Специалист должен уметь:
- Прогнозировать последствия случайных опасных событий;
- Разбираться в следующих источниках потенциального ущерба:
- естественных,
- искусственных,
- случайных,
- преднамеренных,
- внутренних,
- внешних.
- Оценивать вероятность ущерба для организации в результате действия различных неблагоприятных факторов;
- Определять управляющие воздействия и меры предосторожности для предотвращения или минимизации потерь:
- знать инфраструктуру и конструкцию зданий;
- выявлять уязвимые места;
- обнаруживать неблагоприятные факторы, уведомлять о них и уменьшать их воздействие;
- проводить кадровые мероприятия;
- обеспечивать безопасность и контроль доступа на охраняемую территорию;
- формировать политику резервного архивирования;
- обеспечивать сохранность и защиту информации, в том числе в вычислительной сети, как аппаратными, так и программными средствами;
- управлять профилактическим обслуживанием и планировать установку оборудования;
- обеспечивать дублирование и резервирование систем электропитания,
- сотрудничать с внешними организациями.
- Использовать инструментальные средства анализа риска, позволяющие:
- определять качественную и количественную оценку риска;
- сопоставлять выгоды от проведения мероприятий по уменьшению риска и затраты на них;
- Использовать разнообразные методы и средства сбора информации:
- бланки и анкеты;
- опросы;
- совещания;
- просмотр документации;
- обследования.
- Определять вероятность опасных событий, используя различные источники информации и оценивая достоверность соответствующих данных;
- Оценивать эффективность управляющих воздействий и мер предосторожности, т.е.:
- определять соотношение затрат и выгод;
- анализировать качество процедур реализации мероприятий и управления;
- осуществлять испытания;
- проводить ревизию функций и обязанностей.