Руководства, Инструкции, Бланки

должностная инструкция специалист по защите информации img-1

должностная инструкция специалист по защите информации

Рейтинг: 4.8/5.0 (1918 проголосовавших)

Категория: Инструкции

Описание

Образцы документов, договоров, типовых должностных инструкций, исковых заявлений, контрактов и т

Наш каталог образцов документов, формы контрактов и должностных инструкций собран в этом разделе
В данном разделе собрана интересная информация (Образцы документов, договоров, должностных инструкций, исковых заявлений и т.д.). которая доступна для скачивания абсолютно бесплатно.
ДОГОВОР - образцы договоров
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ - типовые должностные инструкции
ИСКОВОЕ ЗАЯВЛЕНИЕ - образцы исковых заявлений
КОНТРАКТ - образцы контрактов
ОБРАЗЕЦ - образцы и формы разные
ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ - требования к квалификации сотрудника

Блог о бодибилдинге Бодибилдинг, производители спортивное питание, фитнес и стероиды с отзывами и рекомендации, правильная нагрузка, питание и тренировки,

Каталог стоматологий в Челябинске и области Стоматологии в Челябинске с отзывами и рейтингом, сделай правильный выбор,

Большой каталог с уникальными готовыми Сочинениями Сочинения и изложения, краткие содержания и характеристики героев скачать бесплатно школьные работы, для 5,6,7,8,9,10,11 классов, сочинения на Украинском и Английском

Выбор районов города, отзывы о работе застройщиков, сравнения, где купить квартиру в Краснодаре Переезд в Краснодар, покупка квартиры и выбор места и района города помощь советы для желающих переехать, форум о Краснодаре и Краснодарском крае, снять арендовать жилье

Отдых в Сочи, п.Лоо, снять комнату, номер в июне, в июле, августе на море Гостевой дом Вишневый в Сочи цены на проживание, достопримечательности, бронирование гостиницы, подробности о Сочи и Лоо

Документы, бланки, образцы на сайте, скачать, бесплатно, формы, шаблоны Бланки договоров, должностных инструкций, образцы судебных исков Договора купли-продажи акций, недвижимости между физическими лицами и инструкции на разничные должности от бухгалтера и кладовщика до директора оптовой фирмы

Комплекты постельного белья, красивое с рисунком, из поплина и бязи с доставкой по городу Краснодару Интернет магазин постельного белья с доставкой по Краснодару и Сочи КПБ, купить, заказать, стоимость и цену смотрите на сайте по постельному белью, выбор размеров и цветов

Заказать доставку женской менструационной чаши в России по городам Менструальная чаша купить, привезти доставить, капа для месячных доставка, купить, заказать, дешево с гарантией, новое в женской гигиене, выбор и отзывы женщин

Банк требует застраховать ипотеку, оформи страховку на ипотечную квартиру, дом Страхование ипотеки в Челябинске и Копейске минимальные тарифы по страхованию, мы предложим дешевле, чем в Сбербанке, у нас минимальная комиссия

Разделы

ДОГОВОР - образцы договоров
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ - типовые должностные инструкции
ИСКОВОЕ ЗАЯВЛЕНИЕ - образцы исковых заявлений
КОНТРАКТ - образцы контрактов
ОБРАЗЕЦ - образцы и формы разные
ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ - требования к квалификации сотрудника

Реклама на сайте:

Другие статьи

Должностная инструкция специалиста по защите информации

1.1. На должность:

- специалиста по защите информации принимается лицо, имеющее высшее профессиональное (техническое) образование без предъявления требования к стажу работы;

- специалиста по защите информации II категории принимается (переводится) лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации или других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 3 лет;

- специалиста по защите информации I категории принимается (переводится) лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее 3 лет.

1.2. Специалист по защите информации должен знать:

- законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;

- специализацию организации и особенности ее деятельности;

- технологию производства в отрасли, в организации;

- оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;

- систему организации комплексной защиты информации, действующую в отрасли, организации;

- методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;

- методы планирования и организации проведения работ по защите информации и обеспечению охраняемой законом тайны (государственной, служебной, коммерческой);

- технические средства контроля и защиты информации, перспективы и направления их совершенствования;

- методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;

- порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;

- достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;

- методы и средства выполнения расчетов и вычислительных работ;

- основы экономики, организации производства, труда и управления;

- основы трудового законодательства;

- Правила внутреннего трудового распорядка;

- правила охраны труда и пожарной безопасности;

1.3. Специалист по защите информации в своей деятельности руководствуется:

- Положением об отделе по защите информации;

- настоящей должностной инструкцией;

1.5. В период отсутствия специалиста по защите информации (отпуска, болезни, пр.) его обязанности исполняет работник, назначенный в установленном порядке, который приобретает соответствующие права и несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, возложенных на него в связи с замещением.

2.1. Организация комплексной защиты информации.

2.2. Обеспечение эффективного использования средств автоматического контроля.

3. Должностные обязанности

Специалист по защите информации исполняет следующие обязанности:

3.1. Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения охраняемой законом тайны (государственной, служебной, коммерческой).

3.2. Проводит сбор и анализ материалов с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих охраняемую законом тайну (государственную, служебную, коммерческую).

3.3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.

3.4. Участвует в обследовании объектов защиты, их аттестации и категорировании.

3.5. Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.

3.6. Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.

3.7. Дает отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации.

3.8. Участвует в рассмотрении технических заданий на выполнение эскизных, технических и рабочих проектов, обеспечивает их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.

3.9. Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.

3.10. Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

Специалист по защите информации имеет право:

4.1. Участвовать в обсуждении проектов решений руководства организации.

4.2. По согласованию с непосредственным руководителем привлекать к решению поставленных перед ним задач других работников.

4.3. Запрашивать и получать от работников других структурных подразделений необходимую информацию, документы.

4.4. Участвовать в обсуждении вопросов, касающихся исполняемых должностных обязанностей.

4.5. Требовать от руководства организации оказания содействия в исполнении должностных обязанностей.

5.1. Специалист по защите информации привлекается к ответственности:

- за ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в порядке, установленном действующим трудовым законодательством Российской Федерации;

- за правонарушения и преступления, совершенные в процессе своей деятельности, - в порядке, установленном действующим административным, уголовным и гражданским законодательством Российской Федерации;

- за причинение материального ущерба - в порядке, установленном действующим трудовым законодательством Российской Федерации.

6. Заключительные положения

Специалист по защите информации - Должностная инструкция специалиста по защите информации

Должностные инструкции

Вы можете скачать должностную инструкцию специалиста по защите информации бесплатно .Должностные обязанности специалиста по защите информации

_____________________________ (Фамилия, инициалы)

(наименование организации, ее ________________________________

организационно - правовая форма) (директор; иное лицо, уполномоченное

утверждать должностную инструкцию)

СПЕЦИАЛИСТА ПО ЗАЩИТЕ ИНФОРМАЦИИ

1.1. Данная должностная инструкция устанавливает права, ответственность и должностные обязанности специалиста по защите информации __________________________________________________ (далее – «предприятие»).

1.2. Специалист по защите информации относится к категории специалистов.

1.3. Лицо, назначаемое на должность:

- специалиста по защите информации I категории должно иметь высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее _______ лет;

- специалиста по защите

информации II категории должно иметь высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации либо других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее _________ лет;

- специалиста по защите информации должно иметь высшее профессиональное (техническое) образование, без предъявления требований к стажу работы.

1.4. Назначение на должность специалиста по защите информации и освобождение от неё осуществляется на основании приказа руководителя предприятия по представлению начальника отдела по защите информации.

1.5. Подчиняется специалиста по защите информации непосредственно __________________________________________.

1.6. Если специалиста по защите информации отсутствует, то временно его обязанности исполняет лицо, назначенное в установленном порядке, которое несёт ответственность за надлежащее исполнение возложенных на него должностных обязанностей.

1.7. В своей деятельности специалист по защите информации руководствуется:

- уставом предприятия и настоящей должностной инструкцией;

- правилами трудового распорядка;

- приказами и распоряжениями директора предприятия (непосредственного руководителя);

- законодательными и нормативными документами по вопросам обеспечения защиты информации;

- методическими материалами, касающимися соответствующих вопросов.

1.8. Специалист по защите информации должен знать:

- методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;

- методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны;

- специализацию предприятия и особенности его деятельности;

- технологию производства в отрасли;

- оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;

- систему организации комплексной защиты информации, действующей в отрасли;

- технические средства контроля и защиты информации, перспективы и направления их совершенствования;

- методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;

- порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;

- методы и средства выполнения расчетов и вычислительных работ;

- основы экономики, организации производства, труда и управления;

- основы трудового законодательства Российской Федерации;

- правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты;

- законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;

- достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации.

На специалиста по защите информации возлагаются следующие функции:

2.1.Разработка организационно-распорядительных документов, регламентирующих работу по защите информации.

2.2. Проверка выполнения требований нормативных документов по защите информации.

2.3. Определение потребности в технических средствах защиты и контроля.

2.4.Обеспечение комплексной защиты информации, соблюдения государственной тайны.

2.5. Участие в обследовании, аттестации и категорировании объектов защиты.

III. Должностные обязанности

Специалист по защите информации исполняет следующие должностные обязанности:

3.1. Организация разработки и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.

3.2. Определение потребностей в технических средствах защиты и контроля, составление заявок на их приобретение с необходимыми обоснованиями и расчетами к ним, контроль за их поставкой и использованием.

3.3. Осуществление проверки выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

3.4. Проведение сбора и анализа материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.

3.5. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных программ и методик.

3.6. Соблюдение государственной тайны.

3.7. Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.

3.8. Участие в обследовании объектов защиты, их аттестации и категорировании.

3.9. Анализ существующих методов и средств, применяемых для контроля и защиты информации, и разработка предложений по их совершенствованию и повышению эффективности этой защиты.

3.10. Предоставление отзывов и заключений на проекты вновь строящихся и

реконструируемых зданий и сооружений и других разработок по вопросам обеспечения защиты информации.

3.11. Участие в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечение их соответствие действующим нормативным и методическим документам.

3.12. Участие в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности, предлагаемых и реализуемых организационно-технических решений.

Специалист по защите информации имеет право:

4.1. Обращаться к руководству:

- с требованиями оказания содействия в исполнении своих должностных обязанностей и прав;

- с предложениями по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.

4.2. Привлекать специалистов всех структурных подразделений предприятия для решения, возложенных на него обязанностей (если это предусмотрено положениями о структурных подразделениях, если нет – с разрешения руководителя предприятия).

4.3. Знакомиться с проектами решений руководства предприятия, касающимися его деятельности.

4.4. Получать от руководителей структурных подразделений, специалистов информацию и документы, необходимые для выполнения своих должностных обязанностей.

Специалист по защите информации несет ответственность:

5.1. В случае причинения материального ущерба, в пределах, которые определены уголовным, гражданским, трудовым законодательством РФ.

5.2. В случае совершения в процессе осуществления своей деятельности правонарушения, в пределах, которые определены уголовным, гражданским, административным законодательством РФ.

5.3. В случае неисполнения или ненадлежащего исполнения своих должностных обязанностей, которые предусмотрены настоящей должностной инструкцией, в пределах, определенных трудовым законодательством РФ.

Руководитель структурного подразделения: _____________ __________________

(подпись) (фамилия, инициалы)

Приложение В Должностная инструкция специалиста по информационной безопасности

/ Gmail / приложение / Приложение В Должностная инструкция специалиста по информационной безопасности Должностная инструкция специалиста по информационной безопасности

1. Настоящая должностная инструкция является основным нормативно-организационным документом, устанавливающим функции, права и обязанности, ответственность Специалиста по информационной безопасности, регламентирующим организацию его деятельности, порядок делового взаимодействия с должностными лицами структурных подразделений ЗАО «Банк Русский Стандарт».

2. Настоящая должностная инструкция является документом прямого действия, вступает в силу со дня утверждения и является обязательной для исполнения работником с момента ознакомления под роспись.

3. Переименование, ликвидация должности Специалиста по информационной безопасности, назначение на должность и освобождение от занимаемой должности осуществляются по приказу начальника отдела информационно-технической защиты ЗАО «Банк Русский Стандарт».

4. Специалист по информационной безопасности непосредственно подчиняется Руководителю Группы формирования продукта Отдела управления ценообразованием и сбытовыми моделями.

5. У Специалиста по информационной безопасности подчиненных нет.

Цели и должностные обязанности

Деятельность Специалиста по информационной безопасности направлена на достижение следующих целей:

1.1Обеспечение конфиденциальности ценовой информации на этапе ее трансляции из учетной системы клиенту через сервер электронного заказа;

1.2Поддержка программных средств контроля внешней ценовой информации.

2. Для реализации установленных целей Специалист по информационной безопасности исполняет следующие обязанности:

2.1Производит разработку новых и техническую поддержку существующих программных средств защиты ценовой информации сбытовых подразделений Компании;

2.2Производит разработку новых и техническую поддержку существующих программных средств контроля ценовой информации, получаемой с региональных рынков и используемой для целей ценообразования;

2.3Консультирует Специалистов по информационным технологиям сбытовых подразделений Компании по вопросам функционирования средств защиты и контроля ценовой информации;

2.4Формирует предложения по изменению принципов контроля и защиты ценовой информации, применяемых в СП Компании.

Показатели оценки деятельности

Деятельность Специалиста по маркетингу клиентов оценивается на основе следующих показателей:

1.Своевременное и качественное исполнение всех процедур по обеспечению контроля и защиты ценовой информации СП Компании.

2.Соблюдение установленного порядка и сроков подготовки отчетности по вверенному направлению.

3.Обеспечение выполнения планов по валовому доходу.

4.Качественное и своевременное исполнение задач и функций, обозначенных в настоящей должностной инструкции.

Деятельность Специалиста по информационной безопасности регулируется общекорпоративными нормами, отраженными в следующих документах:

13 Настоящая Должностная инструкция.

Специалист по информационной безопасности имеет следующие права, необходимые для выполнения своих функциональных обязанностей:

1. Получать информацию, необходимую для осуществления своей деятельности, от всех структурных подразделений и должностных лиц ЗАО «Банк Русский Стандарт» в пределах своей компетенции.

2. Вносить вышестоящему руководству предложения по вопросам, касающимся своей компетенции.

3. Давать методические указания и разъяснения сотрудникам ЗАО «Банк Русский Стандарт» в рамках своих функциональных обязанностей.

4. Выступать с инициативами, направленными на улучшение качества своей работы, работы отдела, департамента в целом.

Специалист по информационной безопасности несет персональную ответственность перед начальником отдела информационно-технической защиты ЗАО «Банк Русский Стандарт» за невыполнение или ненадлежащее выполнение своих функциональных обязанностей в достижении установленных целей, а также ненадлежащее использование предоставленных ему прав:

- в соответствии с действующим трудовым законодательством РФ, внутренними нормативными документами, трудовым договором работник несет дисциплинарную ответственность;

- в соответствии с договором о полной индивидуальной материальной ответственности работник несет материальную ответственность.

Требования к работнику при приеме на работу

Общие обязательные требования

Должностная инструкция специалиста по технической защите информации - Нормативные акты о делопроизводстве и законы об архивном деле - Портал о докумен

Должностная инструкция специалиста по технической защите информации

Посмотреть образец бланка Скачать бланк

Должностная инструкция – правовой акт, издаваемый в целях установления организационно-правового положения работника, его обязанностей, прав, ответственности.

Должностные инструкции позволяют оптимальным образом распределить трудовые функции между работниками и создают условия для эффективной работы. Они позволяют объективно оценить деятельность работников и являются нормативной основой для применения к работникам мер административного воздействия.

Должностные инструкции позволяют реализовать основной принцип рациональной организации труда – принцип разделения и кооперации труда.

Должностная инструкция работника – нормативный документ, который включает в себя как общие нормативные положения, извлеченные из федеральных и ведомственных нормативных и методических документов, так и специфические положения, применяемые в организации.

Правила составления должностной инструкции начальника отдела информации

Должностные инструкции разрабатываются на каждую должность, предусмотренную штатным расписанием, включая должности руководителей подразделений и заместителей руководителей.

Если в подразделении несколько одинаковых должностей и при этом работники, занимающие эти должности, выполняют одинаковые функции, разрабатывается одна должностная инструкция. Если работники, занимающие одинаковые должности, выполняют различные обязанности, необходимо несколько должностных инструкций, в каждой из которых будет закреплен круг должностных обязанностей, соответствующих их фактическому распределению между работниками.

Фактическое распределение обязанностей отражается в самом тексте должностной инструкции, например: Должностная инструкция секретаря руководителя или Должностная инструкция секретаря приемной.

Для подготовки должностной инструкции требуется составить описание должности или рабочего места. Детальное описание выполняемых работником работ позволит сформулировать комплекс требований, предъявляемых к конкретной должности или к рабочему месту, требований к знаниям, которыми должен обладать работник, его навыкам, опыту и т.п.

Нормативной основой для разработки должностной инструкции является Приказ Минздравсоцразвития РФ от 22.04.2009 N 205 "Об утверждении Единого квалификационного справочника должностей руководителей, специалистов и служащих, раздел "Квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведкам и технической защите информации".

Разработка должностных инструкций – это обязанности руководителей подразделений, которые привлекают для этой работы ведущих специалистов подразделений.

Должностные инструкции в зависимости от структуры организации, подчиненности подразделения, категорий должностей, на которые они разрабатывается, утверждаются руководителем организации или заместителем руководителя.

Визируются должностные инструкции руководителем структурного подразделения, руководителем службы персонала, отдела труда и заработной платы, юридической службы, а при необходимости другими должностными лицами.

При ознакомлении с должностной инструкцией на первом экземпляре (подлиннике) или на экземпляре трудового договора, остающегося в организации, работник проставляет ознакомительную визу.

Текст должностной инструкции обычно состоит из разделов:

  • Общие положения;
  • Должностные обязанности;
  • Права;
  • Ответственность.

В разделе «Общие положения» нужно отметить:

  • наименование должности и структурного подразделения;
  • общее назначение должности;
  • кому непосредственно подчиняется работник;
  • порядок назначения на должность и освобождения от должности;
  • перечень нормативных, методических и др. документов, которыми руководствуется работник, занимаемый данную должность;
  • квалификационные требования (уровень образования, стаж работы);
  • требования к специальным знаниям и навыкам.

Раздел «Должностные обязанности» устанавливает виды работ, выполняемые работником. При формулировании должностных обязанностей следует обратить внимание на методы (способы) их реализации (контроль, анализ, проверка, обобщение и т.д.), информацию или конкретные виды документов, с которыми связано выполнение обязанностей (подготовка ежемесячных отчетов, предоставления данных, анализа запросов и др.).

В разделе «Права» определяется полномочия работника, обеспечивающие выполнение должностных обязанностей.

В разделе «Ответственность» устанавливаются критерии оценки работы, а также мера персональной ответственности работника.

Должностную инструкцию можно при необходимости дополнить иными разделами.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ главного специалиста по защите информации

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ главного специалиста по защите информации

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ главного специалиста по защите информации

Главный специалист по защите информации относится к категории руководителей.
На должность главного специалиста по защите информации назначается лицо, имеющее высшее профессиональное (техническое) образование и стаж работы по защите информации не менее 5 лет.
Назначение на должность и освобождение от нее производится приказом руководителя

организации по представлению

Главный специалист по защите информации должен знать:
законодательные и нормативные правовые акты о государственной тайне;
документы, определяющие основные направления экономического и социального развития отрасли;
нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;
перспективы развития, специализацию и направления деятельности учреждения, организации, предприятия и их подразделений;
характер взаимодействия подразделений в процессе исследований и разработок и порядок прохождения служебной информации;
систему организации комплексной защиты информации, действующую в отрасли, учреждении, организации, на предприятии;
перспективы и направления развития технических и программно-математических средств защиты информации;
методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организации технической разведки;
методы планирования и организации проведения научных исследований, разработок, выполнения работ по защите информации;
порядок заключения договоров на проведение специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;
отечественный и зарубежный опыт в области технической разведки и защиты информации;
основы экономики, организации производства, труда и управления;
правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты строительных объектов.
Во время отсутствия главного специалиста по защите информации его обязанности исполняет лицо, назначенное в установленном порядке.

Главный специалист по защите информации подчиняется непосредственно

Руководит выполнением работ по комплексной защите информации в отрасли, на предприятии, в учреждении, организации, обеспечивая эффективное применение всех имеющихся организационных и инженерно-технических мер в целях защиты сведений, составляющих государственную тайну.
Участвует в разработке технической политики и определении перспектив развития технических средств контроля, организует разработку и внедрение новых технических и программно-математических средств защиты, исключающих или существенно затрудняющих несанкционированный доступ к служебной информации, составляющей государственную или коммерческую тайну.
Участвует в рассмотрении технических заданий на проекты изделий, научно-исследовательские и опытно-конструкторские работы, подлежащие защите, осуществляет контроль за включением в них требований нормативно-технических и методических документов по защите информации и выполнением этих требований.
Готовит предложения для включения в планы и программы работ организационных и инженерно-технических мер по защите информационных систем.
Участвует в работе по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации.
Организует проведение научно-исследовательских работ в области совершенствования систем защиты информации и повышения их эффективности.
Выполняет весь комплекс (в том числе особо сложных) работ, связанных с контролем и защитой информации, на основе разработанных программ и методик.
Организует сбор и анализ материалов о возможных каналах утечки информации, в том числе по технических каналов, при проведении исследований и разработок, связанных с созданием и производством специальных изделий (продукции), необходимых для проведения работ по обеспечению защиты информации.
Обеспечивает координацию проводимых организационно-технических мероприятий, разработку методических и нормативных материалов и оказание необходимой методической помощи в проведении работ по защите информации, оценке технико-экономической эффективности предлагаемых и реализуемых организационно-технических решений.
Организует работу по сбору и систематизации необходимой информации об объектах, подлежащих защите, и охраняемых сведениях, осуществляет методическое руководство и контроль за работой по оценке технико-экономического уровня и эффективности разрабатываемых мер по защите информации.
Возглавляет работу по обобщению данных о потребности в технических и программно-математических средствах защиты информации, аппаратуре контроля, по составлению заявок на изготовление этих средств, организует их получение и распределение между объектами защиты.
Содействует распространению передового опыта и внедрению современных организационно-технических мер, средств и способов защиты информации с целью повышения ее эффективности.
Обеспечивает контроль за выполнением требований нормативно-технической документации, за соблюдением установленного порядка выполнения работ, а также действующего законодательства при решении вопросов, касающихся защиты информации.
Координирует деятельность подразделений и специалистов по защите информации в отрасли, на предприятии, в учреждении, организации.
_________________________________________________________

Главный специалист по защите информации имеет право:
Требовать от руководства создания необходимых условий для выполнения служебных обязанностей.
В пределах своей компетенции сообщать непосредственному руководителю о всех выявленных в процессе деятельности недостатках и вносить предложения по их устранению, а также вносить предложения по совершенствованию работы организации.
Знакомиться с проектами решений руководства организации, касающимися его деятельности.
Запрашивать у руководителей и специалистов организации информацию и документы, необходимые для выполнения должностных обязанностей.
Привлекать к решению возложенных на него задач специалистов других отделов.
___________________________________________________________

Главный специалист по защите информации несет ответственность:
За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией - в пределах, определенных действующим трудовым законодательством Российской Федерации.
За правонарушения, совершенные в процессе осуществления своей деятельности - в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.
За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.

Должностная инструкция специалиста по защите информации

Должностная инструкция специалиста по защите информации

Скачать должностную инструкцию
специалиста по защите информации (.doc, 75КБ)

I. Общие положения
  1. На должность:
    • специалиста по защите информации назначается лицо, имеющее высшее профессиональное (техническое) образование без предъявления требований к стажу работы;
    • специалиста по защите информации II категории — лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации или других должностях, замещаемых специалистами с высшим профессиональным образованием не менее 3 лет;
    • специалиста по защите информации I категории — лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее 3 лет.
  2. Назначение на должность специалиста по защите информации и освобождение от нее производится приказом директора предприятия по представлению начальника отдела по защите информации.
  3. Специалист по защите информации должен знать:
    1. 3.1. Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации.
    2. 3.2. Специализацию предприятия и особенности его деятельности.
    3. 3.3. Технологию производства в отрасли.
    4. 3.4. Оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации.
    5. 3.5. Систему организации комплексной защиты информации, действующей в отрасли.
    6. 3.6. Методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки.
    7. 3.7. Методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны.
    8. 3.8. Технические средства контроля и защиты информации, перспективы и направления их совершенствования.
    9. 3.9. Методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации.
    10. 3.10. Порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации.
    11. 3.11. Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации.
    12. 3.12. Методы и средства выполнения расчетов и вычислительных работ.
    13. 3.13. Основы экономики, организации производства, труда и управления.
    14. 3.14. Основы трудового законодательства.
    15. 3.15. Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.
  4. На время отсутствия специалиста по защите информации (отпуск, болезнь, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей.
II. Должностные обязанности

Специалист по защите информации:

  1. Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны.
  2. Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.
  3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.
  4. Участвует в обследовании объектов защиты, их аттестации и категорировании.
  5. Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
  6. Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
  7. Дает отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации.
  8. Участвует в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивает их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
  9. Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.
  10. Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
III. Права

Специалист по защите информации имеет право:

  1. Знакомиться с проектами решений руководства предприятия, касающихся его деятельности.
  2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
  3. В пределах своей компетенции сообщать своему непосредственному руководителю о всех выявленных в процессе осуществления должностных обязанностей недостатках в деятельности предприятия (его структурных подразделениях) и вносить предложения по их устранению.
  4. Запрашивать лично или по поручению своего непосредственного руководителя от специалистов подразделений информацию и документы, необходимые для выполнения его должностных обязанностей.
  5. Привлекать специалистов всех (отдельных) структурных подразделений к решению задач, возложенных на него (если это предусмотрено положениями о структурных подразделениях, если нет — то с разрешения их руководителей).
  6. Требовать от своего непосредственного руководителя, руководства предприятия оказания содействия в исполнении им своих должностных обязанностей и прав.
IV. Ответственность

Специалист по защите информации несет ответственность:

  1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, — в пределах, определенных действующим трудовым законодательством Российской Федерации.
  2. За правонарушения, совершенные в процессе осуществления своей деятельности, — в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.
  3. За причинение материального ущерба — в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.