Специалист По Информационной Безопасности Должностная Инструкция
Oct 23, 2014 - Должностная инструкция специалиста по обеспечению безопасности информации в ключевых системах информационной. 397.1 Настоящая должностная инструкция является основным нормативно-организационным документом, устанавливающим функции, права и обязанности, ответственность Специалиста по информационной безопасности, регламентирующим организацию его деятельности, порядок делового взаимодействия с должностными лицами структурных подразделений XXX. 397.2 Настоящая должностная инструкция является документом прямого действия, вступает в силу со дня утверждения и является обязательной для исполнения работником с момента ознакомления под роспись.
Инженер по защите информации Типовой образец УТВЕРЖДАЮ (инициалы, фамилия) (наименование организации, пред- приятия и т.п., его организационно- (директор или иное долж- правовая форма) ностное лицо, уполномо- ченное утверждать долж- ностную инструкцию) ' ' 20г. Должностная инструкция инженера по защите информации (наименование организации, предприятия и т.п.) ' ' 20г. N Настоящая должностная инструкция разработана и утверждена на основании трудового договора с (наименование должности лица, на которого и в соответствии с составлена настоящая должностная инструкция) положениями Трудового кодекса Российской Федерации и иных нормативных актов, регулирующих трудовые правоотношения в Российской Федерации. Общие положения 1.1. Инженер по защите информации относится к категории специалистов. На должность инженера по защите информации назначается лицо, имеющее профессиональное (техническое) образование, без предъявления требований к стажу работы, или среднее профессиональное (техническое) образование и стаж работы в должности техника по защите информации I категории не менее 3 лет.
Назначение на должность инженера по защите информации и освобождение от нее производится приказом руководителя предприятия по представлению начальника отдела по защите информации. Инженер по защите информации должен знать: - постановления, распоряжения, приказы, методические и нормативные материалы по вопросам, связанным с обеспечением технической защиты информации; - специализацию предприятия, его подразделений и особенности их деятельности; - методы и средства получения, обработки и передачи информации; - технические средства защиты информации; - программно-математические средства защиты информации; - порядок оформления технической документации по защите информации; - порядок пользования научно-технической документацией и др. Источниками информации; - каналы возможной утечки информации; - методы анализа и защиты информации; - организацию работ по защите информации; - инструкции по соблюдению режима проведения специальных работ; - нормативные документы по ведению делопроизводства; - отечественный и зарубежный опыт в области технической разведки и защиты информации; - основы экономики, организации производства, труда и управления; - основы трудового законодательства Российской Федерации; - правила и нормы охраны труда; -. Инженер по защите информации в своей деятельности руководствуется: - Положением об отделе по защите информации; - настоящей должностной инструкцией; -. Инженер по защите информации подчиняется непосредственно начальнику отдела по защите информации. На время отсутствия инженера по защите информации (отпуск, болезнь, командировка и пр.) его обязанности исполняет лицо, назначенное в установленном порядке.
Должностная Инструкция Директора
Данное лицо приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей. Должностные обязанности Инженер по защите информации: 2.1. Выполняет работу по проектированию и внедрению специальных технических и программно-математических средств защиты информации, обеспечению организационных и инженерно-технических мер защиты информации, обеспечению организационных и инженерно-технических мер защиты информационных систем, проводит исследования с целью нахождения и выбора наиболее целесообразных практических решений в пределах поставленной задачи. Осуществляет подбор, изучение и обобщение научно-технической литературы, нормативных и методических материалов по техническим средствам с способам защиты информации. Участвует в рассмотрении проектов технических заданий, планов и графиков проведения работ по технической защите информации, в разработке необходимой технической документации. Составляет методики расчетов и программ экспериментальных исследований по технической защите информации, выполняет расчеты в соответствии с разработанными методиками и программами.
Проводит сопоставительный анализ данных исследований и испытаний, изучает возможные источники и каналы утечки информации. Осуществляет разработку технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации, принимает участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации, в написании и оформлении разделов научно-технических отчетов. Составляет информационные обзоры по технической защите информации. Выполняет оперативные задания, связанные с обеспечением контроля технических средств и механизмов системы защиты информации, участвует в проведении проверок предприятия по выполнению требований нормативно-технической документации по защите информации, в подготовке отзывов и заключений на нормативно-методические материалы и техническую документацию.
Готовит предложения по заключению соглашений и договоров с другими предприятиями, предоставляющими услуги в области технических средств защиты информации, составляет заявки на необходимые материалы, оборудование, приборы. Участвует в проведении аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности. Проводит контрольные проверки работоспособности и эффективности действующих систем и технических средств защиты информации, составляет и оформляет акты контрольных проверок и разрабатывает предложения по совершенствованию и повышению эффективности принимаемых мер. Изучает и обобщает опыт работы других организаций по использованию технических средств и способов защиты информации с целью повышения эффективности и совершенствования работ по ее защите. Выполняет работы в установленные сроки на высоком научно-техническом уровне, соблюдая требования инструкций по режиму проведения работ.
Права Инженер по защите информации имеет право: 3.1. Знакомиться с проектами решений руководства предприятия, касающимися его деятельности. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией. В пределах своей компетенции сообщать своему непосредственному руководителю о всех выявленных в процессе осуществления должностных обязанностей недостатках в деятельности предприятия (структурных подразделениях) и вносить предложения по их устранению. Запрашивать лично или по поручению своего непосредственного руководителя от специалистов подразделений информацию и документы, необходимые для выполнения своих должностных обязанностей.
Привлекать специалистов всех (отдельных) структурных подразделений к решению возложенных на него обязанностей (если это предусмотрено положениями о структурных подразделениях, если нет - с разрешения руководителя предприятия). Требовать от своего непосредственно руководителя, руководства предприятия оказания содействия в исполнении им своих должностных обязанностей и прав. Ответственность Инженер по защите информации несет ответственность: 4.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, в пределах, определенных трудовым законодательством Российской Федерации. За правонарушения, совершенные в процессе осуществления своей деятельности, - в пределах, определенных административным, уголовным и гражданским законодательством Российской Федерации. За причинение материального ущерба - в пределах, определенных трудовым и гражданским законодательством Российской Федерации. Должностная инструкция разработана в соответствии с (наименование,.
Номер и дата документа) Руководитель структурного подразделения (инициалы, фамилия) (подпись) ' ' 20г. СОГЛАСОВАНО: Начальник юридического отдела (инициалы, фамилия) (подпись) ' ' 20г. С инструкцией ознакомлен: (инициалы, фамилия) (подпись) ' ' 20г.
Должностная Инструкция Определение
Другие инструкции в разделе: -; -; -.