60
- Исследует технологии обработки информации, выявляет возможные
каналы утечки и иные угрозы безопасности информации, формирует
модель угроз, разрабатывает политику безопасности данных,
определяет мероприятия, направленные на реализацию данной
политики;
- Разрабатывает нормативные, распорядительные документы,
действующие в организации, согласно которым должно
осуществляться обеспечение защиты информации в организации;
- Выявляет и обезвреживает угрозы;
- Регистрирует, собирает, хранит, обрабатывает данные о каждом
событии в системе, относящемся к безопасности информации;
- Формирует у сотрудников и пользователей понимание необходимости
выполнять требования, которые закреплены нормативно-правовыми
актами, нормативными и распорядительными документами,
относящимися к защите информации.
Порядок определения организационно-правового статуса службы
предполагает учет следующих параметров:
количественный состав службы должен быть достаточным, чтобы служба
могла выполнять перечисленные ранее функции;
данная служба должна находиться в подчинении того лица, которое в
организации является персонально ответственным за соблюдение правил
обращения с информацией, подлежащей защите;
для персонала данной службы не должны устанавливаться иные
обязанности, связанные с работой автоматизированной системы;
сотрудникам службы необходимо обладать правом доступа в каждое
помещение, где имеется оборудование автоматизированных систем, кроме
того, они должны обладать правом прекратить обработку информации в
случае, если возникает непосредственная угроза защищаемой
информации;