Должностнач инструкция - специалист по комплексному обеспечению информационной безопасности. Курсач-Тарских. Разработка функциональных обязанностей должностных лиц службы безопасности закрытого акционерного общества Центр защиты информации. Специалист по комплексной защите информации
Скачать 34.3 Kb.
|
ФЕДЕРАЛЬНОЕ АГЕНТСТВО МОРСКОГО И РЕЧНОГО ТРАНСПОРТА Федеральное государственное бюджетное образовательное учреждение высшего образования «Государственный университет морского и речного флота имени адмирала С.О. Макарова» (ФГБОУ ВО «ГУМРФ имени адмирала С.О. Макарова») Направление бакалавриата 10.03.01 Информационная безопасность КУРСОВАЯ РАБОТА По дисциплине: Организационное и правовое обеспечение информационной безопасности На тему «Разработка функциональных обязанностей должностных лиц службы безопасности закрытого акционерного общества «Центр защиты информации». Специалист по комплексной защите информации» Выполнил: Тарских В.С, студент гр. ИЗ-31 «»______ 20__ г. _______________ (подпись) Работа защищена с оценкой _________________ _______________ (оценка) (подпись) Рыданов А.А. «___»_____________ 20__ г. Санкт-Петербург 2022 г. Закрытое акционерное общество «Центр защиты информации»
Общие положения Целью деятельности специалиста по комплексной защите информации является выполнение работ, связанных с обеспечением защиты информации. Назначение на должность специалиста по защите информации и освобождение от нее производится приказом генерального директора предприятия по представлению начальника отдела по защите информации. На должность специалиста по комплексной защите информации назначается лицо, отвечающие следующим квалификационным требованиям: 1.3.1. Высшее профессиональное (техническое) образование; 1.3.2. Стаж работы в должности специалиста по защите информации или других должностях, замещаемых специалистами с высшим профессиональным образованием не менее 3 лет Специалист по защите информации подчиняется непосредственно начальнику сектора защиты информации и разработки СЗИ. Специалист по защите информации должен знать: Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации. Специализацию предприятия и особенности его деятельности. Систему организации комплексной защиты информации, действующей в отрасли. Методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки. Методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны. Технические средства контроля и защиты информации, перспективы и направления их совершенствования. Методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации В своей деятельности специалист по защите информации руководствуется: уставом предприятия и настоящей должностной инструкцией правилами трудового распорядка приказами и распоряжениями директора предприятия законодательными и нормативными документами по вопросам обеспечения защиты информации методическими материалами, касающимися соответствующих вопросов. В случае временного отсутствия специалиста по комплексной защите информации его обязанности исполняет лицо, назначенное в установленном порядке, которое несёт ответственность за надлежащее исполнение возложенных на него должностных обязанностей. Функции, обязанности и права, предусмотренные настоящей инструкцией, могут уточняться и дополняться процедурами, инструкциями и (или) иными документами ЗАО «ЦЗИ». Должностные обязанности Специалист по комплексной защите информации: 2.1. Выполняет сложные работы, связанные с обеспечением комплексной защиты информации. 2.2. Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации, обнаружения возможных каналов утечки данных. 2.3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации. 2.4. Участвует в обследовании объектов защиты, их аттестации и категорировании. 2.5. Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов. 2.6. Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации. 2.7. Дает отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации. 2.8. Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование. 2.9. Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации. Права Специалист по защите информации имеет право: 3.1. Знакомиться с проектами решений руководства предприятия, касающихся его деятельности. 3.2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями. 3.3. Сообщать своему непосредственному руководителю о всех выявленных в процессе осуществления должностных обязанностей недостатках в деятельности предприятия и вносить предложения по их устранению. 3.4. Запрашивать лично или по поручению своего непосредственного руководителя от специалистов подразделений информацию и документы, необходимые для выполнения его должностных обязанностей. 3.5. Привлекать специалистов структурных подразделений к решению задач, возложенных на него (если это предусмотрено положениями о структурных подразделениях, если нет — то с разрешения их руководителей). 3.6. Требовать от своего непосредственного руководителя, руководства предприятия оказания содействия в исполнении им своих должностных обязанностей и прав. Ответственность Специалист по защите информации несет ответственность: За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией — в пределах, определенных действующим трудовым законодательством Российской Федерации. За правонарушения, совершенные в процессе осуществления своей деятельности — в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации. За причинение материального ущерба — в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации. Взаимоотношения (связи по должности): 5.1 Специалист по комплексной защите информации взаимодействует по должности с: 5.1.1. Начальник сектора защиты информации и разработки СЗИ. 5.1.2. Руководители всех структурных подразделений предприятия по вопросам, входящим в компетенцию специалиста по защите информации. Начальник отдела по защите информации _______________________ В.Г. Летницкий |