Вернуться на сайт  Версия для печати

Положение об Отделе защиты информации

« Назад   ||    Скачать / Открыть в формате Microsoft Word

Утверждаю
Генеральный директор
компании _________________
____________________ Ф.И.О.
«___» __________ 20__ года

I. Общие положения

     1. Отдел защиты информации является самостоятельным структурным подразделением предприятия.

     2. Отдел создается и ликвидируется приказом директора предприятия.

     3. Отдел подчиняется непосредственно Заместителю Генерального Директора по безопасности предприятия.

     4. Отдел возглавляет Начальник отдела защиты информации, назначаемый на должность приказом Генерального директора предприятия.

     5. В своей деятельности отдел руководствуется:

     5.1. Уставом предприятия.

     5.2. Настоящим положением.

II. Организационная структура отдела

     1. Состав и штатную численность отдела защиты информации утверждает Генеральный директор предприятия исходя из условий и особенностей деятельности предприятия по представлению начальника отдела и по согласованию с отделом организации и оплаты труда.

     2. В состав отдела входят группы специалистов:

     3. Начальник отдела защиты информации распределяет обязанности между сотрудниками отдела и утверждает их должностные инструкции.

III. Задачи отдела

     1. Комплексная защита информации на предприятии.

IV. Функции отдела

     1. Разработка и внедрение организационных и технических мероприятий по комплексной защите информации на предприятии по работам, содержание которых составляет государственную или коммерческую тайну.

     2. Обеспечение соблюдения режима проводимых работ и сохранения конфиденциальности документированной информации.

     3. Обеспечение конфиденциальности переговоров, бесед и совещаний закрытого характера.

     4. Разработка проектов текущих и перспективных планов работы.

     5. Организация, координация и выполнение работ по защите информации, разработка технических средств контроля.

     6. Обеспечение взаимодействия и необходимой кооперации соисполнителей работ по вопросам организации и проведения научно-исследовательских и опытно-конструкторских работ.

     7. Организация и контроль выполнения плановых заданий, договорных обязательств, а также сроков, полноты и качества работ, выполняемых соисполнителями.

     8. Заключение договоров на работы по защите информации.

     9. Разработка и принятие мер по обеспечению финансирования работ, в том числе выполняемых по договорам.

     10. Участие в разработке технических заданий на выполняемые предприятием исследования и разработки.

     11. Определение целей и постановка задач по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации.

     12. Проведение специальных исследований и контрольных проверок по выявлению демаскирующих признаков, возможных каналов утечки информации, в том числе по техническим каналам, и разработка мер по их устранению и предотвращению.

     13. Составление актов и другой технической документации о степени защищенности технических средств и помещений.

     14. Контроль за соблюдением нормативных требований по защите информации.

     15. Обеспечение комплексного использования технических средств, методов и организационных мероприятий.

     16. Рассмотрение применяемых и предлагаемых методов защиты информации, промежуточных и конечных результатов исследований и разработок.

     17. Согласование проектной и другой технической документации на вновь строящиеся и реконструируемые здания и сооружения в части выполнения требований по защите информации.

     18. Рациональное использование и обеспечение сохранности аппаратуры, приборов и другого оборудования.

     19. Обеспечение высокого научно-технического уровня работ, эффективности и качества исследований и разработок.

     20. Контроль за выполнением предусмотренных мероприятий, анализ материалов контроля, выявление нарушений.

     21. Разработка и реализация мер по устранению выявленных недостатков по защите информации.

     22. Проведение аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности.

     23. Разработка регламента допуска сотрудников предприятия к отдельным каналам информации, плана защиты информации, положений об определении степени защищенности ресурсов автоматизированных систем.

     24. Выбор, установка, настройка и эксплуатация систем защиты в соответствии с организационно-распорядительными документами.

     25. Поиск информации о появившихся уязвимостях, обнаружение и устранение уязвимостей в информационных системах.

     26. Формирование Перечня сведений, составляющих коммерческую тайну, а также Перечня сведений, отнесенных к государственной тайне.

     27. Получение в установленном порядке лицензий на выполнение работ в сфере защиты информации.

     28. Составление и представление в установленном порядке отчетности.

     29. Ведение делопроизводства в соответствии с установленным порядком.

     30. Соблюдение действующих инструкций по режиму работ и принятие своевременных мер по предупреждению нарушений.

     31. Обеспечение соответствия проводимых работ технике безопасности, правилам и нормам охраны труда.

V. Права отдела

     Отдел защиты информации имеет право:

     1. Осуществлять контроль за деятельностью структурных подразделений предприятия по выполнению ими требований информационной безопасности.

     2. Давать структурным подразделениям предприятия и отдельным специалистам обязательные для исполнения указания по вопросам, входящим в компетенцию отдела.

     3. Запрашивать и получать от структурных подразделений сведения, справочные и другие материалы, необходимые для осуществления деятельности отдела.

     4. Вести самостоятельную переписку с государственными и муниципальными органами по правовым вопросам.

     5. Представлять в установленном порядке предприятие в органах государственной власти, иных учреждениях и организациях, по вопросам, входящим в компетенцию отдела.

     6. Принимать меры при обнаружении несанкционированного доступа к информации как внутри предприятия, так и извне и докладывать о принятых мерах руководителю предприятия с представлением информации о субъектах, нарушивших режим доступа.

     7. По согласованию с руководителем предприятия или заместителем директора предприятия по коммерческим вопросам привлекать экспертов и специалистов в сфере защиты информации для консультаций, подготовки заключений, рекомендаций и предложений.

V. Взаимодействия отдела с другими структурными подразделениями

     Для выполнения функций и реализации прав, предусмотренных настоящим положением, отдел защиты информации взаимодействует:

     1. С отделом кадров по вопросам:

     1.1. Получения:

     1.2. Представления:

     2. С отделом по организации и оплаты труда по вопросам:

     2.1. Получения:

     2.2. Предоставления:

     3. С отделом подготовки кадров по вопросам:

     3.1. Получения:

     3.2. Предоставления:

     4. С финансовым отделом по вопросам:

     4.1. Получения:

     4.2. Предоставления:

     5. С юридическим отделом по вопросам:

     6. Со всеми производственными и технологическими подразделениями, выполняющими работы, содержание которых составляет государственную или коммерческую тайну, по вопросам:

     6.1. Получения:

     6.2. Предоставления:

VII. Ответственность отдела

     1. Ответственность за надлежащее и своевременное выполнение функций отдела несет начальник отдела защиты информации.

     2. На него, в частности, возлагается персональная ответственность в случае:

     2.1. Не обеспечения сохранности принятых на ответственное хранение программных и технических средств.

     2.2. Не обеспечения сохранности принимаемой информации и достоверности передаваемой.

     2.3. Несвоевременного, а также некачественного исполнения документов и поручений руководства предприятия.

     2.4. Допущения использования информации сотрудниками отдела в неслужебных целях.

     2.5. Ненадлежащего контроля за режимом доступа к информации, повлекшего утечку информации, повреждение информационных баз данных.

     2.6. Несоблюдения трудового распорядка сотрудниками отдела.

     3. Ответственность сотрудников отдела защиты информации устанавливается должностными инструкциями.

     Заместитель Генерального директора по безопасности:

     

____________________/Ф.И.О./

«__»__________20__ г.

« Назад   ||

  Вернуться на сайт  Версия для печати

Яндекс.Метрика Rambler's Top100

Copyright © 2001-2024 БИТЕК (Бизнес-инжиниринговые технологии)