ГОСТ Р 54582—2011
39
6.36.3 Источники
Информация и услуги по аттестации обычно доступны через инициатора и руководителей атте-
стации.
6.37 Аттестация персонала (в части безопасности)
DITO
6.37.1 Цель
Обеспечение безопасности функционирования ИКТ с помощью сертифицированных администра-
торов, операторов и аудиторов, связанных с безопасностью.
6.37.2 Описание
Аттестация персонала в области безопасности ИКТ является специфической формой аттестации
персонала (см. 6.36), т. е. обеспечения осведомленности персонала в области безопасности. Аттеста-
ция персонала в области безопасности обеспечивает прохождение персоналом такого обучения и под-
готовки, которые могут потребоваться для:
- обеспечения необходимых знаний и информации для качественного выполнения функций без-
опасности;
- способствования пониманию политик и требований программы обеспечения информационной
безопасности и их важности для обеспечения безопасности организации или национальной безопас-
ности;
- внушения необходимости постоянной осведомленности о требованиях безопасности и ее под-
держании, а также об угрозах со стороны разведки;
- стимулирования высокой степени мотивации для поддержки целей программы.
Существуют несколько таких видов сертификатов, обеспечивающих различные степени доверия
к безопасности функционирования системы ИКТ, как:
- сертифицированный специалист в области систем информационной безопасности (CISSP)®;
- специалист-практик в области безопасности систем (SSСР)
тм
;
- дипломированный аудитор информационных систем (CISA)
тм
;
- сертифицированный специалист по защите (СРР);
- программа сертификации начальника по информационным технологиям Министерства обороны;
- информационная безопасность KickStart Глобальной сертификации доверия к информации;
- основные элементы безопасности первого уровня Глобальной сертификации доверия к инфор-
мации;
- модули предметной области второго уровня Глобальной сертификации доверия к информации;
- инженер по безопасности Глобальной сертификации доверия к информации.
В дальнейшем CISSP используется в качестве примера аттестации в области безопасности.
Аттестация CISSP была предназначена для признания совершенного владения международным
стандартом по информационной безопасности и знания общей совокупности знаний.
Экзамен на аттестацию CISSP состоит из 250 вопросов с разными вариантами ответов. У канди-
датов есть для сдачи экзамена не более шести часов. В экзамен, относящийся к общей совокупности
знаний, включены следующие десять вариантов теста безопасности информационных систем:
- системы и методология управления доступом;
- разработка систем и приложений;
- планирование непрерывности бизнеса;
- криптография;
- право, расследования и этика;
- безопасность работы;
- физическая защита;
- архитектура и модели безопасности;
- практики менеджмента безопасности;
- безопасность Интернета, сетей и коммуникаций.
6.37.3 Источники
Информация и услуги по аттестации обычно доступны через инициатора и руководителей данной
аттестации.