6. Домены содержат минимально необходимый перечень компетенций, которые по усмотрению организации дополняются, расширяются при необходимости.
7. Состав типовых доменов:
- базовый;
- правовой;
- организационный;
- программно-аппаратный;
- телекоммуникационный;
- методы и средства обеспечения информационной безопасности;
- управление рисками информационной безопасности;
- управление инцидентами информационной безопасности.
8. Состав домена "базовый" - терминология и требования системы управления информационной безопасностью.
9. Состав домена "правовой":
- национальные, международные стандарты в области информационной безопасности;
- законодательные и нормативные правовые акты в области информационной безопасности;
- методические документы уполномоченных органов по защите информации.
10. Состав домена "организационный":
- основы, цели, принципы управленческой деятельности;
- основы информационно-аналитической деятельности;
- основные организационные меры и мероприятия по защите информации.
11. Состав домена "программно-аппаратный":
- общие принципы функционирования программно-аппаратных средств;
- принципы построения, работы программно-аппаратных комплексов защиты информации;
- порядок устранения неисправностей программно-аппаратных средств защиты информации.
12. Состав домена "телекоммуникационный":
- принципы построения информационных систем и сетей телекоммуникаций;
- источники угроз информационной безопасности в сетях телекоммуникаций и меры по их предотвращению;
- назначение, цели, возможности эксплуатируемых средств защиты информации на объектах телекоммуникаций;
- методы и средства защиты информации от несанкционированного доступа в сетях телекоммуникаций.
13. Состав домена "методы и средства информационной безопасности":
- организационные аспекты информационной безопасности;
- управление информационными активами;
- управление доступом.
14. Состав домена "управление рисками информационной безопасности":
- процесс управления рисками информационной безопасности:
- основные критерии менеджмента рисков;
- оценка рисков информационной безопасности;
- обработка, принятие рисков информационной безопасности.
15. Состав домена "управление инцидентами информационной безопасности":
- цели и задачи группы реагирования на инциденты;
- план управления инцидентами.