Должностная инструкция инженера по защите информации

37

Наименование организации

 

УТВЕРЖДАЮ

 

 

Наименование должности

ДОЛЖНОСТНАЯ

 

руководителя организации

ИНСТРУКЦИЯ

 

Подпись

Расшифровка подписи

 

 

 

Дата

 

 

 

(место составления)

 

 

инженера по защите информации

1.Общие положения

1.1. Инженер по защите информации относится к категории специалистов.

1.2. Квалификационные требования к должности:

1.2.1. На должность инженера по защите информации назначается лицо, имеющее высшее профессиональное образование без предъявления требований к стажу работы или среднее специальное образование и стаж работы в должности техника по защите информации I категории не менее (_________) лет, или на других должностях, замещаемых специалистами со средним специальным образованием, не менее (________) лет.

1.2.2. На должность инженера по защите информации II категории назначается лицо, имеющее высшее профессиональное образование и стаж работы в должности инженера по защите информации или других инженерно-технических должностях, замещаемых специалистами с высшим образованием, не менее (____________) лет.

1.2.3. На должность инженера по защите информации I категории назначается лицо, имеющее высшее профессиональное образование и стаж работы в должности инженера по защите информации II категории не менее (_____________) лет.

1.3. Инженер по защите информации подчиняется руководителю подразделения (отдела, департамента)

1.4. В своей деятельности руководствуется:

  • нормативными документами по вопросам выполняемой работы;

  • методическими материалами, касающимися соответствующих вопросов;

  • уставом предприятия;

  • правилами внутреннего трудового распорядка организации;

  • приказами и распоряжениями руководителя организации;

  • настоящей должностной инструкцией.

1.5. Инженер по защите информации должен знать:

  • постановления, распоряжения, приказы, методические и нормативные материалы по вопросам, связанным с обеспечением технической защиты информации;

  • методы и средства получения, обработки и передачи информации;

  • научно-техническую и другую специальную литературу по техническому обеспечению защиты информации;

  • технические средства защиты информации;

  • программно-математические средства защиты информации;

  • порядок оформления технической документации по защите информации;

  • каналы возможной утечки информации;

  • методы анализа и защиты информации;

  • организацию работ по защите информации;

  • инструкции по соблюдению режима проведения специальных работ;

  • отечественный и зарубежный опыт в области технической разведки и защиты информации;

  • основы экономики, организации производства, труда и управления;

  • основы трудового законодательства;

  • правила и нормы охраны труда и техники безопасности.

1.6. На время отсутствия инженера по защите информации (командировка, отпуск, болезнь, пр.) его должностные обязанности исполняет работник, назначаемый в установленном порядке, который приобретает соответствующие права и несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, возложенных на него в связи с замещением.

2. Должностные обязанности

Инженер по защите информации обязан:

2.1. Выполнять работу по проектированию и внедрению специальных технических и программно-математических средств защиты информации, обеспечению организационных и инженерно-технических мер защиты информационных систем, проводить исследования с целью нахождения и выбора наиболее целесообразных практических решений в пределах поставленной задачи.

2.2. Осуществлять подбор, изучение и обобщение научно-технической литературы, нормативных и методических материалов по техническим средствам и способам защиты информации.

2.3. Участвовать в рассмотрении проектов технических заданий, планов и графиков проведения работ по технической защите информации, в разработке необходимой технической документации.

2.4. Составлять методики расчетов и программы экспериментальных исследований по технической защите информации, выполнять расчеты в соответствии с разработанными методиками и программами.

2.5. Проводить сопоставительный анализ данных исследований и испытаний, изучать возможные источники и каналы утечки информации.

2.6. Осуществлять разработку технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации, принимать участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации, в написании и оформлении разделов технических отчетов.

2.7. Составлять информационные обзоры по технической защите информации.

2.8. Выполнять оперативные задания, связанные с обеспечением контроля технических средств и механизмов системы защиты информации, участвовать в проведении проверок по выполнению требований нормативно-технической документации по защите информации, в подготовке отзывов и заключений на нормативно-методические материалы и техническую документацию.

2.9. Готовить предложения по заключению соглашений и договоров с другими лицами, предоставляющими услуги в области технических средств защиты информации; составлять заявки на необходимые материалы, оборудование, приборы.

2.10. Участвовать в проведении аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности.

2.11. Проводить контрольные проверки работоспособности и эффективности действующих систем и технических средств защиты информации, составлять и оформлять акты контрольных проверок, анализировать результаты проверок и разрабатывать предложения по совершенствованию и повышению эффективности принимаемых мер.

2.12. Изучать и обобщать передовой отечественный и зарубежный опыт работы по использованию технических средств и способов защиты информации с целью повышения эффективности и совершенствования работ по ее защите и сохранению государственной тайны.

2.13. Выполнять работы в установленные сроки на высоком уровне, соблюдая требования инструкций по режиму проведения работ.

2.14. …

3. Права

Инженер по защите информации имеет право:

3.1. Давать руководителям и работникам подразделений организации поручения, задания по кругу вопросов, входящих в его функциональные обязанности.

3.2. Контролировать своевременное выполнение указанных поручений и заданий.

3.3. Запрашивать и получать необходимые материалы и документы, относящиеся к вопросам своей деятельности, деятельности своего и иных подразделений организации.

3.4. Взаимодействовать с другими лицами по производственным и другим вопросам, входящим в его функциональные обязанности, соблюдая служебную и коммерческую тайну.

3.5. Знакомиться с решениями руководства организации, касающимися его работы и деятельности подразделения в целом.

3.6. Вносить предложения по совершенствованию работы, связанной с предусмотренными настоящей должностной инструкцией обязанностями.

3.7. ….

4. Ответственность

Инженер по защите информации несет ответственность за:

4.1. Ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией - в пределах, определенных действующим трудовым законодательством Российской Федерации.

4.2. Правонарушения, совершенные в процессе осуществления своей деятельности - в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.

4.3. Причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.


Наименование должности руководителя структурного подразделения

 

 

 

 

Подпись

Расшифровка подписи

Визы согласования
с заинтересованными
должностными лицами
(при необходимости)


С инструкцией ознакомлены:

Наименования должностей работников

Подписи

Расшифровки подписей

 

Даты

 

В дело № 00-00

Подпись Дата

Читайте в этом месяце
    Узнать подробнее >>>


    Ваша персональная подборка

      Подписка на статьи

      Чтобы не пропустить ни одной важной или интересной статьи, подпишитесь на рассылку. Это бесплатно.

      Рекомендации по теме

      Самое выгодное предложение

      Самое выгодное предложение

      Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

      Живое общение с редакцией




      PRO-personal.ru: сайт для специалистов по кадрам и управлению персоналом

      Все права защищены. Полное или частичное копирование любых материалов сайта возможно только с письменного разрешения редакции сайта. Нарушение авторских прав влечет за собой ответственность в соответствии с законодательством РФ.

      Свидетельство о регистрации ПИ № ФС77-64204 от 31.12.2015

      
      • Мы в соцсетях
      Сайт использует файлы cookie. Они позволяют узнавать вас и получать информацию о вашем пользовательском опыте. Это нужно, чтобы улучшать сайт. Если согласны, продолжайте пользоваться сайтом. Если нет – установите специальные настройки в браузере или обратитесь в техподдержку.
      Извините, что прерываем ваше чтение

      Чтобы обеспечить качество материалов и защитить авторские права наших экспертов, многие статьи на сайте находятся в закрытом доступе для незаарегистрированных пользователей.
      Зарегистрируйтесь, чтобы продолжить чтение. Это займет меньше минуты.

      У меня есть пароль
      напомнить
      Пароль отправлен на почту
      Ввести
      Я тут впервые
      И читать продолжение
      Введите эл. почту или логин
      Неверный логин или пароль
      Неверный пароль
      Введите пароль
      Зарегистрируйтесь на сайте и скачайте файл!

      Это бесплатно и займет всего одну минуту! Вам станут доступны для скачивания более 2000 форм и образцов документов.

      У меня есть пароль
      напомнить
      Пароль отправлен на почту
      Ввести
      Я тут впервые
      Ваш подарок придет на указанный при регистрации Email
      Введите эл. почту или логин
      Неверный логин или пароль
      Неверный пароль
      Введите пароль