(Действующий) СТО СМК 70.22.14 ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ Инженер по защите информации...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий

3. ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ

3.1. Инженер по защите информации обязан:
3.1.1. выполнять работы, связанные с обеспечением защиты информации на основе разработанных методик, нормативных документов;
3.1.2. выполнять работу по проектированию и внедрению специальных технических и программно-математических средств защиты информации и информационных систем, проводить исследования с целью нахождения и выбора наиболее целесообразных практических решений в пределах поставленной задачи;
3.1.3. осуществлять подбор, изучение и обобщение научно-технической литературы, нормативных и методических материалов по техническим средствам и способам защиты информации;
3.1.4. участвовать в рассмотрении проектов технических заданий, планов и графиков проведения работ по технической защите информации, в разработке необходимой технической документации;
3.1.5. составлять методики расчетов и программ экспериментальных исследований по технической защите информации, выполняет расчеты в соответствии с разработанными методиками и программами;
3.1.6. проводить сопоставительный анализ данных исследований и испытаний, изучать возможные источники и каналы утечки информации;
3.1.7. осуществлять техническое обслуживание средств защиты информации, устанавливать и настраивать СКЗИ, а также производить обучение пользователей работе с СКЗИ, согласно эксплуатационной и технической документации, принимать участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации, в написании и оформлении разделов научно-технических отчетов;
3.1.8. составлять информационные обзоры по технической защите информации;
3.1.9. выполнять оперативные задания, связанные с обеспечением контроля технических средств и механизмов системы защиты информации, участвовать в проведении проверок предприятия по выполнению требований нормативно-технической документации по защите информации, в подготовке отзывов и заключений на нормативно-методические материалы и техническую документацию;
3.1.10. готовить предложения по заключению соглашений и договоров с другими предприятиями, предоставляющими услуги в области технических средств защиты информации, составлять заявки на необходимые материалы, оборудование, приборы;
3.1.11. осуществлять следующие обязанности в рамках удостоверяющего центра:
- создание и выдачу сертификатов ключей проверки электронных подписей (далее ЭП);
- идентификацию и аутентификацию владельца сертификата ключа подписи;
- генерацию ключей подписи и формирование сертификата ключей подписи при изменении областей применения ЭП;
- аннулирование, приостановление, возобновление действий сертификатов ключей подписей;
- подтверждение подлинности ЭП в электронном документе;
- ведение реестров удостоверяющего центра;
- обеспечение нормативно-консультационной поддержки при организации и функционировании Удостоверяющего центра;
- разработку и внедрение документов для функционирования Удостоверяющего центра.
- обеспечение соответствующего режима доступа к документам и использования информации, содержащейся в них.
3.1.12. проводить контрольные проверки работоспособности и эффективности действующих систем и технических средств защиты информации, составлять и оформлять акты контрольных проверок и разрабатывать предложения по совершенствованию и повышению эффективности принимаемых мер;
3.1.13. изучать и обобщать опыт работы других организаций по использованию технических средств и способов защиты информации с целью повышения эффективности и совершенствования работ по ее защите;
3.1.14. выполнять работы в установленные сроки на высоком научно-техническом уровне, соблюдая требования инструкций по режиму проведения работ;
3.1.15. соблюдать правила техники безопасности, промсанитарии и противопожарных
мероприятий;
3.1.16. неукоснительно соблюдать требования действующего законодательства по защите персональных данных при обработке и/или передаче третьим лицам персональных данных работников предприятия и Заказчиков.

4. ПРАВА

Инженер по защите информации имеет право:
4.1. вносить предложения об улучшении производственного процесса;
4.2. не допускать выполнения работы на неисправном оборудовании, которое может привести к порче СКЗИ;
4.3. докладывать непосредственному начальнику о всех выявленных недостатках в пределах своей компетенции;
4.4. вносить предложения по совершенствованию работы, связанной с предусмотренными данной должностной инструкцией обязанностями.

5. ОТВЕТСТВЕННОСТЬ

5.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, в пределах, определенных трудовым законодательством Российской Федерации.
5.2. За правонарушения, совершенные в процессе осуществления своей деятельности – в пределах, определенных административным, уголовным и гражданским законодательством Российской Федерации.
5.3. За причинение материального ущерба – в пределах, определенных трудовым и гражданским законодательством Российской Федерации.

Приложение 1

ЛИСТ ОЗНАКОМЛЕНИЯ
С должностной инструкцией Инженера по защите информации
С должностной инструкцией ознакомлен(а), обязуюсь исполнять

пп

ФИО (полностью)

Подпись

Дата