талдау

Машықтар:
1. Авторизация модельдерінің арасындағы айырмашылықтарды анықтаңыз (RBAC, ABAC, PBAC, MAC, DAC)
2. Таңдалған авторизация моделінің ЦТ жүйесінің нақты бизнес талаптарына сәйкестігін бағалау
3. Күрделі жүйелер үшін авторизация модельдерінің комбинацияларын анықтаңыз
4. Жүйені жобалау кезінде авторизация мен бизнес логикасының бөлінуін тексеріңіз

Білімдер:
1. Авторизацияның негізгі модельдері және олардың принциптері (RBAC, ABAC/PBAC, MAC, DAC)
2. Динамикалық модельдердің артықшылықтары мен кемшіліктері
3. Құқықтардың ең аз жеткіліктілігіне және қол жеткізуді кері қайтарып алуға қойылатын талаптар
4. Авторизация модельдерінің жүйенің жұмысына әсері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Авторизацияны және қауіпсіздік стандарттарына сәйкестікті бағалау негізінде ЦТ жүйелерін бекіту



Дағды 1:
Авторизацияның қауіпсіздік талаптарына сәйкестігін тексеру

Машықтар:
1. Авторизацияның бизнес және киберқауіпсіздік талаптарымен интеграциясын бағалау
2. Жүйені бекітпес бұрын қол жетімділіктің аудиті мен мониторингін тексеріңіз
3. Ұсынылған шешімдердегі икемділік (PBAC) мен өнімділік (ACL) арасындағы тепе-теңдікті анықтаңыз
4. Динамикалық авторизация модельдері үшін қосымша журналдардың қажеттілігін анықтаңыз

Білімдер:
1. Авторизация модельдерін таңдау және біріктіру тәжірибесі
2. Авторизация жүйелеріндегі аудитке және мониторингке қойылатын талаптар
3. Авторизацияның ЦТ жүйесінің жалпы қауіпсіздігіне әсері
4. Жүйенің пайдалануға дайындығын бағалау стандарттары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Авторландыру тәуекелдерін ескере отырып, IT-жүйені пайдалануды бекіту туралы шешім қабылдау

Машықтар:
1. Авторизация механизмдерімен байланысты қалдық тәуекелдердің жарамдылығын бағалау
2. Қанауды бекіту шарттарын тұжырымдау
3. Тәуекелдерді азайту үшін авторизация механизмдеріндегі түзетулерді үйлестіру
4. Авторизацияны талдау негізінде тәуекелді қабылдаудың негіздемесін құжаттау

Білімдер:
1. Қол жеткізуді басқару контекстіндегі қолайлы тәуекел деңгейін бағалау принциптері
2. ЦТ жүйесін бекіту процесінде авторизацияның рөлі
3. Авторизация тәуекелдерін азайту әдістері
4. Бекітілгеннен кейін ЦТ жүйесінің құжаттамасына және мониторингіне қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Киберқауіпсіздік тәуекелдерін азайту



Дағды 1:
Тәуекелдерді азайту жөніндегі шараларды әзірлеу

Машықтар:
1. Тәуекелдерді азайту стратегияларын жобалау
2. КҚ саласында тәуекелдерді азайтудың техникалық шараларын енгізу
3. Қызметкерлерді киберқауіпсіздік мәселелері бойынша оқыту
4. Енгізілген шаралардың тиімділігін бағалау

Білімдер:
1. КҚ тәуекелдерін азайту стратегиялары
2. Техникалық қарсы шаралар
3. Хабардарлықты арттыру бағдарламалары
4. Тиімділік көрсеткіштері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27001 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар ISO/IEC 27002 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Қол жеткізуді бақылау және сәйкестендіру (ақпараттық қауіпсіздікті қамтамасыз ету шаралары бойынша практика кодексі) ISO/IEC 24760 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Сәйкестендіру және қол жетімділікті басқару ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар") ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



32. Кәсіптің карточкасы "Көлік инфрақұрылымы бойынша ақпараттық қауіпсіздік жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-016

Кәсіптің атауы:

Көлік инфрақұрылымы бойынша ақпараттық қауіпсіздік жөніндегі маман

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) ЦТ білімі бар киберқауіпсіздік саласындағы кәсіби біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:

2524-0-007 - Ақпараттық қауіпсіздік жөніндегі маман

Қызметтің негізгі мақсаты:

Рұқсат етілмеген араласуды болдырмау үшін көлік құралдарын қорғауды қамтамасыз ету. Әуе, құрлық және өзен көлігіндегі бұйрықтар мен тәртіп бұзушылықтар.

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Тасымалдау процестерін басқару және бақылау үшін қауіпсіздік жүйелері мен желілік құрылғыларды сынау
2. Көлік саласының маңызды ерекшеліктерін ескере отырып, киберқауіпсіздік стандарттарын әзірлеу және енгізу
3. Киберқауіпсіздік инциденттеріне жауап беру

Қосымша еңбек функциялары:

1. Қызметкерлерді киберқауіпсіздік саясаты мен процедуралары бойынша оқыту

Еңбек функциясы 1:
Тасымалдау процестерін басқару және бақылау үшін қауіпсіздік жүйелері мен желілік құрылғыларды сынау



Дағды 1:
Бағдарламалық құралды тексеру

Машықтар:
1. Ұйымның қауіпсіздік жүйесіндегі әлсіз жақтарды анықтау үшін тұрақты осалдықты және эксплуаттарды сканерлеуді (SIEM құралдарын қоса) жоспарлаңыз және орындаңыз
2. Қауіпсіздік жүйелеріне ену сынақтарын жүргізу
3. Тәуекел деңгейлерін бағалау үшін осалдықты сканерлеу нәтижелерін пайдаланыңыз
4. Осалдықтарды немесе тәуекелдерді жою бойынша ұсыныстарды әзірлеу

Білімдер:
1. Python, BASH, Java, Ruby және Perl сияқты пентест және бағдарламалау тілдерінің негіздері
2. РК-ге ден қою жөніндегі ағымдағы ұйымдастыру саясаты мен рәсімдері
3. РК анықтау және алдын алудың стандартты салалық құралдары
4. Қалыпты емес белсенділіктің идентификациялық сипаттамалары
5. NIDS, NIPS, HIDS және HIPS қондырғылары мен параметрлері
6. РК анықтау туралы есептерді жасау үшін қажетті құжаттама
7. Белгілі осалдықтарды жоймас бұрын оның құпиялылығын сақтау үшін жаңа осалдықтар туралы ақпаратты басқару
8. Кәсіпорындардың архитектуралары мен желілерінде NIDS / nips өнімдерін жобалау кезінде датчиктерді дұрыс орналастыру
9. РК анықтау жүйелеріне қызмет көрсету және конфигурациялау
10. Siem құралдарын пайдаланып осалдықтарды сканерлеуді орындау
11. Қорғаныс мониторингін қолдана отырып, желідегі немесе жүйедегі қалыптан тыс әрекеттерді анықтау
12. Көлік саласындағы ерекшеліктерді ескере отырып, жүйелер мен осалдықтардың қауіпсіздігін талдаудың бағдарламалық құралдары мен әдістері
13. Көлік кешені объектілерінің жұмыс істеуінің құқықтық, инженерлік-техникалық, ұйымдастырушылық мәселелерін түсіну

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Желіні бақылау, қауіпсіздік қатерлерін ерте анықтау

Машықтар:
1. Қауіптерді анықтау үшін кешенді бақылау және мониторинг жүргізу
2. Ықтимал бұзушылықтарды табу және анықтау үшін қауіп деректерін талдау нәтижелерін пайдаланыңыз
3. Тәулік бойы қорғау мониторингін қоса алғанда, ҚҚ анықтау және алдын алу жүйелерін орнатуды, пайдалануды және оларға қызмет көрсетуді жүзеге асыру
4. Желілік ресурстарға аномальды белсенділік пен ықтимал қауіптерді анықтау үшін желілік трафик деректерін талдау және сипаттау

Білімдер:
1. РК анықтау және алдын алудың стандартты салалық құралдары
2. РК-ге ден қою жөніндегі ағымдағы ұйымдастыру саясаты мен рәсімдері
3. Қалыпты емес белсенділіктің идентификациялық сипаттамалары
4. Қорғаныс мониторингін қолдана отырып, желідегі немесе жүйедегі қалыптан тыс әрекеттерді анықтау
5. Белгілі осалдықтарды жоймас бұрын оның құпиялылығын сақтау үшін жаңа осалдықтар туралы ақпаратты басқару
6. Энергетика саласындағы ерекшеліктерді ескере отырып, жүйелер мен осалдықтардың қорғалуын талдаудың бағдарламалық құралдары мен әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Көлік инфрақұрылымына тән осалдықтарды талдау және бағалау

Машықтар:
1. Көлік желілерін қорғау үшін брандмауэрлерді және IDS/IPS орнату және пайдалану
2. Мамандандырылған құралдарды қолдана отырып, желілік трафикті бақылау және талдау
3. Көлік объектілеріне бейімделген қол жеткізуді бақылау және Бейнебақылау жүйелерін басқару
4. Криптографиялық жабдықтар мен шифрлау технологияларын енгізу және сүйемелдеу
5. Деректерді қауіпсіз бөлісу үшін желілік сегменттеу мен VPN конфигурациясы және қолдауы
6. Киберқауіпсіздік оқиғаларын талдау және оларға жауап беру үшін SIEM жүйелерін пайдалану
7. Мамандандырылған жабдықтардың қауіпсіздігіне диагностика және тестілеу жүргізу
8. Көлік инфрақұрылымының қауіпсіздік жүйелерін резервтеуді және істен шығуға орнықтылықты қамтамасыз ету
9. Жабдыққа техникалық қызмет көрсету рәсімдері мен нәтижелерін құжаттау

Білімдер:
1. Көлік жүйелеріне бейімделген өнеркәсіптік деңгейдегі брандмауэрлердің (firewalls) жұмыс принциптері мен архитектурасы
2. Көлік желілеріндегі интрузияны анықтау және алдын алу жүйелерінің (IDS/IPS) ерекшеліктері
3. Көлік объектілеріндегі қолжетімділікті бақылау және бейнебақылау технологиялары
4. Көлік коммуникацияларының ерекшеліктерін ескере отырып, желілік трафикті бақылау және талдау хаттамалары (NetFlow, SNMP, Wireshark)
5. Көлік инфрақұрылымындағы деректерді шифрлауға арналған криптографиялық қорғау және жабдық принциптері
6. Қауіпсіздік оқиғаларын басқару жүйелерімен (SIEM) жұмыс істеу және оларды көлік жүйелеріне біріктіру
7. Бөлінген инфрақұрылымдардағы желілерді сегменттеу және оқшаулау әдістері (VLAN, VPN)
8. Сыни компоненттердің ақауларға төзімділігі мен резервтеуін қамтамасыз етуге арналған техникалық шешімдер
9. Көлік саласындағы КҚ стандарттары мен нормативтері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
Көлік саласының маңызды ерекшеліктерін ескере отырып, киберқауіпсіздік стандарттарын әзірлеу және енгізу



Дағды 1:
РК алдын алуға арналған желілік қауіпсіздік жүйесін қашықтан орнату және жаңарту

Машықтар:
1. Жүйенің бағдарламалық жасақтамасы мен аппараттық құралдарын үнемі жаңартып отырыңыз
2. Вирусқа қарсы бағдарламалық құралды орнатыңыз және жаңартыңыз
3. Өнеркәсіптік желі түйіндері үшін желіаралық қалқандарды конфигурациялаңыз
4. Жаңартуларды енгізу алдында өнеркәсіптік бағдарламалық құралмен үйлесімділігін тексеріңіз

Білімдер:
1. Өндірістік желі түйіндерінің жұмысы
2. Шифрлау және криптография
3. Саясат, талаптар, орнату принциптері және бағдарламалық құрал жаңартулары
4. Брандмауэр жұмысы, қолданбасы және конфигурациясы
5. Желіаралық қалқандағы рұқсат етілген трафикті анықтау үшін ACL критерийлерін конфигурациялау

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Тәуекелдерді азайту үшін қауіпсіздік хаттамалары мен процедураларын әзірлеу, енгізу және қолдау

Машықтар:
1. Киберқауіпсіздіктің ағымдағы ұйымдастырушылық рәсімдерін және көлік объектілеріне тән талаптарды анықтау
1. Ішкі және салалық стандарттарға сәйкес көлік инфрақұрылымының қолданыстағы кибер операцияларының тиімділігіне талдау жүргізу
2. Көлік саласында қолданылатын талаптар мен нормативтерді ескере отырып, талдау нәтижелерін құжаттау
3. Көлік құралдары мен желілерден қорғауды қамтамасыз ететін киберқауіпсіздік жүйелерін енгізу және сүйемелдеу
4. Көлік инфрақұрылымында кибер операцияларды тиімді жүзеге асыру үшін қауіпсіздік рәсімдерінің, қызмет көрсетуді бұзудың және міндеттердің қажетті жаңартуларын анықтау және құжаттау
5. Көлік саласының ерекшеліктерін ескере отырып, операциялық және талдамалық процестерді, сондай-ақ инциденттер бойынша есептілік рәсімдерін енгізу

Білімдер:
1. Көлік объектілері мен жүйелеріне бейімделген техникалық, өндірістік және ұйымдастырушылық құжаттаманы дайындау және жүргізу
2. Көлік саласының белгіленген стандарттарына сәйкес ресімделген егжей-тегжейлі талдаумен, қорытындылармен және ұсынымдармен құжаттама жасау
3. Көлік жүйелері саласындағы терең салалық және техникалық білім, олардың ерекшелігі мен пайдалану ерекшеліктерін ескере отырып
4. Көлік шешімдері мен қауіпсіздік жүйелерін әзірлеу және қолдау үшін бағдарламалау тілдерін (C, C., PHP, Python, JavaScript) меңгеру

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
IoT жүйелері үшін қауіпсіздікті енгізу

Машықтар:
1. Стандартты шаблондар мен құралдарды қолдана отырып, КҚ оқиғаларын тіркеу, жіктеу және басымдықтарды анықтау
2. Қауіпсіздік инциденттері бойынша құжаттаманы жүргізу
3. IoT құрылғыларының инфрақұрылымы мен көлік құралдарына қосылуын анықтау
4. IoT қауіпсіздігінің ауытқулары мен оқиғаларын анықтаңыз
5. Ақпаратты жинау және IOT соңғы нүктелерінің қауіпсіздік мәселелерін терең талдау, диагностикалау және жою
6. IoT қауіпсіздік мәселелерін анықтау процестеріне тұрақты техникалық қызмет көрсетуді орындау
7. It бойынша мониторинг және есеп беру ақпараттық панельдерін жобалау және әзірлеу
8. Барлық IoT деңгейлеріндегі маңызды осалдықтарды сканерлеу
9. Қауіпсіздік құрылғыларының сақтық көшірмесін жасаңыз және шифрлау

Білімдер:
1. Бақылау бақылау тақтасын әзірлеу
2. Деректерді бағдарламалау және визуализация тілдері (Python, R, SQL, NodeJS)
3. Шифрлау және криптография негіздері
4. АҚ-ны қолдау жөніндегі ұйымдастыру саясаты, рәсімдері мен нұсқаулықтары
5. КҚ рәсімдерін құжаттау және енгізу үшін деректермен алмасу рәсімдері
6. Қауіпсіздікті бақылау үшін қол жетімді стандартты шаблондар мен құралдардың спектрі
7. IoT жүйелеріндегі желінің, құрылғылардың, конфигурацияның және қосылудың негізгі топологиялары
8. Құрылғыларды, бұлттарды, коммуникацияларды, дерекқорларды және қолданбаларды қоса алғанда, әртүрлі IoT қауіпсіздік контексттері мен деңгейлері, қамту
9. Киберқауіпсіздік инциденттеріне әрекет етудің әдеттегі операциялық процедуралары It
10. Киберқауіпсіздік осалдықтары мен оқиғаларын жою It
11. IoT жүйелерінде киберқауіпсіздік деңгейін арттыруды енгізу
12. IoT жүйелеріндегі ауытқуларды анықтау және талдау, жүйелік аудит хаттамалары

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Киберқауіпсіздік инциденттеріне жауап беру



Дағды 1:
Ұйымдық қауіпсіздік процедураларына сәйкес оқиғаларды тану және оларға әрекет ету

Машықтар:
1. Киберқауіпсіздік оқиғаларының пайда болуы мен сипатын анықтау және растау
2. Киберқауіпсіздік оқиғаларына қатысты заңнамалық талаптарды, ұйымдастырушылық саясатты, процедураларды және әрекет ету жоспарларын анықтау
3. Оқиғаның көздерін, әсері мен салдарын талдау және бағалау
4. Оқиғаға жауап беру жоспарын іске қосыңыз және кибер оқиғаның локализацияланғанын растау
5. Ұйымның маңызды жүйелік инфрақұрылымының зақымдануын немесе деректердің бұзылуын бағалау
6. Киберқауіпсіздік оқиғасын, қабылданған әрекеттерді, шешімдерді және нәтижелерді құжаттау

Білімдер:
1. Киберқауіпсіздік оқиғаларына жауап беру жоспарларының негізгі ерекшеліктері және олардың көздері мен себептері
2. Шабуылдардың әртүрлі түрлері, соның ішінде қызмет көрсетуден бас тарту (DoS), SQL инъекциялары( Sql), сайтаралық сценарий шабуылдары (XSS), аппараттық шабуылдар, WiFi шабуылдары
3. Киберқауіпсіздік оқиғаларын анықтау әдістемесі, алдын алу шаралары және азайту әдістері
4. КҚ оқиғалар журналын құжаттау және талдау процестері
5. Киберқауіпсіздік инциденттеріне әрекет етудің ұйымдастырушылық саясаты мен рәсімдері (инциденттердің сипаты мен орналасқан жерін анықтау, инциденттерді оқшаулау, қауіпсіздік патчтарын орнату және желіге кіруді өшіру, хабарлау және қажетті персоналға есептер беру)

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Ұйым үшін қолданыстағы киберқауіпсіздік стандарттарын, саясаттары мен нұсқауларын енгізу

Машықтар:
1. Ұйымның миссиясы мен мақсаттарына сәйкес келетін киберқауіпсіздік саясаты мен нұсқаулығын енгізіңіз
2. Ұйымның деректері мен жүйелерін зиянкестерден қорғау үшін қолданыстағы қауіпсіздік стандарттарын қолданыңыз
3. Оқиғаларды тиімді басқару үшін оқиғаларға жауап беру жоспарлары мен процедураларын әзірлеу және қолдау
4. Ұйымның киберқауіпсіздік тәуекелдерін бағалау және осы тәуекелдерді азайту стратегияларын әзірлеу
5. Ұйымның киберқауіпсіздік саясаты мен нұсқауларының өзектілігін қамтамасыз ету үшін қауіпсіздік тенденциялары мен туындайтын қауіптерді бақылау және талдау

Білімдер:
1. Жетілдірілген желілік қауіпсіздік мүмкіндіктері
2. Энергетика саласының ерекшеліктерін ескере отырып, киберқауіпсіздік стандарттарын енгізуге қолданылатын ұйымдастырушылық бизнес-процестер
3. Белгіленген стандарттар мен талаптарды құжаттау
4. Желілік қауіпсіздік инфрақұрылымының талаптары мен сипаттамаларын белгілеу
5. Техникалық қызмет көрсету және хабарлау процестерін белгілеу
6. Желілік қауіпсіздік инфрақұрылымына жоспарлы тексерулер жүргізу
7. КҚ тестілеу әдістері мен процедуралары
8. Ұйымдағы қауіпсіздік тәуекелдері және тәуекелге төзімділік
9. Ұйымда желілік қауіпсіздік инфрақұрылымын енгізу бойынша салалық стандарттар мен ережелер
10. Энергетика объектілерінің жұмыс істеуінің құқықтық, инженерлік-техникалық, ұйымдастырушылық мәселелерін түсіну

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Киберқауіпсіздік оқиғаларын бағалау және хабарлау

Машықтар:
1. Кибершабуылға қатысты дәлелдерді, соның ішінде журналдарды, кэшті, файлдарды және басқа сандық артефактілерді жинау, тасымалдау және сақтау
2. Атқарушы басшылықты, кибер-криминалистерді және ЦТ командаларын қоса алғанда, ішкі мүдделі тараптармен жұмыс істеу
3. Кибершабуылдар туралы ақпаратты құқық қорғау органдарына беру

Білімдер:
1. Құқық қорғау органдарына киберқауіпсіздік оқиғалары туралы хабарлауға арналған ішкі хаттамалар
2. Құпия деректерді өңдеу (кибершабуылдардың дәлелдемелерін жинау, шифрлау, сақтау және жіберу)

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Қызметкерлерді киберқауіпсіздік саясаты мен процедуралары бойынша оқыту



Дағды 1:
Қызметкерлерді киберқауіпсіздік саясаты мен процедуралары бойынша оқыту

Машықтар:
1. Парольдерді басқару, электрондық пошта қауіпсіздігі, фишингтік шабуылдар, әлеуметтік инженерия, зиянды бағдарламалардан қорғау және деректерді қорғау тақырыптары бойынша қызметкерлерге арналған Киберқауіпсіздік бойынша оқыту бағдарламаларын әзірлеу
2. Презентация, оқыту бағдарламалары және практикалық сабақтар ретінде әртүрлі әдістерді қолдана отырып, қызметкерлерге арналған тренингтер өткізу
3. Оқу бағдарламаларының тиімділігін бақылау және бағалау

Білімдер:
1. Презентацияларды өткізу тәсілдері мен принциптері
2. Оқытудың әртүрлі әдістері
3. Ақпаратты техникалық қорғау бойынша ғылыми зерттеулер, әзірлемелер жүргізу әдістері
елде және шетелде техникалық барлау және ақпаратты қорғау саласындағы ғылым мен техниканың жетістіктері
4. Ақпараттың қауіпсіздігін қамтамасыз ету жөніндегі мамандарды аттестаттау, кәсіби деңгейін бағалау әдістері
5. Еңбек заңнамасының, ішкі еңбек тәртібінің, еңбек қауіпсіздігі және еңбекті қорғау, өндірістік санитария, өрт қауіпсіздігі талаптарының тәртібі

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Аналитикалық ойлау
Бастамашылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27033 - Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері. Желілік қауіпсіздік (Network security) ISO/IEC 27031 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Қызметтің үздіксіздігіне дайындық бойынша нұсқаулық (Continuity readiness) ISO/IEC 27001/ISO / IEC 27002 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері және ақпараттық қауіпсіздікті басқару құралдары ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



33. Кәсіптің карточкасы "Цифрлық технологиялар жөніндегі маман-криминалист":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-008

Кәсіптің атауы:

Цифрлық технологиялар жөніндегі маман-криминалист

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:



Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық-коммуникациялық технологиялар

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:


Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Оқиғаларды талдау және тергеу компьютерлік ақпарат қол сұғушылық объектісі ретінде, компьютер қылмыс жасау құралы ретінде, сондай-ақ кез-келген сандық дәлел ретінде

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Компьютерлік қылмыстарды тергеу
2. Сандық құрылғылар мен жабдықтардың криминалистикалық сараптамасы

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Компьютерлік қылмыстарды тергеу



Дағды 1:
Компьютерлік қылмыстарға алғашқы жауап

Машықтар:
1. Оқиғалардың көздері мен себептерін анықтаңыз
2. Анықталған оқиғалардың салдарын бағалау
3. Корпоративтік желіге енуді анықтау
4. Зиянкестердің ұйым желісіне кіруінің барлық белгіленген тәсілдерін жою
5. Оқиғаның пайда болу механизмі мен жағдайларының құрылымын талдау
6. Бағдарламалық жасақтаманың өзгеру себебі мен шарттарын анықтаңыз
7. Белгілі бір дереккөзге жататындығын анықтауға мүмкіндік беретін ақпараттың қасиеттері мен белгілерін бөлектеңіз
8. Қолда бар ақпараттың жүйеде орналасуына сәйкестьстігін анықтау

Білімдер:
1. Компьютерлік қылмыстардың негізгі түрлері
2.Ұйымның желісіне зиянкестердің кіру жолдары
3. Ұйымның ЦЖ-дағы Ақпарат қауіпсіздігінің негізгі қауіптері және бұзушы модельдері
4. Ақпарат беру жүйелері мен желілерін құру және жұмыс істеу принциптері
5. Ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттар
6. Ақпараттың "ағып кетуінің" техникалық арналары
7. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
8. Ашық жүйелердің өзара әрекеттесуінің эталондық моделі, негізгі хаттамалар, заманауи жергілікті және ғаламдық компьютерлік желілердің құрылысы мен жұмыс істеу кезеңдерінің реттілігі мен мазмұны
9. Цифрландырудың техникалық құралдарына техникалық қызмет көрсетуді ұйымдастыру мен жүргізудің негізгі әдістері
10. Ақпаратты қорғау жөніндегі ұйымдастыру шаралары
11. Анықталған оқиғаларды есепке алу регламенті
12. Талданатын компьютерлік жүйеде ақпаратты сақтау форматтары
13. Компьютерлік жүйелерде қолданылатын негізгі файл пішімдері
14. Компьютерлік қылмыстардың, құқық бұзушылықтар мен инциденттердің іздерін тіркеу және құжаттау тәртібі
Компьютерлік ақпарат саласындағы қылмыстық және әкімшілік құқық нормалары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Бұзушылықтар мен рұқсатсыз кірудің алдын алу шараларын жоспарлау

Машықтар:
1. Бұзушылықтардың алдын алу және уақтылы анықтау шараларын әзірлеу
2. Компьютерлерде құмды ақпаратты іздеу
3. Қарсы криминалистиканың әдістері мен құралдарын анықтау: толық дискіні шифрлау, ақпаратты қашықтан сақтау және т. б.
4. Дәлелдемелік базаны жинауды және оны ресімдеуді/сақтауды жүзеге асыру
5. Ұйымға нақты шабуылды модельдеу және одан болатын зиянды азайту бойынша шаралар қабылдау дағдыларын үйрету

Білімдер:
1. Ақпарат беру жүйелері мен желілерін құру және жұмыс істеу принциптері
2. Ашық жүйелердің өзара әрекеттесуінің эталондық моделі, негізгі хаттамалар, заманауи жергілікті және ғаламдық компьютерлік желілердің құрылысы мен жұмыс істеу кезеңдерінің реттілігі мен мазмұны
3. Ақпаратты қорғау саласындағы ұлттық, мемлекетаралық және халықаралық стандарттар
4. Ұйымның АЖ-дағы Ақпарат қауіпсіздігінің негізгі қауіптері және бұзушы модельдері
5. Қарсы криминалистиканың әдістері мен құралдары
6. Техникалық арналар бойынша "ағып кетуден" ақпаратты қорғау құралдарын құру қағидаттары
7. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
8. АЖ-да ақпаратты қорғау үшін қолданылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
9. Компьютерлік техниканы алудың негізгі принциптері
10. Анықтамалық деректерді табудан жасыру әдістері.
11. Тергеу бойынша ақпаратты құжаттау

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
Сандық құрылғылар мен жабдықтардың криминалистикалық сараптамасы



Дағды 1:
Компьютерлік криминалистикалық сараптама

Машықтар:
1. Киберқауіпсіздік оқиғаларын тергеу
2. Оқиға уақытын белгілеңіз
3. Компьютерлік құрылғының бастапқы диагностикасын жүргізу
4. Аппараттық жазу блокаторларымен және ақпарат тасымалдағыштардың телнұсқаларымен жұмыс істеу
5. Криминалистикалық талдау үшін дистрибутивтермен жұмыс жасаңыз.
6. Қатты дискінің кескінін (бірдей көшірмесін) және басқа да ақпарат тасымалдағыштарын, соның ішінде кескінді қатты дискінің бөлімінен немесе жеке секторынан алып тастауды жүргізу
7. Қалыптасқан диск кескіндерін өңдеу
8. Қатты дискілерден деректерді жинауды жүзеге асыру
9. Қатты дискілерде табылған файлдарды талдаңыз.
10. Файлдардан деректерді шығару.
11. ЖЖҚ қоқыстарын зерттеу.
12. Қатты дискіде және периферияда артефактілерді іздеңіз
13. Операциялық жүйелер мен қолданбалы бағдарламалардың жүйелік журналдарымен және журналдарымен жұмыс істеу
14. Жойылған деректерді қалпына келтіріңіз
15. Дәлелдемелік базаны жинауды және оны ресімдеуді/сақтауды жүзеге асыру

Білімдер:
1. Файлдық жүйелер туралы негізгі білім
2. Операциялық жүйелер туралы негізгі білім
3. Киберқауіпсіздіктің негізгі принциптері және қорғаныс құралдарының жұмыс әдістері
4. Компьютерлік криминалистика құралдары
5. Қатты дискілер мен басқа дискілердің құрылғысы
6. Операциялық жүйелердің архитектурасы және пайдаланушы интерфейстері
7. Есептеу жүйелерінің архитектурасы, құрылысы және жұмыс істеуі
8. Деректерді қалпына келтіруді қоса, файлдық жүйемен жұмыс істеуге арналған құралдар жинағы
9. Ақпаратты қорғауды қамтамасыз ету үшін қолданылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Желілік құрылғылардың криминалистикалық сараптамасы

Машықтар:
1. Желілік стек пен браузерлерге талдау жасаңыз
2. Электрондық пошта хабарламаларына талдау жасаңыз және электрондық пошта мекен-жайының байланысын орнатыңыз
3. Желілік трафиктің қоқысын құруға арналған құралдармен жұмыс жасаңыз
4. Желілік трафикті ұстау және зерттеу
5. Веб-серверлердің журналдарын зерттеу
6. IP-мекен-жайға тиесілі және орналасқан жерді орнатыңыз
7. Домендік атаудың тиесілігін орнатыңыз

Білімдер:
1. Ақпарат беру жүйелері мен желілерін құру және жұмыс істеу принциптері
2. Ашық жүйелердің өзара әрекеттесуінің эталондық моделі, негізгі хаттамалар, заманауи жергілікті және ғаламдық компьютерлік желілердің құрылысы мен жұмыс істеу кезеңдерінің реттілігі мен мазмұны
3. Компьютерлік желілердегі сәйкестендірудің, аутентификацияның және авторизацияның үлгілік әдістері мен хаттамалары
4. Желілік сот сараптамасын жүргізудің негізгі принциптері
5. Талдау жүргізу үшін барынша толық ақпарат алу мақсатында қызметкерлердің іс-қимыл регламенті
6.Желілік криминалистиканы жүргізуге арналған типтік деректер көздері және оларды зерттеу
7. Желілік трафик қоқысын құруға арналған құралдар жинағының ерекшеліктері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Мобильді құрылғылардың криминалистикалық сараптамасы

Машықтар:
1. Ұялы байланыс құрылғысын сәйкестендіруді жүзеге асыру
2. Барлық деректерді сандық құрылғыдан, перифериялық жабдықтардан және ақпарат жинақтағыштардан клондауды жүзеге асыру
3. Ұялы телефондардан ақпарат алуды жүзеге асыру
4. SIM-картадан ақпарат алуды жүзеге асыру
5. Ішкі және сыртқы жад картасынан ақпарат алу
6. Пошта жөнелтілімдерін, телеграфтық және өзге де хабарламаларды бақылауды жүзеге асыру
7. Ұялы телефон деректеріне қол жеткізу үшін бағдарламалық және аппараттық құралдармен жұмыс істеу

Білімдер:
1. Ұялы байланыстың принциптері мен құрылғылары
2. Ұялы телефон деректеріне қол жеткізуге арналған бағдарламалық-аппараттық құралдар
3. Ақпаратты қорғауды қамтамасыз ету үшін қолданылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
4. Мобильді операциялық жүйелер туралы негізгі білім
5. Мобильді құрылғылардың файлдық жүйелері туралы негізгі білім
6. Жады картасының құрылғысы

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Күйзеліске тұрақтылық
Аналитикалық ойлау
сыни талдау
Ұйымдастыру
Оқу мүмкіндігі
Командада жұмыс істей білу

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 " Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



34. Кәсіптің карточкасы "Білім менеджері":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-030

Кәсіптің атауы:

Білім менеджері

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) педагогикалық білім болған кезде деректер базасын құру және әзірлеу саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Қызметкерлердің маңызды ақпаратқа қол жеткізуін қамтамасыз ете отырып, ұйым ішіндегі білімді жинау, бөлісу және басқару жүйелерін әзірлейді

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Компанияның негізгі білім базасын жинау және жаңарту
2. Білім қорын әзірлеу және қолдау және кіріс ақпаратын басқару
3. Білім беру мен алмасуды ұйымдастыру және үйлестіру

Қосымша еңбек функциялары:

1. Білімді басқару жүйесінің тиімділігін бақылау

Еңбек функциясы 1:
Компанияның негізгі білім базасын жинау және жаңарту



Дағды 1:
Негізгі білім қорын жинау және жаңарту

Машықтар:
1. Әр түрлі көздерден негізгі ережелерді, шаблондар мен анықтамалықтарды анықтаңыз және жинаңыз
2. Негізгі құжаттарды өзектендіруді қамтамасыз ету
3. Байланыс деректері бар мердігерлер мен серіктестердің тізілімін жүргізу
4. Ақпараттың тұтастығын және қайталанбауын бақылау

Білімдер:
1. Ұйымның негізгі білімдерін анықтау және жіктеу әдістері
2. Құжаттарды версиялау және өзгерістерді бақылау принциптері
3. Корпоративтік құжаттаманы сақтау стандарттары (ISO 15489)
4. Файлдарды өңдеу және сақтау құралдары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Динамикалық білім базасын жинау және жаңарту

Машықтар:
1. Динамикалық білімді үнемі жинау процестерін ұйымдастыру
2. Динамикалық ақпараттың өзектілігіне мерзімді аудит жүргізу
3. Ескірген материалдар туралы хабарлау тетіктерін енгізу
4. Пішіндер мен интеграциялар арқылы деректерді ішінара жинау мен жаңартуды автоматтандыру

Білімдер:
1. Динамикалық білім алу әдістері
2. Білімнің өмірлік циклінің принциптері
3. Процестер мен рәсімдердегі өзгерістерді бақылау құралдары
4. Қызметкерлерді мазмұнды үнемі жаңартуға тарту тәсілдері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
Білім қорын әзірлеу және қолдау және кіріс ақпаратын басқару



Дағды 1:
Пайдаланудың қарапайымдылығы үшін білім қорының құрылымын әзірлеу және оңтайландыру

Машықтар:
1. Білім қорының бөлімдері мен бөлімдерінің логикалық құрылымын жобалау
2. Тегтер, метадеректер және толық мәтінді іздеу жүйелерін енгізу
3. Нысаналы бөлімдердің өкілдерімен ыңғайлылықты тестілеуді өткізу
4. Пайдалану аналитикасына негізделген құрылымды оңтайландыру

Білімдер:
1. Ақпараттық архитектура және дерекқор принциптері;
2. Таксономияны, онтологияны және тегтеуді құру әдістері
3. Корпоративтік жүйелердегі навигация және іздеу стандарттары
4. Қызметкерлердің әртүрлі рөлдері үшін ақпараттың қолжетімділігіне қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Білім қорындағы ақпараттың сапасы мен қолжетімділігін қамтамасыз ету

Машықтар:
1. Мазмұнды модерациялау және бекіту ережелерін әзірлеу және енгізу
2. Пайдаланушы рөліне байланысты кіру құқықтарын теңшеңіз
3. Үлгілерді анықтау үшін шолу және іздеу статистикасын талдаңыз
4. Білім жүйесінің ыңғайлылығы туралы Қызметкерлердің пікірлерін жинау және ескеру

Білімдер:
1. Мазмұн сапасын басқару принциптері
2. Қол жетімділік пен құпиялылықты шектеу саясаты
3. Дерекқорды талдау құралдары
4. Білім жүйесін пайдаланушылардан кері байланыс әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Білім беру мен алмасуды ұйымдастыру және үйлестіру



Дағды 1:
Білім беру процестерін ұйымдастыру

Машықтар:
1. Менторлық және жұптық оқыту бағдарламаларын әзірлеу
2. Қызметкерлерді ауыстыру кезінде білім беру сессияларын ұйымдастыру
3. Берілген білімді бекіту үшін шаблондар жасаңыз
4. Жаңадан бастаушыларға тәлімгерлерді тағайындауды үйлестіру

Білімдер:
1. Білім беру модельдері
2. Бейімделу бағдарламаларын құру принциптері
3. Тәжірибелі қызметкерлерден жаңадан бастаушыларға білім беруді ынталандыру тәсілдері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Оқыту іс-шараларын өткізу

Машықтар:
1. Ақпараттық платформаларда сабақтар ұйымдастыру
2. Білімді тексеру үшін материал әзірлеу
3. Оқытудан кейінгі құзыреттілік деңгейінің өзгеруін бағалау
4. Бейне сабақтар мен интерактивті материалдар жасаңыз

Білімдер:
1. Интерактивті оқыту платформалары
2. Оқыту нәтижелерін бағалау әдістері
3. Игерілетін материалды құру принциптері

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Білімді басқару жүйесінің тиімділігін бақылау



Дағды 1:
Ұйымның білімді басқару жүйесін бағалау және жетілдіру

Машықтар:
1. Білім қорын пайдалану нәтижелерін теңшеу және талдау
2. Жүйенің сапасы туралы қызметкерлерге тұрақты сауалнама жүргізу
3. Қиындықтарды анықтаңыз және жақсарту жоспарларын жасаңыз
4. Талдау негізінде жаңа функциялар мен құралдарды енгізу

Білімдер:
1. Негізгі тиімділік көрсеткіштері
2. Кері байланыс жинау әдістері және пайдаланушылардың мінез-құлқын талдау
3. Білімді басқару модельдері
4. Білімді басқару және AI құралдары саласындағы заманауи трендтер

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Мақсаткерлік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27001 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. ISO/IEC 27002 талаптары - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару құралдары (ақпараттық қауіпсіздікті қамтамасыз ету шаралары бойынша тәжірибе кодексі) ISO/IEC 27004 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. ISO/IEC 27003 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік менеджменті жүйесін енгізу бойынша нұсқаулық (Implementation guidance) ҚР Ұлттық стандарттары: ҚР СТ ISO/IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ ISO/IEC 27002-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару құралдары") (егер бейімделген болса) ҚР СТ ISO/IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



35. Кәсіптің карточкасы "Құқық қорғау/сот сараптамасы және қарсы барлау талдаушысы":

Топтың коды:

2524-0

Қызмет атауының коды:

-

Кәсіптің атауы:

Құқық қорғау/сот сараптамасы және қарсы барлау талдаушысы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:


БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Негізгі (жоғары) заңгерлік білімі бар киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша бағдарламалары.

Кәсіптің басқа ықтимал атаулары:

2611-1-003 - Заңгер

Қызметтің негізгі мақсаты:

Заңды тергеулер мен қарсы барлау операцияларын қолдау үшін цифрлық дәлелдемелерді жинау және талдау

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Киберқауіпсіздік инциденттеріне сот сараптамасын жүргізу және талдау
2. Сандық деректер мен цифрлық жүйелерді техникалық және қарсы барлау талдауы
3. Киберқауіпсіздік саласындағы деректермен жұмыс

Қосымша еңбек функциялары:

1. Қызметкерлерді ақпараттық қауіпсіздік мәселелері бойынша құқықтық сауаттылыққа үйрету

Еңбек функциясы 1:
Киберқауіпсіздік инциденттеріне сот сараптамасын жүргізу және талдау



Дағды 1:
Цифрлық сараптаманың процессуалдық және құқықтық негіздері

Машықтар:
1. Сандық дәлелдемелердің тұтастығына нұқсан келтірмей жинау, жазу және сақтау
2. Сараптамалық қорытындыларды дайындау және тергеу нәтижелерін сотқа ұсыну
3. Цифрлық сараптама процедураларын әзірлеу және енгізу
4. Тергеу нәтижелерін логикалық және заңды түрде дұрыс нысанда ұсыну

Білімдер:
1. Қазақстан Республикасының қылмыстық, іс жүргізу және әкімшілік заңнамасы
2. Сот-сандық сараптаманың принциптері мен стандарттары
3. Цифрлық сот сараптамасындағы халықаралық стандарттар мен этикалық нормалар

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Киберқауіпсіздік инциденттерінің деректерін талдау және өңдеу

Машықтар:
1. Киберқауіпсіздік инциденттерін анықтау және жіктеу
2. Оқиғалар журналдарын, желілік трафикті және басқа деректер көздерін талдау
3. Оқиғаларды талдау нәтижелері бойынша есептер мен ұсыныстарды жасау
4. Арнайы құралдарды (SIEM, IDS/IPS, криминалистикалық құралдар) пайдалану

Білімдер:
1. Киберқауіпсіздік инциденттерін жіктеу негіздері және олардың сипаттамалары
2. Оқиғалар туралы деректерді жинау және корреляциялау әдістері
3. Оқиғаларды тергеу және цифрлық криминалистика негіздері
4. Инциденттерді тіркеу және өңдеуге қойылатын нормативтік талаптар

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Сандық деректер мен цифрлық жүйелерді техникалық және қарсы барлау талдауы



Дағды 1:
Сандық тасымалдаушылар мен жүйелерді техникалық талдау

Машықтар:
1. Бағдарламалық және аппараттық құралдарды пайдаланып сандық медианы талдау
2. Мобильді құрылғылардан деректерді шығару
3. Оқиғалардың уақыт кестесін әзірлеу
4. Тасымалдаушыдан алынған деректерді талдау үшін құралдарды пайдалану

Білімдер:
1. Криминалистика және құқықтық информатика негіздері
2. Операциялық жүйелердің жұмыс істеу принциптері (Windows, Linux, macOS, Android, iOS)
3. Файлдық жүйе құрылымдары (NTFS, FAT, ext4, APFS және т.б.)
4. Қатты дискілерді, мобильді құрылғыларды және желі деректерін талдау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Сандық криминалистиканың көмегімен қарсы барлау қызметін жүзеге асыру

Машықтар:
1. Жойылған немесе шифрланған деректерді қалпына келтіру және түсіндіру
2. Зиянды файлдар мен сценарийлерді талдау
3. Криптоталдау және шифрды шешу құралдарымен жұмыс істеу
4. Сандық және физикалық кеңістіктегі кибершабуыл көздерін анықтау

Білімдер:
1. Киберқауіпсіздік және қарсы барлау принциптері
2. Жойылған немесе шифрланған деректерді қалпына келтіру әдістері
3. Кері инженерия және зиянды бағдарламаларды талдау негіздері
4. Криптографиялық қорғау және деректерді шифрды шешу әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Аналитикалық және қарсы барлау қызметі

Машықтар:
1. Желі журналдары мен қауіпсіздік оқиғаларын талдау
2. Әртүрлі көздерден алынған деректерді салыстыру (журналдар, хат алмасу, метадеректер)
3. Субъектілер арасындағы байланыстарды анықтау үшін OSINT әдістерін қолдану
4. Қарсы барлау талдау әдістерін қолдану

Білімдер:
1. Желілік хаттамалар және оларды талдау әдістері (TCP/IP, HTTP/S, DNS және т.б.)
2. Анонимизацияға және деректерді қорғауға қарсы әрекет ету әдістері
3. SIEM жүйелерінің жұмыс істеу принциптері
4. OSINT, HUMINT, TECHINT талдауының негіздері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Киберқауіпсіздік саласындағы деректермен жұмыс



Дағды 1:
Деректермен жұмыс

Машықтар:
1. Әртүрлі көздерден деректерді жинау және өңдеу
2. Деректерді жою және түрлендіру
3. Талдау жүргізу және нәтижелерді түсіндіру
4. Деректерді визуализациялау және ұсыну

Білімдер:
1. Статистика және математикалық деректерді талдау негіздері
2. Деректерді жинау, дайындау және жою әдістері
3. Талдау және визуализация құралдары
4. Мәліметтер базасы және деректер құрылымдары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Жеке және құпия деректердің қауіпсіздігін қамтамасыз ету

Машықтар:
1. Цифрлық жүйелердегі жеке және құпия деректерді анықтау
2. Заңнамаға және ішкі саясатқа сәйкес қауіпсіздік шараларын қолдану
3. Құпиялықты бұзу қаупін бағалау және оларды азайту жолдарын ұсыну
4. Деректерді қорғау жөніндегі ішкі ережелер мен саясаттарды әзірлеуге және қолдауға қатысу.

Білімдер:
1. Дербес деректерді қорғау туралы заңнама
2. Ақпаратты қорғау әдістері мен құралдары
3. Ақпаратты жіктеу және санаттау
4. Жеке және құпия деректердің қауіпсіздігіне қатер

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Қызметкерлерді киберқауіпсіздік мәселелері бойынша құқықтық сауаттылыққа үйрету



Дағды 1:
Қызметкерлерді құқықтық сауаттылыққа үйрету

Машықтар:
1. Құпия сөзді басқару, электрондық пошта қауіпсіздігі, фишингтік шабуылдар, әлеуметтік инженерия, зиянды бағдарламалардан қорғау және деректерді қорғау сияқты тақырыптар бойынша қызметкерлер үшін киберқауіпсіздік бойынша оқыту бағдарламаларын әзірлеу
2. Презентациялар, оқулықтар және практикалық жаттығулар сияқты әртүрлі әдістерді қолдана отырып, қызметкерлерді оқыту
3. Оқыту бағдарламаларының тиімділігін бақылау және бағалау

Білімдер:
1. Презентацияларды өткізу әдістері мен принциптері
2. Әртүрлі оқыту әдістемелері
3. Кәсіби деңгейді бағалау, мамандарды аттестациялау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Дербестік және жауапкершілік
Жүйелі ойлау
Күйзеліске тұрақтылық
Командада жұмыс істей білу
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 15408 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері (Common Criteria) ISO/IEC 27001 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. ISO/IEC 27037/ISO/IEC 27038 талаптары - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Сандық сот сараптамасы. Цифрлық дәлелдемелерді жинау, талдау және сақтау бойынша ұсыныстар ҚР Ұлттық стандарттары: ҚР СТ ISO/IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен іс-әрекеттері ерекшелігінің құрылымы") ҚР СТ ISO/IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала белгіленген пакеттері") ҚР СТ ISO/IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ 1073-2025 ("ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



36. Кәсіптің карточкасы "Деректерді шифрлаушы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-009

Кәсіптің атауы:

Деректерді шифрлаушы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік бойынша қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:

4419-9-003 - Кодтаушы

Қызметтің негізгі мақсаты:

Деректерді шифрлау жүйелерін әзірлеу және пайдалану

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Деректерді шифрлау жүйелерін пайдалану
2. Деректерді шифрлау жүйелерінің қауіпсіздік деңгейін бағалау

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Деректерді шифрлау жүйелерін пайдалану



Дағды 1:
Пайдалану процесінде арнайы іс қағаздарын және техникалық құжаттарды жүргізу

Машықтар:
1. Деректерді шифрлау жүйелерін пайдалану процесінде қолданылатын арнайы құжаттарды алу, сақтау, есепке алу, беру, қабылдау және кәдеге жарату жөніндегі міндеттерді орындау
2. Деректерді шифрлау жүйелерін кепілдік және кепілдіктен кейінгі жөндеуді жүзеге асыратын ұйымдармен өзара іс-қимыл жасау
3. Деректерді шифрлау жүйелерінің пайдалану құжаттамасын жүргізу

Білімдер:
1. Деректерді қамтамасыз ету жүйелерінің арнайы іс қағаздарын және техникалық құжаттарын жүргізу қағидалары
2. Мемлекеттік құпияны, құпия ақпаратты және мемлекеттік құпияны қорғау органдарының қызметін қорғауды ұйымдастыру жөніндегі нормативтік құқықтық актілер
3. Деректерді шифрлау жүйелеріндегі ақпаратты қорғау жөніндегі ұйымдастыру шаралары
4. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
5. Қазіргі заманғы деректерді шифрлау жүйелерінің құрылысы және жұмыс істеуі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Деректерді шифрлау жүйелерінің жұмысын басқару

Машықтар:
1. Деректерді шифрлау жүйелерінің үздіксіз жұмыс істеуін ұйымдастыруды жүзеге асыру
2. Деректерді шифрлау жүйелерінде енгізілген желілік протоколдардың параметрлерін орнатыңыз және реттеңіз
3. Деректерді шифрлау жүйелерін қорғау бойынша қабылданатын техникалық шаралар мен өткізілетін ұйымдастыру іс-шараларының тиімділігін жетілдіру және арттыру жөнінде ұсыныстар әзірлеу
4. Деректерді шифрлау жүйелеріне қол жетімділігі шектеулі ақпаратты қорғау режимінің талаптарын орындау бойынша жұмыстарды ұйымдастыру
5. Деректерді шифрлау жүйелері бойынша әдістемелік материалдар мен ұйымдастырушылық-өкімдік құжаттарды әзірлеу

Білімдер:
1. Есептеу жүйелерінің архитектурасы, құрылысы және жұмыс істеуі
2. Желілік протоколдар және олардың параметрлері
3. Деректерді шифрлау жүйелерінде бағдарламалық, бағдарламалық-аппараттық және техникалық құралдарды қолдану ерекшеліктері
4. Деректерді шифрлау жүйелерін қорғауды кешенді қамтамасыз ету әдістері
5. Деректерді шифрлау жүйелерінде қолданылатын бағдарламалық, бағдарламалық-аппараттық және техникалық құралдардың тиімділік көрсеткіштері
6. Қолжетімділігі шектеулі ақпаратты қорғау саласындағы нормативтік құқықтық актілер
7. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар
8. Қазіргі заманғы деректерді шифрлау жүйелерінің құрылысы және жұмыс істеуі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Деректерді шифрлау жүйелерінің қауіпсіздік деңгейін бағалау



Дағды 1:
Деректерді шифрлау жүйелерінің жұмыс қабілеттілігі мен тиімділігіне бақылау тексерулерін жүргізу

Машықтар:
1. Деректерді шифрлау жүйесінің бағдарламалық-аппараттық құралдарының жұмыс істеу параметрлерін анықтау
2. Деректерді шифрлау жүйелерінің бағдарламалық-аппараттық құралдарының тиімділігін бағалау әдістемелерін әзірлеу
3. Деректерді шифрлау жүйелерінің бағдарламалық-аппараттық құралдарының тиімділігін бағалау
4. Олар қамтамасыз ететін қауіпсіздік пен сенім деңгейін анықтау мақсатында деректерді шифрлау жүйелерінің бағдарламалық-аппараттық құралдарын талдау

Білімдер:
1. Деректерді шифрлау жүйелерінің бағдарламалық-аппараттық құралдарының тиімділігін бағалау әдістері мен әдістемелері
2. Деректерді шифрлау жүйелерінің бағдарламалық-аппараттық құралдарын құру принциптері
3. Ақпаратты шифрлау алгоритмдерін бағдарламалық іске асырудың дұрыстығы мен тиімділігін бағалау әдістері мен құралдары
4. Ықтимал осалдықтар мен құжатталмаған мүмкіндіктерді іздеу мақсатында бағдарламалық кодты талдау әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Деректерді шифрлау жүйелерінің қауіпсіздігіне талдау жүргізу

Машықтар:
1. Қауіпсіздік пен сенім деңгейін анықтау үшін деректерді шифрлау жүйелерін талдау
2. КҚ бұзушының іс-әрекетін дамытудың мүмкін жолдарын болжау
3. Сәйкестік үшін қауіпсіздік саясатына талдау жасаңыз
4. Деректерді шифрлау жүйелеріндегі бағдарламалық-аппараттық құралдардың тиімділігіне мониторинг, талдау және салыстыру жүргізу
5. Жүргізілген талдау бойынша талдамалық есепті жасау және ресімдеу
6. Анықталған осалдықтарды жою бойынша ұсыныстар әзірлеу

Білімдер:
1. Компьютерлік жүйелер мен желілердің осалдығы
2. Ақпаратты қорғаудың криптографиялық әдістері
3. Конфигурацияны талдау құралдары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Құрылымдық ойлау
Табандылық пен зейін
Аналитикалық ақыл
Өзін-өзі оқыту қабілеті
Математикалық қабілеттер

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз етудің әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 Ақпараттық технологиялар. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті ҚР СТ 1073-2007 Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

7

Деректерді шифрлаушы

37. Кәсіптің карточкасы "Ақпараттық қауіпсіздік аудиторы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-002

Кәсіптің атауы:

Ақпараттық қауіпсіздік аудиторы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Қауіпсіздік деңгейлерін анықтау бойынша аудиторлық тексеру жүргізу

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Киберқауіпсіздік тәуекелдерін бағалау және талдау
2. Аудиторлық тапсырманың міндеттерін қамтамасыз ету
3. Аудиторлық тапсырманың міндеттерін орындау

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Киберқауіпсіздік тәуекелдерін бағалау және талдау



Дағды 1:
Қауіптерді анықтау және бағалау үшін тәуекелдерді талдау әдістерін қолдану

Машықтар:
1. Қауіптерді анықтау және бағалау үшін тәуекелдерді талдау әдістерін қолданыңыз
2. Цифрлық жүйелердегі тәуекелдерді азайту және осалдықтарды жою бойынша кешенді стратегияларды әзірлеу
3. Ықтимал қауіптердің ұйымға әсерін бағалау, тәуекелдерді азайту жоспарларын әзірлеу

Білімдер:
1. Тәуекелдерді талдау әдістері, соның ішінде сапалық және сандық әдістер
2. Тәуекелдерді басқару және оларды азайту принциптері
3. Тәуекелдерді талдау және осалдықтарды бағалау құралдары мен технологиялары
4. Тәуекелдерді талдаудың заманауи әдістемелері, соның ішінде қауіптерді болжау үшін Big Data пайдалану

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Тәуекелдер мен қажеттіліктерді бағалау негізінде қауіпсіздік саясатын әзірлеу және енгізу

Машықтар:
1. Ұйым үшін қауіпсіздік саясатын, стандарттарын және ақпаратты қорғау процедураларын әзірлеу
2. Стандартталған қауіпсіздік процестерін енгізу, оларды ұйымның қажеттіліктеріне бейімдеу
3. Саясатты үнемі жаңарту арқылы ұйымдағы қауіпсіздік мәдениетін қалыптастыру және қолдау

Білімдер:
1. Киберқауіпсіздік саясатын әзірлеу принциптері мен тәсілдері
2. Қауіпсіздік саясатын әзірлеу және енгізу саласындағы ұлттық стандарт
3. Корпоративтік инфрақұрылым деңгейіндегі ақпаратты қорғау технологиялары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Аудиторлық тапсырманың міндеттерін қамтамасыз ету



Дағды 1:
АҚ аудитін әдістемелік қамтамасыз ету

Машықтар:
1. Аудиторлық қызметті регламенттейтін әдістемелік және ұйымдастырушылық-өкімдік құжаттарды әзірлеуге (өзектендіруге) қатысу
2. Әдістемелік және ұйымдастырушылық-өкімдік құжаттардың тұсаукесерлерін өткізу
3. Қызметкерлерді регламенттеуші құжаттамамен таныстыруды жүргізу

Білімдер:
1. Әдістемелік және ұйымдастырушылық-өкімдік құжаттарды әзірлеу, ресімдеу және бекіту тәртібі
2. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар
3. КҚ аудитін қамтамасыз етудің әдістемелік құжаттарымен персоналды таныстырудың тиімді әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
АҚ аудитін ұйымдастырушылық қамтамасыз ету

Машықтар:
1. КҚ аудиті мәселелері бойынша тексерілетін ұйымның (бөлімшенің) өкілдерімен өзара іс-қимылды ұйымдастыруға қатысу
2. Ақпаратты сақтау, қол жеткізу және беру тәртібі мәселелері бойынша басшылық құжаттарды (бұйрықтар, өкімдер, нұсқаулықтар) жинауды жүзеге асыру
3. КҚ аудитін жүргізу

Білімдер:
1. Іскерлік коммуникацияның кезеңдері мен формалары
2. Іскерлік ортадағы қарым-қатынас принциптері мен ережелері
3. КҚ аудитін жүргізу тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
Ұйымның барлық деңгейлерінде қауіпсіздік мәселелері бойынша кеңес беру

Машықтар:
1. Қызметкерлерді деректерді қорғау әдістеріне және қауіпсіз жұмыс ортасын құруға үйрету
2. Қауіпсіздік саясатын сақтау мәселелері бойынша кеңес беру, ақпараттық технологияларды қауіпсіз пайдалану бойынша ұсыныстар жасау
3. Ағымдағы қауіптер мен олардың алдын алу әдістері туралы басшылыққа үнемі кеңес беру

Білімдер:
1. Деректерді қорғау принциптері, қауіпсіздік стандарттарының сақталуын бақылау әдістері
2. Қызметкерлерге арналған психология және қауіпсіздік талаптары
3. Ұйымдағы қауіпсіздік саясатын құру және қолдау процестері мен процедуралары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 3:
Аудиторлық тапсырманың міндеттерін орындау



Дағды 1:
Есепті дайындау және нәтижелерді сыртқы және ішкі аудиторларға ұсыну

Машықтар:
1. Деректерді қорғау жүйесін жақсарту бойынша тұжырымдары мен ұсынымдары бар есептерді жасау
2. Аудит нәтижелерін ішкі және (немесе) сыртқы аудиторлармен талқылау және ұсыну
3. Есепті қабылдауды және шешім қабылдауды жақсарту үшін деректерді визуализациялауды жүргізу

Білімдер:
1. Есептілік негіздері және қауіпсіздік тиімділігінің өлшемдері
2. Цифрландыру саласындағы заңнама
3. Нормативтік талаптар мен сертификаттарға сәйкестікті қамтамасыз ету тәсілдері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
АКТ саласындағы НҚА және НТҚ талаптарының нақты сақталуын және КҚ аудит объектісінің КҚ қамтамасыз ету процестерінде КҚ ны қамтамасыз етуді тексеру және талдау

Машықтар:
1. АЖ-да жобалық-пайдалану құжаттамасын жинау және зерделеу, қызметкерлермен сұхбаттасу және ақпаратты тіркеу
2. КҚ аудит объектісіне НҚА мен НТҚ қолданылуын бағалау
3. Киберқауіпсіздікті қамтамасыз ету бойынша қабылданған ұйымдастырушылық және бағдарламалық-техникалық шешімдердің нормативтік құқықтық актілер мен ғылыми-техникалық құжаттаманың талаптарына сәйкестігін бағалау
4. Анықтау және бағалау аудит объектісінің ресурстарына және қорғаныстың осалдықтарына қатысты ықтимал қауіпсіздік қатерлері
5. КҚ аудит объектісінің ресурстарына қатысты қауіпсіздікке төнетін қатерлерді жүзеге асыру мүмкіндігімен байланысты тәуекелдерді талдау
6. Киберқауіпсіздік аудиті объектісінің қорғаныс жүйесі мен архитектурасындағы қиындықтарды анықтау

Білімдер:
1. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама
2. КҚ тәуекелдері мен қауіптерін анықтаудың әдістемелері, бағдарламалық құралдары
3. Аудиторлық куәліктерді жинау әдістері, рәсімдері мен тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
АҚ аудит объектісінің ағымдағы қорғалу жағдайын тексеру және талдау

Машықтар:
1. Аудит объектісінің физикалық қауіпсіздігінің жай-күйін тексеру
2. Архитектурамен байланысты аудит объектісінің қауіпсіздік сипаттамаларын тексеріңіз
3. Аудит объектісінің серверлік және желілік жабдықтарының КҚ кіріктірілген механизмдерінің конфигурациясына байланысты қауіпсіздік сипаттамаларын тексеру
4. Пайдалану осалдықтарының бар-жоғын БҚ конфигурацияларын тексеру

Білімдер:
1. Желілік шабуылдарды болдырмау әдістері
2. Корпоративтік желінің сыртқы периметрінің қорғалуын талдау әдістері
3. Аудит объектісінің ішкі АТ-инфрақұрылымының қорғалуын талдау әдістері
4. БҚ тестілеуді өткізу әдістері мен тәртібі

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 4:
Аудит объектісінің бағдарламалық қамтамасыз етуінің осалдығын анықтау

Машықтар:
1. БҚ бастапқы кодына статикалық талдау жүргізу
2. Бастапқы кодқа динамикалық талдау жүргізу
3. Аудит объектісінің БҚ осалдықтарын анықтау

Білімдер:
1. БҚ кемшіліктерін анықтаудың бағдарламалық құралдары
2. Бағдарламалық кодты статикалық талдау әдістері
3. Бағдарламалық кодты динамикалық талдау әдістері
4. Қорғалу мен осалдықтарды талдаудың аспаптық құралдары
5. Бағдарламалау тілдері (Python, Bash, PowerShell, JS, SQL)

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 5:
Бағдарламалық қамтамасыз етуді әртүрлі жүктеме режимдерінде жұмысқа қабілеттілігіне тестілеу

Машықтар:
1. "Қара жәшік" және "ақ жәшік" қағидаттары бойынша БҚ тестілеу сценарийлерін құрастырады
2. Тест ортасында және жабық ортада (sandbox) БҚ тестілеу сценарийлерін орындау
3. Тестілеу процесінде БҚ мінез-құлқын талдау
4. БҚ шекті жұмыс режиміне тестілеу
5. Аудит объектісін желілік шабуылдарға (DDoS, floodies және басқалар) төзімділікке тексеру
6. Желілік шабуыл жағдайында жүктемемен аутентификация рәсімдерін тексеру

Білімдер:
1. Қорғалу мен осалдықтарды талдаудың әдістері мен бағдарламалық құралдары
2. Жүктемелік тестілеуді өткізуге арналған әдістер мен бағдарламалық құралдар
3. Бағдарламаларды жөндеуді жүргізу үшін әдістер мен бағдарламалық құралдар
4. Бағдарламалау тілдері (Python, Bash, PowerShell, JS, SQL)

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 6:
Аудит объектісі желісінің жабдығының осалдығын анықтау

Машықтар:
1. Желі ресурстарын сәйкестендіру және түгендеу
2. Желінің сервистері мен ақпараттық ағындарын сәйкестендіру және есепке алу
3. Желі сегменттеріндегі желі хосттарының OS деңгейінің осалдықтарын сканерлеу
4. Желі сегменттерінің қауіпсіздік параметрлерін сәйкестендіру және есепке алу
5. КҚ стандарттарына сәйкестігі туралы есептерді жасау және талдау

Білімдер:
1. Қорғалу мен осалдықты талдаудың әдістері мен бағдарламалық құралдары
2. Желі ресурстарын түгендеу техникасы
3. КҚ есептерін қалыптастыру қағидаттары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 7:
Аудиторлық тапсырманы орындау процесі мен нәтижесін құжаттау

Машықтар:
1. Құжаттау алдында дайындық жұмыстарын жүргізу
2. Аудиторлық ұйымның жұмыс құжаттамасын қалыптастыру, жүргізу, сақтау
3. Аудиторлық тапсырманың нәтижелері бойынша қалыптастырылған қорытынды құжатты дайындау

Білімдер:
1. Құжаттау алдындағы дайындық іс-шараларын өткізу тәртібі
2. Жұмыс және есептік құжаттаманы қалыптастыру және жүргізу қағидаттары
3. Аудит нәтижелерін жүйелеу және қорыту әдістері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Ойлау икемділігі
Командада жұмыс істей білу
Тәртіптілік
Бастамашылық
Ұйымшылдық
Зейінділік
Еңбекқорлық
Нәтижеге бағдарлану
Жоғары оқу қабілеті

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз етудің әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 Ақпараттық технологиялар. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

7

Ақпараттық қауіпсіздік жөніндегі аудитор

38. Кәсіптің карточкасы "Сервистердің қауіпсіздігі жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-004

Кәсіптің атауы:

Сервистердің қауіпсіздігі жөніндегі маман

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары базалық (жоғары) білімі болған жағдайда ЦТ білім беру

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Рұқсатсыз кіру үшін жүйенің осалдықтарын іздеу және анықтау

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Анықталған осалдықтарды жою үшін әзірлеушілермен және қызмет менеджерлерімен өзара әрекеттесу
2. Киберқауіпсіздікке байланысты жаңа функционалдылықтың кеңесшісі және тапсырыс берушісі

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Анықталған осалдықтарды жою үшін әзірлеушілермен және қызмет менеджерлерімен өзара әрекеттесу



Дағды 1:
Қызметтердің анықталған осалдықтары туралы ақпаратты жинау және талдау

Машықтар:
1. Осалдықтар туралы ақпарат жинау құралдары мен әдістерін қолдану
2. Осалдықтар туралы алынған деректерді талдау
3. Шектілік дәрежесі бойынша осалдықтарды жіктеу және басымдық беру
4. Анықталған осалдықтарға байланысты әлеуетті қатерлер мен тәуекелдерді анықтау

Білімдер:
1. Осалдықтарды талдау әдіснамасы
2. Осалдықтар туралы ақпарат көздері (осалдықтардың дерекқорлары, қауіпсіздік есептері)
3. Шабуылдардың негізгі түрлері және олардың салдары
4. Қауіпсіздікті тестілеудің негізгі қағидаттары мен әдістері
5. Қатерлер мен тәуекелдерді талдаудың қазіргі заманғы тәсілдері

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Сервистердің анықталған осалдықтарын жою жөніндегі міндеттерді қою және қабылдау

Машықтар:
1. Әзірлеушілер үшін осалдықтарды жою бойынша міндеттерді тұжырымдау
2. Осалдықтарды түзету бойынша ұсынымдар әзірлеу
3. Осалдықтарды түзету процесін бақылау және оның нәтижесін бағалау
4. Қауіпсіздік мәселелері бойынша сервистерді әзірлеу және басқару командаларымен өзара іс-қимыл жасау
5. Енгізілген түзетулердің дұрыстығын тексеру

Білімдер:
1. Желілік шабуылдарды болдырмау әдістері
2. Корпоративтік желінің сыртқы периметрінің қорғалуын талдау әдістері
3. Аудит объектісінің ішкі АТ-инфрақұрылымының қорғалуын талдау әдістері
4. БҚ тестілеуді өткізу әдістері мен тәртібі
5. Бағдарламалау тілдері (Python, Bash, PowerShell, JS, SQL)

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Киберқауіпсіздікке байланысты жаңа функционалдылықтың кеңесшісі және тапсырыс берушісі



Дағды 1:
Бұқаралық ақпарат құралдарында және басқа да ашық қолжетімді көздерде сервистер туралы жарияланымдар мен хабарламаларды дайындау және орналастыру

Машықтар:
1. Киберқауіпсіздік мәселелері бойынша талдамалық және сараптамалық материалдар әзірлейді
2. Топ-менеджмент пен техникалық мамандарды қоса алғанда, әртүрлі мақсатты аудиториялар үшін күрделі техникалық мәліметтерді бейімдеу
3. Қауіпсіздік саласында ақпараттық ілгерілету стратегиясын қалыптастыру
4. Мамандандырылған басылымдарда және кәсіби платформаларда жарияланымдарды ұйымдастыру
5. Жарияланымдардың құпиялылық талаптарына және нормативтік талаптарға сәйкестігін бақылау

Білімдер:
1. Мәтіндік және кестелік деректердің кең таралған форматтарының стандарттары
2. Жарнамалық мәтіндерді жасау әдістері
3. ҚР зияткерлік меншік саласындағы заңнамасы
4. Ақпараттық материалдарды Интернетте пайдалану қағидалары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Өнімнің мүмкіндіктерін көрсету

Машықтар:
1. Бизнестің қажеттіліктері мен саланың ерекшеліктерін ескере отырып, өнімді көрсету сценарийлерін әзірлеу
2. Демонстрациялық материалдарды тапсырыс берушілер мен әріптестердің әртүрлі санаттарына бейімдеу
3. Өнімнің бәсекелестік артықшылықтарын дәлелдеп ұсыну
4. Презентация процесін басқару, аудиторияны тарту және сұрақтарға тиімді әрекет ету
5. Көрсетілімнің тиімділігін талдау және өнімді жетілдіру бойынша ұсыныстар әзірлеу

Білімдер:
1. Өнімнің құрылғылары мен мүмкіндіктері
2. Бағдарламаларды басқару
3. Тиімділік көрсеткіштері
4. Қауіпсіз ІТ-шешімдерді әзірлеудің және ықпалдастырудың қазіргі заманғы тәсілдері
5. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Ойлау икемділігі
Командада жұмыс істей білу
Тәртіптілік
Бастамашылық
Ұйымшылдық
Зейінділік
Еңбекқорлық
Нәтижеге бағдарлану
Жоғары оқу қабілеті

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 " Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

7

Сервистердің қауіпсіздігі жөніндегі маман

39. Кәсіптің карточкасы "Көптілді талдау жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-025

Кәсіптің атауы:

Көптілді талдау жөніндегі маман

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) лингвистикалық білім болған кезде киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Киберқауіпсіздік операцияларын қолдау үшін, әсіресе халықаралық қауіптерді талдауда лингвистикалық және мәдени сараптаманы қолданады.

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Шетелдік ақпарат көздерін сәйкестендіру және өңдеу
2. Киберқауіпсіздік саласындағы лингвистикалық талдау
3. Көптілді талдау нәтижелері бойынша аналитикалық материалдар мен есептерді дайындау

Қосымша еңбек функциялары:

1. Бағдарламалық кодты социолингвистикалық талдау

Еңбек функциясы 1:
Шетелдік ақпарат көздерін сәйкестендіру және өңдеу



Дағды 1:
Киберқауіпсіздік саласындағы материалдарды аудару және бейімдеу

Машықтар:
1. Киберқауіпсіздік бойынша техникалық мәтіндердің нақты аудармасын орындау
2. Мәтінмәнді ескере отырып аударманы бейімдеу
3. Аударманың дұрыстығын мағынаның бұрмалануын тексеріңіз (Пасха жұмыртқалары)
4. Арнайы терминология глоссарийлерімен жұмыс істеу

Білімдер:
1. Киберқауіпсіздік саласындағы техникалық және мамандандырылған мәтіндерді аудару әдістері
2. Шет тілдеріндегі киберқауіпсіздік саласындағы ерекше лексика
3. Идиомалық өрнектерді аудару кезінде мағынаны сақтау принциптері
4. Аударма сапасының стандарттары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Шетелдік мәтіндер мен аудио материалдарды тану және жіктеу

Машықтар:
1. Ақпарат көзінің тілі мен диалектісін анықтаңыз
2. Шетелдік дереккөздердің КҚ саласындағы ақпараттан маңызды үзінділер алу
3. Тілдік деректерді өңдеу үшін арнайы құралдарды қолданыңыз

Білімдер:
1. Негізгі шет тілдерінің фонетикасы, морфологиясы және синтаксисінің негіздері
2. Тілдер мен диалектілерді анықтау әдістері
3. Сөйлеуді және мәтінді автоматты тану құралдарымен жұмыс істеу принциптері
4. Шет тілдеріндегі киберқауіпсіздік саласындағы терминологиялар

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 2:
Киберқауіпсіздік саласындағы лингвистикалық талдау



Дағды 1:
Шет тіліндегі дереккөздердің мәдени контекстін талдау

Машықтар:
1. Коммуникациядағы мәдени ерекшеліктерді анықтау
2. Шетелдік мәтіндердегі жасырын мағыналар мен ішкі мәтіндерді түсіндіру
3. Мәдени факторлардың киберқауіпсіздік саласына әсерін бағалау
4. Мәдени ерекшеліктерді кибершабуылдармен салыстыру

Білімдер:
1. Әлеуетті қауіп төндіретін өңірлердің мәдени ерекшеліктері
2. Коммуникацияның әлеуметтік-лингвистикалық аспектілері
3. Мәдениеттің киберқауіпсіздік саласына әсері
4. Мәтіндерді мәдени талдау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Геосаяси және өңірлік қауіп көзін бағалау

Машықтар:
1. Деректерді геосаяси оқиғалармен байланыстыру
2. Тілдік белгілері бойынша қауіптің шығу индикаторларын анықтау
3. Кибершабуылдардағы аймақтық ерекшеліктерді талдау
4. Мәдени-лингвистикалық деректер негізінде қауіптердің дамуын болжау

Білімдер:
1. Киберқауіпсіздіктің геосаяси ерекшеліктері
2. Киберқауіпсіздік саласындағы тілдік жаңғыртудың өңірлік ерекшеліктері
3. Халықаралық қатынастар бойынша ашық ақпарат көздері
4. Киберқауіпсіздік саласындағы мәдени контекстті түсіндіру әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Көптілді талдау нәтижелері бойынша аналитикалық материалдар мен есептерді дайындау



Дағды 1:
АҚ қатерлеріне қарсы іс-қимыл бойынша есептер мен ұсынымдар дайындау

Машықтар:
1. Көптілді деректер негізінде талдамалық есептер жасау
2. Қауіптерді бейтараптандыру бойынша ұсыныстарды тұжырымдау
3. Талдау нәтижелерін мүдделі тараптарға таныстыру
4. Есептерді аудиторияның әртүрлі деңгейлеріне бейімдеу

Білімдер:
1. Киберқауіпсіздік саласындағы аналитикалық есептердің құрылымдары
2. КҚ қатерлеріне қарсы іс-қимыл бойынша ұсынымдарды тұжырымдау әдістері
3. Аналитикалық ақпаратты ұсыну принциптері
4. Киберқауіпсіздік саласындағы есептерді ресімдеуге қойылатын талаптар

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Аналитикалық деректерді жинау және жүйелеу

Машықтар:
1. Лингвистикалық талдау нәтижелерін жүйелеу
2. Көптілді қауіп көздері бойынша мәліметтер базасын қалыптастыру
3. Аналитикалық есептер үшін деректерді визуализациялау
4. Өңделген ақпараттың құпиялылығын қамтамасыз ету

Білімдер:
1. Аналитикалық деректерді жүйелеу және сақтау әдістері
2. Қауіптер бойынша деректер базасын құруға арналған құралдар
3. Киберқауіпсіздіктегі ақпаратты визуализациялау принциптері
4. Деректерді өңдеу кезінде ақпаратты қорғау нормаларын

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Бағдарламалық кодты социолингвистикалық талдау



Дағды 1:
Бағдарламалық кодтың әлеуметтік лингвистикалық ерекшеліктерін анықтау және бағалау

Машықтар:
1. Түсініктемелер мен Код айнымалыларындағы лингвистикалық ерекшеліктерді анықтаңыз
2. Кодта идиомалық өрнектердің қолданылуын талдау
3. Бағдарламалық код құрылымындағы мәдени сілтемелерді анықтаңыз
4. Әр түрлі бағдарламалау тілдерінде кодты салыстырмалы талдау жүргізу

Білімдер:
1. Әлеуметтік лингвистиканың негіздері және оны цифрлық деректерге қолдану
2. Лингвистикалық ерекшеліктерді ескере отырып бағдарламалау терминологиясы
3. Код жазу стиліндегі мәдени айырмашылықтар
4. Жасырын әлеуметтік лингвистикалық индикаторларды анықтау әдістері

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Тәртіптілік
Аналитикалық ойлау
Зейінді шоғырландыру және бақылау
Бастамашылық
Көшбасшылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 15408 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін қамтамасыз ету критерийлері (Common Criteria) ISO/IEC 27001 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар ISO/IEC 27002 - ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Бақылау шараларын басқару (ақпараттық қауіпсіздікті қамтамасыз ету шаралары бойынша практика кодексі) ISO/IEC 2382 & ISO/IEC 2383 — Ақпараттық технологиялар. Терминология және жалпы ұғымдар (2382), деректерді талдау (2383). АКТ саласындағы қолдау стандарттары ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ ISO / IEC 15408-5-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 5 бөлім. Қауіпсіздік талаптарының алдын ала анықталған пакеттері") ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



40. Кәсіптің карточкасы "Денсаулық сақтау саласындағы ақпараттық қауіпсіздік жөніндегі маманы":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-017

Кәсіптің атауы:

Денсаулық сақтау саласындағы ақпараттық қауіпсіздік жөніндегі маманы

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Базалық (жоғары) ЦТ білімі бар киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша бағдарламалары

Кәсіптің басқа ықтимал атаулары:

2524-0-007 - Ақпараттық қауіпсіздік жөніндегі маман

Қызметтің негізгі мақсаты:

Медициналық мекемелерге және олармен байланысты медициналық жабдықтар жүйелеріне рұқсатсыз кіруді болдырмау үшін оларды қорғауды қамтамасыз ету. Медициналық жүйедегі командалар мен байланыс үзілістері.

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Денсаулық сақтау жүйесін басқару мен бақылауда қауіпсіздік жүйелерін, желілік құрылғыларды, медициналық жабдықтарды тестілеу, сондай-ақ осалдықтарды анықтау
2. Денсаулық сақтау жүйесінің ерекшеліктерін ескере отырып киберқауіпсіздік стандарттарын әзірлеу және енгізу
3. Киберқауіпсіздік инциденттеріне жауап беру

Қосымша еңбек функциялары:

1. Қызметкерлерді киберқауіпсіздік саясаты мен процедуралары бойынша оқыту

Еңбек функциясы 1:
Денсаулық сақтау жүйесін басқару мен бақылауда қауіпсіздік жүйелерін, желілік құрылғыларды, медициналық жабдықтарды тестілеу, сондай-ақ осалдықтарды анықтау



Дағды 1:
Электрондық медициналық құжаттарды және зертханалық жүйелерді қоса алғанда, денсаулық сақтаудың цифрлық жүйелерінің ерекшеліктері

Машықтар:
1. Электрондық медициналық карталарды (ЭМК) және зертханалық жүйелерді баптау мен қорғауды қоса алғанда, денсаулық сақтаудың цифрлық жүйелерімен (иск) жұмыс істеу
2. Медициналық ақпаратты қорғау кезінде ҚР заңнамасы мен денсаулық сақтау министрлігі стандарттарының талаптарын сақтауды қамтамасыз ету
3. Шифрлауды және қолжетімділікті шектеуді қоса алғанда, дербес деректерді және құпия медициналық ақпаратты қорғау жөніндегі шараларды іске асыру
4. Медициналық цифрлық жүйелердегі пайдаланушылардың қол жетімділігі мен аутентификациясын бақылау жүйелерін конфигурациялау және басқару
5. VPN, антивирустық шешімдер және деректерді шифрлау құралдарын қоса алғанда, желілік қорғаныс құралдарын енгізу және қолдау
6. Интрузияны анықтау жүйелерін (IDS/IPS) конфигурациялау және пайдалану, қауіптерді уақтылы анықтау үшін қауіпсіздік мониторингін жүргізу
7. Жүйелердің үздіксіздігін қамтамасыз ету үшін медициналық деректердің сақтық көшірмесін жасау және қалпына келтіру процестерін ұйымдастыру
8. Денсаулық сақтау саласындағы нақты киберқауіптерді, соның ішінде медициналық жабдықтар мен жүйелерге жасалған шабуылдарды талдау және оларға қарсы тұру

Білімдер:
1. Денсаулық сақтаудағы нормативтік-құқықтық талаптар ("Қазақстан Республикасы азаматтарының денсаулығын сақтау туралы" Қазақстан Республикасының Заңы (2009 жылғы 18 қыркүйектегі № 193-V ҚР Заңы), "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасының Заңы (2013 жылғы 21 мамырдағы № 94-V ҚР Заңы)
2. Дербес деректерді және құпия медициналық ақпаратты қорғау әдістері
3. Медициналық жүйелердегі қол жетімділікті бақылау және аутентификация технологиялары
4. Денсаулық сақтаудың цифрлық жүйелерінің желілік қауіпсіздігінің айрықша негіздері
5. Интрузияны анықтау (IDS/IPS) және қауіпсіздік мониторингі жүйелерінің жұмыс принциптері
6. Медициналық деректердің сақтық көшірмесін жасауды және қалпына келтіруді ұйымдастыру
7. Денсаулыққа тән киберқауіптер (мысалы, медициналық жабдыққа шабуыл)

Дағдыны тану мүмкіндігі:

Қажет

Дағды 2:
Бағдарламалық қамтамасыз етуді тексеру

Машықтар:
1. Ұйымның қауіпсіздік жүйесіндегі әлсіз жақтарды анықтау үшін тұрақты осалдықты және эксплуатациялық сканерлеуді (SIEM құралдарын қоса) жоспарлау және орындау
2. Қауіпсіздік жүйелеріне ену сынақтарын жүргізу
3. Тәуекел деңгейлерін бағалау үшін осалдықты сканерлеу нәтижелерін пайдалану
4. Осалдықтарды немесе тәуекелдерді жою бойынша ұсыныстарды әзірлеу

Білімдер:
1. Python, BASH, Java, Ruby және Perl сияқты пентест және бағдарламалау тілдерінің негіздері
2. РК ден қою жөніндегі ағымдағы ұйымдастыру саясаты мен рәсімдері
3. РК анықтау және алдын алудың стандартты салалық құралдары
4. Қалыпты емес белсенділіктің идентификациялық сипаттамалары
5. NIDS, NIPS, HIDS және HIPS қондырғылары мен параметрлері
6. РК анықтау туралы есептерді жасау үшін қажетті құжаттама
7. Белгілі осалдықтарды жоймас бұрын оның құпиялылығын сақтау үшін жаңа осалдықтар туралы ақпаратты басқару
8. Кәсіпорындардың архитектуралары мен желілерінде NIDS / nips өнімдерін жобалау кезінде датчиктерді дұрыс орналастыру
9. РК анықтау жүйелеріне қызмет көрсету және конфигурациялау
10. Siem құралдарын пайдаланып осалдықтарды сканерлеуді орындау
11. Қорғаныс мониторингін қолдана отырып, желідегі немесе жүйедегі қалыптан тыс әрекеттерді анықтау
12. Энергетика саласындағы ерекшеліктерді ескере отырып, жүйелер мен осалдықтардың қорғалуын талдаудың бағдарламалық құралдары мен әдістері
13. Энергетика объектілерінің жұмыс істеуінің құқықтық, инженерлік-техникалық, ұйымдастырушылық мәселелерін түсіну

Дағдыны тану мүмкіндігі:

Қажет

Дағды 3:
Желіні бақылау, қауіпсіздік қатерлерін ерте анықтау

Машықтар:
1. Қауіптерді анықтау үшін кешенді бақылау және мониторинг жүргізу
2. Ықтимал бұзушылықтарды табу және анықтау үшін қауіп деректерін талдау нәтижелерін пайдаланыңыз
3. Тәулік бойы қорғау мониторингін қоса алғанда, ҚҚ анықтау және алдын алу жүйелерін орнатуды, пайдалануды және оларға қызмет көрсетуді жүзеге асыру
4. Желілік ресурстарға аномальды белсенділік пен ықтимал қауіптерді анықтау үшін желілік трафик деректерін талдау және сипаттау

Білімдер:
1. РК анықтау және алдын алудың стандартты салалық құралдары
2. РК-ға ден қою жөніндегі ағымдағы ұйымдастыру саясаты мен рәсімдері
3. Қалыпты емес белсенділіктің идентификациялық сипаттамалары
4. Қорғаныс мониторингін қолдана отырып, желідегі немесе жүйедегі қалыптан тыс әрекеттерді анықтау
5. Белгілі осалдықтарды жоймас бұрын оның құпиялылығын сақтау үшін жаңа осалдықтар туралы ақпаратты басқару
6. Энергетика саласындағы ерекшеліктерді ескере отырып, жүйелер мен осалдықтардың қорғалуын талдаудың бағдарламалық құралдары мен әдістері

Дағдыны тану мүмкіндігі:

Қажет

Еңбек функциясы 2:
Денсаулық сақтау жүйесінің ерекшеліктерін ескере отырып киберқауіпсіздік стандарттарын әзірлеу және енгізу



Дағды 1:
РК алдын алуға арналған желілік қауіпсіздік жүйесін қашықтан орнату және жаңарту

Машықтар:
1. Жүйенің бағдарламалық жасақтамасы мен аппараттық құралдарын үнемі жаңартып отыру
2. Вирусқа қарсы бағдарламалық құралды орнатыңыз және жаңарту
3. Өнеркәсіптік желі түйіндері үшін желіаралық қалқандарды конфигурациялау
4. Жаңартуларды енгізу алдында өнеркәсіптік бағдарламалық құралмен үйлесімділігін тексеру

Білімдер:
1. Кәсіпорынның өнеркәсіптік желілік тораптарының жұмысы
2. Шифрлау және криптография
3. Саясаттар, орнату принциптерінің талаптары және жаңартулар
4. Брандмауэрдің жұмыс істеуі, қолданылуы және конфигурациясы
5. Орнату ACL критерийі брандмауэрдегі рұқсат етілген трафикті анықтау үшін

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Қауіпсіздік тәуекелдерін азайту үшін қауіпсіздік хаттамалары мен процедураларын әзірлеу, енгізу және қолдау

Машықтар:
1. Қолданыстағы ұйымдастырушылық қауіпсіздік операциялары мен талаптарын анықтау
2. Ұйымның талаптарымен салыстырғанда ұйымның қолданыстағы кибероперацияларының тиімділігіне талдау жүргізу
3. Ұйымдастырушылық талаптарға сәйкес талдау нәтижелерін құжаттау
4. ICS жүйелерін енгізу және қызмет көрсету
5. Қолданыстағы ұйымдық операциялардың, қызмет көрсетудің бұзылуының және кибер операцияларды жүзеге асыру міндеттерінің қажетті жаңартуларын анықтау және құжаттау
6. Қажетті операциялық және аналитикалық процестерді, оқиғалар туралы есеп беру рәсімдерін енгізу

Білімдер:
1. Техникалық, өндірістік және ұйымдастырушылық құжаттама
2. Қажетті құрылымды пайдалана отырып, егжей-тегжейлі талдау, қорытындылар және ұсыныстар бар құжаттаманы жазу
3. Энергетика саласының ерекшеліктерін ескере отырып, өнеркәсіптік басқару жүйесі (ӨБЖ) саласындағы салалық-техникалық білім
4. C, C++, PHP, Python және JavaScript сияқты бағдарламалау тілдері

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
IoT жүйелері үшін қауіпсіздікті енгізу

Машықтар:
1. Стандартты шаблондар мен құралдарды қолдана отырып, КҚ оқиғаларын тіркеу, жіктеу және басымдықтарды анықтау
2. Қауіпсіздік инциденттері бойынша құжаттаманы жүргізу
3. Кәсіпорынның электр желілеріне IoT құрылғыларының инфрақұрылымы мен қосылымдарын анықтаңыз
4. IoT қауіпсіздігінің ауытқулары мен оқиғаларын анықтау
5. Ақпаратты жинау және IOT соңғы нүктелерінің қауіпсіздік мәселелерін терең талдау, диагностикалау және жою
6. IoT қауіпсіздік мәселелерін анықтау процестеріне тұрақты техникалық қызмет көрсетуді орындаңыз
7. It бойынша мониторинг және есеп беру ақпараттық панельдерін жобалау және әзірлеу
8. Барлық IoT деңгейлеріндегі маңызды осалдықтарды сканерлеу
9. Қауіпсіздік құрылғыларының сақтық көшірмесін жасаңыз және шифрлау

Білімдер:
1. Бақылау бақылау тақтасын әзірлеу
2. Деректерді бағдарламалау және визуализация тілдері (Python, R, SQL, NodeJS)
3. Шифрлау және криптография негіздері
4. АҚ-ны қолдау жөніндегі ұйымдастыру саясаты, рәсімдері мен нұсқаулықтары
5. КҚ рәсімдерін құжаттау және енгізу үшін деректермен алмасу рәсімдері
6. Қауіпсіздікті бақылау үшін қол жетімді стандартты шаблондар мен құралдардың спектрі
7. IoT жүйелеріндегі желінің, құрылғылардың, конфигурацияның және қосылудың негізгі топологиялары
8. Құрылғыларды, бұлттарды, коммуникацияларды, дерекқорларды және қолданбаларды қоса алғанда, әртүрлі IoT қауіпсіздік контексттері мен деңгейлері, қамту
9. Киберқауіпсіздік инциденттеріне әрекет етудің әдеттегі операциялық процедуралары It
10. Киберқауіпсіздік осалдықтары мен оқиғаларын жою It
11. IoT жүйелерінде киберқауіпсіздік деңгейін арттыруды енгізу
12. IoT жүйелеріндегі ауытқуларды анықтау және талдау, жүйелік аудит хаттамалары

Дағдыны тану мүмкіндігі:

Қажет емес

Еңбек функциясы 3:
Киберқауіпсіздік инциденттеріне жауап беру



Дағды 1:
Киберқауіпсіздік оқиғаларын бағалау және хабарлау

Машықтар:
1. Журналдарды, кэштерді, файлдарды және басқа сандық артефактілерді қоса, кибершабуылға қатысты дәлелдемелерді жинау, тасымалдау және сақтау
2. Ішкі мүдделі тараптармен, соның ішінде атқарушы менеджмент, киберкриминалистика және IT командаларымен жұмыс
3. Кибершабуылдар туралы ақпаратты құқық қорғау органдарына жіберіңіз

Білімдер:
1. Құқық қорғау органдарына киберқауіпсіздік оқиғалары туралы хабарлауға арналған ішкі хаттамалар
2. Құпия деректерді өңдеу (кибершабуылдардың дәлелдемелерін жинау, шифрлау, сақтау және жіберу)

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
Ұйымдық қауіпсіздік процедураларына сәйкес инциденттерді тану және әрекет ету

Машықтар:
1. Киберқауіпсіздік оқиғаларының пайда болуы мен сипатын анықтау және растау
2. Киберқауіпсіздік оқиғаларына қатысты заңнамалық талаптарды, ұйымдастырушылық саясатты, процедураларды және әрекет ету жоспарларын анықтау
3. Оқиғаның көздерін, әсері мен салдарын талдау және бағалау
4. Оқиғаға жауап беру жоспарын іске қосыңыз және кибер оқиғаның локализацияланғанын растау
5. Ұйымның маңызды жүйелік инфрақұрылымының зақымдануын немесе деректердің бұзылуын бағалау
6. Киберқауіпсіздік оқиғасын, қабылданған әрекеттерді, шешімдерді және нәтижелерді құжаттау

Білімдер:
1. Киберқауіпсіздік оқиғаларына жауап беру жоспарларының негізгі ерекшеліктері және олардың көздері мен себептері
2. Шабуылдардың әртүрлі түрлері, соның ішінде қызмет көрсетуден бас тарту (DoS), SQL инъекциялары( Sql), сайтаралық сценарий шабуылдары (XSS), аппараттық шабуылдар, WiFi шабуылдары
3. Киберқауіпсіздік оқиғаларын анықтау әдістемесі, алдын алу шаралары және азайту әдістері
4. КҚ оқиғалар журналын құжаттау және талдау процестері
5. Киберқауіпсіздік инциденттеріне әрекет етудің ұйымдастырушылық саясаты мен рәсімдері (инциденттердің сипаты мен орналасқан жерін анықтау, инциденттерді оқшаулау, қауіпсіздік патчтарын орнату және желіге кіруді өшіру, хабарлау және қажетті персоналға есептер беру)

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 3:
Ұйым үшін қолданыстағы киберқауіпсіздік стандарттарын, саясаттары мен нұсқауларын енгізу

Машықтар:
1. Ұйымның миссиясы мен мақсаттарына сәйкес келетін киберқауіпсіздік саясаты мен нұсқаулығын енгізіңіз
2. Ұйымның деректері мен жүйелерін зиянкестерден қорғау үшін қолданыстағы қауіпсіздік стандарттарын қолданыңыз
3. Оқиғаларды тиімді басқару үшін оқиғаларға жауап беру жоспарлары мен процедураларын әзірлеу және қолдау
4. Ұйымның киберқауіпсіздік тәуекелдерін бағалау және осы тәуекелдерді азайту стратегияларын әзірлеу
5. Ұйымның киберқауіпсіздік саясаты мен нұсқауларының өзектілігін қамтамасыз ету үшін қауіпсіздік тенденциялары мен туындайтын қауіптерді бақылау және талдау

Білімдер:
1. Жетілдірілген желілік қауіпсіздік мүмкіндіктері.
2. Энергетика саласының ерекшеліктерін ескере отырып, киберқауіпсіздік стандарттарын енгізуге қолданылатын ұйымдастырушылық бизнес-процестер.
3. Белгіленген стандарттар мен талаптарды құжаттау
4. Желілік қауіпсіздік инфрақұрылымының талаптары мен сипаттамаларын белгілеу
5. Техникалық қызмет көрсету және хабарлау процестерін белгілеу
6. Желілік қауіпсіздік инфрақұрылымына жоспарлы тексерулер жүргізу
7. КҚ тестілеу әдістері мен процедуралары
8. Ұйымдағы қауіпсіздік тәуекелдері және тәуекелге төзімділік
9. Ұйымда желілік қауіпсіздік инфрақұрылымын енгізу бойынша салалық стандарттар мен ережелер

Дағдыны тану мүмкіндігі:

Қажет емес

Қосымша еңбек функциясы 1:
Қызметкерлерді киберқауіпсіздік саясаты мен процедуралары бойынша оқыту



Дағды 1:
Қызметкерлерді киберқауіпсіздік саясаты мен процедуралары бойынша оқыту

Машықтар:
1. Парольдерді басқару, электрондық пошта қауіпсіздігі, фишингтік шабуылдар, әлеуметтік инженерия, зиянды бағдарламалардан қорғау және деректерді қорғау тақырыптары бойынша қызметкерлерге арналған Киберқауіпсіздік бойынша оқыту бағдарламаларын әзірлеу
2. Презентация, оқыту бағдарламалары және практикалық сабақтар ретінде әртүрлі әдістерді қолдана отырып, қызметкерлерге арналған тренингтер өткізу
3. Оқу бағдарламаларының тиімділігін бақылау және бағалау

Білімдер:
1. Презентацияларды өткізу тәсілдері мен принциптері
2. Оқытудың әртүрлі әдістері
3. Ақпаратты техникалық қорғау бойынша ғылыми зерттеулер, әзірлемелер жүргізу әдістері
елде және шетелде техникалық барлау және ақпаратты қорғау саласындағы ғылым мен техниканың жетістіктері
4. Ақпараттың қауіпсіздігін қамтамасыз ету жөніндегі мамандарды аттестаттау, кәсіби деңгейін бағалау әдістері
5. Еңбек заңнамасының, ішкі еңбек тәртібінің, еңбек қауіпсіздігі және еңбекті қорғау, өндірістік санитария, өрт қауіпсіздігі талаптарының тәртібі

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жүйелі ойлау
Күйзеліске тұрақтылық
Аналитикалық ойлау
Бастамашылық

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

Халықаралық стандарттар: ISO/IEC 27001 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар ISO/IEC 27799 - Денсаулық сақтаудағы ақпараттық технологиялар (Health informatics). Денсаулық сақтаудағы ақпараттық қауіпсіздікті басқару (in health Information Security management) ISO/IEC 27002 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті қамтамасыз ету шаралары (практика кодексі) ISO/IEC 27005 - Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздік тәуекелдерін басқару (Risk management) ҚР Ұлттық стандарттары: ҚР СТ ISO / IEC 27001-2023 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар") ҚР СТ ISO / IEC 15408-4-2025 ("Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық технологиялардың қауіпсіздігін бағалау критерийлері. 4 бөлім. Бағалау әдістері мен әрекеттерінің спецификациясының құрылымы") ҚР СТ 1073-2025 ("Ақпаратты криптографиялық қорғау құралдары. Ақпараттық қауіпсіздік пен өмірлік цикл процестеріне қойылатын талаптар")

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:



41. Кәсіптің карточкасы "Ақпаратты қорғау жөніндегі инженер":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-003

Кәсіптің атауы:

Ақпаратты қорғау жөніндегі инженер

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:

Басшылар, мамандар жəне басқа да қызметшілер лауазымдарының біліктілік анықтамалығын бекіту туралы Қазақстан Республикасы Еңбек жəне халықты əлеуметтік қорғау министрінің 2020 жылғы 30 желтоқсандағы № 553 бұйрығы 2-параграф. Ақпаратты қорғау жөніндегі инженер

Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім, жұмыс өтіліне талаптар қойылмайды немесе тиісті мамандық (біліктілік) бойынша техникалық және кәсіптік, орта білімнен кейінгі (арнайы орта, кәсіптік орта) білім және І санатты ақпаратты қорғау жөніндегі техник лауазымында кемінде 3 жыл жұмыс өтілі.

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы біліктілікті арттырудың қосымша кәсіби бағдарламалары базалық (жоғары) білімі болған жағдайда ЦТ білім беру

Кәсіптің басқа ықтимал атаулары:


Қызметтің негізгі мақсаты:

Ақпаратты қорғау құралдарымен қолданбалы және жүйелік бағдарламалық қамтамасыз етудің өнімділігін қамтамасыз ету

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Ұйымда ақпаратты қорғау жүйесін құру
2. Ұйымда ақпаратты қорғау жүйесін пайдалануға беру

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Ұйымда ақпаратты қорғау жүйесін құру



Дағды 1:
Ұйымда қорғалуға жататын қол жетімділігі шектеулі ақпараттың (мәліметтердің) тізбесін айқындау

Машықтар:
1. Ақпаратты қорғаудың арнайы техникалық және бағдарламалық-математикалық құралдарын жобалау және енгізу, цифрлық жүйелерді қорғаудың ұйымдастырушылық және техникалық шараларын қамтамасыз ету жөніндегі жұмысты орындау
2. Неғұрлым орынды практикалық шешімдерді таңдау үшін зерттеулер жүргізу
3. Ақпаратты қорғаудың техникалық құралдары мен тәсілдері бойынша ғылыми-техникалық әдебиетті, нормативтік және әдістемелік материалдарды іріктеуді, зерделеуді және қорытуды жүзеге асыру
4. Ақпаратты техникалық қорғау жөніндегі жұмыстарды жүргізудің техникалық тапсырмаларының, жоспарлары мен кестелерінің жобаларын қарауға, қажетті техникалық құжаттаманы әзірлеуге қатысу
5. Ақпаратты техникалық қорғау бойынша есептеу әдістемелері мен эксперименттік зерттеулер бағдарламаларын жасайды, әзірленген әдістемелер мен бағдарламаларға сәйкес есептеулерді орындау
6. Зерттеулер мен сынақтардың деректеріне салыстырмалы талдау жүргізеді, ақпараттың жылыстау көздері мен арналарын зерделеу
7. Ақпаратты қорғау жүйесін техникалық қамтамасыз етуді әзірлеуді, ақпаратты қорғау құралдарына техникалық қызмет көрсетуді жүзеге асыру
8. Ақпаратты қорғауды жетілдіру және тиімділігін арттыру бойынша ұсынымдар мен ұсыныстар жасауға, ғылыми-техникалық есептердің бөлімдерін жазуға және ресімдеуге қатысу
9. Ақпаратты техникалық қорғау бойынша ақпараттық шолулар жасау
10. Ақпаратты қорғау жүйесінің техникалық құралдары мен тетіктерін бақылауды қамтамасыз етуге байланысты жедел тапсырмаларды орындау, ақпаратты қорғау жөніндегі нормативтік-техникалық құжаттаманың талаптарын орындау бойынша ұйымдарға тексеру жүргізуге, нормативтік-әдістемелік материалдар мен техникалық құжаттамаға пікірлер мен қорытындылар дайындауға қатысу
11. Ақпаратты қорғаудың техникалық құралдары саласында қызмет көрсететін өзге де ұйымдармен келісімдер мен шарттар жасасу жөнінде ұсыныстар дайындайды, қажетті материалдарға, жабдықтарға, аспаптарға өтінімдер жасау
12. Объектілерді, үй-жайларды, техникалық құралдарды, бағдарламаларды, алгоритмдерді тиісті қауіпсіздік сыныптары бойынша ақпаратты қорғау талаптарына сәйкестігі тұрғысынан аттестаттау жүргізуге қатысу
13. Ақпаратты қорғаудың қолданыстағы жүйелері мен техникалық құралдарының жұмыс қабілеттілігі мен тиімділігіне бақылау тексерулерін жүргізу, бақылау тексерулерінің актілерін жасау және ресімдеу, тексеру нәтижелерін талдау және қабылданатын шараларды жетілдіру және тиімділігін арттыру бойынша ұсыныстар әзірлеу
14. Ақпаратты қорғаудың техникалық құралдары мен тәсілдерін пайдалану бойынша өзге де ұйымдардың жұмыс тәжірибесін зерделеу және қорытады
15. Жұмыстарды жүргізу режимі жөніндегі нұсқаулықтардың талаптарын сақтай отырып, белгіленген мерзімде жоғары ғылыми-техникалық деңгейде жұмыстарды орындау

Білімдер:
1. Цифрландыру саласындағы заңнама
2. Ұйымның мамандануы және оның қызметінің ерекшеліктері
3. Ақпаратты алу, өңдеу және беру әдістері мен құралдары
4. Ақпаратты қорғаудың техникалық құралдары, ақпаратты қорғаудың бағдарламалық-математикалық құралдары
5. Ақпараттың ықтимал жылыстау арналары
6. Ақпаратты талдау және қорғау әдістері
7. Ақпаратты қорғау жөніндегі жұмыстарды ұйымдастыру
8. Арнайы жұмыстарды жүргізу режимін сақтау жөніндегі нұсқаулықтар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Бағдарламалық қамтамасыз етуді сақтай отырып баптау ақпаратты қорғау жөніндегі талаптарды

Машықтар:
1. Деректер базасын басқару жүйелерін және электрондық құжат айналымы құралдарын қоса алғанда, бағдарламалық қамтамасыз ету жұмысының параметрлерін баптауды орындау
2. Ақпаратты қорғау бойынша қолданыстағы талаптарды сақтай отырып, бағдарламалық қамтамасыз етумен жұмыс істеу
3. Деректерді сақтауды теңшеу

Білімдер:
1. Бағдарламалық қамтамасыз етуді, деректер базасын басқару жүйелерін және электрондық құжат айналымы құралдарын баптау тәртібі
2. Ақпаратты қорғау әдістері, құралдары және жүйелері
3. Ақпаратты қорғау құралдарын пайдалану кезінде ақпаратты қорғауға қойылатын талаптар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Ұйымда ақпаратты қорғау жүйесін пайдалануға беру



Дағды 1:
Ақпаратты қорғау жүйесінің тиімділігін қамтамасыз ететін ұйымдастыру шараларын әзірлеу және іске асыру

Машықтар:
1. Қол жетімділігі шектеулі ақпаратты өңдеудің техникалық құралдарына арнайы зерттеулер мен арнайы тексерулер жүргізуді ұйымдастыруға
2. Ұйымның ақпаратты қорғау жүйесінің құрамына кіретін ақпаратты қорғаудың техникалық, бағдарламалық (бағдарламалық-техникалық) құралдарын орнату және баптау
3. Ұйымдастырушылық-өкімдік құжаттарды әзірлейді

Білімдер:
1. КҚ қамтамасыз ету саласындағы нормативтік-құқықтық актілер
2. Ақпаратты қорғау әдістері, құралдары және жүйелері
3. Ақпаратты қорғаудың техникалық құралдарының архитектурасы
4. КҚ қамтамасыз ету саласындағы ұлттық стандарттар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Берілген үлгілер бойынша бағдарламалық қамтылым ақпаратын қорғаудың кіріктірілген құралдарын баптау

Машықтар:
1. Кіріктірілген бағдарламалық қамтамасыз ету ақпаратын қорғау құралдарының ағымдағы баптауларын бағалау
2. Дерекқорды басқару жүйелерін және электрондық құжат айналымы құралдарын қоса алғанда, бағдарламалық қамтамасыз ету жұмысының параметрлерін теңшеуді орындау
3. Ақпаратты қорғау бойынша қолданыстағы талаптарды сақтай отырып, бағдарламалық қамтамасыз етумен жұмыс істеу

Білімдер:
1. Бағдарламалық қамтамасыз етуді, деректер базасын басқару жүйелерін және электрондық құжат айналымы құралдарын баптау тәртібі
2. Бағдарламалық қамтамасыз етуді пайдалану кезінде ақпараттың қауіпсіздігін қамтамасыз ету тәртібі
3. Бағдарламалау тілдері (Python, Bash, PowerShell, JS, SQL)

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Ойлау икемділігі
Командада жұмыс істей білу
Тәртіптілік
Бастамашылық
Ұйымшылдық
Зейінділік
Еңбекқорлық
Нәтижеге бағдарлану
Жоғары оқу қабілеті

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

7

Ақпаратты қорғау жөніндегі инженер

42. Кәсіптің карточкасы "Ақпаратты қорғау жөніндегі маман":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-006

Кәсіптің атауы:

Ақпаратты қорғау жөніндегі маман

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:

Басшылар, мамандар жəне басқа да қызметшілер лауазымдарының біліктілік анықтамалығын бекіту туралы Қазақстан Республикасы Еңбек жəне халықты əлеуметтік қорғау министрінің 2020 жылғы 30 желтоқсандағы № 553 бұйрығы 3-параграф. Ақпаратты қорғау жөніндегі маманы

Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

1. I санатты ақпаратты қорғау маманы: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім және II санаттағы ақпаратты қорғау маманы лауазымында кемінде 3 жыл жұмыс өтілі; 2. II санатты ақпаратты қорғау маманы: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім және санатсыз ақпаратты қорғау маманы лауазымында кемінде 3 жыл жұмыс өтілі; 3. Ақпаратты қорғау маманы: кадрларды даярлаудың тиісті бағыты бойынша жоғары (немесе жоғары оқу орнынан кейінгі) білім, жұмыс өтіліне талаптар қойылмайды.

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:

2524-0-007 - Ақпараттық қауіпсіздік жөніндегі маман
2524-0-005 - Қауіпсіздік мәселелері жөніндегі маман (АКТ)
2524-0-004 - Сервистердің қауіпсіздігі жөніндегі маман

Қызметтің негізгі мақсаты:

ЦЖ ақпаратты қорғау жүйелерін әкімшілендіру

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. АЖ-да оларды пайдалану процесінде ақпараттың қорғалуын қамтамасыз ету
2. АЖ-да ақпаратты қорғау жүйелерін енгізу

Қосымша еңбек функциялары:


Еңбек функциясы 1:
АЖ-да оларды пайдалану процесінде ақпараттың қорғалуын қамтамасыз ету



Дағды 1:
ЦЖ ақпаратты қорғау жүйелерінің диагностикасы

Машықтар:
1. Киберқауіпсіздікке қатерлерді жіктеу және бағалау
2. АЖ-дағы ақпарат қауіпсіздігінің әлеуетті осалдықтарын анықтау мақсатында автоматтандырылған жүйелер компоненттерінің бағдарламалық, сәулет-техникалық және схемалық-техникалық шешімдерін талдау
3. Автоматтандырылған жүйелердің ақпарат қауіпсіздігі саясатын іске асыру бойынша қабылданған шаралардың тиімділігін бақылау
4. Қауіпсіздік оқиғаларын және автоматтандырылған жүйелерді пайдаланушылардың іс-қимылдарын бақылау
5. Ақпаратты қорғау шараларының тиімділігін бақылаудың техникалық құралдарын қолдану
6. Автоматтандырылған жүйенің ақпаратты қорғау жүйесінің жұмыс істеуін бақылау рәсімдері мен нәтижелерін құжаттау

Білімдер:
1. Қорғалған ЦЖ және ЦЖ қауіпсіздігінің кіші жүйелерін пайдалану жөніндегі персонал қызметінің мазмұны мен тәртібі
2. Цифрлық жүйедегі ақпарат қауіпсіздігіне және бұзушының моделіне негізгі қатерлер
3. ЦЖ ақпаратты қорғау үшін пайдаланылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
4. ЦЖ ақпаратын қорғауды қамтамасыз етудің бағдарламалық-аппараттық құралдары
5. Техникалық арналар бойынша ақпаратты "ағып кетуден" қорғау әдістері
6. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
ЦЖ ақпаратты қорғау жүйелерін әкімшілендіру

Машықтар:
1. ЦЖ пайдаланушыларының тіркелгілерін жасау, жою және өзгерту
2. ЦЖ бағдарламалық құрамдас бөліктерінің қауіпсіздік саясатын жоспарлау
3. Операциялық жүйелерді, деректер базасын басқару жүйелерін, компьютерлік желілер мен бағдарламалық жүйелерді орнату және баптау
4. ЦЖ -да ақпаратты қорғаудың криптографиялық әдістері мен құралдарын пайдалану
5. ЦЖ -да ақпаратты қорғауға байланысты оқиғаларды тіркеу және талдау

Білімдер:
1. ЦЖ КҚ саясатын қалыптастыру қағидаттары
2. ЦЖ ақпаратын қорғаудың бағдарламалық-аппараттық құралдары
3. ЦЖ ақпаратты қорғау үшін пайдаланылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
4. Техникалық арналар бойынша ақпаратты "жылыстаудан" қорғау тиімділігін бақылау әдістері
5. ЦЖ бағдарламалық қамтамасыз етуді қорғау құралдарының тиімділігі мен сенімділігін бағалау критерийлері
6. Ақпаратты қорғау шараларының тиімділігін бақылаудың техникалық құралдары
7. ЦЖ бағдарламалық қамтамасыз етуді қорғау жүйелерін ұйымдастыру қағидаттары мен құрылымы
8. Персоналдың қорғалған автоматтандырылған жүйелерді және ЦЖ қауіпсіздік жүйелерін пайдалану жөніндегі қызметінің мазмұны мен тәртібі
9. ЦЖ -да ақпаратты қорғау жөніндегі негізгі шаралар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
ЦЖ -да ақпаратты қорғауды басқару

Машықтар:
1. ЦЖ -дағы ақпараттық тәуекелдерді бағалау
2. Киберқауіпсіздікке төнетін қатерлерді жіктеу және бағалау
3. Автоматтандырылған жүйелердің қорғалуға жататын ақпараттық ресурстарын анықтау
4. ЦЖ ақпаратын қорғауды басқару жүйесін жетілдіру бойынша ұсыныстар әзірлеу
5. ЦЖ ақпаратын қорғау жүйесінің параметрлерін конфигурациялау
6. Ақпаратты қорғау шараларының тиімділігін бақылаудың техникалық құралдарын қолдану

Білімдер:
1. Ақпаратты қорғауды басқарудың негізгі әдістері
2. Киберқауіпсіздіктің негізгі қатерлері және АЖ-дағы бұзушының модельдері
3. Ақпаратты техникалық арналар арқылы "ағып кетуден" қорғау әдістері
4. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
5. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
АЖ-да ақпаратты қорғау жүйелерін енгізу



Дағды 1:
АЖ-да ақпаратты қорғау жүйелерін енгізу АЖ-да ақпаратты қорғау бойынша ұйымдастырушылық-өкімдік құжаттарды әзірлеу

Машықтар:
1. Киберқауіпсіздік қатерлерін жіктеу және бағалау
2. Техникалық барлауға қарсы іс-қимыл жөніндегі нормативтік құжаттарды қолдану
3. ЦЖ ақпаратты қорғау жүйесінің бағдарламалық жасақтамасын баптау параметрлерін анықтау
4. АЖ-да ақпаратты қорғау бойынша қабылданған шаралардың тиімділігін бақылау

Білімдер:
1. Қорғалған ЦЖ және ақпаратты қорғау жүйелерін пайдалану жөніндегі персонал қызметінің мазмұны мен тәртібі
2. Ақпарат қауіпсіздігінің негізгі қауіптері және АЖ-дағы бұзушы модельдері
3. АЖ-да ақпаратты қорғау үшін қолданылатын негізгі криптографиялық әдістер, алгоритмдер, хаттамалар
4. Техникалық арналар бойынша "ағып кетуден" ақпаратты қорғау құралдарын құру қағидаттары
5. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Енгізу автоматтандырылған жүйелердегі ақпаратты қорғаудың ұйымдастырушылық шаралары

Машықтар:
1. Персоналдың қол жеткізу объектілеріне қол жеткізуін шектеу қағидаларын іске асыру
2. Ақпаратты қорғау жүйесін жобалау кезінде бағдарламалық және бағдарламалық-аппараттық шешімдерді талдау
3. ақпаратты қорғауды қамтамасыз ету үшін ЦЖ персоналын шаралар кешеніне (ережелер, рәсімдер, практикалық тәсілдер, басшылық қағидаттар, әдістер, құралдар) оқыту
4. Ақпаратты қорғау жөніндегі талаптарды ескере отырып, ЦЖ персоналының жұмысын жоспарлауды және ұйымдастыруды жүзеге асыру
5. Аттестатталған ЦЖ және ЦЖ ақпаратын қорғау жүйесін конфигурациялау

Білімдер:
1. Киберқауіпсіздікті қамтамасыз ету саласындағы нормативтік құқықтық актілер
2. Автоматтандырылған жүйелерді қорғау жүйелері мен ЦЖ әзірлеу кезеңдерінің әдістері, тәсілдері, құралдары, жүйелілігі және мазмұны
3. Техникалық арналар бойынша ақпаратты "жылыстаудан" қорғаудың техникалық құралдарын ақпарат қауіпсіздігі жөніндегі талаптарға сәйкестігіне сертификаттық сынау әдістемесі
4. Автоматтандырылған цифрлық жүйелердің істен шығуға төзімділігін қамтамасыз ету әдістері, тәсілдері мен құралдары

Дағдыны тану мүмкіндігі:

Талап етілмейді

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Жүйелі ойлау
Аналитикалық ойлау
Сыни талдау
Ұйымдастыру
Стандартты емес мәселелерді шеше білу
Егжей-тегжейге назар аудару

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

7

Ақпаратты қорғау жөніндегі маман

43. Кәсіптің карточкасы "Қауіпсіздік мәселелері жөніндегі маман (АКТ)":

Топтың коды:

2524-0

Қызмет атауының коды:

2524-0-005

Кәсіптің атауы:

Қауіпсіздік мәселелері жөніндегі маман (АКТ)

СБШ бойынша біліктілік деңгейі:

6

СБШ бойынша біліктілік ішкі деңгейі:

-

БТБА, БА, үлгілік біліктілік сипаттамалары бойынша біліктілік деңгейі:


Кәсіптік білім деңгейі:

Білім деңгейі:
жоғары білім (бакалавриат, маман дәрежесі, ординатура)

Мамандық:
Ақпараттық қауіпсіздік

Біліктілік:
-

Жұмыс тәжірибесіне қойылатын талаптар:

Қажет емес

Формалды емес және информалы біліммен байланыс:

Киберқауіпсіздік саласындағы қосымша кәсіби біліктілікті арттыру курстары

Кәсіптің басқа ықтимал атаулары:

2524-0-004 - Сервистердің қауіпсіздігі жөніндегі маман
2524-0-006 - Ақпаратты қорғау жөніндегі маман
2524-0-007 - Ақпараттық қауіпсіздік жөніндегі маман

Қызметтің негізгі мақсаты:

Инфокоммуникациялық жүйелердің ішкі жүйелеріне, құрылғыларына, элементтері мен арналарына бағдарламалық-техникалық әсердің зиянды ықпалына қарсы іс-қимыл

Еңбек функциялардың сипаттамасы

Еңбек функцияларының тізбесі:

Міндетті еңбек функциялары:

1. Компьютерлік жүйелер мен желілердегі ақпаратты қорғау құралдарын басқару
2. Киберқауіпсіздік саласындағы тәуекелдерді бағалау және басқару

Қосымша еңбек функциялары:


Еңбек функциясы 1:
Компьютерлік жүйелер мен желілердегі ақпаратты қорғау құралдарын басқару



Дағды 1:
Ақпаратты қорғау құралдарын қолданбалы және жүйелік бағдарламалық қамтамасыз етуді әкімшілендіру

Машықтар:
1. Бағдарламалық қамтамасыз ету ақпаратының қауіпсіздігіне төнген қатерлерді талдау
2. Бағдарламалық қамтамасыз етуді қауіпсіз пайдалану ережелерін тұжырымдау
3. Бағдарламалық қамтамасыз етуді қауіпсіз пайдалану ережелерін негіздеу
4. Ықтимал зиянды әсерді анықтау мақсатында бағдарламалық қамтамасыз етудің жұмыс істеуін талдау
5. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының нақты сипаттамаларының олардың техникалық құжаттамасында мәлімделгенге сәйкестігін тексеру
6. Бағдарламалық қамтамасыз етуді пайдалану кезінде туындайтын киберқауіпсіздікке қауіп-қатерлерге қарсы іс-қимыл жөніндегі іс-шараларды жүзеге асыру
7. Ақпаратты қорғауды қамтамасыз ету мақсатында бағдарламалық қамтамасыз етудің жұмыс істеу тәртібін айқындау
8. Бағдарламалық қамтамасыз етудің ақпаратты қорғаудың кіріктірілген құралдарына қойылатын тұжырымдалған талаптардың тиімділігін талдау

Білімдер:
1. Операциялық жүйелердегі ақпаратты қорғаудың кіші жүйелерінің архитектурасы
2. Компьютерлік желілерді құру принциптері
3. Операциялық жүйелердің желілік протоколдарының стегі
4. Желілік жабдық хаттамаларының стегі
5. Желіаралық экрандаудың әдістері мен құралдарын енгізу тәртібі
6. Криптографиялық алгоритмдерді қамтитын желілік хаттамалардың жұмыс істеу принциптері
7. Компьютерлік желілердегі қол жетімділікті және ақпараттық ағындарды басқару саясатының түрлері
8. Компьютерлік желілердегі киберқауіпсіздікке төнетін қатерлердің көздері және олардың алдын алу шаралары
9. Үлгілік құрамдардың құрамы ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының конфигурацияларын және олардың компьютерлік желілерде жұмыс істеу режимдері
10. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының сипаттамаларын өлшеу, бақылау және техникалық есептеулер әдістері
11. Ақпаратты қорғаудың пайдаланылатын бағдарламалық-аппараттық құралдарының жұмыс істеу қағидаттары мен пайдалану қағидалары
12. Компьютерлік желілердегі ақпаратты қорғаудың бағдарламалық-аппараттық құралдары мен әдістері
13. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
14. Ақпаратты қорғау жөніндегі ұйымдастырушылық шаралар

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 2:
Операциялық жүйелердегі ақпаратты қорғаудың ішкі жүйелерін басқару

Машықтар:
1. Операциялық жүйелердің қауіпсіздік саясатын тұжырымдау
2. Операциялық жүйелердің қауіпсіздік саясатын баптау
3. Операциялық жүйелер ақпаратының қауіпсіздігіне қауіп-қатерлерді бағалау
4. Операциялық жүйелердің ақпаратты қорғаудың кіріктірілген құралдарын пайдалана отырып, ақпарат қауіпсіздігіне төнген қатерлерге қарсы іс-қимыл жасау
5. Операциялық жүйелерде ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының жұмыс режимдерін таңдау
6. Операциялық жүйелерде ақпаратты қорғаудың вирусқа қарсы құралдарын баптау
7. Бағдарламалық қамтамасыз ету және вирусқа қарсы қорғау құралдарын жаңартуды орнату
8. Операциялық жүйелерде ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының жұмыс істеуіне мониторинг жүргізу
9. Операциялық жүйелерде ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының тиімділігіне талдау жүргізу
10. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарын және олардың операциялық жүйелерде жұмыс істеу режимдерін таңдаудың оңтайлылығын бағалау

Білімдер:
1. Операциялық жүйелерді құру архитектурасы мен принциптері
2. Операциялық жүйелердің бағдарламалық интерфейстері
3. Операциялық жүйелерге қатысты қолжетімділікті және ақпараттық ағындарды басқару саясаттарының түрлері
4. Операциялық жүйелердегі ақпаратты қорғаудың кіші жүйелерінің архитектурасы
5. Операциялық жүйелерде, оның ішінде криптографиялық алгоритмдерді пайдаланатын ақпаратты қорғау құралдарының жұмыс істеу қағидаттары
6. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының типтік конфигурацияларының құрамы
7. Операциялық жүйелерге арналған ақпаратты қорғау кіші жүйелерінің құрамына және сипаттамаларына қойылатын талаптар
8. Операциялық жүйелерде вирусқа қарсы қорғау әдістері мен құралдарын іске асыру тәртібі
9. Бағдарламалық-аппараттық құралдар және операциялық жүйелердегі ақпаратты қорғау әдістері
10. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының жұмыс істеу қағидаттары мен пайдалану қағидалары
11. Ақпаратты қорғау саласындағы заңнама

Дағдыны тану мүмкіндігі:

Талап етілмейді

Дағды 3:
Компьютерлік желілерде ақпаратты қорғаудың бағдарламалық-аппараттық құралдарын әкімшілендіру

Машықтар:
1. Компьютерлік желілердегі ақпарат қауіпсіздігіне төнетін қатерлерді бағалау
2. Компьютерлік желілерде пакеттерді сүзу ережелерін теңшеңіз
3. Компьютерлік желілерде қолданылатын ақпаратты қорғаудың бағдарламалық-аппараттық құралдарын таңдау
4. Компьютерлік желілерде ақпаратты қорғаудың бағдарламалық-аппараттық құралдарын конфигурациялау және дұрыс конфигурациялау
5. Компьютерлік желілердегі ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының жұмыс режимдерін таңдау
6. Компьютерлік желілерде ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының жұмыс істеуіне мониторинг жүргізу
7. Компьютерлік желілердегі ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының тиімділігіне талдау жүргізу
8. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарын және олардың компьютерлік желілерде жұмыс істеу режимдерін таңдаудың оңтайлылығын бағалау

Білімдер:
1. Компьютерлік желілерді құру принциптері
2. Операциялық жүйелердің желілік протоколдарының стегі
3. Желілік жабдық хаттамаларының стегі
4. Желіаралық экрандау әдістері мен құралдарын іске асыру тәртібі
5. Криптографиялық алгоритмдерді қамтитын желілік хаттамалардың жұмыс істеу принциптері
6. Компьютерлік желілердегі қол жетімділік пен ақпараттық ағындарды басқару саясатының түрлері
7. Компьютерлік желілердегі киберқауіпсіздік қатерлерінің көздері және олардың алдын алу шаралары
8. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының үлгілік конфигурацияларының және олардың компьютерлік желілерде жұмыс істеу режимдерінің құрамы
9. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының сипаттамаларын өлшеу, бақылау және техникалық есептеу әдістері
10. Ақпаратты қорғаудың пайдаланылатын бағдарламалық-аппараттық құралдарының жұмыс принциптері мен пайдалану қағидалары
11. Компьютерлік желілердегі ақпаратты қорғаудың бағдарламалық-аппараттық құралдары мен әдістері
12. Киберқауіпсіздік саласындағы нормативтік құқықтық актілер

Дағдыны тану мүмкіндігі:

Талап етілмейді

Еңбек функциясы 2:
Киберқауіпсіздік саласындағы тәуекелдерді бағалау және басқару



Дағды 1:
Ақпаратты қорғау құралдарын қолданбалы және жүйелік бағдарламалық қамтамасыз етуді әкімшілендіру

Машықтар:
1. Бағдарламалық жасақтама ақпаратының қауіпсіздігіне төнетін қатерлерді талдау
2. Бағдарламалық жасақтаманы қауіпсіз пайдалану ережелерін тұжырымдау
3. Бағдарламалық жасақтаманы қауіпсіз пайдалану ережелерін негіздеу
4. Ықтимал зиянды әсерді анықтау үшін бағдарламалық жасақтаманың жұмысын талдау
5. Ақпаратты қорғаудың бағдарламалық-аппараттық құралдарының техникалық құжаттамасында мәлімделген нақты сипаттамаларының сәйкестігіне тексеру жүргізу
6. Бағдарламалық қамтамасыз етуді пайдалану кезінде туындайтын ақпарат қауіпсіздігіне төнетін қатерлерге қарсы іс-шараларды жүзеге асыру
7. Ақпаратты қорғауды қамтамасыз ету мақсатында бағдарламалық қамтамасыз етудің жұмыс істеу тәртібін айқындау
8. Бағдарламалық жасақтаманың кіріктірілген ақпаратты қорғау құралдарына қойылатын талаптардың тиімділігін талдау

Білімдер:
1. Операциялық жүйелердегі ақпаратты қорғау ішкі жүйелерінің архитектурасы
2. Мәліметтер базасын басқару жүйелерін құру принциптері
3. Бағдарламалық жасақтаманы талдаудың негізгі құралдары мен әдістері
4. Антивирустық бағдарламалық жасақтаманы құру принциптері
5. Қолданбалы бағдарламалық жасақтамаға қатысты қол жетімділік пен ақпараттық ағындарды басқару саясатының түрлері
6. Бағдарламалық қамтамасыз етудің киберқауіпсіздігіне қатер көздері және олардың алдын алу жөніндегі шаралар
7. Қолданылатын бағдарламалық жасақтаманың осалдығы және оларды пайдалану әдістері
8. Зиянды бағдарламалық қамтамасыз етудің түрлері мен жұмыс істеу нысандары
9. Зиянды бағдарламалық жасақтаманың сипаттамалық белгілері
10. Бұрын белгісіз зиянды бағдарламалық жасақтаманы анықтау құралдары мен әдістері
11. Ақпаратты криптографиялық қорғаудың бағдарламалық құралдарының жұмыс істеу принциптері
12. Бағдарламалық қамтамасыз етуді пайдалану кезінде ақпараттың қауіпсіздігін қамтамасыз ету тәртібі
13. Ақпаратты қорғау саласындағы нормативтік құқықтық актілер
14. Ақпаратты қорғау жөніндегі ұйымдастыру шаралары

Дағдыны тану мүмкіндігі:

Қажет емес

Дағды 2:
АКТ-ны пайдалануға байланысты тәуекелдерді бағалау әдістемелерін әзірлеу және енгізу

Машықтар:
1. Қауіп-қатерлерді, осалдықтар мен салдарларды қоса алғанда, АКТ-ны пайдалануға байланысты әлеуетті тәуекелдерді анықтау және талдау
2. Ұйымның және оның цифрлық жүйелерінің ерекшеліктерін ескере отырып, тәуекелдерді бағалау әдістемелерін әзірлеу және бейімдеу
3. Басшылық пен техникалық персоналды қоса алғанда, тәуекелдерді бағалау нәтижелерін құжаттау және оларды мүдделі тараптарға ұсыну
4. Қорғау құралдары мен бақылау іс-шараларын енгізуді қоса алғанда, тәуекелдерді төмендету және басқару бойынша ұсынымдарды тұжырымдау

Білімдер:
1. Киберқауіпсіздік негіздері
2. Тәуекелдерді бағалау әдіснамасы
3. Киберқауіпсіздікті қамтамасыз ету саласындағы ұлттық стандарттар
4. Киберқауіпсіздікті қамтамасыз ету саласындағы заңнама

Дағдыны тану мүмкіндігі:

Қажет емес

Жеке құзыреттерге қойылатын талаптар:

Жауапкершілік
Жүйелі ойлау
Аналитикалық ойлау
Сыни талдау
Ұйымдастыру
Стандартты емес мәселелерді шеше білу
Егжей-тегжейге назар аудару

Техникалық регламенттер мен ұлттық стандарттардың тізімі:

ҚР СТ ISO/IEC 27001-2023 "Ақпараттық қауіпсіздік, киберқауіпсіздік және құпиялылықты қорғау. Ақпараттық қауіпсіздікті басқару жүйелері. Талаптар" ҚР СТ ISO/IEC 27006-2017 Ақпараттық технологиялар. Қауіпсіздік әдістері мен құралдары. Ақпараттық қауіпсіздік менеджменті жүйелерінің аудитін және сертификаттауын жүзеге асыратын органдарға қойылатын талаптар ҚР СТ 34.030-2008 ақпараттық технология. Ұйымның ақпараттық қауіпсіздігін басқару жүйелерінің аудиті

СБШ -нің ішіндегі басқа кәсіптермен байланыс:

СБШ-нің деңгейі:

Кәсіптің атауы:

7

Қауіпсіздік мәселелері жөніндегі маман (АКТ)

4-ші тарау. Кәсіптік стандарттың техникалық деректері

      44. Мемлекеттік органның атауы:

      Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі

      Орындаушы:

      Калим Ерболат Темирулы, +7 (700) 007 03 33, e.kalim@mdai.gov.kz

      45. Әзірлеуге қатысатын ұйымдар (кәсіпорындар):

      "Ақпараттық қауіпсіздік мәселелері институты" ЖШС

      Жоба жетекшісі:

      Косяков Игорь Олегович

      E-mail: heimmdal@topmail.kz

      Телефон нөмірі: +7 (702) 359 14 90

      Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі

      Орындаушылар:

      Советханова Ақжарқын Бақдәулетқызы, +7(705) 508 72 05, a.sovetkhanova@mdai.gov.kz

      "Қазақстандық ақпараттық қауіпсіздік қауымдастығы" ЗТБ

      Орындаушылар:

      Покусов Виктор Владимирович, +7 (771) 716 18 16, v@viktor.kz

      "Каспий қоғамдық университеті"

      Орындаушылар:

      Сулейменов Нариман Сапарович, +7 (777) 827 33 31, narimanS1991@yandex.kz

      "Әл-Фараби атындағы Қазақ ұлттық университеті" КЕАҚ

      Орындаушылар:

      Мусиралиева Шынар Женисбековна, +7 (708) 010 03 72, mussiraliyevash@gmail.com

      "Л. Н. Гумилев атындағы еуразия ұлттық университеті" КЕАҚ

      Орындаушылар:

      Сатыбалдина Дина Жагыпаровна, +7 (701) 538 40 75, satybaldina_dzh@enu.kz

      "Astana IT University" ЖШС

      Орындаушылар:

      Аманжолова Сауле Токсановна, +7 (777) 362 22 37, s.amanzholova@astanait.edu.kz

      46. Кәсіптік біліктілік жөніндегі салалық кеңес: 10.03.2026 жыл.

      47. Кәсіптік біліктілік жөніндегі ұлттық орган: 28.05.2026 жыл.

      48. "Атамекен" Қазақстан Республикасының Ұлттық кәсіпкерлер палатасы: -

      49. Нұсқа нөмірі және шығарылған жылы: Нұсқа , жыл.

      50. Болжамды қайта қарау күні: -