Специалист по защите информации

Специалист по защите информации
Должность: Специалист по защите информации

Подразделение:..........................................................................................

1. Общая цель должности:
    Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны.

2. Общие положения:
Подчиненность:
  • Специалист по защите информации непосредственно подчинен...................................................
  • Специалист по защите информации выполняет указания....................................................

  • (указания этих работников вы выполняются только втом случае, если они не противоречат указаниям непосредственного руководителя).

    Замещение:

  • Специалист по защите информации замещает.................................................................................
  • Специалиста по защите информации замещает ...............................................................................

  • Прием и освобождение от должности:

    Специалист по защите информации назначается на должность и освобождается от должности приказом директора предприятия (по согласованию с руководителем подразделения).

3. Требования к квалификации:
    Должен знать:
  • законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации
  • специализацию учреждения, организации и особенности их деятельности
  • технологию производства в отрасли
  • оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации
  • систему организации комплексной защиты информации, действующей в отрасли
  • методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки
  • методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны
  • технические средства контроля и защиты информации, перспективы и направления их совершенствования
  • методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации
  • порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации
  • достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации
  • методы и средства выполнения расчетов и вычислительных работ
  • основы экономики, организации производства, труда и управления
  • основы трудового законодательства
  • правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.

    Образование, опыт работы:
    Высшее профессиональное (техническое) образование.



4. Должностные обязанности:
  • Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны.
  • Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.
  • Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.
  • Участвует в обследовании объектов защиты, их аттестации и категорировании.
  • Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
  • Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
  • Дает отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации.
  • Участвует в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивает их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
  • Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.
  • Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
    Командировки:
  • как часто (% от рабочего времени):
  • куда:......................................................................................................

5. Взаимодействие:
Коммуникации внутренние
(для достижения общих целей и эффективного исполненияобязанностей Специалист по защите информации сотрудничает с другими работниками подразделения илидругими отделами и обменивается следующей информацией (содержание, форма,сроки)):
  • Получаете информацию (какую : от кого:) .............................

  • ...............................................................................................................
  • Передаете информацию (какую: кому:) ................................

  • ...............................................................................................................

    Коммуникации внешние
    (для выполнения своих обязанностей Специалист по защите информации обмениваетсяинформацией с другими организациями):

  • Получаете информацию (какую : от кого:) .............................

  • ...............................................................................................................
  • Передаете информацию (какую: кому:) ................................

  • ...............................................................................................................

    6. Права
    • Специалист по защите информации имеет право давать подчиненным ему сотрудникам и службам поручения,задания по кругу вопросов, входящих в его функциональные обязанности.
    • Специалист по защите информации имеет право контролировать выполнение производственных заданий, своевременноевыполнение отдельных поручений подчиненными ему службами и подразделениями.
    • Специалист по защите информации имеет право запрашивать и получать необходимые материалы и документы,относящиеся к вопросам своей деятельности и деятельности подчиненных емуслужб и подразделений.
    • Специалист по защите информации имеет право взаимодействовать с другими предприятиями, организациямии учреждениями по производственным и другим вопросам, входящим в его функциональныеобязанности.
    • Специалист по защите информации имеет право знакомиться с проектами решений руководства предприятия,касающимися деятельности Подразделения.
    • Специалист по защите информации имеет право предлагать на рассмотрение руководителя предложения посовершенствованию работы, связанной с предусмотренными настоящей Должностнойинструкцией обязанностями.
    • Специалист по защите информации имеет право выносить на рассмотрения руководителя предложения о назначении,перемещении и освобождении от занимаемых должностей работников подчиненногоподразделения, предложения о поощрении отличившихся работников, наложениивзысканий на нарушителей производственной и трудовой дисциплины.
    • Специалист по защите информации имеет право докладывать руководителю обо всех выявленных нарушенияхи недостатках в связи с выполняемой работой.
    • Специалист по защите информации имеет право общаться с представителями прессы, передавать служебнуюинформацию в другие организации как сотрудник предприятия:
      • только по разрешению непосредственного руководителя;
      • в рамках выполняемых функций по должности;
      • по всем вопросам, относящимся к вашей сфере деятельности на предприятии.

    7. Ответственность
    • Специалист по защите информации несет ответственность за ненадлежащее исполнение или неисполнениесвоих должностных обязанностей, предусмотренных настоящей должностной инструкцией- в пределах, определенных трудовым законодательством Российской Федерации.
    • Специалист по защите информации несет ответственность за нарушение правил и положений, регламентирующихдеятельность предприятия.
    • При переходе на другую работу или освобождении от должности Специалист по защите информации ответствененза надлежащую и своевременную сдачу дел лицу, вступающему в настоящую должность,а в случае отсутствия такового, лицу его заменяющему или непосредственносвоему руководителю.
    • Специалист по защите информации несет ответственность за правонарушения, совершенные в процессе осуществлениясвоей деятельности, - в пределах, определенных действующим административным,уголовным и гражданским законодательством Российской Федерации.
    • Специалист по защите информации несет ответственность за причинение материального ущерба - в пределах,определенных действующим трудовым и гражданским законодательством РоссийскойФедерации.
    • Специалист по защите информации несет ответственность за соблюдение действующих инструкций, приказови распоряжений по сохранению коммерческой тайны и конфиденциальной информации.
    • Специалист по защите информации несет ответственность за выполнение правил внутреннего распорядка,правил ТБ и противопожарной безопасности.

    8. Показатели оценки
    (непосредственный руководитель оценивает работу наоснове следующих показателей):
    • Измеряемые показатели:..............................................................

    • .............................................................................................................
    • Функциональные показатели:........................................................

    • .............................................................................................................

    9. Программа повышения квалификации
    (для успешного выполнения обязанностей на вашей должностинеобходимо регулярное повышение квалификации):
    • по каким темам:..............................................................................

    • .............................................................................................................
      как часто............................................................................................
      .............................................................................................................

    10. Перспективы служебного роста:
    ......................................................................................................................
    (для сотрудника, успешно работающего в данной должности):


    Настоящая должностная инструкция разработана в соответствии с
    ........................................................................................................................
    ........................................................................................................................

    Руководитель структурного
    подразделения:

    _______________ ________________________00.00.00г.
    (подпись)фамилия, инициалы
    СОГЛАСОВАНО:

    Начальник юридического отдела:

    _______________ ________________________00.00.00г.
    (подпись)фамилия, инициалы
    С инструкцией ознакомлен:
    _______________ ________________________00.00.00г.
    (подпись)фамилия, инициалы