| Автор: Akavir, cib | 43282 | 16.04.2013 12:59 |
|
Добрый день, уважаемые специалисты, подскажите, пожалуйста, нормативные и руководящие документы, где определяются права и обязанности администратора безопасности, кроме этих документов:
1. РД. Защита от НСД. Термины и определения 2. РД. Концепция защиты СВТ от НСД 3. РД. АС. Защита от НСД. Классификация АС 4. Инструкция администратору в составе СЗИ Я понимаю, что инструкция администратору сама и определяет права и обязанности, и руководитель в свою очередь наделяет администратора соответствующими правами. Но очень хотелось бы требования отделить от домыслов, логики и здравого смысла. |
|
| Автор: Проохожий | 43283 | 16.04.2013 16:33 |
|
Из русскоязыких были еще нормы про ГАС ВЫБОРЫ и куча ведомственных норм смотри в гаранте-консультанте.
Есть еще разные поисковые машины которые на раз выдают кучу ссылок - только надо ввести запрос. Из англоязыких закиньте CISO \\\BISO... Извините дальше писать лень. |
|
| Автор: Комрад | 43296 | 17.04.2013 08:52 |
|
Забыли важный документ
Приказ Министерства здравоохранения и социального развития Российской Федерации от 22 апреля 2009 г. N 205. "Об утверждении Единого квалификационного справочника должностей руководителей, специалистов и служащих, раздел "Квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведкам и технической защите информации" "АДМИНИСТРАТОР ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ИНФОРМАЦИИ Должностные обязанности. Устанавливает разграничение полномочий пользователей и порядок доступа к информационным ресурсам, порядок использования основных и вспомогательных технических средств и систем. Проводит контроль выполнения работниками организации работ согласно перечню мероприятий по обеспечению безопасности информации, ведет учет нештатных ситуаций; информирует руководство и уполномоченных работников службы безопасности об инцидентах и попытках несанкционированного доступа к информации, элементам автоматизированных систем управления по результатам функционирования и контроля систем технической защиты информации. Осуществляет администрирование сервисами и механизмами безопасности автоматизированных систем управления, комплексами и средствами технической защиты информации и контроля; прекращает работы при несоблюдении установленной технологии обработки информации и невыполнении требований информационной безопасности; готовит предложения по совершенствованию технологических мер защиты информации. Контролирует работы по установке, модернизации и профилактике аппаратных и программных средств; созданию, учету, хранению и использованию резервных и архивных копий массивов данных и электронных документов. Принимает участие в работах по внесению изменений в программно-аппаратную конфигурацию автоматизированных систем управления и контролирует ее соответствие требованиям обеспечения безопасности информации. Ведет учет носителей информации, осуществляет их хранение, прием, выдачу ответственным исполнителям, контролирует правильность их использования. Должен знать: законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением технической защиты информации; объекты информатизации, подлежащие защите; специализацию и направления деятельности организации и ее подразделений, применяемые информационные технологии и системы, структуру управления, связи, автоматизации; средства технической разведки и методы оценки их возможностей, угрозы безопасности информации и классификацию (категории) нарушений; оснащенность объектов информатизации основными и вспомогательными техническими средствами и системами, комплексами и средствами технической защиты информации, сервисами и механизмами безопасности автоматизированных систем управления; подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренного воздействия, контроля целостности информации, перспективы их развития и модернизации; методы оценки результатов состояния систем безопасности, выявления каналов утечки информации, контроля процесса резервирования и дублирования критичных вычислительных и информационных ресурсов; порядок работы с техническими, программными, программно-аппаратными средствами защиты информации и контроля, сервисами и механизмами безопасности автоматизированных систем управления и аудита их состояния; основы трудового законодательства; правила по охране труда и пожарной безопасности. Требования к квалификации. Высшее профессиональное образование по специальности "Информационная безопасность" и стаж работы в должности специалиста по защите информации не менее 3 лет." |
|
| Автор: Akavit, cib | 43297 | 17.04.2013 11:28 |
|
Комрад, спасибо большое за информацию.
|
|
| Автор: a-s-grif | 43312 | 18.04.2013 07:51 |
|
Кстати...как дополнение к вышенаписанному...обязанности не являются исключительными, можно дополнять по своему желанию и в силу бурной фантазии...
|
|
Просмотров темы: 7598