Положение об отделе информационной безопасности

Положение об отделе информационной безопасности
Продолжаю разгребать кучу случайно попавших мне в руки документов и потихоньку публиковать... В прошлый раз был набросок политики информационной безопасности , сегодня - Положение об отделе ИБ:
name='more'>


Положение об Отделе Информационной Безопасности

ОБЩИЕ ПОЛОЖЕНИЯ

  1. Отдел информационной безопасности (далее - ОИБ) является структурным подразделением …. и/или входит в состав …... 
  2. ОИБ осуществляет свою деятельность в соответствии с миссией и стратегическими целями организациями. 
  3. Обязанности, права и ответственность работников ОИБ устанавливаются должностными инструкциями и условиями трудовых контрактов. 
….

ЦЕЛИ

  1. Целью работы ОИБ является защита информационных активов от внешних и внутренних угроз, как предумышленных, так и случайных, а также поддержание целостности организации как поставщика продуктов и услуг для внутренних и внешних заказчиков. 
…..

ЗАДАЧИ 

  1. Организация мероприятий и координация работ всех подразделений и служб по комплексной защите информационных активов. 
  2. Контроль и оценка эффективности принятых мер и применяемых средств защиты информационных активов организации. 

СТРУКТУРА ОТДЕЛА 

  1. ОИБ возглавляется начальником, который назначается на должность и освобождается от занимаемой должности ... 
  2. На должность начальника ОИБ назначается лицо соответствующее действующим квалификационным требованиям… 
  3. Структуру и штатное расписание ОИБ утверждает ... 
  4. Замещение начальника Отдела в период временного отсутствия осуществляет …. 

ФУНКЦИИ 

  1. Управляет всеми планами по обеспечению ИБ. 
  2. Разрабатывает и вносит предложения по изменению политики ИБ. 
  3. Выбирает средства управления и обеспечения ИБ. 
  4. Осуществляет мониторинг событий, связанных с ИБ. 
  5. Генерация ключей шифрования и электронной цифровой подписи. 
  6. Участвует в служебных расследованиях по фактам нарушения ИБ. 
  7. Участвует в обеспечении строгого выполнения требований нормативных документов по защите коммерческой тайны и активов организации. 
  8. Проводит аудит безопасности ИС. 
….

ПРАВА И ОБЯЗАННОСТИ

Для реализации своих функций Отдел, в лице Руководителя имеет право:
  • Издавать, давать распоряжения и поручения, обязательные для исполнения всеми работниками Отдела; 
  • Требовать от сотрудников Отдела и других работников точного выполнения возложенных на них обязанностей; 
  • Участвовать в совещаниях, собраниях, комиссиях, рабочих группах по вопросам, касающимся функциональных обязанностей; 
  • Ходатайствовать об увольнении работников по ТК РФ; 
Для реализации успешной деятельности ОИБ, Руководитель Отдела обязан:
  • Участвовать в разработке схем, методик и технологий, касающихся деятельности ОИБ; 
  • Координировать совместную деятельность сотрудников Отдела со структурными подразделениями организации; 
  • Составлять ежемесячный отчет о результатах деятельности ОИБ; 
Для решения задач, возложенных на Отдел, сотрудники ОИБ имеют следующие права:
  • Требовать от всех сотрудников, партнеров и клиентов строгого и неукоснительного выполнения требований нормативных документов или договорных обязательств по защите коммерческой тайны и иных активов; 
Сотрудники Отдела обязаны:
  • Принимать меры в случае обнаружения фактов нарушения требований указанных в нормативных документах по защите активов и коммерческой тайны или действий, могущих привести к нарушениям; 
  • Координировать действия сотрудников по восстановлению рабочих процессов …; 
  • Участвовать в расследовании … ; 

ОТВЕТСТВЕННОСТЬ

  • Отдел, в лице Руководителя несет ответственность за обеспечение: 
  • Выполнения плана работы, установленных показателей, возложенных функций в рамках своей компетенции. 
  • Трудовой и исполнительской дисциплины сотрудников Отдела. 
… (и т.д.)

Взаимодействие со структурными подразделениями организации

  • ОИБ взаимодействует со всеми структурными подразделениями по вопросам обеспечения ИБ, в том числе: … (перечисляем с кем) 
….
  • ОИБ имеет право готовить проекты документов, которые являются обязательными для исполнения всеми ….. (перечисляем какими подразделениями):

Название структурного подразделения
Вопросы взаимодействия
Документы
Сроки









  • В ОИБ должны предоставляться следующие документы:
Название структурного подразделения
Вопросы взаимодействия
Документы
Сроки








Служба информационной безопасности Организационные средства защиты информации
Alt text

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!