| Автор: Алиса, Управление Росреестра | 51241 | 24.03.2014 16:17 |
|
Ребятульки... Подскажите, а в каких законодательствах употребляется термин "администратор информационной безопасности"? Может в документации ФСТЭК это встречается? Или это только нормативные документы на уровне организации?
Встал вопрос о том, кому непосредственно должен подчиняться АИБ? Чисто теоретически все ясно-понятно, но может есть какие-то официальные документы? |
|
| Автор: Игорь | 51242 | 24.03.2014 16:37 |
|
Первое упоминание (а может не первое) было в РД Гостехкомиссии (ФСТЭК) России "Защита от несанкционированного доступа к информации. Термины и определения".
Правда называется он там "администратор защиты", но суть это не меняет. Да и в других документах ФСТЭК есть много упоминаний, всех не вспомнить |
|
| Автор: Игорь | 51243 | 24.03.2014 16:45 |
|
В дополнение к предыдущему,
администратор безопасности обычно входит в подразделение по защите информации организации и подчиняется соответственно его начальнику. Если такого подразделения в организации нет, то скорее всего должен подчиняться заместителю руководителя организации по безопасности |
|
| Автор: Алиса, Управление Росреестра | 51252 | 25.03.2014 09:59 |
|
Игорь, спасибо! Вот вы говорите "обычно", т.е. официальной иерахии подчинения нету. Встал вопрос о том, чтобы в каждом отделе был свой АИБ (руководство хочет назвать именно так, варианты "ответственные за ИБ" и т.д. были отвергнуты) и он подчинялся начальнику данного отдела...
|
|
| Автор: Игорь | 51253 | 25.03.2014 10:43 |
|
Алиса,
официально, конечно, такой иерархии подчинения нет, в каждой организации она своя. Вообще, администратор безопасности и ответственный за защиту информации - это несколько разные функции. Администратор безопасности отвечает конкретно за защиту автоматизированной системы от несанкционированного доступа, т.е. за настройки программных или программно-аппаратных средств защиты информации, антивирусных средств и т.д. и т.п., ведет контроль за работой пользователей в АС и у него много других функций. И достаточно одного администратора безопасности на все подразделения организации. Если у вас, конечно, в каждом отделе есть продвинутые пользователи, то можете назначить и десяток администраторов безопасности, но это ваша внутренняя политика и можете вести её как считаете нужным |
|
| Автор: Прохожий | 51279 | 26.03.2014 11:21 |
|
2 Алиса, Управление Росреестра
Уважаемая Алиса! Читайте нормы РосРеестра или МЭР (оно сверху). Имея такую кучу руководства конечно проще выйти к Мавзолею и бесконечно повторять ваш вопрос. Беда нашей страны в том, что все "ТЕПЛЫЕ МЕСТА" заняты не профессоналами а людьми-позвоночными. В Вашем случае я не про Вас бухчу а про того, кто Вам это перепоручил, не зная как сделать самому. Передайте пламенный привет Вашему ВЕЛИКОМУ ПРОФИ с немецкой фамилией (сидит на воронцовом поле 4а) - если его еще не выперли с лежачей должности начальника департамента автоматизации. 01.09.2010 Федеральная служба государственной регистрации, кадастра и картографии (Росреестр) объявила о запуске в эксплуатацию новой автоматизированной информационной системы (АИС) «Аттестация кадастровых инженеров». Вот Вам и деньги на ветер - система есть, знаний нет! Инженеров отстругают те, кто сам и гвоздя не забил! В КАДРАХ решают ВСЕХ!!! |
|
| Автор: Алиса, Управление Росреестра | 51293 | 26.03.2014 19:54 |
|
Ну мне это не перепоручили это мои обязанности. Я училась на по специальности безопасность информации и до сих пор учусь. Как жаль, что мне сразу не повезло родиться сразу со всеми знаниями, как вам...
|
|
| Автор: Sitt | 51297 | 27.03.2014 05:44 |
|
Алиса, Управление Росреестра | 51252
АИБ назначается обычно для обеспечения ИБ отдельно взятой системы, в зависимости от класса системы. В организации/подразделении назначаются ответственные сотрудники - это есть в законодательстве по ПДн, например ПП от 21 марта 2012 г. N 211. Называть, конечно, можно по-всякому. Назначать АИБ (в том виде, в котором хотят это сделать у вас) из числа сотрудников отдела с подчинением начальнику отдела - стратегически неверно, такой человек будет работать плохо или, скорее, не будет работать вообще. По логике, система защиты должна подчиняться напрямую руководителю организации или его заместителю. Смотрите также приказы ФСТЭК 17 и 21, ПП №1119. РД ФСТЭК Игорь уже упомянул. Полезно будет почитать СТР-К, в частности раздел 5.7. "Защита информации в локальных вычислительных сетях". |
|
| Автор: Прохожий | 51300 | 27.03.2014 11:02 |
|
2 Алиса, Управление Росреестра 51293
...мне сразу не повезло родиться сразу со всеми знаниями, как вам... Вот я Вам и советую сначала оззнакомиться с внутренними нормами и своими функциональными обязанностями - Не поверите там так много всего найдете, чего и не искали. Я до сих пор как щеночек- маленькая собака все сам и учусь и читаю Порядок подчинения определяется кадровым расписанием и ФО, название должности - целиком от внутренних правил. И кто их должен знать? Посторонние люди снаружи или все-же инсайдеры? |
|
| Автор: Алиса, Управление Росреестра | 51310 | 27.03.2014 19:35 |
|
Sitt, Спасибо)
|
|
Просмотров темы: 11802