| Автор: Alex, Администрация г. Лабытнанги | 41538 | 25.01.2013 15:06 |
|
Доброе время суток.
Интересует вопрос подчинения специалиста по защите информации. У нас собираются перевести данного спеца в отдел Информационных технологий. На сколько помню на курсах говорили, что он подчиняется руководителю или заму курирующему данный влпрос на прямую. Есть ли какие нормативные акты , положения, постановления по данному вопросу. Заранее спасибо всем кто откликнется. |
|
| Автор: Игорь | 41546 | 25.01.2013 17:23 |
|
Все приказы и т.д. будет подписывать руководитель организации. Если у вас в администрации есть секретный отдел, то для ознакомления по некоторым приказан нужна будет категория, следовательно начальник IT отдела не имея допуска, не имеет права просматривать выпускаемые акты. Следовательно даже при работе в IT - отделе, основная взаимопомощь будет со спец отделом, и руководителем организации. Во всех документах будет ваша и руководителя организации подписи. Если само по себе предприятие на большое, то вводить отдельную единицу или подразделение не имеет смысла.. В нормативных актах предложение автономности специалиста по защите информации подразумевается, но не указано явно.
|
|
| Автор: Нефедьев С.Г. | 41555 | 26.01.2013 10:19 |
|
Alex, Администрация г. Лабытнанги | 41538
>Интересует вопрос подчинения специалиста по защите информации. Практика показывает, что перевод специалиста по ЗИ в IT-отдел: -лишает его возможности влиять на процесс организации защиты информации; -делает его не организатором ЗИ в организации, а исполнителем решений начальника IT-отдела. То есть функционально он становится техническим сотрудником, обеспечивающим безопасность информации при внедрении новых ИТ. Разумеется сначала внедрение, а затем поиск методов защиты. И здесь во многом будет определяющим компетентность начальника ИТ-отдела и непосредственно руководства в вопросах ЗИ. Зачастую заинтересовавшись новой ИТ-игрушкой "бизнес-оптимизаторы" (они стоят по иерархии организации выше начальника ИТ-отдела), активно начинают "подсказывать" руководству "крутость" и обязательную необходимость закупки и внедрения "игрушки". Результат - ни начальник ИТ-отдела, ни специалист по ЗИ на этапе "подсказки" не могут устранить предпосылку нарушения законодательства, ведомственных НПА и фактическое создание условий для утечки информации. -уменьшает спектр контролируемых специалистом по ЗИ вопросов до безопасности информации в сети. Остальные вопросы перестают контролироваться вообще. Вывод: был Специалист по ЗИ, решающий широкий круг вопросов, а стал сотрудник, обеспечивающий безопасность информации в сети. Про нормативку по этому вопросу чуть позже. Почитайте выписку Положения о ГСЗИ (недавно видел ссылку в Нет). Ведомственные акты, как правило, учитывают этот документ. |
|
| Автор: xammax | 41559 | 27.01.2013 01:25 |
|
п.18 постановление 912
Подразделения по защите информации (штатные специалисты) подчиняются непосредственно руководителю или его заму Нефедьев С.Г. как раз это и написал |
|
Просмотров темы: 7217