40
Реализацию требований политики информационной безопасности,
принятой в Компании. Администратор информационной безопасности
координирует деятельность других администраторов (системного, сетевого,
приложений, аудита) с целью достижения необходимого уровня защиты
информации в ИС;
Анализ состояния информационной безопасности ИС;
Анализ используемых средств и методов защиты информации;
Планирование развития подсистемы информационной безопасности;
Администратор безопасности осуществляет настройку средств
защиты информации, эксплуатируемых в ИС. Настройки выполняются в
соответствии с предоставляемыми пользователям сервисами и правами доступа.
При выполнении настроек администратор должен руководствоваться
принципом минимизации привилегий – "что не разрешено, то запрещено";
Администратор безопасности составляет и поддерживает в
актуальном состоянии документацию по размещению и конфигурации средств
защиты информации;
Для каждого пользователя администратор заводит имя и
регистрирует пароль в соответствии со схемой, принятой в организации;
На основании письменной заявки каждому пользователю, в
соответствии с выполняемыми функциональными обязанностями,
предоставляется доступ к ресурсам и сервисам ИС. Администратор
безопасности, совместно с другими администраторами, выполняет настройку
средств защиты в соответствии с заявкой. Администратор безопасности несет
личную ответственность за корректность предоставленных прав доступа к
ресурсам и сервисам ИС. Исполненные заявки сохраняются и документируются
администратором безопасности;
Администратор безопасности ведет и поддерживает в актуальном
состоянии список пользователей, допущенных к работе в ИС, а также перечень
предоставленных пользователям прав на доступ к ресурсам и сервисам;