Контакты
Подписка
МЕНЮ
Контакты
Подписка

Права Администратора Безопасности - Форум по вопросам информационной безопасности

Права Администратора Безопасности - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Akavir, cib | 43282 16.04.2013 12:59
Добрый день, уважаемые специалисты, подскажите, пожалуйста, нормативные и руководящие документы, где определяются права и обязанности администратора безопасности, кроме этих документов:
1. РД. Защита от НСД. Термины и определения
2. РД. Концепция защиты СВТ от НСД
3. РД. АС. Защита от НСД. Классификация АС
4. Инструкция администратору в составе СЗИ

Я понимаю, что инструкция администратору сама и определяет права и обязанности, и руководитель в свою очередь наделяет администратора соответствующими правами.

Но очень хотелось бы требования отделить от домыслов, логики и здравого смысла.

Автор: Проохожий | 43283 16.04.2013 16:33
Из русскоязыких были еще нормы про ГАС ВЫБОРЫ и куча ведомственных норм смотри в гаранте-консультанте.
Есть еще разные поисковые машины которые на раз выдают кучу ссылок - только надо ввести запрос.
Из англоязыких закиньте CISO \\\BISO...
Извините дальше писать лень.

Автор: Комрад | 43296 17.04.2013 08:52
Забыли важный документ
Приказ Министерства здравоохранения и социального развития Российской Федерации от 22 апреля 2009 г. N 205.

"Об утверждении Единого квалификационного справочника должностей руководителей, специалистов и служащих, раздел "Квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведкам и технической защите информации"

"АДМИНИСТРАТОР ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ИНФОРМАЦИИ

Должностные обязанности. Устанавливает разграничение полномочий пользователей и порядок доступа к информационным ресурсам, порядок использования основных и вспомогательных технических средств и систем. Проводит контроль выполнения работниками организации работ согласно перечню мероприятий по обеспечению безопасности информации, ведет учет нештатных ситуаций; информирует руководство и уполномоченных работников службы безопасности об инцидентах и попытках несанкционированного доступа к информации, элементам автоматизированных систем управления по результатам функционирования и контроля систем технической защиты информации. Осуществляет администрирование сервисами и механизмами безопасности автоматизированных систем управления, комплексами и средствами технической защиты информации и контроля; прекращает работы при несоблюдении установленной технологии обработки информации и невыполнении требований информационной безопасности; готовит предложения по совершенствованию технологических мер защиты информации. Контролирует работы по установке, модернизации и профилактике аппаратных и программных средств; созданию, учету, хранению и использованию резервных и архивных копий массивов данных и электронных документов. Принимает участие в работах по внесению изменений в программно-аппаратную конфигурацию автоматизированных систем управления и контролирует ее соответствие требованиям обеспечения безопасности информации. Ведет учет носителей информации, осуществляет их хранение, прием, выдачу ответственным исполнителям, контролирует правильность их использования.
Должен знать: законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением технической защиты информации; объекты информатизации, подлежащие защите; специализацию и направления деятельности организации и ее подразделений, применяемые информационные технологии и системы, структуру управления, связи, автоматизации; средства технической разведки и методы оценки их возможностей, угрозы безопасности информации и классификацию (категории) нарушений; оснащенность объектов информатизации основными и вспомогательными техническими средствами и системами, комплексами и средствами технической защиты информации, сервисами и механизмами безопасности автоматизированных систем управления; подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренного воздействия, контроля целостности информации, перспективы их развития и модернизации; методы оценки результатов состояния систем безопасности, выявления каналов утечки информации, контроля процесса резервирования и дублирования критичных вычислительных и информационных ресурсов; порядок работы с техническими, программными, программно-аппаратными средствами защиты информации и контроля, сервисами и механизмами безопасности автоматизированных систем управления и аудита их состояния; основы трудового законодательства; правила по охране труда и пожарной безопасности.
Требования к квалификации. Высшее профессиональное образование по специальности "Информационная безопасность" и стаж работы в должности специалиста по защите информации не менее 3 лет."

Автор: Akavit, cib | 43297 17.04.2013 11:28
Комрад, спасибо большое за информацию.

Автор: a-s-grif | 43312 18.04.2013 07:51
Кстати...как дополнение к вышенаписанному...обязанности не являются исключительными, можно дополнять по своему желанию и в силу бурной фантазии...

Просмотров темы: 7597

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*