Должностная инструкция заместителя генерального директора по информационной безопасности

УТВЕРЖДАЮ:

_______________________________

[Наименование должности]

_______________________________

_______________________________

[Наименование организации]

_______________________________

_______________________/[Ф.И.О.]/

«______» _______________ 20___ г.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

Заместителя руководителя, ответственного за обеспечение информационной безопасности

1. Общие положения

1.1. Настоящая должностная инструкция определяет и регламентирует полномочия, функциональные и должностные обязанности, права и ответственность заместителя руководителя, ответственного за обеспечение информационной безопасности [Наименование организации в родительном падеже] (далее — Компания).

1.2. Заместитель руководителя, ответственный за обеспечение информационной безопасности, назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя Компании.

1.3. Заместитель руководителя, ответственный за обеспечение информационной безопасности, подчиняется непосредственно [наименование должности непосредственного руководителя в дательном падеже] Компании.

1.4. Заместитель руководителя, ответственный за обеспечение информационной безопасности, относится к категории руководителей, возглавляет кадровую работу Компании и имеет и имеет в подчинении [наименование должностей подчиненных в дательном падеже].

1.5. Заместитель руководителя, ответственный за обеспечение информационной безопасности, отвечает за:

  • надлежащую организацию работы по обеспечению кадрами требуемой численности и квалификации в соответствии с потребностями Компании;
  • исполнительскую и трудовую дисциплину сотрудников кадровой службы;
  • сохранность документов (информации), содержащих сведения, составляющие коммерческую тайну Компании, иные конфиденциальные сведения, включая персональные данные сотрудников Компании;
  • обеспечение безопасных условий труда, поддержание порядка, выполнение правил пожарной безопасности в помещениях кадровой службы.

1.6. Заместитель руководителя, ответственный за обеспечение информационной безопасности, осуществляет свою деятельность на основе должностных регламентов (инструкций) федеральных государственных гражданских служащих и государственных гражданских служащих субъекта Российской Федерации, должностных инструкций работников организаций всех форм собственности с учетом особенностей деятельности органа (организации) и подчиняется непосредственно руководителю органа (организации) либо должностному лицу, его замещающему.

1.7. Заместитель руководителя, ответственный за обеспечение информационной безопасности, входит в состав коллегиальных органов органа (организации).

1.8. Указания и поручения заместителя руководителя, ответственного за обеспечение информационной безопасности, в части обеспечения информационной безопасности являются обязательными для исполнения всеми [государственными служащими/муниципальными служащими/работниками органа (организации)].

1.9. На должность заместителя руководителя, ответственного за обеспечение информационной безопасности, назначается лицо, имеющее высшее образование (не ниже уровня специалитета, магистратуры) по направлению обеспечения информационной безопасности. Если ответственное лицо имеет высшее образование по другому направлению подготовки (специальности), он должен пройти обучение по программе профессиональной переподготовки по направлению «Информационная безопасность». Заместитель руководителя, ответственный за обеспечение информационной безопасности, на постоянной основе повышает профессиональную компетенцию, знания и навыки в области обеспечения информационной безопасности.

1.10. Для заместителя руководителя, ответственного за обеспечение информационной безопасности, требуется наличие следующих знаний, умений и профессиональных компетенций:

1.10.1. Основные (в том числе производственные, бизнес и управленческие) процессы органа (организации) и специфика обеспечения информационной безопасности органа (организации).

1.10.2. Влияние информационных технологий на деятельность органа (организации), в том числе:

  • роль и место информационных технологий (в том числе степень интеграции информационных технологий) в процессах функционирования органа (организации);
  • зависимость основных процессов функционирования органа (организации) от информационных технологий.

1.10.3. Информационно-телекоммуникационные технологии, в том числе:

  • современные информационно-телекоммуникационные технологии, используемые в органе (организации);
  • способы построения информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления формирования информационных ресурсов (далее — системы и сети), в том числе ограниченного доступа;
  • типовые архитектуры систем и сетей, требования к их оснащенности программными (программно-техническими) средствами;
  • принципы построения и функционирования современных операционных систем, систем управления базами данных, систем и сетей, основных протоколов систем и сетей.

1.10.4. Обеспечение информационной безопасности, в том числе:

  • цели, задачи, основы организации, ключевые элементы, основные способы и средства обеспечения информационной безопасности;
  • цели обеспечения информационной безопасности применительно к основным процессам функционирования органа (организации), реализации и контроля их достижения;
  • принципы и направления стратегического развития информационной безопасности в органе (организации);
  • правила разработки, утверждения и отмены организационно-распорядительных документов по вопросам обеспечения информационной безопасности в органе (организации), состав и содержание таких документов;
  • порядок организации работ по обеспечению информационной безопасности в органе (организации);
  • основные негативные последствия, наступление которых возможно в результате реализации угроз безопасности информации, способы и методы обеспечения и поддержания необходимого уровня (состояния) информационной безопасности органа (организации) для исключения (невозможности реализации) негативных последствий, а также порядок проведения практических проверок и контроля результативности применяемых способов и методов обеспечения информационной безопасности органа (организации);
  • основные угрозы безопасности информации, предпосылки их возникновения и возможные пути их реализации, а также порядок оценки таких угроз;
  • возможности и назначения типовых программных, программно-аппаратных (технических) средств обеспечения информационной безопасности;
  • способы и средства проведения компьютерных атак, актуальные тактики и техники нарушителей;
  • порядок организации взаимодействия структурных подразделений органа (организации) при решении вопросов обеспечения информационной безопасности;
  • управление проектами по информационной безопасности;
  • антикризисное управление и принятие управленческих решений при реагировании на кризисы и компьютерные инциденты;
  • планирование деятельности по обеспечению информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах);
  • формулирование измеримых и практических результатов деятельности по обеспечению информационной безопасности органа (организации), подведомственных организаций (филиалов, представительств);
  • организация разработки политики (правил, процедур), регламентирующей вопросы информационной безопасности в органе (организации), в подведомственных организациях (филиалах, представительствах) (далее — политика);
  • внедрение политики;
  • организация контроля и анализа применения политики;
  • организация мероприятий по разработке единых инструментов и механизмов контроля деятельности по обеспечению информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах);
  • поддержка и совершенствование деятельности по обеспечению информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах);
  • организация мероприятий по определению угроз безопасности информации систем и сетей, а также по формированию требований к обеспечению информационной безопасности в органе (организации);
  • организация внедрения способов и средств для обеспечения информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах);
  • организация мероприятий по анализу и контролю состояния информационной безопасности органа (организации) и модернизации (трансформации) процессов функционирования органа (организации) в целях обеспечения информационной безопасности в органе (организации);
  • обеспечение информационной безопасности в ходе эксплуатации систем и сетей, а также при выводе их из эксплуатации;
  • организация мероприятий по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы органа (организации) и реагированию на компьютерные инциденты;
  • организация мероприятий по отслеживанию и контролю достижения целей информационной безопасности (фактически достигнутый эффект и результат) в органе (организации), подведомственных организациях (филиалах, представительствах).

1.11. В практической деятельности заместитель руководителя, ответственный за обеспечение информационной безопасности, должен руководствоваться:

  • законодательством, нормативно-правовыми актами, а также локальными актами и организационно-распорядительными документами Компании, регламентирующими кадровую работу и деятельность кадровой службы;
  • правилами внутреннего трудового распорядка;
  • правилами охраны труда и техники безопасности, обеспечения производственной санитарии и противопожарной защиты;
  • указаниями, приказаниями, решениями и поручениями директора организации;
  • настоящей должностной инструкцией.

1.12. В период временного отсутствия заместителя руководителя, ответственного за обеспечение информационной безопасности (отпуск, болезнь, прочее), его обязанности возлагаются на [наименование должности заместителя], который назначается в установленном порядке, приобретает соответствующие права и несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, возложенных на него в связи с замещением.

2. Должностные обязанности

Заместитель руководителя, ответственный за обеспечение информационной безопасности, в ходе стратегического управления профессиональными рисками в организации выполняет следующие должностные обязанности:

2.1. Участие в формировании политики органа (организации) и согласование стратегии развития органа (организации) в части вопросов обеспечения информационной безопасности.

2.2. Организация разработки политики, направленной в том числе на обеспечение и поддержание стабильной деятельности органа (организации) и его (ее) процессов функционирования в случае проведения компьютерных атак, согласование и утверждение политики в органе (организации), реализация мероприятий, предусмотренных политикой, отслеживание и контроль результатов реализации политики.

2.3. Организация работы по обеспечению информационной безопасности органа (организации), в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, формулированию перечня негативных последствий, проведению мероприятий по их недопущению, отслеживанию и контролю эффективности (результативности) таких мероприятий, а также по необходимому информационному обмену.

2.4. Организация реализации и контроля проведения в органе (организации) организационных и технических мер, решения о необходимости осуществления которых принимаются Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю с учетом меняющихся угроз в информационной сфере, а также самостоятельно ответственным лицом в результате своей деятельности.

2.5. Организация беспрепятственного доступа (в том числе удаленного) должностным лицам Федеральной службы безопасности Российской Федерации и ее территориальных органов к информационным ресурсам, принадлежащим органу (организации) либо используемым органом (организациями), доступ к которым обеспечивается посредством использования информационно-телекоммуникационной сети «Интернет», в целях осуществления мониторинга их защищенности, а также работникам структурного подразделения, осуществляющего функции по обеспечению информационной безопасности.

2.6. Организация взаимодействия с должностными лицами Федеральной службы безопасности Российской Федерации и ее территориальных органов, в том числе контроль исполнения указаний, данных Федеральной службой безопасности Российской Федерации и ее территориальными органами по результатам мониторинга защищенности информационных ресурсов, принадлежащих органу (организации) либо используемых органом (организациями), доступ к которым обеспечивается посредством использования информационно-телекоммуникационной сети «Интернет».

2.7. Организация контроля за выполнением требований нормативных правовых актов, нормативно-технической документации, за соблюдением установленного порядка выполнения работ при решении вопросов, касающихся защиты информации.

2.8. Организация развития информационной безопасности, формирования и развития навыков работников органа (организации) в сфере информационной безопасности.

2.9. Организация разработки и реализации мероприятий по обеспечению информационной безопасности в органе (организации) в соответствии с требованиями к обеспечению информационной безопасности, установленными федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами Российской Федерации.

2.10. Организация контроля пользователей информационных ресурсов органа (организации) в части соблюдения ими режима конфиденциальности информации, правил работы со съемными машинными носителями информации, выполнения организационных и технических мер по защите информации.

2.11. Организация планирования мероприятий по обеспечению информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах).

2.12. Организация подготовки правовых актов, иных организационно-распорядительных документов по вопросам обеспечения информационной безопасности в органе (организации), осуществление согласования иных документов органа (организации) в части обеспечения информационной безопасности.

2.13. Организация проведения научно-исследовательских и опытно-конструкторских работ по вопросам обеспечения информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах).

2.14. Организация проведения контроля за состоянием обеспечения информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах), включая оценку защищенности систем и сетей, оператором которых является орган (организация), подведомственные организации (филиалы, представительства).

2.15. Осуществление регулярного контроля текущего уровня (состояния) информационной безопасности в органе (организации), а также реализация мероприятий, направленных на поддержание и развитие уровня (состояния) информационной безопасности в органе (организации), в том числе с учетом появления новых угроз безопасности информации и современных способов и методов проведения компьютерных атак.

2.16. Осуществление регулярного и своевременного информирования руководства органа (организации) о компьютерных инцидентах, текущем уровне (состоянии) информационной безопасности в органе (организации) и результатах практических учений по противодействию компьютерным атакам.

2.17. Осуществление контроля за ведением организационно-распорядительной документации, статистического учета и отчетности по курируемым разделам работы.

2.18. Осуществление согласования требований к системам и сетям, оператором которых является орган (организация), подведомственные организации (филиалы, представительства), в части обеспечения информационной безопасности.

2.19. Осуществление руководства структурным подразделением органа (организации), обеспечивающим информационную безопасность органа (организации).

2.20. Организация и контроль проведения мероприятий по анализу и оценке состояния информационной безопасности органа (организации) и контроль их результатов.

2.21. Организация и контроль функционирования системы обеспечения информационной безопасности в органе (организации), координация функционирования систем обеспечения информационной безопасности в подведомственных организациях (филиалах, представительствах).

2.22. Координация деятельности иных структурных подразделений органа (организации), подведомственных организаций (филиалов, представительств) по вопросам обеспечения информационной безопасности.

2.23. Согласование политики, технического задания и иной основополагающей документации в сфере информационных технологий, цифровизации и цифровой трансформации органа (организации).

2.24. Организация с использованием нормативных правовых документов и методических материалов Федеральной службы безопасности Российской Федерации обнаружения, предупреждения и ликвидации последствий компьютерных атак, реагирования на компьютерные инциденты с информационными ресурсами органа (организации), а также взаимодействия с Национальным координационным центром по компьютерным инцидентам одним (или несколькими) из следующих способов:

  • силами структурного подразделения, ответственного за обеспечение информационной безопасности, с заключением соглашения (издания совместного акта) о взаимодействии с Федеральной службой безопасности Российской Федерации (Национальным координационным центром по компьютерным инцидентам), включающего в том числе права и обязанности сторон, порядок проведения совместных мероприятий, регламент информационного обмена, порядок и сроки представления отчетности, порядок и формы контроля;
  • силами структурного подразделения, ответственного за обеспечение информационной безопасности, с его аккредитацией как центра государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;
  • силами организаций, являющихся аккредитованными центрами государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.

2.25. Обеспечение планирования и реализации мероприятий по переводу систем и сетей на отечественные средства защиты информации, а также контроль за соблюдением запрета на использование средств защиты информации, странами происхождения которых являются иностранные государства в соответствии с пунктом 6 указа Президента РФ от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».

2.26. Сопровождение мероприятий по разработке (модернизации) систем и сетей в части информационной безопасности, а также требований нормативных правовых актов, нормативно-технических и методических документов по защите информации и выполнения этих требований.

2.27. Проведение работы по унификации способов и средств по обеспечению информационной безопасности, иных технических решений в органе (организации), подведомственных организациях (филиалах, представительствах).

2.28. Принятие мер по совершенствованию обеспечения информационной безопасности в органе (организации), подведомственных организациях (филиалах, представительствах).

2.29. Соблюдение и обеспечение выполнения законодательства Российской Федерации.

2.30. Согласование политики органа (организации) с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю в случаях, установленных законодательством Российской Федерации.

2.31. Представление по запросам Федеральной службы безопасности Российской Федерации и Федеральной службы по техническому и экспортному контролю достоверных сведений о результатах реализации политики (фактически достигнутом эффекте и результате) и текущем уровне (состоянии) информационной безопасности в органе (организации).

2.32. Поддержание уровня квалификации и постоянное развитие своих навыков в области информационной безопасности, необходимых для обеспечения информационной безопасности в органе (организации).

2.33. Проведение и участие в пределах своей компетенции в отраслевых, межотраслевых, межрегиональных и международных выставках, семинарах, конференциях, работе межведомственных рабочих групп, отраслевых экспертных сообществ, международных органов и организаций.

2.34. Участие в пределах компетенции в осуществлении закупок товаров, работ, услуг для обеспечения нужд в сфере информационной безопасности.

Заместитель руководителя, ответственный за обеспечение информационной безопасности, обязан на основании распоряжений руководителя Компании, в случае отсутствия последнего (отпуск, болезнь, командировка), исполнять обязанности руководителя Компании, приобретая при этом соответствующие полномочия и права.

3. Права

Заместитель руководителя, ответственный за обеспечение информационной безопасности, имеет право:

3.1. Давать указания и поручения работникам органа (организации) в части обеспечения информационной безопасности.

3.2. Запрашивать от работников органа (организации) информацию и материалы, необходимые для реализации возложенных на ответственное лицо прав и обязанностей.

3.3. Участвовать в заседаниях (совещаниях) коллегиальных органов органа (организации), принятии решений по вопросам деятельности органа (организации), а также по внесению предложений по совершенствованию деятельности органа (организации).

3.4. Участвовать в разработке политики, выносить политику на обсуждение, утверждение коллегиальному органу органа (организации).

3.5. Представлять результаты реализации политики коллегиальному органу (органа) организации.

3.6. Принимать решения по вопросам обеспечения информационной безопасности органа (организации).

3.7. Взаимодействовать с Федеральной службой безопасности Российской Федерации, Федеральной службой по техническому и экспортному контролю и иными федеральными органами исполнительной власти по вопросам обеспечения информационной безопасности, в том числе по вопросам совершенствования законодательства Российской Федерации в области обеспечения информационной безопасности.

3.8. Вносить предложения о привлечении организаций, имеющих соответствующие лицензии на деятельность в области защиты информации, в соответствии с законодательством Российской Федерации к проведению работ по обеспечению информационной безопасности.

3.9. Инициировать проверки уровня (состояния) обеспечения информационной безопасности в органе (организации), ее подведомственных и дочерних организациях.

3.10. Организовывать на объектах органа (организации) мероприятия по информационной безопасности, разработку и представление руководителю органа (организации) предложений по внесению изменений в процессы функционирования, принятию других мер, направленных на недопущение реализации негативных последствий.

3.11. Получать доступ в установленном порядке к сведениям, составляющим государственную тайну, если исполнение обязанностей ответственного лица связано с использованием таких сведений и наличием необходимых прав и полномочий.

3.12. Получать доступ в установленном порядке в связи с исполнением своих обязанностей в государственные органы, органы местного самоуправления, общественные объединения и другие организации.

3.13. Обеспечивать надлежащие организационно-технические условия, необходимые для исполнения обязанностей ответственного лица.

3.14. На все предусмотренные законодательством Российской Федерации социальные гарантии.

3.15. Иные права, предусмотренные трудовым законодательством Российской Федерации.

4. Ответственность и оценка деятельности

4.1. Заместитель руководителя, ответственный за обеспечение информационной безопасности, несет административную, дисциплинарную и материальную (а в отдельных случаях, предусмотренных законодательством РФ, — и уголовную) ответственность за:

4.1.1. Невыполнение или ненадлежащее выполнение служебных указаний непосредственного руководителя.

4.1.2. Невыполнение или ненадлежащее выполнение своих трудовых функций и порученных ему задач.

4.1.3. Неправомерное использование предоставленных служебных полномочий, а также использование их в личных целях.

4.1.4. Недостоверную информацию о состоянии выполнения порученной ему работы.

4.1.5. Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности предприятия и его работникам.

4.1.6. Не обеспечение соблюдения трудовой дисциплины.

4.2. Оценка работы заместителя руководителя, ответственного за обеспечение информационной безопасности, осуществляется:

4.2.1. Непосредственным руководителем — регулярно, в процессе повседневного осуществления работником своих трудовых функций.

4.2.2. Аттестационной комиссией предприятия — периодически, но не реже 1 раза в два года на основании документированных итогов работы за оценочный период.

4.3. Основным критерием оценки работы заместителя руководителя, ответственного за обеспечение информационной безопасности, является качество, полнота и своевременность выполнения им задач, предусмотренных настоящей инструкцией.

5. Условия работы

5.1. Режим работы заместителя руководителя, ответственного за обеспечение информационной безопасности, определяется в соответствии с правилами внутреннего трудового распорядка, установленными в Компании.

5.2. В связи с производственной необходимостью заместитель руководителя, ответственный за обеспечение информационной безопасности, обязан выезжать в служебные командировки (в том числе местного значения).

5.3. В связи с производственной необходимостью заместителю руководителя, ответственному за обеспечение информационной безопасности, для выполнения его трудовых функций может быть предоставлен служебный автотранспорт.

6. Право подписи

6.1. Заместителю руководителя, ответственному за обеспечение информационной безопасности для обеспечения его деятельности предоставляется право подписи организационно-распорядительных документов по вопросам, входящим в его функциональные обязанности.

С инструкцией ознакомлен ___________/____________/ «__» _______ 20__ г.

(подпись)


Администрация муниципального образования Северский район Краснодарского края

353240,
Российская Федерация,
Краснодарский край, Северский район,
ст. Северская,
улица Ленина, дом 69

Телефон приемной главы: 8861-66-2-52-09, 8861-66-2-17-52

Email:
adm-severskaya@yandex.ru,
seversky@mo.krasnodar.ru


Тех. поддержка сайта по телефонам: 8 (86166) 2-68-21, 8 (86166) 2-68-12



Карта сайта


Счетчик Спутника

Должностная инструкция по специальности «Начальник отдела по защите информации»

zip

Вы можете скачать должностную инструкцию начальника отдела по защите информации бесплатно. Должностные обязанности начальника отдела по защите информации

Утверждаю

_____________________________                                                      (Фамилия, инициалы)

(наименование организации, ее                                        ________________________________

организационно — правовая форма)                              (директор; иное лицо, уполномоченное

утверждать должностную инструкцию)

00.00.201_г.

м.п.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

НАЧАЛЬНИКА ОТДЕЛА ПО ЗАЩИТЕ ИНФОРМАЦИИ

——————————————————————-

(наименование учреждения)

00.00.201_г. №00

I. Общие положения

1.1. Данная должностная инструкция устанавливает права, ответственность и должностные обязанности начальника отдела по защите информации __________________________________________________ (далее – «предприятие»). Название учреждения

1.2. Начальник отдела по защите информации относится к категории руководителей.

1.3. Лицо, назначаемое на должность начальника отдела по защите информации должен иметь высшее профессиональное (техническое) образование и стаж работы по защите информации на инженерно-технических и руководящих должностях не менее _________ лет.

1.4. Назначение на должность начальника отдела по защите информации и освобождение от неё осуществляется на основании приказа директора предприятия.

1.5. Подчиняется начальник отдела по защите информации непосредственно _________________________________________.

1.6. Если начальник отдела по защите информации отсутствует, то временно его обязанности исполняет лицо, назначенное в установленном порядке, которое несёт полную ответственность за надлежащее исполнение возложенных на него должностных обязанностей.

1.7. В своей деятельности начальник отдела по защите информации руководствуется:

— уставом предприятия и настоящей должностной инструкцией;

— методическими материалами по указанным вопросам;

— Положением об отделе по защите информации;

— приказами и распоряжениями директора предприятия и непосредственного руководителя;

— законодательными и нормативными актами, регулирующими вопросы о конфиденциальной информации

1.8. Начальник отдела по защите информации должен знать:

— перспективы развития, специализацию и направления деятельности предприятия и его подразделений;

— специфику выпускаемой на предприятиях отрасли продукции и технологические особенности ее изготовления;

— характер взаимодействия подразделений в процессе исследований и разработок и порядок прохождения служебной информации;

— организацию комплексной защиты информации в отрасли, на предприятии;

— законодательство о государственной тайне и защите информации;

— постановления правительства, определяющие основные направления экономического и социального развития отрасти;

— нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;

— перспективы и направления развития технических средств защиты информации;

— методы и средства контроля охраняемых сведений;

— выявления каналов утечки информации, организацию технической разведки;

— порядок финансирования;

— методы планирования и организации проведения научных исследований и разработок;

— выполнения работ по защите информации;

— порядок заключения договоров на проведение специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;

— правила и нормы охраны труда;

— экономику, организацию производства, труда и управления;

— системы оплаты труда и материального стимулирования;

— достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации.

II. Функции

На начальника отдела по защите информации возлагаются следующие функции:

2.1. Составление установленной отчетности.

2.2. Контроль за соблюдением нормативных требований по надежной защите информации.

2.3.Обеспечение эффективности и качества исследований и разработок в области защиты информации.

2.4.Подбор кадров, оценка деятельности и аттестации работников подразделения.

2.5.Принятие мер по повышению квалификации и творческой активности работников.

2.6.Обеспечение здоровых и безопасных условий труда для подчиненных работников.

2.7. Контроль за соблюдением работниками требований законодательных и нормативных правовых актов по охране труда.

2.8. Руководство отделом по защите информации.

2.9. Осуществление заключения договоров на работы по защите информации

III. Должностные обязанности

Начальник отдела по защите информации исполняет следующие должностные обязанности:

3.1. Руководство проведением работ по организации, координации, методическому руководству и контролю за их выполнением по вопросам защиты информации и разработкой технических средств контроля, определение перспектив их развития.

3.2. Организация разработки и внедрения организационных и технических мероприятий по комплексной защите информации на предприятиях, ведущих работы, содержание которых составляет государственную или коммерческую тайну.

3.3. Обеспечение соблюдения режима проводимых работ и сохранения конфиденциальности документированной информации.

3.4. Руководство разработкой проектов перспективных и текущих планов работы, составлением отчетов об их выполнении.

3.5. Совершенствование планирования, контроля и организации выполнения работ.

3.6. Обеспечение использования в них достижений отечественной и зарубежной науки и техники, передового опыта.

3.7. Организация работы по заключению договоров на работы по защите информации.

3.8. Принятие мер по обеспечению финансирования работ, в том числе выполняемых по договорам.

3.9. Обеспечение взаимодействия и необходимой кооперации соисполнителей работ по вопросам организации и проведения научно-исследовательских и опытно-конструкторских разработок.

3.10. Организация и контроль выполнения плановых заданий, договорных обязательств, а также сроки, полноту и качество работ, выполняемых соисполнителями.

3.11. Обеспечение участия в разработке технических заданий на выполняемые на предприятии исследования и разработки.

3.12. Формулирование целей и задач работы по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации.

3.13. Контроль за выполнением предусмотренных мероприятий,

3.14 Анализ материалов контроля, выявление нарушений.

3.15. Разработка и участие в реализации мер по устранению выявленных недостатков по защите информации.

3.16.Организация проведения специальных исследований и контрольных проверок по выявлению демаскирующих признаков и возможных каналов утечки информации, в том числе по техническим каналам, разработка мер по их устранению и предотвращению, а также работы по составлению актов и другой технической документации о степени защищенности технических средств и помещений.

3.17. Руководство работниками подразделения.

3.18. Осуществление рациональной расстановки кадров с учетом квалификации и деловых качеств работников, принятие мер по повышению их квалификации и творческой активности.

3.19. Согласование проектной и другой технической документации на вновь строящиеся и реконструируемые здания и сооружения в части выполнения требований по защите информации.

3.20. Контроль за безопасным проведением работ, за соблюдением правил и норм охраны труда.

3.21. Обеспечение выполнения плановых заданий с наименьшими затратами материальных и финансовых ресурсов, рационального расходования фонда заработной платы.

3.22. Контроль за соблюдением нормативных требований по надлежащей защите информации.

3.23. Обеспечение комплексного использования технических средств, методов и организационных мероприятий.

3.24. Организация рассмотрения применяемых и предлагаемых методов защиты информации, промежуточных и конечных результатов исследований и разработок.

3.25. Обеспечение ведения делопроизводства в соответствии с установленным порядком, соблюдения действующих инструкций по режиму работ и своевременно принимать меры по предупреждению нарушений.

3.26. Определение потребностей подразделения в оборудовании, материальных, финансовых и других ресурсах, необходимых для проведения работ, и контроль за рациональным использованием и сохранностью аппаратуры, приборов и другого оборудования.

3.27. Обеспечение высокого научно-технического уровня работ, эффективности и качества исследований и разработок.

3.28. Участие в подборе кадров, оценке деятельности и аттестации работников подразделения.

3.29. Организация проведения аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности, обеспечение представления в установленном порядке действующей отчетности.

3.30. Определение направления деятельности подразделений, входящих в состав отдела, организация и координация их работу.

IV. Права

Начальник отдела по защите информации имеет право:

4.1. Обращаться к руководству:

— с требованиями оказания содействия в исполнении своих должностных обязанностей и прав;

— с представлениями о назначении, перемещении, увольнении работников отдела;

— с предложениями об их поощрении или наложении взысканий работников отдела;

— с предложениями по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.

4.2. Знакомиться с проектами решений руководства предприятия, касающимися деятельности отдела.

4.3. Подписывать и визировать документы в пределах своей компетенции.

4.4. Осуществлять взаимодействие с руководителями всех структурных подразделений предприятия, получать информацию и документы, необходимые для выполнения своих должностных обязанностей.

V. Ответственность

Начальник отдела по защите информации несет ответственность:

5.1. В случае причинения материального ущерба, в пределах, которые определены уголовным, гражданским, трудовым законодательством РФ.

5.2. В случае совершения в процессе осуществления своей деятельности правонарушения, в пределах, которые определены уголовным, гражданским, административным законодательством РФ.

5.3. В случае неисполнения или ненадлежащего исполнения своих должностных обязанностей, которые предусмотрены настоящей должностной инструкцией, в пределах, определенных трудовым законодательством РФ.

Руководитель структурного подразделения:       _____________      __________________

                                                                           (подпись)         (фамилия, инициалы)

                                                                                                00.00.201_г.

С инструкцией ознакомлен,

один экземпляр получил:                                        _____________      __________________

                                                                            (подпись)          (фамилия, инициалы)

                                                                                                     00.00.20__г.

  • Главная
  • Правовые ресурсы
  • «Горячие» документы
  • Постановление Правительства РФ от 15.07.2022 N 1272 «Об утверждении типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации)»

Правительством РФ утверждено типовое положение о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации)

Типовое положение определяет полномочия, права и обязанности заместителя руководителя федерального органа исполнительной власти, высшего исполнительного органа субъекта РФ, государственного фонда, государственной корпорации (компании) и иной организации, созданной на основании федерального закона, стратегического предприятия, стратегического акционерного общества и системообразующей организации российской экономики, юридического лица, являющегося субъектом критической информационной инфраструктуры РФ, ответственного за обеспечение информационной безопасности в органе (организации), в том числе за обнаружение, предупреждение и ликвидацию последствий компьютерных атак, и реагирование на компьютерные инциденты.

Кроме этого, документом утверждено типовое положение о структурном подразделении в органе (организации), обеспечивающем информационную безопасность такого органа (организации).

Дата публикации на сайте: 20.07.2022

Больше документов и разъяснений по антикризисным мерам — в системе
КонсультантПлюс.

Зарегистрируйся и получи пробный доступ

Понравилась статья? Поделить с друзьями:
  • Должностная инструкция заместителя генерального директора ооо образец 2022 год
  • Должностная инструкция заместителя ген директора
  • Должностная инструкция заместитель руководителя проекта по строительству
  • Должностная инструкция заместитель исполнительного директора
  • Должностная инструкция заместитель директора главный инженер