Рейтинг@Mail.ru

"Методические рекомендации по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической з

Утверждены

первым заместителем директора

ФСТЭК России

23 апреля 2011 г.

МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ

ПО ФОРМИРОВАНИЮ АНАЛИТИЧЕСКОГО ПРОГНОЗА ПО УКОМПЛЕКТОВАНИЮ

ПОДРАЗДЕЛЕНИЙ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ИНФОРМАЦИИ

В КЛЮЧЕВЫХ СИСТЕМАХ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ,

ПРОТИВОДЕЙСТВИЮ ИНОСТРАННЫМ ТЕХНИЧЕСКИМ РАЗВЕДКАМ

И ТЕХНИЧЕСКОЙ ЗАЩИТЕ ИНФОРМАЦИИ ПОДГОТОВЛЕННЫМИ

КАДРАМИ НА ЗАДАННЫЙ ПЕРИОД

1. Общие положения

Методические рекомендации по формированию аналитического прогноза по укомплектованию подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации подготовленными кадрами на заданный период (далее - Методические рекомендации) устанавливают правила и процедуры, позволяющие проводить оценку текущего состояния укомплектованности подразделений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию иностранным техническим разведкам и технической защите информации (далее - подразделения по защите информации) подготовленными кадрами (далее - специалисты по защите информации), оценку возможных и планируемых изменений количественного и качественного состава указанных подразделений и на этой основе прогнозировать потребности в специалистах по защите информации на заданный период.

Методические рекомендации предназначены для использования специалистами Федеральной службы по техническому и экспортному контролю, других федеральных органов исполнительной власти и их территориальных органов, органов исполнительной власти субъектов Российской Федерации, органов местного самоуправления, организаций общефедерального значения, организаций вневедомственной принадлежности в качестве методической базы при обосновании решений по определению необходимой численности специалистов, подлежащих обучению по профессиональным образовательным программам соответствующего уровня и дополнительным профессиональным образовательным программам различной направленности в областях обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия иностранным техническим разведкам и технической защиты информации для укомплектования подразделений подготовленными кадрами.

На основе прогноза состояния укомплектованности специалистами по защите информации на заданный период, полученного с использованием настоящих методических рекомендаций, федеральные органы исполнительной власти, органы местного самоуправления и заинтересованные организации могут формировать государственные образовательные заказы или заключать договоры непосредственно с образовательными учреждениями на профессиональную подготовку и дополнительное профессиональное образование специалистов по защите информации, а также обосновывать решения по совершенствованию системы подготовки специалистов по защите информации.

В настоящих Методических рекомендациях используются термины по ГОСТ Р 50922-2006 "Защита информации. Основные термины и определения", а также следующие термины и определения:

прогноз - предвидение развития и исхода каких-либо событий, явлений на основании имеющихся данных;

организации федерального значения - организация с особым статусом, установленным Конституцией Российской Федерации, федеральными законами, актами Президента Российской Федерации, Правительства Российской Федерации (государственные корпорации, интегрированные структуры оборонно-промышленного комплекса, ОАО "Газпром", Центральный банк Российской Федерации и др.);

организации вневедомственной принадлежности - организации, расположенные на территории соответствующего федерального округа, неподведомственные федеральным органам исполнительной власти, организациям федерального значения и их территориальным органам, филиалам.

В Методических рекомендациях использованы следующие сокращения:

2. Общий порядок формирования аналитического прогноза

Общий порядок формирования аналитического прогноза по укомплектованию подразделений по ЗИ подготовленными кадрами (специалистами по ЗИ) на заданный период (далее - аналитический прогноз) включает следующие основные этапы:

сбор исходных данных для проведения аналитического прогноза по трем основным направлениям деятельности специалистов: ОБИ в КСИИ, ПД ИТР, ТЗИ;

оценку текущего состояния укомплектованности подразделений специалистами по ЗИ;

оценку прогнозируемого состояния укомплектованности подразделений специалистами по ЗИ;

оценку возможностей системы образования по подготовке специалистов для укомплектования подразделений по ЗИ;

оценку возможностей системы дополнительного профессионального образования по подготовке специалистов по ЗИ.

Этап сбора исходных данных для проведения аналитического прогноза включает получение данных от Минобрнауки России, других федеральных органов исполнительной власти и организаций, управлений ФСТЭК России по федеральным округам, Государственного научно-исследовательского испытательного института проблем технической защиты информации Федеральной службы по техническому и экспортному контролю (ГНИИИ ПТЗИ ФСТЭК России), заинтересованных в специалистах по ЗИ.

Этап оценки состояния (текущего и прогнозируемого) укомплектованности подразделений специалистами по ЗИ включает:

оценку численности работников - специалистов по ЗИ в соответствии со штатным расписанием (далее - штатная численность специалистов по ЗИ);

оценку численности работников, трудовая функция которых состоит в осуществлении руководства и проведении мероприятий по ЗИ (далее - списочный состав специалистов по ЗИ);

оценку укомплектованности подразделений специалистами по ЗИ на основе сопоставления штатной численности и списочного состава специалистов по ЗИ;

оценку прогнозируемого количества выпускников образовательных учреждений высшего, среднего и дополнительного профессионального образования по направлению подготовки "Информационная безопасность";

оценку возможностей системы образования по подготовке специалистов для укомплектования подразделений по ЗИ;

оценку возможностей системы ДПО по подготовке специалистов по ЗИ.

Последовательность и содержание основных этапов формирования аналитического прогноза представлены на рисунке 1.

Рисунок 1. Последовательность и содержание основных этапов

формирования аналитического прогноза

При проведении оценки состояния укомплектованности подразделений специалистами по ЗИ используются показатели и соответствующие расчетные соотношения, приведенные в разделе 3.

В основу процедуры оценки положена представленная на рисунке 2 схема последовательного определения (расчета) штатной и списочной численности специалистов по ЗИ, предусматривающая получение оценок за отдельные подразделения по ЗИ и их дальнейшее обобщение (последовательное суммирование) на уровнях организаций, муниципальных образований, субъектов Российской Федерации, федеральных округов и Российской Федерации в целом.

Рисунок 2. Схема последовательного определения (расчета)

штатной численности и списочного состава специалистов по ЗИ

на различных уровнях

3. Оценка текущего и прогнозируемого

состояния укомплектованности подразделений специалистами

по защите информации

3.1. Оценка текущего состояния укомплектованности подразделений специалистами по защите информации

Для оценки текущего состояния укомплектованности подразделений специалистами по ЗИ используется система показателей, включающая:

показатели для оценки штатной численности специалистов по ЗИ;

показатели для оценки списочной численности специалистов по ЗИ;

показатели для оценки укомплектованности подразделений специалистами по ЗИ.

Состав показателей и расчетные соотношения для оценки численности специалистов подразделений по ЗИ на разных уровнях оценки приведены в таблице 1.

Расчеты проводятся с использованием соотношений таблицы 1 для определения штатной численности и списочной численности специалистов по ЗИ на основе исходных данных, представляемых по форме 1 приложения 1.

Штатная численность приводится по должностным категориям (специалисты, работающие на должностях государственных гражданских служащих, специалисты, работающие на должностях муниципальных служащих, специалисты, работающие на других должностях) и по уровню образования (высшее профессиональное образование или среднее профессиональное образование).

Списочная численность приводится по приведенным выше должностным категориям и по количеству вновь прибывших и убывших специалистов для определения коэффициента ротации кадров.

Таблица 1. Состав показателей для оценки численности специалистов по ЗИ, уровни оценки и основные расчетные соотношения

--------------------------------

<*> Расчеты для организаций федерального значения, имеющих территориальные органы, филиалы, проводятся аналогично расчетам для федеральных органов исполнительной власти.

Данные по количеству подразделений по ЗИ, а также результаты расчетов по определению списочной численности специалистов по ЗИ для каждого из представленных в таблице 1 уровней оценки представляются по формам 2 - 4, приведенным в приложении 1.

Оценка абсолютного значения укомплектованности подразделений специалистами по ЗИ (оценка некомплекта специалистов) осуществляется для каждого из представленных в таблице 1 уровней оценки в соответствии с выражением:

, (3.1)

где - штатная численность специалистов по ЗИ;

- списочная численность специалистов по ЗИ.

С использованием выражений, приведенных в таблице 1, а также выражения (3.1) расчеты могут проводиться в интересах:

интегральной оценки укомплектованности подразделений специалистами по ЗИ (без учета направлений и уровня образования);

оценки укомплектованности подразделений специалистами по ЗИ по направлениям (с учетом или без учета уровня образования, с учетом или без учета направлений подготовки);

оценки укомплектованности должностей государственных гражданских служащих, муниципальных служащих, других должностей.

3.2. Оценка прогнозируемого состояния укомплектованности подразделений специалистами по защите информации

Для оценки прогнозируемого состояния укомплектованности подразделений специалистами по ЗИ используется система показателей, аналогичная приведенной в таблице 1 системе показателей для оценки текущего состояния укомплектованности, рассчитываемых с учетом основных факторов, влияющих на изменения штатной и списочной численности подразделений по ЗИ в прогнозируемый период.

К таким факторам следует относить:

- реформирование системы органов государственной власти, органов местного самоуправления и организаций и, как следствие, изменение объема задач, решаемых подразделениями по ЗИ. Проявление данных факторов ведет к изменению организационно-штатной структуры подразделений по ЗИ и, следовательно, к увеличению или уменьшению штатной численности подразделений по ЗИ;

- ротацию специалистов по ЗИ за счет их убытия (например, перехода на другую работу, ухода на пенсию и др.) или поступления на работу (например, прибытие выпускников образовательных учреждений). Проявление данных факторов приводит к изменению списочного состава подразделений по ЗИ.

Учитывая указанные факторы, определение прогнозируемых оценок штатной численности специалистов подразделений по ЗИ на заданный период прогнозирования () для каждого из представленных в таблице 1 уровней оценки осуществляется в соответствии с выражением:

, (3.2)

где - усредненный коэффициент, характеризующий изменение штатной численности специалистов подразделений по ЗИ (в общем случае может быть различным для разных уровней оценки таблицы 1).

В зависимости от наличия исходных данных применяются следующие способы определения коэффициента :

определение значений на основе экспертных данных (например, усреднение значений коэффициента, задаваемых несколькими экспертами);

определение значений на основе статистических данных о штатной численности специалистов подразделений по ЗИ за определенную ретроспективу (например, за последние 3 - 5 лет).

До накопления необходимой статистики (т.е. не ранее чем через 3 года после начала проведения работ по сбору информации о штатной численности специалистов подразделений по ЗИ в соответствии с таблицей 1 определение значений коэффициента возможно только экспертным путем и/или методом аналогий (на основе данных других ведомств).

При использовании статистических данных о штатной численности специалистов подразделений по ЗИ значение коэффициента определяется в соответствии с выражением:

. (3.3)

где - штатная численность специалистов подразделений по ЗИ в текущем году;

- штатная численность специалистов подразделений по ЗИ в году;

- учитываемая ретроспектива до текущего года (3 - 5 лет).

Получение прогнозных оценок списочной численности подразделений по ЗИ (для каждого из представленных в таблице 1 уровней оценки) осуществляется на каждый последующий год относительно текущего года с использованием коэффициента ротации кадров на следующий год (), в соответствии с выражением:

, (3.4)

Определение значения коэффициента ротации осуществляется в соответствии с выражением:

, (3.5)

где - количество специалистов, прибывших в подразделения по ЗИ в году;

- количество специалистов, убывших из подразделений по ЗИ в году;

- ретроспектива (количество лет, учитываемых при расчете коэффициента ротации кадров).

При необходимости получения прогноза на заданный период формула (3.4) принимает вид:

, , (3.6)

где - - период прогнозирования.

Оценка абсолютного значения прогнозируемой укомплектованности подразделений специалистами по ЗИ (оценка некомплекта специалистов) осуществляется для каждого из представленных в таблице 1 уровней оценки в соответствии с формулой (3.1).

Исходные данные для оценки прогнозного состояния укомплектованности подразделений специалистами по ЗИ представляются в соответствии с формами N 1 и 2, приведенным в приложении 1.

Примеры расчета прогнозируемого количества специалистов по ЗИ приведены в приложении 3.

3.3. Оценка возможностей системы основного профессионального образования по подготовке специалистов для укомплектования подразделений по защите информации

Оценка возможностей системы образования по подготовке специалистов для укомплектования подразделений по ЗИ предполагает определение прогнозного количества выпускников образовательных учреждений и количества выпускников, которые могут поступить на работу в подразделения по ЗИ в рассматриваемом году, пропускной способности системы образования по подготовке специалистов по направлению подготовки "Информационная безопасность".

При проведении оценки возможностей системы высшего образования учитываются следующие факторы:

часть поступивших в образовательное учреждение студентов по разным причинам (успеваемость, нарушение дисциплины и др.) в процессе учебы отчисляется;

происходит пополнение состава студентов на любом году обучения за счет возвращения части отчисленных, перешедших с других специальностей или из других образовательных учреждений и т.д.;

из состава выпускников только часть приходят на работу в подразделения по ЗИ (часть устраивается на другие работы, поступает на учет в центры занятости населения и др.).

С учетом приведенных факторов производятся следующие расчеты.

1. При наличии данных от Минобрнауки России об объемах приема и выпуска по направлению подготовки "Информационная безопасность", а также о доле выпускников, поступающих на работу в подразделения по ЗИ (форма 1 приложения 2) определяется прогнозируемый объем выпуска на конкретный год и ожидаемое количество выпускников, принимаемых на работу в подразделения по ЗИ.

Прогнозируемое количество выпускников на конкретный год (T) определяется в соответствии с выражением:

, (3.7)

где - общее количество абитуриентов, принятых в образовательные учреждения, выпуск которых осуществляется в прогнозируемом году;

коэффициент, характеризующий изменение (уменьшение) количества выпускников по сравнению с количеством принятых абитуриентов, с учетом усредненной нормы отчисления за период обучения.

Коэффициент определяется в соответствии с выражением:

, (3.8)

где - учитываемая ретроспектива (количество лет, за которые проводится расчет);

- количество выпускников образовательных учреждений по направлению подготовки "Информационная безопасность" в t-ом году (форма представления данных приведена в приложении N 2, форма N 1);

- количество абитуриентов, принятых в образовательные учреждения по направлению подготовки "Информационная безопасность", выпуск которых осуществляется в t-ом году (форма представления данных приведена в приложении N 2, форма N 1).

Прогнозируемое количество выпускников, которые могут поступить на работу в подразделения по ЗИ в рассматриваемом году , определяется в соответствии с выражением:

, (3.9)

где - доля выпускников, которые могут поступить на работу в подразделения по ЗИ в рассматриваемом году.

Доля выпускников, которые могут поступить на работу в подразделения по ЗИ в рассматриваемом году, определяется в соответствии с выражением:

, (3.10)

где - доля выпускников, поступивших на работу в подразделения по ЗИ в t-ом году из рассматриваемого интервала () усреднения.

При отсутствии исходных данных о величине ее ориентировочное значение может быть получено в соответствии с выражением:

, (3.11)

где - количество выпускников по направлению подготовки "Информационная безопасность", принятых в подразделения по ЗИ в t-ом году по i-му направлению (рассчитывается с использованием формул таблицы N 1 на основе данных, представляемых по форме, приведенной в приложении N 1).

2. При наличии данных по каждому образовательному учреждению (форма представления данных приведена в приложении N 2, форма N 2) расчет возможностей системы образования производится в следующей последовательности.

Для каждого f-го образовательного учреждения, осуществляющего обучение по направлению подготовки "Информационная безопасность", определяется количество выпускников в рассматриваемом году в соответствии с выражением:

, (3.12)

где - количество абитуриентов, принятых в f-ое образовательное учреждение, выпуск которых осуществляется в рассматриваемом году;

- коэффициент отчисления, характеризующий усредненную норму отчисленных студентов за период обучения в f-ом образовательном учреждении (определяется в соответствии с выражением, аналогичным (3.8): ).

Количество выпускников f-го образовательного учреждения, поступающих в рассматриваемом году на работу в подразделения по ЗИ, определяется в соответствии с выражением:

, (3.13)

где - доля выпускников f-го образовательного учреждения, поступающих на работу в подразделения по ЗИ в рассматриваемом году.

Суммарное количество выпускников образовательных учреждений по направлению подготовки "Информационная безопасность", поступающих в рассматриваемом году на работу в подразделения по ЗИ, определяется в соответствии с выражением:

, (3.14)

где F - количество образовательных учреждений, осуществляющих подготовку специалистов по направлению подготовки "Информационная безопасность".

Расчеты по формулам 3.7 - 3.14 должны производиться раздельно для выпускников с высшим профессиональным образованием и выпускников со средним профессиональным образованием.

Данные, необходимые для проведения расчетов, предоставляются Минобрнауки России или образовательными учреждениями, осуществляющими подготовку специалистов по направлению подготовки "Информационная безопасность", по запросам ФСТЭК России. Формы представления запрашиваемых данных приведены в приложении N 2.

Пропускная способность образовательных учреждений, осуществляющих подготовку специалистов по направлению подготовки "Информационная безопасность" в T-ом году (), рассматривается как максимальное количество их выпускников, подготовку которых они могут обеспечить, и определяется в соответствии с выражением:

, (3.15)

где - максимальное количество выпускников, подготовку которых может обеспечить f-ое образовательное учреждение (данные представляются в соответствии с формой N 2, приведенной в приложении N 2).

Расчеты по формуле (3.15) могут проводиться как для всех образовательных учреждений, осуществляющих подготовку специалистов по направлению подготовки "Информационная безопасность", так и отдельно для образовательных учреждений, осуществляющих подготовку специалистов с высшим и средним профессиональным образованием.

При выполнении условия (здесь T = t) возможности образовательных учреждений высшего и среднего профессионального образования, осуществляющих подготовку специалистов по направлению подготовки "Информационная безопасность", достаточны. В противном случае требуется развитие и наращивание возможностей образовательных учреждений или же принятие мер, способствующих увеличению доли выпускников, приходящих на работу в подразделения по ЗИ (например, повышение уровня оплаты труда специалистов по ЗИ или применение других способов стимулирования). Аналогичным образом осуществляется прогноз соответствия возможностей высшего и среднего профессионального образования потребностям подразделений по ЗИ по их укомплектованию специалистами в области защиты информации на заданный период прогнозирования.

3.4. Оценка возможностей системы дополнительного профессионального образования по подготовке специалистов по защите информации

В интересах оценки возможностей системы ДПО по подготовке специалистов по ЗИ, в том числе для формирования заказа на дополнительное профессиональное образование, для каждого из представленных в таблице 1 уровней оценки должно рассчитываться количество специалистов по ЗИ, ежегодно направляемых на профессиональную переподготовку и повышение квалификации.

Количество специалистов, ежегодно направляемых на профессиональную переподготовку и повышение квалификации, определяется в соответствии с выражением:

, (3.16)

где - периодичность, с которой должны осуществляться профессиональная переподготовка и повышение квалификации специалистов по ЗИ.

Периодичность профессиональной переподготовки и повышения квалификации специалистов, работающих на должностях государственных служащих, составляет 3 года (в соответствии с Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации"), а специалистов, работающих на других должностях, - 5 лет (в соответствии с "Типовым положением об образовательных учреждениях дополнительного профессионального образования (повышения квалификации) специалистов", утвержденным Постановлением Правительства Российской Федерации от 26 июня 1995 г. N 610).

Расчет проводится отдельно для специалистов, работающих на должностях государственных гражданских служащих, специалистов, работающих на должностях муниципальных служащих, и специалистов, работающих на других должностях в соответствии с выражением (3.16). При наличии данных о численности специалистов, прошедших обучение в образовательных учреждениях ДПО в ретроспективные 3 (5) лет, величину уменьшают на число специалистов, прошедших обучение по программам ДПО.

Пропускная способность системы ДПО в Российской Федерации в T-ом году () рассматривается как максимальное количество ее выпускников, подготовку которых она может обеспечить, и определяется в соответствии с выражением:

, (3.17)

где - пропускная способность системы ДПО в j-ом федеральном округе (данные представляются по форме N 3, приведенной в приложении N 2).

При выполнении условия возможности системы ДПО в Российской Федерации достаточны для обеспечения профессиональной переподготовки и повышения квалификации специалистов по ЗИ. В противном случае требуется развитие и наращивание возможностей этой системы.

Приложение N 1

ФОРМЫ ПРЕДСТАВЛЕНИЯ ДАННЫХ

ОБ УКОМПЛЕКТОВАННОСТИ ПОДРАЗДЕЛЕНИЙ

Приложение N 2

ФОРМЫ ПРЕДСТАВЛЕНИЯ ДАННЫХ

ПО ВЫПУСКНИКАМ ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЙ

Приложение N 3

ПРИМЕРЫ

ПРОВЕДЕНИЯ РАСЧЕТОВ С ИСПОЛЬЗОВАНИЕМ

МЕТОДИЧЕСКИХ РЕКОМЕНДАЦИЙ

Пример 1. Оценить прогнозируемую штатную численность государственных гражданских служащих управления ФСТЭК России по федеральному округу в 2010 и 2015 годах.

Исходные данные для составления прогноза (п. 1 формы N 1 приложения N 1).

Штатная численность специалистов по ЗИ составила:

Порядок расчета:

1. Определить величину периодов прогнозирования и ретроспективу:

= 1 году (для 2010 года);

= 6 годам (до 2015 года);

= 4 годам (с 2006 по 2009 год).

2. По формуле (3.3) определить коэффициент, характеризующий изменение штатной численности специалистов управления ФСТЭК России по федеральному округу:

.

3. По формуле (3.2) определить прогнозные значения штатной численности специалистов:

на 2010 год - (чел.);

на 2015 год - (чел.).

Таким образом, прогнозные значения штатной численности государственных гражданских служащих в управлении ФСТЭК России по федеральному округу, определенные с помощью = 0,057, могут составить:

в 2010 году - до 130 человек;

в 2015 году - до 165 человек.

Пример 2. Определить прогнозные значения списочной численности государственных гражданских служащих управления ФСТЭК России по федеральному округу в 2010 - 2015 гг. при планируемой штатной численности управления в 2015 году, равной 108 государственных гражданских служащих (на основании данных п. 4 формы N 1 приложения N 1).

Исходные данные для составления прогноза:

За исходный год принят 2009 год.

За количество ретроспективных лет принято (2009 - 2006) + 1 = 4 года.

Списочный состав в t-году (2009 год) составляет 92 человека.

Периоды прогнозирования: 1 год (2010 год) и 6 лет (на 2015 год).

Порядок расчета:

1. По формуле (3.5) определить коэффициент ротации:

.

2. По формуле (3.4) определить прогнозное значение списочной численности государственных гражданских служащих на 2010 год:

(чел.)

3. По формуле (3.6) определить прогнозное значение списочной численности государственных гражданских служащих на 2015 год:

(чел.)

По плану штатная численность государственных гражданских служащих в 2015 году должна составить 108 человек, а по прогнозу списочной численности на 2015 год получили величину в 128 человек. В соответствии с рекомендациями прогнозное значение списочной численности государственных гражданских служащих на 2015 следует принять равным планируемому значению штатной численности в 2015 году, т.е. 108 человек.

Пример 3. Определить количество специалистов из числа государственных гражданских служащих по ЗИ, направляемых на ДПО в 2010 году.

Порядок расчета:

1. В соответствии с расчетом в примере 2 (исходные данные не изменены) значение списочной численности государственных гражданских служащих на 2010 год составляет 98 человек.

2. Количество государственных гражданских служащих, направляемых на переподготовку или повышение квалификации в 2010 году, определяется в соответствии с формулой (3.16):

(чел.)

Расчеты приведенных примеров не учитывают факторы организационного порядка (возможное реформирование органов государственного управления и т.д.).

Другие документы по теме
(утв. протоколом заседания Правительственной комиссии по предупреждению и ликвидации чрезвычайных ситуаций и обеспечению пожарной безопасности от 28.08.2015 N 7)
Ошибка на сайте