Должностная инструкция пдитр и тзи

Должностная инструкция по специальности «Специалист по защите информации»

zip

Вы можете скачать должностную инструкцию специалиста по защите информации бесплатно.Должностные обязанности специалиста по защите информации

Утверждаю

_____________________________                                                      (Фамилия, инициалы)

(наименование организации, ее                                        ________________________________

организационно — правовая форма)                              (директор; иное лицо, уполномоченное

утверждать должностную инструкцию)

00.00.201_г.

м.п.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

СПЕЦИАЛИСТА ПО ЗАЩИТЕ ИНФОРМАЦИИ

——————————————————————-

(наименование учреждения)

00.00.201_г. №00

I. Общие положения

1.1. Данная должностная инструкция устанавливает права, ответственность и должностные обязанности специалиста по защите информации __________________________________________________ (далее – «предприятие»).

Название учреждения

1.2. Специалист по защите информации относится к категории специалистов.

1.3. Лицо, назначаемое на должность:

— специалиста по защите информации I категории должно иметь высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее _______ лет;

— специалиста по защите

информации II категории должно иметь высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации либо других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее _________ лет;

— специалиста по защите информации должно иметь высшее профессиональное (техническое) образование, без предъявления требований к стажу работы.

1.4. Назначение на должность специалиста по защите информации и освобождение от неё осуществляется на основании приказа руководителя предприятия по представлению начальника отдела по защите информации.

1.5. Подчиняется специалиста по защите информации непосредственно __________________________________________.

1.6. Если специалиста по защите информации отсутствует, то временно его обязанности исполняет лицо, назначенное в установленном порядке, которое несёт ответственность за надлежащее исполнение возложенных на него должностных обязанностей.

1.7. В своей деятельности специалист по защите информации руководствуется:

— уставом предприятия и настоящей должностной инструкцией;

— правилами трудового распорядка;

— приказами и распоряжениями директора предприятия (непосредственного руководителя);

— законодательными и нормативными документами по вопросам обеспечения защиты информации;

— методическими материалами, касающимися соответствующих вопросов.

1.8. Специалист по защите информации должен знать:

— методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;

— методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны;

— специализацию предприятия и особенности его деятельности;

— технологию производства в отрасли;

— оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;

— систему организации комплексной защиты информации, действующей в отрасли;

— технические средства контроля и защиты информации, перспективы и направления их совершенствования;

— методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;

— порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;

— методы и средства выполнения расчетов и вычислительных работ;

— основы экономики, организации производства, труда и управления;

— основы трудового законодательства Российской Федерации;

— правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты;

— законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;

— достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации.

II. Функции

На специалиста по защите информации возлагаются следующие функции:

2.1.Разработка организационно-распорядительных документов, регламентирующих работу по защите информации.

2.2. Проверка выполнения требований нормативных документов по защите информации.

2.3. Определение потребности в технических средствах защиты и контроля.

2.4.Обеспечение комплексной защиты информации, соблюдения государственной тайны.

2.5. Участие в обследовании, аттестации и категорировании объектов защиты.

III. Должностные обязанности

Специалист по защите информации исполняет следующие должностные обязанности:

3.1. Организация разработки и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.

3.2. Определение потребностей в технических средствах защиты и контроля, составление заявок на их приобретение с необходимыми обоснованиями и расчетами к ним, контроль за их поставкой и использованием.

3.3. Осуществление проверки выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

3.4. Проведение сбора и анализа материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.

3.5. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных программ и методик.

3.6. Соблюдение государственной тайны.

3.7. Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.

3.8. Участие в обследовании объектов защиты, их аттестации и категорировании.

3.9. Анализ существующих методов и средств, применяемых для контроля и защиты информации, и разработка предложений по их совершенствованию и повышению эффективности этой защиты.

3.10. Предоставление отзывов и заключений на проекты вновь строящихся и

реконструируемых зданий и сооружений и других разработок по вопросам обеспечения защиты информации.

3.11. Участие в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечение их соответствие действующим нормативным и методическим документам.

3.12. Участие в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности, предлагаемых и реализуемых организационно-технических решений.

IV. Права

Специалист по защите информации имеет право:

4.1. Обращаться к руководству:

— с требованиями оказания содействия в исполнении своих должностных обязанностей и прав;

— с предложениями по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.

4.2. Привлекать специалистов всех структурных подразделений предприятия для решения, возложенных на него обязанностей (если это предусмотрено положениями о структурных подразделениях, если нет – с разрешения руководителя предприятия).

4.3. Знакомиться с проектами решений руководства предприятия, касающимися его деятельности.

4.4. Получать от руководителей структурных подразделений, специалистов информацию и документы, необходимые для выполнения своих должностных обязанностей.

V. Ответственность

Специалист по защите информации несет ответственность:

5.1. В случае причинения материального ущерба, в пределах, которые определены уголовным, гражданским, трудовым законодательством РФ.

5.2. В случае совершения в процессе осуществления своей деятельности правонарушения, в пределах, которые определены уголовным, гражданским, административным законодательством РФ.

5.3. В случае неисполнения или ненадлежащего исполнения своих должностных обязанностей, которые предусмотрены настоящей должностной инструкцией, в пределах, определенных трудовым законодательством РФ.

Руководитель структурного подразделения:       _____________      __________________

                                                                           (подпись)         (фамилия, инициалы)

                                                                                                00.00.201_г.

С инструкцией ознакомлен,

один экземпляр получил:                                        _____________      __________________

                                                                            (подпись)          (фамилия, инициалы)

                                                                                                     00.00.20__г.

УТВЕРЖДАЮ:

_______________________________

[Наименование должности]

_______________________________

_______________________________

[Наименование организации]

_______________________________

_______________________/[Ф.И.О.]/

«______» _______________ 20___ г.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

Специалиста по противодействию техническим разведкам

1. Общие положения

1.1. Настоящая должностная инструкция определяет и регламентирует полномочия, функциональные и должностные обязанности, права и ответственность специалиста по противодействию техническим разведкам [Наименование организации в родительном падеже] (далее — Компания).

1.2. Специалист по противодействию техническим разведкам относится к категории специалистов, назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя Компании.

1.3. Специалист по противодействию техническим разведкам подчиняется непосредственно [наименование должности непосредственного руководителя в дательном падеже] Компании.

1.4. На должность специалиста по противодействию техническим разведкам назначается лицо, имеющее высшее профессиональное образование по специальности «Информационная безопасность» без предъявления требований к стажу работы.

1.5. Специалист по противодействию техническим разведкам должен знать:

  • законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа;
  • нормативные и методические документы по вопросам, связанным с обеспечением противодействия техническим разведкам;
  • специализацию и особенности деятельности организации;
  • методики оценки возможностей технических разведок;
  • порядок и содержание работ по противодействию техническим разведкам;
  • достижения науки и техники в стране и за рубежом в области технических разведок и противодействия техническим разведкам;
  • методы противодействия техническим разведкам, перспективы и направления развития организационных и технических мероприятий противодействия техническим разведкам;
  • средства противодействия техническим разведкам и способы их применения;
  • методы планирования, организации и выполнения работ по противодействию техническим разведкам;
  • основные требования и мероприятия по обеспечению режима секретности;
  • порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;
  • методики оценки профессионального уровня персонала;
  • основы трудового законодательства;
  • правила по охране труда и пожарной безопасности.

1.6. Специалист по противодействию техническим разведкам в своей деятельности руководствуется:

  • требованиями законодательства РФ;
  • локальными актами и организационно-распорядительными документами Компании;
  • правилами внутреннего трудового распорядка;
  • правилами охраны труда и техники безопасности, обеспечения производственной санитарии и противопожарной защиты;
  • указаниями, приказаниями, решениями и поручениями непосредственного руководителя;
  • настоящей должностной инструкцией.

1.7. В период временного отсутствия специалиста по противодействию техническим разведкам (отпуск, болезнь, прочее), его обязанности возлагаются на [наименование должности заместителя], который назначается в установленном порядке, приобретает соответствующие права и несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, возложенных на него в связи с замещением.

2. Должностные обязанности

Специалист по противодействию техническим разведкам выполняет следующие должностные обязанности:

2.1. Проводит сбор и анализ информации, необходимой для оценки возможностей средств, систем и аппаратуры технических разведок, обоснования организационных и технических мероприятий по противодействию техническим разведкам и использованию техники противодействия техническим разведкам.

2.2. Выполняет расчеты, необходимые для оценки возможностей технических разведок и применения подразделений и средств противодействия техническим разведкам, участвует в оценке состояния противодействия техническим разведкам.

2.3. Проводит работы по контролю эффективности противодействия техническим разведкам с использованием существующих методов и средств противодействия техническим разведкам, разрабатывает предложения по их совершенствованию.

2.4. Осуществляет проверку выполнения требований нормативных документов по противодействию техническим разведкам.

2.5. Разрабатывает и готовит к утверждению проекты документов, регламентирующих работу по противодействию техническим разведкам.

2.6. Разрабатывает предложения для включения в соответствующие разделы перспективных и текущих планов работ и программ по противодействию техническим разведкам, готовит отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений по вопросам противодействия техническим разведкам.

2.7. Участвует в рассмотрении технических заданий на научно-исследовательские и опытно-конструкторские работы в области противодействия техническим разведкам, в обосновании организационных и технических мер по противодействию техническим разведкам.

2.8. Участвует в разработке (доработке, модернизации) средств и систем противодействия техническим разведкам, в работах по оценке технико-экономического уровня и эффективности предлагаемых и реализуемых решений в области противодействия техническим разведкам.

2.9. Определяет потребность в технических средствах противодействия техническим разведкам, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.

2.10. Участвует в экспертизе материалов, предназначенных для открытого опубликования.

В случае служебной необходимости специалист по противодействию техническим разведкам может привлекаться к выполнению своих должностных обязанностей сверхурочно, по решению заместителя директора по производству, в порядке, предусмотренном законодательством.

3. Права

Специалист по противодействию техническим разведкам имеет право:

3.1. Знакомиться с проектами решений руководства Компании, касающимися его деятельности.

3.2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.

3.3. В пределах своей компетенции сообщать своему непосредственному руководителю обо всех выявленных в процессе своей деятельности недостатках и вносить предложения по их устранению.

3.4. Запрашивать лично или по поручению руководства Компании от подразделений организации и иных специалистов информацию и документы, необходимые для выполнения своих должностных обязанностей.

3.5. Привлекать специалистов всех (отдельных) структурных подразделений к решению возложенных на него задач.

3.6. Требовать от руководства организации оказания содействия в исполнении своих должностных обязанностей.

4. Ответственность

Специалист по противодействию техническим разведкам несет административную, дисциплинарную и материальную (а в отдельных случаях, предусмотренных законодательством РФ, — и уголовную) ответственность за:

4.1. Невыполнение или ненадлежащее выполнение служебных указаний непосредственного руководителя.

4.2. Невыполнение или ненадлежащее выполнение своих трудовых функций и порученных ему задач.

4.3. Неправомерное использование предоставленных служебных полномочий, а также использование их в личных целях.

4.4. Недостоверную информацию о состоянии выполнения порученной ему работы.

4.5. Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности предприятия и его работникам.

4.6. Не обеспечение соблюдения трудовой дисциплины.

5. Условия работы

5.1. Режим работы специалиста по противодействию техническим разведкам определяется в соответствии с правилами внутреннего трудового распорядка, установленными в Компании.

5.2. В связи с производственной необходимостью специалист по противодействию техническим разведкам обязан выезжать в служебные командировки (в том числе местного значения).

С инструкцией ознакомлен ______/____________/ «__» _______ 20__ г.

(подпись)

Специалист по технической защите информации

<p>
     Должностные обязанности. Выполняет работы по технической защите информации в организациях. Проводит работы по выявлению угроз безопасности информации, определению возможности технической разведки и проведению мероприятий технической защиты информации. Участвует в категорировании объектов информатизации, выявлении угроз безопасности информации и технических каналов утечки информации, работах по проведению специальных проверок и специальных исследований объектов информатизации. Разрабатывает предложения по размещению основных и вспомогательных технических средств и систем с соблюдением установленных норм технической защиты информации. Организует и проводит (при необходимости) мероприятия по технической защите информации при размещении сторонних организаций в пределах контролируемой зоны. Участвует в обследовании объектов информатизации, их категорировании и аттестации. Разрабатывает и готовит к утверждению проекты нормативных и методических документов, регламентирующих работу по технической защите информации, акты проверки, протоколы испытаний, предписания на право эксплуатации, а также положения, инструкции и другие организационно-распорядительные документы. Участвует в определении потребности в средствах технической защиты информации, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование. Осуществляет проверку выполнения требований нормативных документов по технической защите информации.
</p>
<p>
     Должен знать: законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением защиты информации; методы и средства выявления угроз безопасности информации, способы выявления каналов утечки информации; специализацию, основы технологических процессов производства организации и последствия их нарушения; структуру управления, связи и автоматизации, оснащенность объектов информатизации организации основными и вспомогательными техническими средствами и системами, перспективы их развития и модернизации; достижения науки и техники в стране и за рубежом в области технических разведок и технической защиты информации; перспективы и направления развития технических и программно-аппаратных средств защиты информации; порядок и содержание специальных исследований и контрольных проверок, работ по категорированию, аттестации объектов информатизации и других работ по технической защите информации; методы планирования работ по технической защите информации; методы проведения научных исследований, разработок по технической защите информации; документацию, разрабатываемую на объектах информатизации по технической защите информации; правила разработки и подготовки к утверждению проектов нормативных и методических документов, регламентирующих работу по технической защите информации, составления актов проверки, протоколов испытаний, предписаний на право эксплуатации средств технической защиты информации, а также положений, инструкций и других документов в области технической защиты информации; структуру, назначение, задачи, полномочия отдела по вопросам технической защиты информации; порядок применения штатных средств технической защиты информации и контроля ее эффективности; подсистемы разграничения доступа, подсистемы обнаружения атак, методы анализа результатов проверок, учета нарушений требований по технической защите информации; порядок подготовки предложений, методы и средства выполнения вычислительных работ в интересах планирования, организации и проведения работ по технической защите информации; порядок создания защищенных каналов между взаимодействующими объектами через систему общего пользования с использованием выделенных каналов связи; порядок осуществления аутентификации взаимодействующих объектов, проверки подлинности отправителя и целостности передаваемых через систему общего пользования данных; порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации; достижения науки и техники в стране и за рубежом в области технической разведки и технической защиты информации; основы трудового законодательства; правила по охране труда и пожарной безопасности.
</p>
<p>
     Требования к квалификации.
</p>
<p>
     Специалист по технической защите информации I категории: высшее профессиональное образование по специальности «Информационная безопасность» и стаж работы в должности специалиста по технической защите информации II категории не менее 3 лет.
</p>
<p>
     Специалист по технической защите информации II категории: высшее профессиональное образование по специальности «Информационная безопасность» и стаж работы в должности специалиста по технической защите информации или на других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 3 лет.
</p>
<p>
     Специалист по технической защите информации: высшее профессиональное образование по специальности «Информационная безопасность» без предъявления требования к стажу работы.
</p>

Возврат к списку

  • Законодательство в области ПДТР
  • Основные организационно-распорядительные документы
  • Специальные нормативно-технические документы ФСТЭК России
  • Задачи ПДТР
  • Информационные документы
  • Приказы Минобрнауки
  • Ответственность за нарушение законодательства
  • Ресурсы Интернет по ПДТР
  1. Проведение работ по выявлению каналов утечки информации и проведение мероприятий по использованию существующих методов и средств противодействия техническим разведкам;
  2. Разработка и внедрение мероприятий по совершенствованию методов противодействия и оценки их эффективности;
  3. Осуществление проверки выполнения требований нормативных документов по противодействию техническим разведкам;
  4. Аттестация объектов информатизации для организации и проведения учебного процесса по закрытым специальностям, проведения закрытых диссертационных Советов, выполнения НИР, ОКР и иных мероприятий, связанных со сведениями, составляющими государственную тайну;
  5. Разработка проектной документации на объект информатизации;
  6. Контроль эксплуатации объектов информатизации;
  7. Участие в разработке и согласовании технических заданий и организация мер по защите информации при проведении закрытых НИР и ОКР, выполняемых в университете;
  8. Организация и разработка технологий проведения обучения по закрытым специальностям и проведению закрытых НИР;
  9. Подготовка отзывов и заключений на проекты вновь строящихся зданий и сооружений;
  10. Обеспечение взаимодействия соисполнителей по научно-исследовательским и опытно-конструкторским работам в части обеспечения мер противодействия техническим разведкам;
  11. Организация и осуществление мероприятий по предотвращению утечки информации должностными лицами университета, выполняющими работы, связанные со сведениями, составляющими государственную тайну;
  12. Проведение работ по составлению актов, протоколов испытаний, предписаний на право эксплуатации и другой документации по обеспечению мероприятий противодействия техническим разведкам, участие в разработке (доработке, модернизации) средств и систем, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых решений в области противодействия техническим разведкам;
  13. Составление актов, протоколов испытаний, предписаний на право эксплуатации и другой документации по технической защите информации и обеспечению безопасности информации на объектах информатизации;
  14. Определение нарушений в применении способов и средств по противодействию техническим разведкам, разработка мер по их устранению и предотвращению;
  15. Участие в экспертизе материалов, предназначенных для открытого опубликования.

Создано / Изменено: 14 октября 2019 / 14 октября 2019

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

специалиста по защите информации

1. Общие положения

1.1. Настоящая должностная инструкция определяет функциональные, должностные обязанности, права и ответственность специалиста по защите информации подразделения «Автоматизированные технологии» (далее — Специалист по защите информации) ЗАО «Ассоциация специалистов информационных систем» (далее Учреждение).

1.2. На должность специалиста по защите информации назначается лицо, удовлетворяющее следующим требованиям к образованию и обучению:

  • Высшее образование — бакалавриат в области информационной безопасности;

с опытом практической работы:

  • Для должностей с категорией — опыт работы в должности с более низкой (предшествующей) категорией не менее одного года;
  • Для должностей без категорий — опыт работы не требуется;

Особые условия допуска к работе специалиста по защите информации :

  • Наличие допуска к государственной тайне (при необходимости);

1.3. Специалист по защите информации должен знать:

  • Способы защиты информации от утечки по техническим каналам;
  • Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в автоматизированных системах;
  • Методы контроля эффективности защиты информации от утечки по техническим каналам;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Принципы построения систем защиты информации;
  • Организационные меры по защите информации;
  • Нормативные правовые акты в области защиты информации;
  • Программно-аппаратные средства обеспечения защиты информации автоматизированных систем;
  • Организационные меры по защите информации;
  • Нормативные правовые акты в области защиты информации;
  • Методы защиты информации от утечки по техническим каналам;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Основные угрозы безопасности информации и модели нарушителя в автоматизированных системах;
  • Содержание и порядок деятельности персонала по эксплуатации защищенных автоматизированных систем и подсистем безопасности автоматизированных систем;
  • Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в автоматизированных системах;
  • Программно-аппаратные средства обеспечения защиты информации автоматизированных систем;
  • Методы и способы обеспечения отказоустойчивости автоматизированных систем;
  • Основные информационные технологии, используемые в автоматизированных системах;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Организационные меры по защите информации;
  • Нормативные правовые акты в области защиты информации;
  • Содержание и порядок деятельности персонала по эксплуатации защищенных автоматизированных систем и подсистем безопасности автоматизированных систем;
  • Принципы построения средств защиты информации от утечки по техническим каналам;
  • Основные методы управления защитой информации;
  • Нормативные правовые акты в области защиты информации;
  • Национальные, межгосударственные и международные стандарты в области защиты информации;
  • Методы защиты информации от утечки по техническим каналам;
  • Основные угрозы безопасности информации и модели нарушителя в автоматизированных системах;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Содержание и порядок деятельности персонала по эксплуатации защищенных автоматизированных систем и систем безопасности автоматизированных систем;
  • Принципы организации и структура систем защиты программного обеспечения автоматизированных систем;
  • Технические средства контроля эффективности мер защиты информации;
  • Методы контроля эффективности защиты информации от утечки по техническим каналам;
  • Критерии оценки эффективности и надежности средств защиты программного обеспечения автоматизированных систем;
  • Принципы формирования политики информационной безопасности в автоматизированных системах;
  • Основные меры по защите информации в автоматизированных системах;
  • Программно-аппаратные средства защиты информации автоматизированных систем;
  • Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в автоматизированных системах;
  • Технические средства контроля эффективности мер защиты информации;
  • Регламент учета выявленных инцидентов;
  • Национальные, межгосударственные и международные стандарты в области защиты информации;
  • Критерии оценки защищенности автоматизированной системы;
  • Принципы построения средств защиты информации от утечки по техническим каналам;
  • Регламент устранения инцидентов;
  • Регламент информирования персонала автоматизированной системы о выявленных инцидентах;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Нормативные правовые акты в области защиты информации;
  • Основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты информации в автоматизированных системах;
  • Организационные меры по защите информации;

1.4. Специалист по защите информации должен уметь:

  • Разрабатывать политики безопасности информации автоматизированных систем;
  • Классифицировать и оценивать угрозы безопасности информации для объекта информатизации;
  • Разрабатывать предложения по совершенствованию системы управления информационной безопасностью автоматизированных систем;
  • Применять инструментальные средства контроля защищенности информации в автоматизированных системах;
  • Контролировать события безопасности и действия пользователей автоматизированных систем;
  • Применять нормативные документы по противодействию технической разведке;
  • Анализировать программные, архитектурно-технические и схемотехнические решения компонентов автоматизированных систем с целью выявления потенциальных уязвимостей безопасности информации в автоматизированных системах;
  • Применять технические средства контроля эффективности мер защиты информации;
  • Документировать процедуры и результаты контроля функционирования системы защиты информации автоматизированной системы;
  • Контролировать эффективность принятых мер по реализации политик безопасности информации автоматизированных систем;
  • Классифицировать и оценивать угрозы информационной безопасности;
  • Применять программные средства обеспечения безопасности данных;
  • Классифицировать и оценивать угрозы информационной безопасности;
  • Применять типовые программные средства резервирования и восстановления информации в автоматизированных системах;
  • Применять средства обеспечения отказоустойчивости автоматизированных систем;
  • Документировать действия по устранению неисправностей в работе системы защиты информации автоматизированной системы;
  • Применять нормативные документы по противодействию технической разведке;
  • Применять технические средства контроля эффективности мер защиты информации;
  • Разрабатывать предложения по совершенствованию системы управления защиты информации автоматизированных систем;
  • Определять подлежащие защите информационные ресурсы автоматизированных систем;
  • Конфигурировать параметры системы защиты информации автоматизированных систем;
  • Оценивать информационные риски в автоматизированных системах;
  • Классифицировать и оценивать угрозы безопасности информации;
  • Устанавливать и настраивать операционные системы, системы управления базами данных, компьютерные сети и программные системы с учетом требований по обеспечению защиты информации;
  • Регистрировать события, связанные с защитой информации в автоматизированных системах;
  • Использовать криптографические методы и средства защиты информации в автоматизированных системах;
  • Планировать политику безопасности программных компонентов автоматизированных систем;
  • Анализировать события, связанные с защитой информации в автоматизированных системах;
  • Создавать, удалять и изменять учетные записи пользователей автоматизированной системы;
  • Обнаруживать нарушения правил разграничения доступа;
  • Устранять нарушения правил разграничения доступа;
  • Использовать криптографические методы и средства защиты информации в автоматизированных системах;
  • Определять источники и причины возникновения инцидентов;
  • Осуществлять контроль обеспечения уровня защищенности в автоматизированных системах;
  • Оценивать последствия выявленных инцидентов;

1.5. Специалист по защите информации назначается на должность и освобождается от должности приказом генерального директора Учреждения в соответствии с действующим законодательством Российской Федерации.

1.6. Специалист по защите информации подчиняется генеральному директору Учреждения и начальнику подразделения «Автоматизированные технологии»

2. Трудовые функции

  • 2.1. Аудит защищенности информации в автоматизированных системах.
  • 2.2. Мониторинг защищенности информации в автоматизированных системах.
  • 2.3. Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций.
  • 2.4. Управление защитой информации в автоматизированных системах.
  • 2.5. Администрирование систем защиты информации автоматизированных систем.
  • 2.6. Диагностика систем защиты информации автоматизированных систем.

3. Должностные обязанности

  • 3.1. Оценка информационных рисков.
  • 3.2. Обоснование и контроль результатов управленческих решений в области безопасности информации автоматизированных систем.
  • 3.3. Обоснование критериев эффективности функционирования защищенных автоматизированных систем.
  • 3.4. Экспертиза состояния защищенности информации автоматизированных систем.
  • 3.5. Выработка рекомендаций для принятия решения о повторной аттестации автоматизированной системы или о проведении дополнительных аттестационных испытаний.
  • 3.6. Анализ недостатков в функционировании системы защиты информации автоматизированной системы.
  • 3.7. Устранение недостатков в функционировании системы защиты информации автоматизированной системы.
  • 3.8. Выработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы.
  • 3.9. Выявление угроз безопасности информации в автоматизированных системах.
  • 3.10. Принятие мер защиты информации при выявлении новых угроз безопасности информации.
  • 3.11. Восстановление после сбоев и отказов программного обеспечения автоматизированных систем.
  • 3.12. Создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций.
  • 3.13. Резервирование программного обеспечения, технических средств, каналов передачи данных автоматизированной системы управления на случай возникновения нештатных ситуаций.
  • 3.14. Устранение неисправностей в работе системы защиты информации автоматизированной системы.
  • 3.15. Обнаружение неисправностей в работе системы защиты информации автоматизированной системы.
  • 3.16. Анализ изменения угроз безопасности информации автоматизированной системы, возникающих в ходе ее эксплуатации.
  • 3.17. Оценка последствий от реализации угроз безопасности информации в автоматизированной системе.
  • 3.18. Составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе.
  • 3.19. Анализ воздействия изменений конфигурации автоматизированной системы на ее защищенность.
  • 3.20. Установка обновлений программного обеспечения автоматизированной системы.
  • 3.21. Внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации автоматизированной системы.
  • 3.22. Проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне.
  • 3.23. Обеспечение безопасности информации с учетом требования эффективного функционирования автоматизированной системы.
  • 3.24. Информирование пользователей о правилах эксплуатации автоматизированной системы с учетом требований по защите информации.
  • 3.25. Управление полномочиями пользователей автоматизированной системы.
  • 3.26. Инструментальный контроль показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.
  • 3.27. Расчет показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.
  • 3.28. Устранение инцидентов, возникших в процессе эксплуатации автоматизированной системы.
  • 3.29. Оценка защищенности автоматизированных систем с помощью типовых программных средств.
  • 3.30. Обнаружение инцидентов в процессе эксплуатации автоматизированной системы.
  • 3.31. Идентификация инцидентов в процессе эксплуатации автоматизированной системы.

Изменить трудовые функции

4. Права

Специалист по защите информации имеет право:

4.1. Запрашивать и получать необходимую информацию, а так же материалы и документы, относящиеся к вопросам деятельности специалиста по защите информации .

4.2. Повышать квалификацию, проходить переподготовку (переквалификацию).

4.3. Вступать во взаимоотношения с подразделениями сторонних учреждений и организаций для решения вопросов, входящих в компетенцию специалиста по защите информации .

4.4. Принимать участие в обсуждении вопросов, входящих в его функциональные обязанности.

4.5. Вносить предложения и замечания по вопросам улучшения деятельности на порученном участке работы.

4.6. Обращаться в соответствующие органы местного самоуправления или в суд для разрешения споров, возникающих при исполнении функциональных обязанностей.

4.7. Пользоваться информационными материалами и нормативно-правовыми документами, необходимыми для исполнения своих должностных обязанностей.

4.8. Проходить в установленном порядке аттестацию.

5. Ответственность

Специалист по защите информации несет ответственность за:

5.1. Неисполнение (ненадлежащее исполнение) своих функциональных обязанностей.

5.2. Невыполнение распоряжений и поручений генерального директора Учреждения.

5.3. Недостоверную информацию о состоянии выполнения порученных заданий и поручений, нарушении сроков их исполнения.

5.4. Нарушение правил внутреннего трудового распорядка, правила противопожарной безопасности и техники безопасности, установленных в Учреждении.

5.5. Причинение материального ущерба в пределах, установленных действующим законодательством Российской Федерации.

5.6. Разглашение сведений, ставших известными в связи с исполнением должностных обязанностей.

За вышеперечисленные нарушения специалист по защите информации может быть привлечен в соответствии с действующим законодательством в зависимости от тяжести проступка к дисциплинарной, материальной, административной, гражданской и уголовной ответственности.

Настоящая должностная инструкция разработана в соответствии с положениями (требованиями) Трудового кодекса Российской Федерации от 30.12.2001 г. № 197 ФЗ (ТК РФ) (с изменениями и дополнениями), профессионального стандарта «Специалист по защите информации в автоматизированных системах» утвержденного приказом Министерства труда и социальной защиты Российской Федерации от 15 сентября 2016 г. № 522н и иных нормативно–правовых актов, регулирующих трудовые отношения.

Скачать в формате MS Word

Поделиться должностной инструкцией в соцсетях:

Штурман в океане профессиональных стандартов

©2018 qualinfo.ru

Понравилась статья? Поделить с друзьями:

Новое и полезное:

  • Должностная инструкция пастуха в сельском хозяйстве
  • Должностная инструкция охранника гбр чоп образец
  • Должностная инструкция паспортиста управляющей компании жкх образец
  • Должностная инструкция охранника в снт образец
  • Должностная инструкция охранника в магазине самообслуживания

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии