Kapcsolatok

Biztonsági szakember munkaköri leírása. A kulcsfontosságú információs infrastruktúra-rendszerek információbiztonságával foglalkozó szakember munkaköri leírása Információbiztonsági munkaköri leírások

Munkaköri leírás letöltése
biztonsági szakember
(.doc, 61 KB)

I. Általános rendelkezések

  1. A biztonsági szakembernek tudnia kell:
    1. 1.1. Jogszabályok a biztonságról, a magánbiztonsági tevékenységről, az információvédelemről, az operatív kutatási tevékenységről, a fegyverekről stb.
    2. 1.2. Vállalkozási alapszabály, belső munkaügyi szabályzat.
    3. 1.3. A vállalkozás felépítése, a vállalkozás osztályvezetőinek fő feladatai.
    4. 1.4. A vállalkozás létesítményei, személyi állománya és az üzleti titoknak minősülő információk biztonságának megszervezésének elvei.
    5. 1.5. A tárgyak védelmét szolgáló technikai eszközök jellemzői, információk az illetéktelen hozzáféréstől.
    6. 1.6. A vállalkozás tárgyainak, információinak, személyzetének bűnügyi behatolásokkal szembeni védelmének taktikája.
    7. 1.7. A műszaki eszközök jellemzői (jelzőrendszerek, kommunikáció, információvédelem stb.).
    8. 1.8. A létesítmények rendszerére vonatkozó belső dokumentumok kidolgozásának követelményei, a vállalkozás erőforrásaihoz (pénzügyi, leltári, információs stb.) való hozzáférésre vonatkozó utasítások.
    9. 1.9. A különösen értékes tárgyi, anyagi és egyéb források kísérésének szabályai.
    10. 1.10. A vállalkozás vezető tisztségviselőit kísérő szabályok.
    11. 1.11. Biztonsági eligazítás lebonyolításának módszerei, ellenőrzési intézkedések végrehajtása.
    12. 1.12. A munkajog alapjai.
  2. A biztonsági szakember állásába történő kinevezés és a tisztségből való felmentés a ________________________________________________ javaslatára a vállalkozás vezetőjének rendeletével történik.
  3. A biztonsági szakértő közvetlenül _______________________________________________________.
  4. A munkavédelmi szakember távollétében (betegség, szabadság, stb.) feladatait ben kijelölt személy látja el kialakult rend... Ez a személy megszerzi a megfelelő jogokat, és felelős a rábízott kötelezettségek minőségi és időben történő elvégzéséért.

II. Munkaköri kötelezettségek

Biztonsági szakértő:

  1. A vállalkozás jogi és szervezeti védelmével, az üzleti titok védelmével kapcsolatos munkát végez.
  2. Megszervezi a további elosztási munkát munkaköri kötelességek a biztonsági rendszer biztosítása érdekében.
  3. Interjúkat készít az újonnan felvett alkalmazottakkal annak érdekében, hogy azonosítsa hűségüket, és a fő alkalmazottakon kívüli alkalmazottakat jelöljön ki. hivatalos feladatokat a vállalkozás biztonsági rendszerében.
  4. Kötelezettségeket állapít meg az üzleti titkot képező információk nyilvánosságra hozatalának megtagadására vonatkozóan.
  5. Kidolgozza a személyzeti intézkedések módszertanát a vállalat biztonságát fenyegető veszély esetén.
  6. A személyzet oktatását és képzését nyújtja biztonsági kérdésekben.
  7. Különleges irodai munkavégzést szervez, kizárva a jogosulatlan információszerzést a különleges hozzáférési rendszer keretében.
  8. Megakadályozza a vállalkozás üzleti titkát képező információkhoz és munkákhoz való indokolatlan hozzáférést és hozzáférést.
  9. Szükség esetén megszervezi és biztosítja a helyszíni beléptetést, és ez esetben felhatalmazza a megfelelő személyzetet.
  10. Értékeli a Belügyminisztérium biztonsági szolgálatának, a kereskedelmi biztonsági struktúrák szerződéses bevonásának szükségességét a létesítmény védelmében.
  11. Vezeti a szerződéses munka megszervezését ilyen struktúrákkal.
  12. Figyelemmel kíséri, hogy az alkalmazottak és a látogatók betartják-e a biztonsági követelményeket.
  13. Tanulmányt szervez a behatolók és a versenytársak valószínűségi helyzeteiről és illegális cselekedeteiről.
  14. Azonosítja és lokalizálja az ismeretlen személyek illetéktelen fizikai bejutását a védett területre, szükség esetén rendőrkapitányságot hív.
  15. Szervez és lebonyolít hatósági vizsgálatok az információ nyilvánosságra hozatala, az iratok, értéktárgyak elvesztésének és a vállalkozás biztonságának egyéb megsértésének tényeiről.
  16. Részt vesz az alapvető dokumentumok kidolgozásában a vállalkozás biztonságát biztosító követelmények (utasítások, előírások, szabályok) megszilárdítása érdekében.
  17. Megszervezi a különösen értékes erőforrások (készpénz, anyagok, információk), valamint a vállalkozás kiemelten fontos dolgozóinak kísérését biztonságuk veszélyeztetése esetén.
  18. Javaslatot tesz a vállalkozás biztonságát szolgáló jogi, szervezési és mérnöki intézkedések javítására.
  19. Nyilvántartást vezet és elemzi a rendszer megsértését.

III. jogok

A biztonsági szakembernek joga van:

  1. A vállalkozás alkalmazottait kötelező érvényű utasításokkal látja el a vállalkozás biztonságára vonatkozóan.
  2. A hatáskörükön belül aláírja és záradékolja a dokumentumokat.
  3. Tanulmányozni a vállalkozás kereskedelmi, ipari, pénzügyi és egyéb tevékenységeinek minden aspektusát a vállalat biztonsági rendszereinek fejlesztésére és beállítására.
  4. Tanulmányozza a vállalkozás alkalmazottainak személyi aktáját.
  5. Kötelező biztonsági utasításokat adjon a személyzetnek és a látogatóknak.
  6. Adjon ajánlásokat az egyéni védőintézkedések betartására a vállalkozás felelős alkalmazottai által.
  7. Megismerni a betöltött munkakörben betöltött jogait és kötelezettségeit meghatározó dokumentumokat, a hivatali feladatok ellátásának minőségi értékelési szempontjait.
  8. A jelen utasításban foglalt feladatkörrel kapcsolatos munka javítására vonatkozó javaslatokat vezetőségi megfontolásra terjessze elő.
  9. Megkövetelni a vállalkozás vezetésétől, hogy biztosítsa a hatósági feladatok ellátásához szükséges szervezeti és műszaki feltételeket, valamint a megállapított dokumentumok lebonyolítását.

IV. Egy felelősség

A biztonsági szakember felelős:

  1. A jelen munkaköri leírásban meghatározott feladataik nem megfelelő ellátásáért vagy elmulasztásáért - a hatályos jogszabályokban meghatározott keretek között munkaügyi jogszabályok Orosz Föderáció.
  2. A tevékenységük során elkövetett bűncselekményekért - az Orosz Föderáció jelenlegi közigazgatási, büntető és polgári jogszabályai által meghatározott korlátokon belül.
  3. Az okozásért anyagi kár a vállalkozás - az Orosz Föderáció jelenlegi munkaügyi és polgári jogszabályai által meghatározott kereteken belül.

MUNKAKÖRI LEÍRÁS

Információbiztonsági szakértő

  1. 1. Általános rendelkezések

1.1. Ez az utasítás az Orosz Föderáció Munkaügyi Minisztériumának 08.21-i rendeletével összhangban készült. 37. szám „Iparági szinten minősítési jellemzők vállalkozásokban, intézményekben és szervezetekben foglalkoztatott munkavállalók beosztásai."

1.2. Az információbiztonsági szakember a szakemberek kategóriájába tartozik.

1.3. Jelen munkaköri leírás rögzíti az információvédelmi szakember jogait, felelősségét és kötelességeit.

1.4. Információvédelmi szakember munkakörbe felsőfokú szakmai (műszaki) vagy középfokú szakképzettséggel rendelkező személy kerül kinevezésre munkatapasztalat követelményeinek bemutatása nélkül;

II. kategóriás információvédelmi szakember - felsőfokú szakmai (műszaki) végzettséggel és információvédelmi szakértői munkakörben vagy más, magasabb beosztású szakemberrel helyettesített munkakörben szerzett munkatapasztalattal rendelkező személy. szakképzés legalább 3 év;

1. kategóriás információvédelmi szakember - felsőfokú szakmai (műszaki) végzettséggel és II. kategóriás információvédelmi szakember munkakörben szerzett legalább 3 éves munkatapasztalattal rendelkező személy.

1.5 Az információvédelmi szakember munkakörbe történő kinevezése és felmentése az információs támogatási, hálózatok és számítástechnikai osztály vezetőjének javaslatára a technikum igazgatójának rendeletével történik.

1.6. Az információbiztonsági tisztnek tudnia kell:

A munkajog alapjai;

Jogalkotási aktusok, normatív és módszertani anyagok az információvédelem biztosításával kapcsolatos kérdésekről;

A technikum munkájának specializációja és tevékenységének sajátosságai;

A technikum műszaki eszközökkel való felszerelése, fejlesztésük, korszerűsítésük kilátásai;

Az iparágban működő komplex információvédelmet szervező rendszer;

Védett információk figyelésének, információszivárgási csatornák azonosításának, technikai intelligencia megszervezésének módszerei és eszközei;

Az információ- és államtitok-védelmi munka tervezési és szervezési módszerei;

Az információk ellenőrzésének és védelmének technikai eszközei, fejlesztésük kilátásai és irányai;

Speciális vizsgálatok és ellenőrzések végzésének módszerei, az információtovábbítás, -feldolgozás, -megjelenítés és -tárolás technikai eszközeinek védelmét szolgáló munkák;

Az absztrakt és referencia és tájékoztató kiadványok, valamint egyéb tudományos és műszaki információforrások felhasználásának rendje;

A tudomány és technológia hazai és külföldi eredményei a műszaki intelligencia és információvédelem területén;

Módszerek és eszközök számítások és számítási munkák elvégzéséhez;

A közgazdaságtan alapjai, a termelés, a munka és a gazdálkodás szervezése;

Munkavédelmi, biztonsági, ipari higiéniai és tűzvédelmi szabályok és előírások.

1.7. Az információbiztonsági szakember tevékenységét a következők irányítják:

Az Orosz Föderáció alkotmánya;

Az Orosz Föderáció Polgári Törvénykönyve;

az Orosz Föderáció Munka Törvénykönyve;

Az Orosz Föderáció 2006. július 26-i szövetségi törvénye, 152-FZ "A személyes adatokról";

Moszkva város Oktatási Osztályának módszertani utasításai "Szolgáltatás létrehozása információs támogatás oktatási intézmény"2006-tól;

A technikum alapító okirata;

A szerkezeti egységre vonatkozó előírások;

Belső munkaügyi szabályzat;

Ez a munkaköri leírás.

1.8 Az információbiztonsági szakember közvetlenül az információs támogatási, hálózatok és számítástechnikai osztály vezetőjének számol be.

1.9. Az információvédelmi szakember távollétében (szabadság, betegség stb.) feladatait a megállapított eljárási rend szerint kijelölt személy látja el. Ez a személy megszerzi a megfelelő jogokat, és felelős a rábízott feladatok megfelelő ellátásáért.

  1. 2. Funkciók

2.1.Az átfogó információvédelem biztosításával, az államtitok megőrzésével kapcsolatos munkák végrehajtása.

2.2 Az igény meghatározása technikai eszközökkel védelmet és ellenőrzést.

2.3 Bizalmas információk nyilvánosságra hozatalának tilalmának biztosítása.

3. Munkaköri kötelezettségek

Az információbiztonsági szakember az alábbi feladatokat látja el:

3.1. A kidolgozott programok és módszerek alapján átfogó információvédelem biztosításával kapcsolatos komplex munkát végez, az államtitok megtartása.

3.2. Gyűjti és elemzi a technikum anyagait az információvédelmet és az automatikus ellenőrzési eszközök hatékony alkalmazását biztosító döntések, intézkedések kidolgozása és meghozatala, az állami, katonai, hivatali és kereskedelmi titkot képviselő információk esetleges kiszivárgási csatornáinak felderítése érdekében. .

3.3. Elemzések meglévő módszereket valamint az információk ellenőrzésére és védelmére használt eszközöket, javaslatokat dolgoz ki azok javítására és e védelem hatékonyságának növelésére.

3.4. Részt vesz a védelmi objektumok vizsgálatában, tanúsításában, kategorizálásában.

3.5. Kidolgozza és jóváhagyásra előkészíti a szabályozási ill tananyagok az információvédelmi munkát szabályozó, valamint rendelkezéseket, utasításokat és egyéb szervezeti és ügyviteli dokumentumokat.

3.6. Megszervezi a hosszú távú és aktuális munkatervek és az információk ellenőrzését és védelmét szolgáló intézkedési programok megfelelő szakaszaiba történő felvételre vonatkozó javaslatok kidolgozását és időben történő benyújtását.

3.7. Visszajelzést és véleményt ad új építésű és felújított épületek, építmények projektjeiről és egyéb információbiztonsági fejlesztésekről.

3.8. Részt vesz a tervezési, tervezeti, műszaki és munkaprojektek műszaki megbízásainak elbírálásában, gondoskodik azok mindenkori szabályozási és módszertani dokumentumoknak való megfeleléséről, valamint a vezérlőberendezések, vezérlőautomatizálási berendezések, modellek és információbiztonság új sematikus diagramjainak kidolgozásában rendszerek, a javasolt és megvalósított szervezeti és műszaki megoldások műszaki-gazdasági színvonalának, eredményességének felmérése.

3.9. Megállapítja a védelmi és ellenőrzési technikai eszközök szükségességét, ezek megvásárlására kérelmeket készít a szükséges indoklással, számítással, ellenőrzi azok szállítását, felhasználását.

3.10. Ellenőrzi az ágazatközi és iparág-specifikus követelményeknek való megfelelést normatív dokumentumok az információ védelméről.

3.11. Nem fed fel bizalmas információkat, védelmének határait, beleértve a jelszavakat és az EDS-kulcsokkal kapcsolatos információkat.

3.12. Tájékoztatja a vezetőséget a tudomására jutott illetéktelen személyek bizalmas jellegű információszerzési kísérleteiről.

3.13. Azonnal értesíti az információs támogatás, hálózatok és számítástechnikai eszközök osztályvezetőjét a privát EDS kulcs elvesztésének tényeiről, az AS és az EDS Tools szándékos vagy nem szándékos megrongálásáról, amely a védett, bizalmas jellegű információk nyilvánosságra hozatalához vezethet. , valamint az ilyen információk esetleges kiszivárgásának okairól és feltételeiről; nem sérti meg az EDS által aláírt elektronikus fizetési bizonylat aláírásának és elküldésének eljárását; letét kulcsfontosságú dokumentum privát EDS kulccsal, amikor annak használatára nincs szükség, valamint munkanap végén a jelen utasításban előírt módon.

3.14.Elvégzi a technikum vezetőségének egyéb, jelen munkaköri leírásban nem szereplő, de termelési igényekkel összefüggésben felmerülő utasításait.

  1. 4. jogok

Az információvédelmi szakembernek joga van:

4.1. Megismerni a technikum vezetőségének a tevékenységét érintő határozattervezeteit.

4.2. A jelen utasításban foglalt feladatkörrel kapcsolatos munka javítására vonatkozó javaslatokat vezetőségi megfontolásra terjessze elő.

4.3. A technikum tevékenységében a hivatali feladataik ellátása során feltárt hiányosságokról hatáskörük keretein belül közvetlen felettesét tájékoztatni és javaslatot tenni azok megszüntetésére.

4.4. A hivatali feladatai ellátásához szükséges információkat, dokumentumokat személyesen vagy közvetlen felettese megbízásából bekérni az osztályok szakembereitől.

4.5. Valamennyi (egyéni) szerkezeti részleg szakembereit bevonni a rábízott feladatok megoldásába (amennyiben ezt a Sztv. szerkezeti felosztások, ha nem, akkor vezetőik engedélyével).

4.6. Közvetlen felettesétől, a vállalkozás vezetésétől kérheti, hogy segítse feladatainak és jogainak ellátását.

  1. 5. Felelősség

Az adatvédelmi tisztviselő felelős:

5.1. A jelen munkaköri leírásban előírt hivatalos feladataik nem megfelelő ellátásáért vagy elmulasztásáért - az Orosz Föderáció hatályos munkaügyi jogszabályai által meghatározott határokon belül.

5.2. A tevékenységük végzése során elkövetett bűncselekményekért - az Orosz Föderáció jelenlegi közigazgatási, büntető és polgári jogszabályai által meghatározott határokon belül.

5.3. Anyagi kár okozása miatt - az Orosz Föderáció jelenlegi munkaügyi és polgári jogszabályai által meghatározott határokon belül.

5.4. A követelmény megsértéséért szövetségi törvény"A személyes adatokról" és az Orosz Föderáció egyéb szabályozási jogi aktusai, valamint a műszaki iskola belső szabályzatai, amelyek szabályozzák a személyes adatok alanyainak érdekeinek védelmét, a személyes adatok feldolgozásának és védelmének eljárását - a megállapított határokon belül az Orosz Föderáció jelenlegi jogszabályai szerint.

5.5. Jelen munkaköri leírásban, a jelen munkaköri leírásban nem szereplő, de a termelési szükségletekkel összefüggésben felmerülő, a technikum vezetőségének utasításaiban, utasításaiban, utasításaiban előírt funkcióik és kötelezettségeik nem vagy nem megfelelő ellátásáért. bűncselekmények - az Orosz Föderáció jelenlegi jogszabályai szerint: megjegyzés, megrovás, elbocsátás.

6 kölcsönhatás

Információvédelmi szakember:

6.1. 40 órás munkaidőben dolgozik munkahétés a technikum igazgatója hagyta jóvá.

6.2. Az információs támogatási, hálózatok és számítástechnikai osztály vezetőjétől szabályozási és szervezési és módszertani jellegű információkat kap, átvételkor megismeri a vonatkozó dokumentumokat.

6.3. A hatáskörébe tartozó kérdésekben szisztematikusan információt cserél a technikum igazgatóhelyetteseivel, a technikum munkatársaival.

6.4. A munkájával kapcsolatos hatósági feladatok ellátása során az automatizált információs rendszerek, a technikum egyéb szerkezeti osztályaiban munkatervet kell egyeztetni annak a szerkezeti osztálynak a vezetőjével, amelyben a munkavégzés történik.

6.5. Az értekezleteken, szemináriumokon kapott információkat a megbeszéléseken, szemináriumokon kapott információs támogatási, hálózatos és számítástechnikai osztály vezetőjének, azok kézhezvételét követően azonnal továbbítja.

6.6. Tiszteletben tartja a titoktartást.

1. Általános rendelkezések

1.1. A pozícióhoz:

- információbiztonsági szakembert felsőfokú szakmai (műszaki) végzettséggel rendelkező személy munkatapasztalat-követelmény bemutatása nélkül fogad fel;

- II. kategóriájú információbiztonsági szakembert felvesznek (áthelyeznek) olyan személyt, aki felsőfokú szakmai (műszaki) végzettséggel és munkatapasztalattal rendelkezik információbiztonsági szakember munkakörbe vagy más, felsőfokú szakmai végzettségű szakemberek által helyettesített munkakörbe, legalább 3 év;

- I. kategóriás információvédelmi szakembernek az a személy kerül felvételre (áthelyezésre), aki felsőfokú szakmai (műszaki) végzettséggel és legalább 3 éves II. kategóriájú információvédelmi szakemberként szerzett szakmai gyakorlattal rendelkezik.

1.2. Az információbiztonsági tisztnek tudnia kell:

- jogalkotási aktusok, normatív és módszertani anyagok az információvédelem biztosításával kapcsolatos kérdésekről;

- a szervezet specializációja és tevékenységeinek jellemzői;

- gyártástechnológia az iparban, a szervezetben;

- számítástechnikai központok felszerelése műszaki eszközökkel, fejlesztésük, korszerűsítésük kilátásai;

- az iparágban működő komplex információvédelmet szervező rendszer, szervezet;

- a védett információk figyelésének, az információszivárgási csatornák azonosításának, a technikai hírszerzés megszervezésének módszerei és eszközei;

- az információvédelmet és a törvény által védett (állami, hatósági, kereskedelmi) titkok biztosítását szolgáló munka tervezési és szervezési módszerei;

- az információk ellenőrzésének és védelmének technikai eszközei, fejlesztésük kilátásai és irányai;

- speciális vizsgálatok és ellenőrzések végzésének módszerei, az információtovábbítás, -feldolgozás, -megjelenítés és -tárolás technikai eszközeinek védelmét szolgáló munkák;

- az absztrakt és referencia és tájékoztató kiadványok, valamint egyéb tudományos és műszaki információforrások felhasználásának rendje;

- a tudomány és a technológia hazai és külföldi eredményei a műszaki intelligencia és információvédelem területén;

- a számítások és a számítási munka elvégzésének módszerei és eszközei;

- a közgazdaságtan alapjai, a termelés, a munka és a gazdálkodás szervezése;

- a munkajog alapjai;

- Belső munkaügyi szabályzat;

- a munkavédelmi és tűzvédelmi szabályokat;

1.3. Az információbiztonsági szakember tevékenységét a következők irányítják:

- az információvédelmi osztályról szóló szabályzat;

- ezt a munkaköri leírást;

— __________________________________________________________

(a munkával közvetlenül összefüggő egyéb cselekmények és dokumentumok

adatvédelmi tisztviselői funkció alapján)

1.4. Az adatvédelmi tisztviselő közvetlenül neki tesz jelentést

_________________________________________________________.

(a vezető beosztásának neve)

1.5. Az információvédelmi szakember távollétében (szabadság, betegség, stb.) feladatait a megállapított eljárási rend szerint kinevezett munkavállaló látja el, aki megfelelő jogokat szerez, és felelős a feladatok elmulasztásáért vagy nem megfelelő ellátásáért. a helyettesítéssel kapcsolatban hozzárendelték.

1.6. __________________________________________________________

2. Funkciók

2.1. Átfogó információvédelem megszervezése.

2.2. Az automatikus vezérlések hatékony használatának biztosítása.

3. Munkaköri kötelezettségek

Az információbiztonsági szakember az alábbi feladatokat látja el:

3.1. A kidolgozott programok és módszerek alapján átfogó információvédelem biztosításával, a törvény által védett (állami, hatósági, kereskedelmi) titkok betartásával kapcsolatos komplex munkát végez.

3.2. Anyagokat gyűjt és elemzi az információvédelmet és az automatikus ellenőrzési eszközök hatékony alkalmazását biztosító döntések, intézkedések kidolgozása és meghozatala, a törvény által védett (állami, hatósági, kereskedelmi) titoknak minősülő információ esetleges kiszivárgási csatornáinak felderítése. .

3.3. Elemzi az információk ellenőrzésére és védelmére használt, meglévő módszereket, eszközöket, javaslatokat dolgoz ki azok javítására, e védelem hatékonyságának növelésére.

3.4. Részt vesz a védelmi objektumok vizsgálatában, tanúsításában, kategorizálásában.

3.5. Kidolgozza és jóváhagyásra előkészíti az információvédelmi munkát szabályozó normatív és módszertani anyagok, valamint szabályzatok, utasítások és egyéb szervezeti és ügyviteli dokumentumok tervezeteit.

3.6. Megszervezi a hosszú távú és aktuális munkatervek és az információk ellenőrzését és védelmét szolgáló intézkedési programok megfelelő szakaszaiba történő felvételre vonatkozó javaslatok kidolgozását és időben történő benyújtását.

3.7. Visszajelzést és véleményt ad új építésű és felújított épületek, építmények projektjeiről és egyéb információbiztonsági fejlesztésekről.

3.8. Részt vesz a tervezetek, műszaki és munkaprojektek megvalósításához szükséges műszaki megbízások elbírálásában, gondoskodik a hatályos szabályozási és módszertani dokumentumoknak való megfelelőségükről, valamint a vezérlőberendezések, vezérlő automatizálási berendezések, modellek és információk új sematikus diagramjainak kidolgozásában biztonsági rendszerek, a műszaki-gazdasági színvonal és hatékonyság felmérése javasolt és megvalósított szervezeti és műszaki megoldások.

3.9. Megállapítja a védelmi és ellenőrzési technikai eszközök szükségességét, ezek megvásárlására kérelmeket készít a szükséges indoklással, számítással, ellenőrzi azok szállítását, felhasználását.

3.10. Ellenőrzi az ágazatközi és iparág-specifikus szabályozó dokumentumok információvédelmi követelményeinek való megfelelést.

3.11. __________________________________________________________

(egyéb felelősségek)

4. Jogok

Az információvédelmi szakembernek joga van:

4.1. Részt venni a szervezet vezetésének határozattervezeteinek megvitatásában.

4.2. A közvetlen felettessel egyetértésben más munkatársakat is bevonni a rábízott feladatok megoldásába.

4.3. Más szerkezeti részlegek alkalmazottaitól kérje és kapja meg a szükséges információkat, dokumentumokat.

4.4. Részt venni az ellátott feladatokkal kapcsolatos kérdések megvitatásában.

4.5. Megkövetelni a szervezet vezetésétől, hogy segítse a hivatali feladatok ellátását.

4.6. __________________________________________________________

(egyéb jogok)

5. Felelősség

Ingyenesen letöltheti az adatvédelmi mérnök munkaköri leírását. Az általam jóváhagyott információbiztonsági mérnök feladatai (Vezetéknév, kezdőbetűk) (a szervezet neve, szervezete - jogi forma) (igazgató; a munkaköri leírás jóváhagyására jogosult más személy) 201.00.00. m. HIVATALOS INFORMÁCIÓVÉDELMI UTASÍTÁS (intézmény neve) 201.00.00_év. 00 szám 1. Általános rendelkezések 1.1. Jelen munkaköri leírás meghatározza az információbiztonsági mérnök (a továbbiakban: vállalkozás) munkaköri feladatait, jogait és felelősségét. Intézmény neve 1.2.

Információbiztonsági mérnök munkaköri leírása

Teljes név) Alosztály: Információbiztonsági Osztály Beosztás: Információbiztonsági mérnök 00.00.0000

  1. Általános rendelkezések

Ez a munkaköri leírás határozza meg funkcionális felelősségek, információvédelmi mérnök jogai és kötelezettségei. Az információbiztonsági mérnök a szakemberek kategóriájába tartozik.

Az információvédelmi mérnök kinevezése és felmentése a hatályos munkaügyi jogszabályokban meghatározott eljárás szerint, az információvédelmi osztály vezetőjének javaslatára a vállalkozás igazgatójának megbízásából történik. Beosztás szerinti kapcsolatok: 1.4.1 Közvetlen alárendeltség az Információbiztonsági Főosztály vezetőjének 1.4.2.

Munkaköri leírások

Fontos

Figyelemmel kíséri az információbiztonságot biztosító tevékenységeket az információs infrastruktúra kulcsfontosságú rendszereiben; információbiztonsági információs, tárgyi és technikai, tudományos és műszaki támogatás; a kulcsfontosságú információs infrastruktúra-rendszerekben található információk biztonságának és az Orosz Föderáció szabályozási jogi aktusainak való megfelelésük érdekében végzett munka állapotának nyomon követése. 2.6. Visszajelzést és véleményt ad az újonnan létrehozott és korszerűsített létesítmények projektjeiről, valamint a kulcsfontosságú információs infrastruktúra rendszerek információbiztonsági kérdéseivel kapcsolatos egyéb fejlesztésekről.


2.7. Részt vesz a kulcsfontosságú információs infrastruktúra-rendszerek információbiztonságát biztosító kutatás-fejlesztési munkák műszaki előírásainak felülvizsgálatában, értékeli a hatályos szabályozási és módszertani dokumentumoknak való megfelelőségét. 2.8.
Vegyen részt a vállalkozás ellenőrzésében, hogy megfeleljen a hatósági és a technikai dokumentáció az információ védelméről. 2.16. Javaslatok készítése szerződések megkötésére és megállapodások aláírására más vállalkozásokkal, amelyek az információvédelem technikai eszközei terén szolgáltatásokat nyújtanak.
2.17.

Figyelem

Részvétel a helyiségek, létesítmények, műszaki eszközök, algoritmusok és programok megfelelő biztonsági osztályoknak megfelelő információvédelmi követelményeknek való megfelelésükre vonatkozó tanúsításában. 2.18 Pályázatok készítése berendezésekre, szükséges anyagokra és eszközökre. 2.19. A meglévő műszaki eszközök és információvédelmi rendszerek hatékonyságának és eredményességének ellenőrzése.


2.20. Javaslatok kidolgozása a hatékonyság növelésére és a meghozott intézkedések javítására. 2.21 Ellenőrzési aktusok elkészítése és végrehajtása. 2.22.

Az információ műszaki védelmével foglalkozó mérnök munkaköri leírása

Számítási módszereket, programokat készít az információ műszaki védelmével kapcsolatos kísérleti kutatásokhoz, számításokat végez a kidolgozott módszereknek, programoknak megfelelően. 2.5. A kutatási és tesztadatok összehasonlító elemzését végzi, megvizsgálja az információszivárgás lehetséges forrásait és csatornáit.
2.6.

A fejlesztést végzi technikai támogatás információbiztonsági rendszerek, információbiztonsági eszközök karbantartása, részt vesz az információbiztonság javítását, hatékonyságának növelését célzó ajánlások, javaslatok elkészítésében, tudományos és műszaki jelentések rovatainak megírásában és lebonyolításában. 2.7. Információs áttekintéseket készít az információ technikai védelméről.

Információbiztonsági mérnök

Az információvédelmi mérnöki munkakörbe történő kinevezés és felmentés az információvédelmi osztály vezetőjének javaslatára a vállalkozás vezetője megbízásából történik. 1.4. Az információbiztonsági mérnöknek ismernie kell: - szabályzatokat, utasításokat, utasításokat, módszertani és szabályozási anyagokat az információ műszaki védelmének biztosításával kapcsolatos kérdésekről; - a vállalkozás specializációja, divíziói és tevékenységük jellemzői; - az információk fogadásának, feldolgozásának és továbbításának módjai és eszközei; - az információvédelem technikai eszközei; - az információvédelem szoftverei és matematikai eszközei; - az információvédelmi műszaki dokumentáció elkészítésének eljárása; - a tudományos és műszaki dokumentáció felhasználásának rendje stb.

Információbiztonsági mérnök munkaköri leírás

Speciális információvédelmi technikai és szoftver-matematikai eszközök tervezésével és megvalósításával kapcsolatos munkákat végez, az információ védelmére szervezeti és mérnöki intézkedéseket tesz, az információs rendszerek védelmére szervezeti és mérnöki intézkedéseket tesz, kutatásokat végez a legmegfelelőbb megtalálása és kiválasztása érdekében. gyakorlati megoldások a kijelölt feladaton belül. 2.2. Elvégzi a műszaki eszközökkel kapcsolatos tudományos és műszaki irodalom, normatív és módszertani anyagok kiválasztását, tanulmányozását és általánosítását az információvédelem módszereivel. 2.3. Közreműködik az információk műszaki védelmét szolgáló műszaki leírások, tervek, ütemtervek tervezetének elbírálásában, a szükséges műszaki dokumentáció kidolgozásában. 2.4.

Információbiztonsági mérnök munkaköri kötelezettségei

Megkapják a feladataik ellátásához szükséges hivatalos információkat. 4. FELELŐSSÉG Az információvédelmi műszaki mérnök felelős: 4.1.

A jelen munkaköri leírásban foglalt feladataik elmulasztásáért vagy nem megfelelő ellátásáért - a hatályos munkaügyi jogszabályoknak megfelelően. 4.2. A tevékenységük végzése során elkövetett bűncselekményekért - a mindenkor hatályos polgári, közigazgatási és büntető jogszabályok szerint.
4.3. Anyagi kár okozása miatt - a vonatkozó jogszabályoknak megfelelően. 5. A MUNKA FELTÉTELEI ÉS ÉRTÉKELÉSE 5.1. Az információ műszaki védelmét szolgáló mérnök működési módját a Szervezetben megállapított belső munkaügyi szabályzat határozza meg.
5.2.

Hatáskörük keretein belül, a vállalkozás (strukturális részlegek) tevékenységében a hatósági feladatok ellátása során feltárt valamennyi hiányosságról közvetlen felettesét tájékoztatni és javaslatot tenni azok megszüntetésére. 3.4. Az osztályok szakembereitől személyesen vagy közvetlen felettese nevében hivatali feladataik ellátásához szükséges információkat, dokumentumokat kérni.

3.5. Az összes (egyéni) szerkezeti részleg szakembereinek bevonása a rá háruló feladatok megoldásába (ha ezt a szerkezeti részlegekre vonatkozó rendelkezések előírják, ha nem - a vállalkozás vezetőjének engedélyével). 3.6. Követelje közvetlen vezetőjétől, a vállalkozás vezetésétől, hogy segítse feladatainak és jogainak ellátását. 3.7. ... 4.
Ellenőrzi a meglévő rendszerek és információvédelmi technikai eszközök működőképességét és hatékonyságát, ellenőrző ellenőrzési aktusokat készít, és javaslatokat dolgoz ki a megtett intézkedések javítására, hatékonyságának növelésére. 12. Tanulmányozza és összefoglalja más szervezetek tapasztalatait az információvédelem technikai eszközeinek és módszereinek alkalmazásában, a hatékonyság növelése és az államtitok védelmével és megőrzésével kapcsolatos munka javítása érdekében. tizenhárom.

A munkát határidőre, magas tudományos és műszaki színvonalon végzi, betartva a munkamódszerre vonatkozó utasítások előírásait. III. Jogok Az információvédelmi mérnöknek joga van: 1.

Megismerni a vállalkozás vezetésének a tevékenységére vonatkozó döntési projektjeit. 2.

Információbiztonsági mérnök munkaköri leírás minta

Számításokat végezzen a kidolgozott programoknak és módszereknek megfelelően. 2.7. Vizsgálja meg az információszivárgás lehetséges csatornáit. 2.8. Elvégzi az információvédelmi rendszer műszaki támogatásának fejlesztését ill Karbantartás információvédelem eszközei. 2.9. Vizsgálati és kutatási adatok elemzése. 2.10.Részvétel az információvédelem javítását, hatékonyságának növelését célzó javaslatok, ajánlások elkészítésében. 2.11. Információs áttekintések készítése az információ technikai védelméről. 2.12.

Részvétel tudományos és műszaki jelentések rovatainak megírásában és tervezésében. 2.13. Ellátni az információvédelmi rendszer műszaki eszközeinek és mechanizmusainak ellenőrzésével kapcsolatos operatív feladatokat.

2.14. Közreműködni a műszaki dokumentációk, szabályozási és módszertani anyagok véleményezésében, áttekintésében.

Kórházi információbiztonsági mérnök munkaköri leírás

Speciális információvédelmi technikai és szoftver-matematikai eszközök tervezésével és megvalósításával kapcsolatos munkákat végez, az információ védelmére szervezeti és mérnöki intézkedéseket tesz, az információs rendszerek védelmére szervezeti és mérnöki intézkedéseket tesz, kutatásokat végez a legmegfelelőbb megtalálása és kiválasztása érdekében. gyakorlati megoldásokat az adott feladaton belül. 2. Ellátja az információvédelem technikai eszközeivel és módszereivel kapcsolatos tudományos és műszaki irodalom, normatív és módszertani anyagok kiválasztását, tanulmányozását, általánosítását.

3. Közreműködik az információ műszaki védelmét szolgáló műszaki leírások, tervek, ütemtervek tervezetének elbírálásában, a szükséges műszaki dokumentáció kidolgozásában. 4.

Munkaköri leírás letöltése
információbiztonsági szakember
(.doc, 75 KB)

I. Általános rendelkezések

  1. A pozícióhoz:
    • információvédelmi szakembert olyan személyt neveznek ki, aki felsőfokú szakmai (műszaki) végzettséggel rendelkezik, munkatapasztalat követelményeinek bemutatása nélkül;
    • II. kategóriás információvédelmi szakember - felsőfokú szakmai (műszaki) végzettséggel és információvédelmi szakember munkakörben vagy egyéb olyan munkakörben szerzett munkatapasztalattal, amelyet legalább 3 éves felsőfokú szakmai végzettséggel rendelkező szakemberek töltenek be;
    • kategóriás információvédelmi szakember - az a személy, aki felsőfokú szakmai (műszaki) végzettséggel és legalább 3 éves II. kategóriás információvédelmi szakember munkakörben szerzett szakmai gyakorlattal rendelkezik.
  2. Az információvédelmi szakember munkakörbe történő kinevezése és felmentése az információvédelmi osztály vezetőjének javaslatára a vállalkozás igazgatójának rendeletével történik.
  3. Az információbiztonsági tisztnek tudnia kell:
    1. 3.1. Jogalkotási aktusok, szabályozási és módszertani anyagok az információvédelem biztosításával kapcsolatos kérdésekről.
    2. 3.2. A vállalkozás specializációja, tevékenységének sajátosságai.
    3. 3.3. Gyártási technológia az iparban.
    4. 3.4. Számítástechnikai központok felszerelése műszaki eszközökkel, fejlesztésük, korszerűsítésük kilátásai.
    5. 3.5. Az iparágban működő komplex információvédelmet szervező rendszer.
    6. 3.6. A védett információk megfigyelésének módszerei és eszközei, az információszivárgás csatornáinak azonosítása, a technikai intelligencia megszervezése.
    7. 3.7. Az információ- és államtitok-védelmi munka tervezési és szervezési módszerei.
    8. 3.8. Az információk ellenőrzésének és védelmének technikai eszközei, fejlesztésük kilátásai és irányai.
    9. 3.9. Speciális vizsgálatok és ellenőrzések végzésének módszerei, az információtovábbítás, -feldolgozás, -megjelenítés és -tárolás technikai eszközeinek védelmét szolgáló munkák.
    10. 3.10. Az absztrakt és referencia és tájékoztató kiadványok, valamint egyéb tudományos és műszaki információforrások felhasználásának rendje.
    11. 3.11. A tudomány és a technológia hazai és külföldi eredményei a műszaki intelligencia és információvédelem területén.
    12. 3.12. Számítások és számítási munkák elvégzésének módszerei és eszközei.
    13. 3.13. A közgazdaságtan alapjai, a termelés, a munka és a gazdálkodás szervezése.
    14. 3.14. A munkajog alapjai.
    15. 3.15. Munkavédelmi, biztonsági, ipari higiéniai és tűzvédelmi szabályok és előírások.
  4. Az információvédelmi szakember távollétében (szabadság, betegség stb.) feladatait a megállapított eljárási rend szerint kijelölt személy látja el. Ez a személy megszerzi a megfelelő jogokat, és felelős a rábízott feladatok megfelelő ellátásáért.

II. Munkaköri kötelezettségek

Információvédelmi szakember:

  1. A kidolgozott programok és módszerek alapján átfogó információvédelem biztosításával kapcsolatos komplex munkát végez, az államtitok megtartása.
  2. Anyagokat gyűjt és elemzi az ipar intézményeitől, szervezeteitől és vállalkozásaitól az információvédelmet, az automatikus ellenőrzési eszközök hatékony alkalmazását biztosító döntések és intézkedések kidolgozása, meghozatala, az állami, katonai jellegű információ esetleges kiszivárgási csatornáinak felderítése érdekében. , hivatali és kereskedelmi titkok.
  3. Elemzi az információk ellenőrzésére és védelmére használt, meglévő módszereket, eszközöket, javaslatokat dolgoz ki azok javítására, e védelem hatékonyságának növelésére.
  4. Részt vesz a védelmi objektumok vizsgálatában, tanúsításában, kategorizálásában.
  5. Kidolgozza és jóváhagyásra előkészíti az információvédelmi munkát szabályozó normatív és módszertani anyagok, valamint szabályzatok, utasítások és egyéb szervezeti és ügyviteli dokumentumok tervezeteit.
  6. Megszervezi a hosszú távú és aktuális munkatervek és az információk ellenőrzését és védelmét szolgáló intézkedési programok megfelelő szakaszaiba történő felvételre vonatkozó javaslatok kidolgozását és időben történő benyújtását.
  7. Visszajelzést és véleményt ad új építésű és felújított épületek, építmények projektjeiről és egyéb információbiztonsági fejlesztésekről.
  8. Részt vesz a tervezési, tervezeti, műszaki és munkaprojektek műszaki megbízásainak elbírálásában, gondoskodik azok mindenkori szabályozási és módszertani dokumentumoknak való megfeleléséről, valamint a vezérlőberendezések, vezérlőautomatizálási berendezések, modellek és információbiztonság új sematikus diagramjainak kidolgozásában rendszerek, a javasolt és megvalósított szervezeti és műszaki megoldások műszaki-gazdasági színvonalának, eredményességének felmérése.
  9. Megállapítja a védelmi és ellenőrzési technikai eszközök szükségességét, ezek megvásárlására kérelmeket készít a szükséges indoklással, számítással, ellenőrzi azok szállítását, felhasználását.
  10. Ellenőrzi az ágazatközi és iparág-specifikus szabályozó dokumentumok információvédelmi követelményeinek való megfelelést.

III. jogok

Az információvédelmi szakembernek joga van:

  1. Megismerni a vállalkozás vezetésének a tevékenységére vonatkozó döntési projektjeit.
  2. A jelen utasításban foglalt feladatkörrel kapcsolatos munka javítására vonatkozó javaslatokat vezetőségi megfontolásra terjessze elő.
  3. A vállalkozás (strukturális részlegei) tevékenységében a hatósági feladatok ellátása során feltárt valamennyi hiányosságról hatáskörük keretein belül tájékoztatja közvetlen felettesét, és javaslatot tegyen azok megszüntetésére.
  4. A hivatali feladatai ellátásához szükséges információkat, dokumentumokat személyesen vagy közvetlen felettese megbízásából bekérni az osztályok szakembereitől.
  5. A rábízott feladatok megoldásába valamennyi (egyedi) szerkezeti részleg szakembereit bevonni (ha ezt a szerkezeti osztályokra vonatkozó rendelkezések rendelkeznek, ha nem, akkor vezetőik engedélyével).
  6. Közvetlen felettesétől, a vállalkozás vezetésétől kérheti, hogy segítse feladatainak és jogainak ellátását.

IV. Egy felelősség

Az adatvédelmi tisztviselő felelős:

  1. A jelen munkaköri leírásban előírt hivatalos feladataik nem megfelelő ellátásáért vagy elmulasztásáért - az Orosz Föderáció hatályos munkaügyi jogszabályai által meghatározott határokon belül.
  2. A tevékenységük végzése során elkövetett bűncselekményekért - az Orosz Föderáció jelenlegi közigazgatási, büntető és polgári jogszabályai által meghatározott határokon belül.
  3. Anyagi kár okozása miatt - az Orosz Föderáció jelenlegi munkaügyi és polgári jogszabályai által meghatározott határokon belül.
Tetszett a cikk? Oszd meg