You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Next »

Цей розділ визначає необхідний склад персоналу, їхні обов’язки, кваліфікаційні вимоги, а також режим роботи для забезпечення ефективного функціонування засобу інформатизації.


1. Вимоги до чисельності персоналу

Чисельність персоналу визначається залежно від:

  • масштабу та складності засобу інформатизації,
  • кількості користувачів,
  • режиму роботи системи (24/7, робочі години, зміни тощо).

1.1. Основні категорії персоналу

Залежно від функцій, виділяються такі групи фахівців:

КатегоріяКількість (мінімальна)Основні обов’язки
Адміністратор системи1-3Управління серверною частиною, моніторинг стану системи, резервне копіювання, оновлення ПЗ.
Фахівець з інформаційної безпеки1+Контроль доступу, виявлення вразливостей, аналіз журналів подій, впровадження політик безпеки.
Програміст/Розробник1+Розробка та підтримка програмного забезпечення, усунення помилок, оптимізація продуктивності.
Системний аналітик1Аналіз бізнес-процесів, оновлення технічної документації, оптимізація функціоналу.
Оператор технічної підтримки1-5 (залежно від навантаження)Консультація користувачів, реєстрація та вирішення інцидентів, передача складних випадків на вищі рівні підтримки.

Примітка: У критичних інформаційних системах або при режимі 24/7 може знадобитися змінний графік роботи з черговими адміністраторами.


2. Вимоги до кваліфікації персоналу

Кваліфікаційні вимоги залежать від складності завдань, покладених на кожного фахівця.

2.1. Базові вимоги до всіх співробітників

  • Вища освіта або сертифікати за напрямом (інформаційні технології, кібербезпека, системне адміністрування, розробка ПЗ тощо).
  • Досвід роботи від 1-3 років залежно від посади.
  • Знання законодавчих вимог щодо інформаційної безпеки та захисту даних.

2.2. Спеціалізовані вимоги


ПосадаДодаткові вимоги
Адміністратор системиЗнання Linux/Windows Server, хмарних технологій, систем моніторингу (Zabbix, Prometheus).
Фахівець з інформаційної безпекиСертифікати CISSP, CEH, ISO/IEC 27001; досвід роботи з SIEM, DLP.
Програміст/РозробникВолодіння мовами програмування (Java, Python, C#), робота з базами даних (PostgreSQL, Oracle).
Системний аналітикДосвід у BPMN, моделюванні бізнес-процесів, написанні ТЗ.
Оператор технічної підтримкиКомунікативні навички, робота з ITSM-системами (ServiceNow, Jira).

3. Вимоги до режиму роботи

Режим роботи визначається критичністю системи:

3.1. Стандартний режим (робочі години)

  • Робота в будні дні (понеділок-п’ятниця), 9:00-18:00.
  • Чергування одного співробітника підтримки у позаробочий час (за необхідності).
  • Адміністратори здійснюють оновлення та технічні роботи в регламентні години (наприклад, уночі або у вихідні).

3.2. Режим безперервної роботи (24/7)

  • Для критичних систем потрібна змінна робота персоналу (3 зміни по 8 годин або 2 зміни по 12 годин).
  • Чергування спеціалістів технічної підтримки для оперативного реагування.
  • Автоматизовані засоби моніторингу з оповіщенням чергових адміністраторів.

3.3. Регламент технічного обслуговування

  • Планові оновлення – проводяться в регламентні години (наприклад, 00:00 – 05:00).
  • Термінові оновлення безпеки – допускається застосування у будь-який час із попередженням користувачів.

4. Вимоги до навчання та сертифікації персоналу

  • Регулярне навчання персоналу (не рідше раз на рік).
  • Практичні тренування щодо відновлення після кібератак та аварій.
  • Сертифікація відповідно до міжнародних стандартів (ISO/IEC 27001, ITIL, CISSP, CCNA, Microsoft Azure, AWS).

Приклад формулювання у ТВ

  1. Для забезпечення функціонування засобу інформатизації передбачається залучення персоналу з такими ролями: адміністратор системи, фахівець з інформаційної безпеки, розробник, аналітик, оператор технічної підтримки.
  2. Система працює у режимі 24/7, чергування адміністраторів здійснюється за змінним графіком.
  3. Всі співробітники повинні мати відповідну освіту та досвід від 1 до 3 років.
  4. Раз на рік проводиться перекваліфікація персоналу та тренування з реагування на інциденти.
  5. Адміністратори здійснюють планові оновлення системи у період 00:00 – 05:00, а екстрені оновлення безпеки – за погодженням із керівництвом.
  • No labels