Цей розділ визначає необхідний склад персоналу, їхні обов’язки, кваліфікаційні вимоги, а також режим роботи для забезпечення ефективного функціонування засобу інформатизації. Вимоги дозволяють гарантувати безперебійну роботу засобу інформатизації, швидке реагування на інциденти та підтримку безпеки.
Чисельність персоналу визначається залежно від:
Залежно від функцій, виділяються такі групи фахівців:
Категорія | Кількість (мінімальна) | Основні обов’язки |
---|---|---|
Адміністратор системи | 1-3 | Управління серверною частиною, моніторинг стану системи, резервне копіювання, оновлення ПЗ. |
Фахівець з інформаційної безпеки | 1+ | Контроль доступу, виявлення вразливостей, аналіз журналів подій, впровадження політик безпеки. |
Програміст/Розробник | 1+ | Розробка та підтримка програмного забезпечення, усунення помилок, оптимізація продуктивності. |
Системний аналітик | 1 | Аналіз бізнес-процесів, оновлення технічної документації, оптимізація функціоналу. |
Оператор технічної підтримки | 1-5 (залежно від навантаження) | Консультація користувачів, реєстрація та вирішення інцидентів, передача складних випадків на вищі рівні підтримки. |
Примітка: У критичних інформаційних системах або при режимі 24/7 може знадобитися змінний графік роботи з черговими адміністраторами.
Кваліфікаційні вимоги залежать від складності завдань, покладених на кожного фахівця.
Посада | Додаткові вимоги |
---|---|
Адміністратор системи | Знання Linux/Windows Server, хмарних технологій, систем моніторингу (Zabbix, Prometheus). |
Фахівець з інформаційної безпеки | Сертифікати CISSP, CEH, ISO/IEC 27001; досвід роботи з SIEM, DLP. |
Програміст/Розробник | Володіння мовами програмування (Java, Python,), робота з базами даних (PostgreSQL, MongoDB). |
Системний аналітик | Досвід у BPMN, моделюванні бізнес-процесів, написанні ТЗ. |
Оператор технічної підтримки | Комунікативні навички, робота з ITSM-системами (Jira). |
Режим роботи визначається критичністю системи:
- Для забезпечення функціонування засобу інформатизації передбачається залучення персоналу з такими ролями: адміністратор системи, фахівець з інформаційної безпеки, розробник, аналітик, оператор технічної підтримки.
- Система працює у режимі 24/7, чергування адміністраторів здійснюється за змінним графіком.
- Всі співробітники повинні мати відповідну освіту та досвід від 1 до 3 років.
- Раз на рік проводиться перекваліфікація персоналу та тренування з реагування на інциденти.
- Адміністратори здійснюють планові оновлення системи у період 00:00 – 05:00, а екстрені оновлення безпеки – за погодженням із керівництвом.