Táto stránka neobsahuje aktuálne výstupy práce sektorových rád.
Stránka je archív výstupov projektu Sektorovo riadené inovácie (apríl 2019 – december 2022)
Ministerstva práce, sociálnych vecí a rodiny SR.

Audítor kybernetickej bezpečnosti

Audítor kybernetickej bezpečnostiAudítor kybernetickej bezpečnosti posudzuje účinnosť prijatých bezpečnostných opatrení a overuje zhodu s požiadavkami podľa osobitných predpisov, ktoré sa vzťahujú na bezpečnosť sietí a informačných systémov a na prostriedky, ktoré podporujú základné služby. Plánuje, pripravuje a vykonáva audit kybernetickej bezpečnosti v súlade so zákonom, s platnými metodikami a odborovými a profesionálnymi štandardmi tak, aby získané auditné dôkazy podporili všetky zistenia a aby záverečné správy auditu poskytovali nezávislé posúdenie zhody s referenčnými štandardami. Vedie auditné rozhovory, zabezpečuje zber, získanie, uchovanie a dokumentovanie auditných dôkazov. Preskúmava auditné dôkazy, vypracúva pracovné dokumenty auditu a správy auditu. Vypracúva záverečnú správu auditu, navrhuje odporúčania na prijatie dodatočných opatrení na nápravu existujúceho stavu a na predchádzanie kybernetickým bezpečnostným incidentom. Identifikuje potenciálne kybernetické bezpečnostné riziká a súvisiace problémy ...
viac...
Sektorová rada
Sektorová rada pre informačné technológie a telekomunikácie
Kód/revízia
500081/1
Garant
Republiková únia zamestnávateľov
Alternatívne názvy
ENIT auditor
ENInformation systems auditor
Odporúčaná úroveň vzdelania
T ?
Legislatívny rozsah úrovní vzdelania
SKKR
Úroveň 7
EKR
Úroveň 7
ISCED 2011
767
Regulácie
Výkon tohto zamestnania je regulovaný nasledovnými právnymi predpismi:
Vyhláška Národného bezpečnostného úradu č. 436/2019 Z. z. o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
Certifikáty a ďalšie písomné osvedčenia
Legislatívny rámec
Výkon tohto zamestnania vyžaduje zákonom stanovený certifikát, alebo ďalšie písomné osvedčenie:
Certifikát alebo ekvivalentné osvedčenie o spôsobilosti vykonávať audit informačnej alebo kybernetickej bezpečnosti doložený medzinárodne platným certifikátom audítora
Poznámka: Znalosť auditu kybernetickej bezpečnosti alebo informačnej bezpečnosti, alebo
auditu informačných systémov sa preukazuje osvedčením certifikačného audítora
podľa technickej normy (napríklad STN EN ISO/IEC 27001, STN ISO/IEC 20000-1.) alebo ekvivalentným osvedčením o spôsobilosti vykonávať audit informačnej alebo kybernetickej bezpečnosti doloženým medzinárodne platným certifikátom audítora.

Na výkon tohto zamestnania sa neodporúča žiaden certifikát, ani písomné osvedčenie.
Ďalšie vzdelávanie
Na výkon tohto zamestnania sa neodporúča žiaden certifikát, ani písomné osvedčenie.
Odborná prax
Na výkon tohto zamestnania sa odborná prax vyžaduje právnym predpisom v období 60 mesiacov.
Poznámka: V zmysle prílohy č. 1 Vyhlášky č. 436/2019 Z. z. o audite kybernetickej bezpečnosti a znalostnom štandarde audítora môže byť požadovaná prax vyššia alebo nižšia v zmysle dĺžky praxe v IT oblasti a/alebo skúseností v oblasti auditu IS
ISCO-08
2511
SK ISCO-08
2511006
ESCO
940
SK NACE Rev. 2
J62
CPA 2015
J62
Príslušnosť k povolaniu
2511006

Kompetencie

Environmentálna gramotnosť
6
Komunikačné kompetencie – štátny/materinský jazyk
7
Komunikačné kompetencie – cudzí jazyk
7
Matematická gramotnosť
7
Digitálna gramotnosť
7
Mediálna gramotnosť
7
Ekonomická a finančná gramotnosť
7
Občianske kompetencie
7
Zdravotná gramotnosť
7
Sociálne kompetencie
7
Osobnostné a emocionálne kompetencie
7
Schopnosť učiť sa
7

Stupeň EKR:

1
primárne vzdelanie
5
vyššie odborné vzdelanie
2
nižšie stredné odborné vzdelanie
6
vysokoškolské vzdelanie I. stupňa
3
stredné odborné vzdelanie
7
vysokoškolské vzdelanie II. stupňa
4
úplné stredné odborné vzdelanie
8
vysokoškolské vzdelanie III. stupňa
Organizovanie a plánovanie práce
V
Schopnosť prijímať rozhodnutia a niesť zodpovednosť
V
Analytické myslenie
V
Kritické myslenie
V
Strategické a koncepčné myslenie
V
Tvorivosť (kreativita)
P

Úroveň ovládania:

E
elementárna
P
pokročilá
V
vysoká
manažment rizík
Príznak: Sektorová(22) ?
Špecifikácia: Identifikácia a klasifikácia IKT aktív, identifikácia, analýza a vyhodnocovanie rizík, príprava opatrení na minimalizáciu a odstraňovanie identifikovaných rizík a hrozieb IT útokov. Pracovník má povedomie o metodológii manažmentu a riadenia rizík napr. ISO 2700x, NIST 800-30, prípadne ekvivalentné.
Perspektíva: Aktuálna
7
zásady a techniky profesionálnej komunikácie
Príznak: Sektorová(22) ?
Perspektíva: Aktuálna
7
právne aspekty kybernetickej bezpečnosti
Príznak: Sektorová(17) ?
Špecifikácia: Znalosť zákonov, vyhlášok a noriem súvisiacich s oblasťou kybernetickej a informačnej bezpečnosti.
Perspektíva: Aktuálna
7
umelá inteligencia
Príznak: Sektorová(17) ?
Perspektíva: Aktuálna
Inovácia: Dátová analytika (Big Data)
Umelá inteligencia / Strojové učenie UI /ML
7
základné medzinárodné štandardy (technické normy) pre kvalitu a riadenie IT služieb
Príznak: Sektorová(17) ?
Špecifikácia: Znalosť rámcov riadenia IT v organizácii napríklad, ale nie výlučne: COBIT, ISO/IEC 27001, ITIL, ISO/IEC 38500.
Perspektíva: Aktuálna
7
topológia a zásady nastavenia sietí
Príznak: Sektorová(17) ?
Špecifikácia: Pracovník má hlboké vedomosti o komponentoch a topológiách počítačových sietí, ich prepájaní, bezpečnostných charakteristikách a možnostiach konfigurácií smerovačov, prepínačov a ďalších aktívnych komponentov počítačových sietí.
Perspektíva: Aktuálna
7
postupy práce so špecializovaným softvérom
Príznak: Sektorová(17) ?
Perspektíva: Aktuálna
7
vrstvové sieťové modely ISO/OSI a TCP/IP
Príznak: Sektorová(17) ?
Špecifikácia: Znalosť vrstvových sieťových modelov, pomenovávacích služieb DSN, DHCP a adresárových služieb.
Perspektíva: Aktuálna
7
bezpečnostné aspekty sieťovej architektúry a jej komponentov
Príznak: Sektorová(17) ?
Špecifikácia: Znalosť konceptov počítačových sietí a metodík sieťovej bezpečnosti, znalosti v oblasti fungovania sieťových zariadení, sieťová LAN a WAN architektúra, Metodika činnosti filtrovania paketov, aplikačný firewall, IPS a IDS, antivírová ochrana, kontrola prístupu k URL, architektúra typu "Zero trust". Aplikácia bezpečnostnej architektúry v LAN, na perimetri aj v cloud službách.
Perspektíva: Aktuálna
Inovácia: Digitálne ekosystémy
Distributed computing / edge computing
Integrácia prvkov kyberbezpečnosti (kybernetická, digitálna bezpečnosť, cyber security)
Serverless computing
Cloud computing / výpočty v cloude
7
metódy a spôsoby plánovania kontinuity prevádzky a zotavenia sa
Príznak: Sektorová(17) ?
Špecifikácia: Procesy riadenia kontinuity činnosti, aplikovanie výsledkov analýzy rizík na prípravu plánov obnovy po bezpečnostnom incidente alebo po katastrofe.
Perspektíva: Aktuálna
7
spôsoby riadenia prístupov a správy identít
Príznak: Sektorová(17) ?
Špecifikácia: Pracovník pozná dostupné metódy autentifikácie, pozná spôsoby návrhu, aplikácie a riadenia vhodného bezpečného modelu prístupu k aktívam (informačným zdrojom, aplikáciám a technológiám).
Perspektíva: Aktuálna
Inovácia: Biometria
Integrácia prvkov kyberbezpečnosti (kybernetická, digitálna bezpečnosť, cyber security)
7
zásady riadenia fyzickej a objektovej bezpečnosti
Príznak: Sektorová(17) ?
Špecifikácia: Bezpečnostné štandardy, definícia chráneného priestoru, mechanické a technické prostriedky ochrany, kľúčový režim, režimové opatrenia.
Perspektíva: Aktuálna
Inovácia: Integrácia prvkov kyberbezpečnosti (kybernetická, digitálna bezpečnosť, cyber security)
7
medzinárodné audítorské štandardy
Príznak: Sektorová(22) ?
Špecifikácia: Dôsledná znalosť rôznych audítorských štandardov, vrátane štandardov a smerníc ISACA pre audit.
Perspektíva: Aktuálna
7
etický kódex audítora
Príznak: Sektorová(22) ?
Perspektíva: Aktuálna
7
audítorská dokumentácia a jej pravidlá/náležitosti
Príznak: Sektorová(22) ?
Perspektíva: Aktuálna
7
fázy procesu vykonávania auditu
Príznak: Sektorová(22) ?
Perspektíva: Aktuálna
7
postupy evidencie a archivácie
Príznak: Sektorová(22) ?
Perspektíva: Aktuálna
7
zásady a právne normy súvisiace s ochranou osobných údajov
Príznak: Sektorová(22) ?
Špecifikácia: Znalosť štandardov a zásad pre realizáciu ochrany osobných údajov, vrátane metodických usmernení Úradu na ochranu osobných údajov SR.
Perspektíva: Aktuálna
7
vnútorné organizačné smernice - normatívne inštrukcie, vnútorné predpisy, interné normy
Príznak: Prierezová
Perspektíva: Aktuálna
7
kryptografia
Príznak: Špecifická
Špecifikácia: Základy kryptografie, znalosť šifrovacích algoritmov, konceptov správy kryptografických kľúčov.
Perspektíva: Aktuálna
Inovácia: Integrácia prvkov kyberbezpečnosti (kybernetická, digitálna bezpečnosť, cyber security)
7
základné znalosti z predpisov na zaistenie bezpečnosti a ochrany zdravia pri práci, ochrany verejného zdravia a požiarnej ochrany; zásady bezpečnej práce a ochrany zdravia pri práci, zásady bezpečného správania na pracovisku a bezpečné pracovné postupy
Príznak: Prierezová
Perspektíva: Aktuálna
7

Stupeň EKR:

1
primárne vzdelanie
5
vyššie odborné vzdelanie
2
nižšie stredné odborné vzdelanie
6
vysokoškolské vzdelanie I. stupňa
3
stredné odborné vzdelanie
7
vysokoškolské vzdelanie II. stupňa
4
úplné stredné odborné vzdelanie
8
vysokoškolské vzdelanie III. stupňa
čítanie projektovej dokumentácie počítačových sietí
Príznak: Sektorová(17) ?
Perspektíva: Aktuálna
7
ovládanie metód a postupov tvorby technickej dokumentácie
Príznak: Prierezová
Perspektíva: Aktuálna
7
orientácia v dokumentácii, metódach, normách, právnych a ďalších predpisoch v organizácii
Príznak: Prierezová
Perspektíva: Aktuálna
7
ovládanie základných znalostí z predpisov na zaistenie bezpečnosti a ochrany zdravia pri práci, ochrany verejného zdravia a požiarnej ochrany; zásad bezpečnej práce a ochrany zdravia pri práci, zásad bezpečného správania na pracovisku a bezpečných pracovných postupov
Príznak: Prierezová
Perspektíva: Aktuálna
7
priorizácia úloh a efektívne priraďovanie zdrojov v rámci bezpečnostných politík
Príznak: Sektorová(17) ?
Špecifikácia: Schopnosť vidieť priority v uplatnení bezpečnostných politík, definovať priority a časové rámce na ich realizáciu, posúdiť efektivitu a schopnosť meniť priority pre efektívne dosiahnutie cieľov bezpečnostnej politiky.
Perspektíva: Aktuálna
7
navrhovanie a uplatňovanie bezpečnostných stratégií a politík v oblasti kybernetickej a informačnej bezpečnosti
Príznak: Sektorová(17) ?
Špecifikácia: Schopnosť posúdiť špecifiká organizácie, navrhnúť bezpečnostné ciele, určiť bezpečnostnú stratégiu a rozsah bezpečnostných politík, ktoré je potrebné zaviesť na dosiahnutie bezpečnostných cieľov.
Perspektíva: Aktuálna
7
posudzovanie dôkazov bezpečnostných incidentov
Príznak: Sektorová(17) ?
Špecifikácia: Schopnosť logicky triediť informácie, vidieť závislosti a nadväznosť aplikovaných politík, schopnosť posúdiť vplyv realizovaných technických, personálnych a procesných politík. Analyzovanie prijatých opatrení pre zabezpečovanie a posudzovanie dôkazov v prípade vzniku bezpečnostného incidentu.
Perspektíva: Aktuálna
7
monitoring a diagnostikovanie prevádzky operačných systémov a počítačových sietí
Príznak: Sektorová(17) ?
Perspektíva: Aktuálna
7
analýza a hodnotenie bezpečnostných mechanizmov a riešení
Príznak: Sektorová(17) ?
Špecifikácia: Schopnosť posúdiť úroveň realizovaných bezpečnostných riešení, politík, smerníc a postupov v zmysle aktuálnych stupníc hodnotenia úrovne.
Perspektíva: Aktuálna
7
analýza rizík a návrh opatrení na ochranu voči rizikám
Príznak: Sektorová(18) ?
Špecifikácia: Schopnosť posúdiť správnosť výberu metodiky analýzy rizík v danej organizácii a jej použitia.
Perspektíva: Aktuálna
Inovácia: Biometria
Dátová analytika (Big Data)
Digitálne ekosystémy
Distributed computing / edge computing
Integrácia prvkov kyberbezpečnosti (kybernetická, digitálna bezpečnosť, cyber security)
Serverless computing
Umelá inteligencia / Strojové učenie UI /ML
Cloud computing / výpočty v cloude
7
spracovanie záverečnej správy o výsledkoch auditu kybernetickej bezpečnosti
Príznak: Sektorová(17) ?
Špecifikácia: Schopnosť formulovať závery hodnotenia bezpečnostných mechanizmov a riešení zrozumiteľne, s určením priorít realizácie nápravných opatrení.
Perspektíva: Aktuálna
7
využívanie odborných softvérových aplikácií
Príznak: Sektorová(17) ?
Perspektíva: Aktuálna
7
evidencia a archivácia dokumentov súvisiacich s realizáciou auditu
Príznak: Sektorová(22) ?
Perspektíva: Aktuálna
7
čítanie odborných textov z oblasti IKT
Príznak: Sektorová(17) ?
Perspektíva: Aktuálna
7
vedenie auditných rozhovorov v oblasti kybernetickej bezpečnosti
Príznak: Sektorová(17) ?
Perspektíva: Aktuálna
7
dodržiavanie princípov profesionálnej etiky
Príznak: Sektorová(23) ?
Perspektíva: Aktuálna
7
plánovanie, príprava a výkon auditu kybernetickej bezpečnosti
Príznak: Sektorová(17) ?
Špecifikácia: V súlade so zákonom, s platnými metodikami a profesionálnymi štandardami tak, aby získané auditné dôkazy podporili všetky zistenia a aby záverečné správy auditu poskytovali nezávislé posúdenie zhody s referenčnými štandardami.
Perspektíva: Aktuálna
7

Stupeň EKR:

1
primárne vzdelanie
5
vyššie odborné vzdelanie
2
nižšie stredné odborné vzdelanie
6
vysokoškolské vzdelanie I. stupňa
3
stredné odborné vzdelanie
7
vysokoškolské vzdelanie II. stupňa
4
úplné stredné odborné vzdelanie
8
vysokoškolské vzdelanie III. stupňa

SZČ

Zamestnanie nemá vytvorenú verziu štandardu pre SZČ.

Pracovné prostriedky

Kancelárske prostriedky
Kancelárske potreby (perá, zošity, bloky a ostatné kancelárske potreby)
Kancelárska technika malá (tlačiarne, faxy, skenery, telefóny, kalkulačky, stroje na úpravu dokumentov, prezentačná technika)
Kancelárska technika veľká (kopírovacie a tlačové stroje, veľkoformátové tlačiarne, dokumentové skenery, skartovačky...)
IT výpočtová technika (počítače, úložisko dát, káble a konektory, klávesnice, myši, software...)
Učebné a didaktické pomôcky (interaktívne tabule, prezentačná technika, mikrofóny, simulátory a pod.)
Tlačoviny, textové dokumenty
Odborná literatúra
Normy (technické normy, ISO normy...)

Profil práce

Charakter činností
Odborné nemanuálne práce ?
Špecializované, tvorivé a vývojové práce ?

Postup práce
Bližšie neurčený postup práce ?
Netradičný, originálny postup práce ?

Vedenie podriadených pracovníkov
Bez vedenia ?

Zodpovednosť za výsledky a hodnoty
Mimoriadna zodpovednosť, prípadné straty sú rozsiahle a s vážnymi následkami (s dlhodobým dopadom) ?

Inovácie

Tento projekt sa realizuje vďaka podpore z Európskeho sociálneho fondu
v rámci operačného programu ľudské zdroje.