Контакты
Подписка
МЕНЮ
Контакты
Подписка

Администратор Безопасности Информации - Форум по вопросам информационной безопасности

Администратор Безопасности Информации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Алиса, Управление Росреестра | 51241 24.03.2014 16:17
Ребятульки... Подскажите, а в каких законодательствах употребляется термин "администратор информационной безопасности"? Может в документации ФСТЭК это встречается? Или это только нормативные документы на уровне организации?
Встал вопрос о том, кому непосредственно должен подчиняться АИБ? Чисто теоретически все ясно-понятно, но может есть какие-то официальные документы?

Автор: Игорь | 51242 24.03.2014 16:37
Первое упоминание (а может не первое) было в РД Гостехкомиссии (ФСТЭК) России "Защита от несанкционированного доступа к информации. Термины и определения".
Правда называется он там "администратор защиты", но суть это не меняет.
Да и в других документах ФСТЭК есть много упоминаний, всех не вспомнить

Автор: Игорь | 51243 24.03.2014 16:45
В дополнение к предыдущему,
администратор безопасности обычно входит в подразделение по защите информации организации и подчиняется соответственно его начальнику. Если такого подразделения в организации нет, то скорее всего должен подчиняться заместителю руководителя организации по безопасности

Автор: Алиса, Управление Росреестра | 51252 25.03.2014 09:59
Игорь, спасибо! Вот вы говорите "обычно", т.е. официальной иерахии подчинения нету. Встал вопрос о том, чтобы в каждом отделе был свой АИБ (руководство хочет назвать именно так, варианты "ответственные за ИБ" и т.д. были отвергнуты) и он подчинялся начальнику данного отдела...

Автор: Игорь | 51253 25.03.2014 10:43
Алиса,
официально, конечно, такой иерархии подчинения нет, в каждой организации она своя. Вообще, администратор безопасности и ответственный за защиту информации - это несколько разные функции. Администратор безопасности отвечает конкретно за защиту автоматизированной системы от несанкционированного доступа, т.е. за настройки программных или программно-аппаратных средств защиты информации, антивирусных средств и т.д. и т.п., ведет контроль за работой пользователей в АС и у него много других функций. И достаточно одного администратора безопасности на все подразделения организации. Если у вас, конечно, в каждом отделе есть продвинутые пользователи, то можете назначить и десяток администраторов безопасности, но это ваша внутренняя политика и можете вести её как считаете нужным

Автор: Прохожий | 51279 26.03.2014 11:21
2 Алиса, Управление Росреестра
Уважаемая Алиса!
Читайте нормы РосРеестра или МЭР (оно сверху).
Имея такую кучу руководства конечно проще выйти к Мавзолею и бесконечно повторять ваш вопрос.
Беда нашей страны в том, что все "ТЕПЛЫЕ МЕСТА" заняты не профессоналами а людьми-позвоночными.
В Вашем случае я не про Вас бухчу а про того, кто Вам это перепоручил, не зная как сделать самому.
Передайте пламенный привет Вашему ВЕЛИКОМУ ПРОФИ с немецкой фамилией (сидит на воронцовом поле 4а) - если его еще не выперли с лежачей должности начальника департамента автоматизации.
01.09.2010 Федеральная служба государственной регистрации, кадастра и картографии (Росреестр) объявила о запуске в эксплуатацию новой автоматизированной информационной системы (АИС) «Аттестация кадастровых инженеров».
Вот Вам и деньги на ветер - система есть, знаний нет!
Инженеров отстругают те, кто сам и гвоздя не забил!
В КАДРАХ решают ВСЕХ!!!

Автор: Алиса, Управление Росреестра | 51293 26.03.2014 19:54
Ну мне это не перепоручили это мои обязанности. Я училась на по специальности безопасность информации и до сих пор учусь. Как жаль, что мне сразу не повезло родиться сразу со всеми знаниями, как вам...

Автор: Sitt | 51297 27.03.2014 05:44
Алиса, Управление Росреестра | 51252

АИБ назначается обычно для обеспечения ИБ отдельно взятой системы, в зависимости от класса системы. В организации/подразделении назначаются ответственные сотрудники - это есть в законодательстве по ПДн, например ПП от 21 марта 2012 г. N 211. Называть, конечно, можно по-всякому. Назначать АИБ (в том виде, в котором хотят это сделать у вас) из числа сотрудников отдела с подчинением начальнику отдела - стратегически неверно, такой человек будет работать плохо или, скорее, не будет работать вообще. По логике, система защиты должна подчиняться напрямую руководителю организации или его заместителю.
Смотрите также приказы ФСТЭК 17 и 21, ПП №1119. РД ФСТЭК Игорь уже упомянул. Полезно будет почитать СТР-К, в частности раздел 5.7. "Защита информации в локальных вычислительных сетях".

Автор: Прохожий | 51300 27.03.2014 11:02
2 Алиса, Управление Росреестра 51293
...мне сразу не повезло родиться сразу со всеми знаниями, как вам...

Вот я Вам и советую сначала оззнакомиться с внутренними нормами и своими функциональными обязанностями - Не поверите там так много всего найдете, чего и не искали.

Я до сих пор как щеночек- маленькая собака все сам и учусь и читаю
Порядок подчинения определяется кадровым расписанием и ФО, название должности - целиком от внутренних правил.
И кто их должен знать?
Посторонние люди снаружи или все-же инсайдеры?

Автор: Алиса, Управление Росреестра | 51310 27.03.2014 19:35
Sitt, Спасибо)

Страницы: 1 2 >

Просмотров темы: 11802

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*