среда, 27 марта 2013 г.

Положение об отделе информационной безопасности

Продолжаю разгребать кучу случайно попавших мне в руки документов и потихоньку публиковать... В прошлый раз был набросок политики информационной безопасности, сегодня - Положение об отделе ИБ:


Положение об Отделе Информационной Безопасности

ОБЩИЕ ПОЛОЖЕНИЯ

  1. Отдел информационной безопасности (далее - ОИБ) является структурным подразделением …. и/или входит в состав …... 
  2. ОИБ осуществляет свою деятельность в соответствии с миссией и стратегическими целями организациями. 
  3. Обязанности, права и ответственность работников ОИБ устанавливаются должностными инструкциями и условиями трудовых контрактов. 
….

ЦЕЛИ

  1. Целью работы ОИБ является защита информационных активов от внешних и внутренних угроз, как предумышленных, так и случайных, а также поддержание целостности организации как поставщика продуктов и услуг для внутренних и внешних заказчиков. 
…..

ЗАДАЧИ 

  1. Организация мероприятий и координация работ всех подразделений и служб по комплексной защите информационных активов. 
  2. Контроль и оценка эффективности принятых мер и применяемых средств защиты информационных активов организации. 

СТРУКТУРА ОТДЕЛА 

  1. ОИБ возглавляется начальником, который назначается на должность и освобождается от занимаемой должности ... 
  2. На должность начальника ОИБ назначается лицо соответствующее действующим квалификационным требованиям… 
  3. Структуру и штатное расписание ОИБ утверждает ... 
  4. Замещение начальника Отдела в период временного отсутствия осуществляет …. 

ФУНКЦИИ 

  1. Управляет всеми планами по обеспечению ИБ. 
  2. Разрабатывает и вносит предложения по изменению политики ИБ. 
  3. Выбирает средства управления и обеспечения ИБ. 
  4. Осуществляет мониторинг событий, связанных с ИБ. 
  5. Генерация ключей шифрования и электронной цифровой подписи. 
  6. Участвует в служебных расследованиях по фактам нарушения ИБ. 
  7. Участвует в обеспечении строгого выполнения требований нормативных документов по защите коммерческой тайны и активов организации. 
  8. Проводит аудит безопасности ИС. 
….

ПРАВА И ОБЯЗАННОСТИ

Для реализации своих функций Отдел, в лице Руководителя имеет право:
  • Издавать, давать распоряжения и поручения, обязательные для исполнения всеми работниками Отдела; 
  • Требовать от сотрудников Отдела и других работников точного выполнения возложенных на них обязанностей; 
  • Участвовать в совещаниях, собраниях, комиссиях, рабочих группах по вопросам, касающимся функциональных обязанностей; 
  • Ходатайствовать об увольнении работников по ТК РФ; 
Для реализации успешной деятельности ОИБ, Руководитель Отдела обязан:
  • Участвовать в разработке схем, методик и технологий, касающихся деятельности ОИБ; 
  • Координировать совместную деятельность сотрудников Отдела со структурными подразделениями организации; 
  • Составлять ежемесячный отчет о результатах деятельности ОИБ; 
Для решения задач, возложенных на Отдел, сотрудники ОИБ имеют следующие права:
  • Требовать от всех сотрудников, партнеров и клиентов строгого и неукоснительного выполнения требований нормативных документов или договорных обязательств по защите коммерческой тайны и иных активов; 
Сотрудники Отдела обязаны:
  • Принимать меры в случае обнаружения фактов нарушения требований указанных в нормативных документах по защите активов и коммерческой тайны или действий, могущих привести к нарушениям; 
  • Координировать действия сотрудников по восстановлению рабочих процессов …; 
  • Участвовать в расследовании … ; 

ОТВЕТСТВЕННОСТЬ

  • Отдел, в лице Руководителя несет ответственность за обеспечение: 
  • Выполнения плана работы, установленных показателей, возложенных функций в рамках своей компетенции. 
  • Трудовой и исполнительской дисциплины сотрудников Отдела. 
… (и т.д.)

Взаимодействие со структурными подразделениями организации

  • ОИБ взаимодействует со всеми структурными подразделениями по вопросам обеспечения ИБ, в том числе: … (перечисляем с кем) 
….
  • ОИБ имеет право готовить проекты документов, которые являются обязательными для исполнения всеми ….. (перечисляем какими подразделениями):

Название структурного подразделения
Вопросы взаимодействия
Документы
Сроки









  • В ОИБ должны предоставляться следующие документы:
Название структурного подразделения
Вопросы взаимодействия
Документы
Сроки








Комментариев нет:

Отправить комментарий