Должностная инструкция начальника сектора по технической защите информации
УТВЕРЖДАЮ:
_______________________________
[Наименование должности]
_______________________________
_______________________________
[Наименование организации]
_______________________________
_______________________/[Ф.И.О.]/
«______» _______________ 20___ г.
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
Начальника сектора по технической защите информации
1. Общие положения
1.1. Настоящая должностная инструкция определяет и регламентирует полномочия, функциональные и должностные обязанности, права и ответственность начальника сектора по технической защите информации [Наименование организации в родительном падеже] (далее — Компания).
1.2. Начальник сектора по технической защите информации назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя Компании.
1.3. Начальник сектора по технической защите информации подчиняется непосредственно [наименование должности непосредственного руководителя в дательном падеже] Компании.
1.4. Начальник сектора по технической защите информации относится к категории руководителей и имеет в подчинении [наименование должностей подчиненных в дательном падеже].
1.5. На должность начальника сектора по технической защите информации назначается лицо, имеющее высшее профессиональное образование по специальности «Информационная безопасность» и стаж работы по технической защите информации не менее 5 лет, в том числе на руководящих должностях не менее 2 лет.
1.6. Начальник сектора по технической защите информации отвечает за:
- эффективное исполнение поручаемой ему работы;
- соблюдение требований исполнительской, трудовой дисциплины;
- сохранность находящихся у него на хранении (ставших ему известными) документов (сведений), содержащих (составляющих) коммерческую тайну организации.
1.7. Начальник сектора по технической защите информации должен знать:
- законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа;
- нормативные и методические документы по вопросам, связанным с обеспечением защиты информации;
- категорию объекта информатизации, перспективы развития, специализацию и направления деятельности организации и ее подразделений;
- документы, определяющие основные направления экономического и социального развития организации;
- системы сертификации, лицензирования и организацию технической защиты информации, действующую в организации;
- виды угроз безопасности информации, методы и средства контроля охраняемых сведений, способы выявления технических каналов утечки информации;
- показатели оценки эффективности мер по обеспечению безопасности информации, методы их расчета и анализа, отыскания оптимальных решений по повышению эффективности технической защиты информации;
- порядок заключения договоров на проведение специальных исследований и специальных проверок, работ по защите основных и вспомогательных технических средств и систем;
- организацию взаимодействия подразделений организации при решении вопросов обеспечения безопасности информации и комплексного контроля;
- порядок финансирования, методы планирования и организации выполнения работ по защите информации;
- порядок составления организационно-распорядительных документов, перспективных планов и программ проведения научных исследований, разработок, испытаний, внедрения новых технических и программно-аппаратных средств защиты информации;
- структуру, назначение, задачи, полномочия и техническую оснащенность сектора;
- основы эксплуатации специальной техники, организации ее обслуживания и ремонта;
- основы организации производства, труда и управления персоналом сектора;
- основы трудового законодательства;
- правила по охране труда и пожарной безопасности.
1.8. Начальник сектора по технической защите информации в своей деятельности руководствуется:
- локальными актами и организационно-распорядительными документами Компании;
- правилами внутреннего трудового распорядка;
- правилами охраны труда и техники безопасности, обеспечения производственной санитарии и противопожарной защиты;
- указаниями, приказаниями, решениями и поручениями непосредственного руководителя;
- настоящей должностной инструкцией.
1.9. В период временного отсутствия начальника сектора по технической защите информации его обязанности возлагаются на [наименование должности заместителя].
2. Должностные обязанности
Начальник сектора по технической защите информации выполняет следующие должностные обязанности:
2.1. Выполняет работы по технической защите информации в организациях.
2.2. Руководит работами по выявлению угроз безопасности информации, определению возможностей технической разведки и проведению мероприятий технической защиты информации.
2.3. Участвует в категорировании объектов информатизации, выявлении угроз безопасности информации и технических каналов утечки информации, работах по проведению специальных проверок и специальных исследований объектов информатизации.
2.4. Формулирует цели и задачи работ по созданию безопасных информационных технологий, отвечающих требованиям технической защиты информации, определяет перспективы их развития для конкретных объектов защиты.
2.5. Возглавляет разработку проектов перспективных и текущих планов работ, составление отчетов по их выполнению.
2.6. Принимает участие в разработке технических заданий и проведении научных исследований, выполняемых в организации, а также обеспечивает взаимодействие соисполнителей по научно-исследовательским и опытно-конструкторским работам в части обеспечения технической защиты информации.
2.7. Участвует в организации и осуществлении мероприятий по предотвращению утечки информации ограниченного доступа должностными лицами организаций, выполняющих работы, связанные со сведениями, составляющими государственную тайну и (или) содержащими иную информацию ограниченного доступа, при использовании открытых каналов радиосвязи.
2.8. Руководит работами по составлению актов, протоколов испытаний, предписаний на право эксплуатации и другой документации по технической защите информации и обеспечению безопасности информации на объектах информатизации, доработке (модернизации) средств и систем технической защиты информации, их внедрению, информированию заинтересованных организаций о сущности и эффективности доработок, принимает меры по обеспечению финансирования этих работ, в том числе выполняемых по договорам.
2.9. Определяет направления работы сектора по разработке безопасных информационных технологий, согласовывает проектную и другую техническую документацию на вновь создаваемые и модернизируемые объекты в части выполнения требований по технической защите информации, обеспечивает высокий научно-технический уровень работ, эффективность и качество исследований и разработок.
2.10. Оценивает потребность и организует обеспечение (снабжение) сектора техникой и оборудованием, а также материальными, финансовыми и другими ресурсами, обеспечивая их рациональное расходование.
2.11. Организует учет, использование по назначению, техническое обслуживание, ремонт, хранение и списание техники отдела и другого оборудования.
2.12. Участвует в подборе, расстановке и аттестации специалистов.
2.13. Руководит работниками сектора, принимает меры по их профессиональной переподготовке и повышению квалификации.
В случае служебной необходимости начальник сектора по технической защите информации может привлекаться к выполнению своих должностных обязанностей сверхурочно, в порядке, предусмотренном положениями федерального законодательства о труде.
3. Права
Начальник сектора по технической защите информации имеет право:
3.1. Давать подчиненным ему сотрудникам и службам поручения, задания по кругу вопросов, входящих в его функциональные обязанности.
3.2. Контролировать выполнение производственных заданий, своевременное выполнение отдельных поручений и заданий подчиненными ему службами.
3.3. Запрашивать и получать необходимые материалы и документы, относящиеся к вопросам своей деятельности, подчиненных ему служб и подразделений.
3.4. Взаимодействовать с другими предприятиями, организациями и учреждениями по производственным и другим вопросам, относящимся к его компетенции.
3.5. Подписывать и визировать документы в пределах своей компетенции.
3.6. Вносить на рассмотрение руководителя Компании представления о назначении, перемещении и увольнении работников подчиненных подразделений; предложения об их поощрении или о наложении на них взысканий.
3.7. Пользоваться иными правами, установленными Трудовым кодексом РФ и другими законодательными актами РФ.
4. Ответственность и оценка деятельности
4.1. Начальник сектора по технической защите информации несет административную, дисциплинарную и материальную (а в отдельных случаях, предусмотренных законодательством РФ, — и уголовную) ответственность за:
4.1.1. Невыполнение или ненадлежащее выполнение служебных указаний непосредственного руководителя.
4.1.2. Невыполнение или ненадлежащее выполнение своих трудовых функций и порученных ему задач.
4.1.3. Неправомерное использование предоставленных служебных полномочий, а также использование их в личных целях.
4.1.4. Недостоверную информацию о состоянии выполнения порученной ему работы.
4.1.5. Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности предприятия и его работникам.
4.1.6. Не обеспечение соблюдения трудовой дисциплины.
4.2. Оценка работы начальника сектора по технической защите информации осуществляется:
4.2.1. Непосредственным руководителем — регулярно, в процессе повседневного осуществления работником своих трудовых функций.
4.2.2. Аттестационной комиссией предприятия — периодически, но не реже 1 раза в два года на основании документированных итогов работы за оценочный период.
4.3. Основным критерием оценки работы начальника сектора по технической защите информации является качество, полнота и своевременность выполнения им задач, предусмотренных настоящей инструкцией.
5. Условия работы
5.1. Режим работы начальника сектора по технической защите информации определяется в соответствии с правилами внутреннего трудового распорядка, установленными в Компании.
5.2. В связи с производственной необходимостью начальник сектора по технической защите информации обязан выезжать в служебные командировки (в том числе местного значения).
5.3. В связи с производственной необходимостью начальника сектора по технической защите информации для осуществления его трудовых функций может предоставляться служебный автотранспорт.
6. Право подписи
6.1. Начальнику сектора по технической защите информации для обеспечения его деятельности предоставляется право подписи организационно-распорядительных документов по вопросам, входящим в его функциональные обязанности.
С инструкцией ознакомлен ___________/____________/ «____» _______ 20__ г.
(подпись)