30
информационной безопасности будет создано с целью обеспечения системы
защиты электронного документооборота.
Специалисты подразделения информационной безопасности должны
обладать необходимой квалификацией в сфере защиты информации и проходить
периодическое повышение квалификации (переподготовку) в соответствии с
программами послевузовского профессионального образования.
Квалификационные характеристики начальника подразделения по защите
информации описаны в Квалификационном справочнике должностей
руководителей, специалистов и иных сотрудников.
На предприятии уже есть должности, которые обеспечивают
администрирование системы безопасности:
- администратор сети отвечает за работу, поддерживать требуемый
уровень защиты, должен формировать структуру каталога сети; определять
направление роста сети, следить за оптимальным использованием
информационных ресурсов, вести описание технической документации сети, ее
функциональной структуры, структуры клиентов, которые имеют доступ к
информации, вращающейся в информационной системе предприятия, а также
формировать список пользователей, которые допущены к работе в сети
предприятия;
- администратор операционных систем несет ответственность за
работоспособность операционных систем и их сопровождение (восстановление,
тестирование работоспособности и т.п.), обновление версий операционных
систем (разработку перечня мероприятий по переходу на новую версию, анализ
необходимости перехода на новые версии);
- администратор баз данных несет ответственность за организацию работы
с системой управления базами данных, сопровождает информацию и управляет
ею (включая и конфиденциальную); создает и ведет классификаторы; вводит и
модифицирует нормативно-справочную информацию; выполняет резервное
копирование; восстанавливает искаженную информацию и контролирует
поступления информации из архива; анализ и обработку статистической
информации об интенсивности и характере использования данных, о
распределении нагрузки на разные компоненты структуры баз данных; вносит