Обязанности и достижения:
Определение перечня информации (сведений) ограниченного
доступа, подлежащих защите в организации. планировать и организовывать
свою работу.
- Определение перечня объектов информатизации, на которых
производится обработка информации ограниченного доступа.
- Анализ данных о назначении, функциях, условиях
функционирования технических средств обработки информации
ограниченного доступа, установленных на объектах информатизации,
и характере обрабатываемой на них информации.
- Предпроектное обследование ОВТ.
- Разработка модели угроз безопасности информации в организации.
- Организация установки и настройки технических, программных (программно-технических) средств защиты информации, входящих в состав системы защиты информации организации, в соответствии с техническим проектом и инструкциями по эксплуатации.
- Разработка организационно-распорядительных документов,
определяющих мероприятия по защите информации в организации.
- Разработка и реализация организационных мер, обеспечивающих
эффективность системы защиты информации.
- Организация проведения инструктажа руководящего состава и
обучения персонала по вопросам технической защиты информации.
- Организация опытной эксплуатации и доработки системы защиты
информации.
- Разработка программы и методики предварительных испытаний
системы защиты информации.
- Организация приемочных испытаний системы защиты информации.
- Ввод системы защиты информации в эксплуатацию.
- Формирование политик безопасности компьютерных систем.
- Консультирование по вопросам безопасности компьютерных систем.
- Разработка профилей защиты и заданий по безопасности.
- Разработка руководящих документов по защите информации в
организации.
- Определение уровня защищенности и доверия в компьютерных
системах Оценка рисков, связанных с осуществлением угроз
безопасности в отношении компьютерных систем.
- Оценка соответствия механизмов безопасности компьютерной
системы требованиям существующих нормативных документов, а
также их адекватности существующим рискам.
- Подготовка аналитического отчета по результатам проведенного
анализа уровня защищенности и доверия в компьютерных системах.
- Формулирование предложений по устранению выявленных
уязвимостей компьютерных сетей.
Установка и настройка программных (программно-технических) средств защиты информации от несанкционированного доступа;
Испытания программных (программно-технических) средств защиты информации от несанкционированного доступа.
Техническое обслуживание программно-технических средств защиты информации от несанкционированного доступа.
Обнаружение и исправление ошибок в программных средствах защиты информации от несанкционированного доступа.
Устранение неисправностей и организация ремонта программно-технических средств защиты информации от несанкционированного доступа.
Установка и монтаж защищенных технических средств обработки информации.