Служба информационной безопасности (СИБ) - один из основных компонентов организационного обеспечения информационной безопасности объекта.
Служба информационной безопасности является органом управления системы защиты информации. От качества построения службы информационной безопасности, профессиональной подготовленности ее сотрудников, наличия в их арсенале современных средств управления безопасностью во многом зависит эффективность мер по защите информации.
Основная цель функционирования СИБ - используя организационные меры и программно-аппаратные средства, избежать или свести к минимуму возможность нарушения политики безопасности, либо, в крайнем случае, вовремя заметить и устранить последствия нарушения.
Состав и размер группы службы информационной безопасности зависят от конкретного предприятия и задач, которые ставятся перед ней. В состав службы безопасности входят:
- заместитель директора по безопасности и защите информации;
- администратор безопасности АС - штатный сотрудник отдела защиты информации;
- администратор системы - штатный сотрудник отдела автоматизации;
- администраторы групп - штатные сотрудники подразделений, эксплуатирующих АС;
- менеджеры безопасности;
- операторы.