5.5.4 Для осуществления мероприятий по должно быть обеспечено наличие штатного обученного персонала соответствующих категорий (ответственных , дежурных смен), основной которых является постоянный .
Квалификация персонала, осуществляющего мониторинг ИБ, должна быть достаточной для выполнения возложенных на них .
Выделяют следующие роли для персонала, осуществляющего мониторинг ИБ, и их функции:
а) руководитель - выполняет функции, связанные с управлением персоналом, обеспечивающим функционирование мониторинга ИБ;
б) системный администратор - выполняет функции, связанные с установкой и обеспечением работоспособности программных и аппаратных компонентов, применяемых для мониторинга ИБ, разработкой запросов на представление и , а также с развитием форм и визуализации информации и мониторинга;
в) администратор безопасности - выполняет функции, связанные с организацией настройки программных и аппаратных компонентов, применяемых для мониторинга ИБ;
г) специалист по с персоналом и - выполняет функции, связанные с приемом и регистрацией сообщений персонала и пользователей о выявленных ;
д) оператор мониторинга - выполняет функции, связанные с мониторинга ИБ () и подготовкой аналитической информации;
е) специалист по оценке защищенности - выполняет функции, связанные:
- с контролем состава -, и ();
- выявлением и ;
- настроек ПО и средств ЗИ установленным к ЗИ ();
- развитием методов и данных;
ж) аналитик - выполняет функции, связанные с анализом результатов мониторинга ИБ (событий безопасности) и и анализа событий безопасности и данных мониторинга, а также определением нарушений .
- Специалисты, выполняющие перечисленные роли, могут подразделяться по соответствующим уровням (линиям).
Допускается возлагать на одного из числа персонала, осуществляющего мониторинг ИБ, функции, относящиеся к разным ролям персонала, осуществляющего мониторинг ИБ.
Допускается передавать часть функций мониторинга ИБ сторонним , имеющим лицензии на соответствующие виды деятельности [из 5.5.4 ГОСТ Р 59547-2021]