Должностная инструкция главного специалиста по технической защите информации
УТВЕРЖДАЮ
Руководитель "_____________________"
________________ (_________________)
(подпись) (Ф.И.О.)
"___"________ ____ г.
М.П.
"___"________ ____ г. N ___
_________________________________ (наименование организации) ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ главного специалиста по технической защите информации 1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая должностная инструкция определяет функциональные
обязанности, права и ответственность главного специалиста по технической
защите информации (далее - Работник) _____________________________________.
(наименование организации)
1.2. Работник назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя _____________________.
1.3. Работник подчиняется непосредственно _____________________.
1.4. Требования к квалификации:
Высшее профессиональное образование по специальности "Информационная безопасность" и стаж работы по технической защите информации не менее 5 лет, в том числе на руководящих должностях не менее 3 лет.
1.5. Работник в своей деятельности руководствуется:
- правилами внутреннего трудового распорядка;
- приказами и распоряжениями руководителя организации;
- настоящей должностной инструкцией.
1.6. Работник должен знать:
- законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением технической защиты информации, планированием мероприятий и контролем выполнения работ по технической защите информации;
- методы и средства контроля эффективности технической защиты информации;
- организационную структуру объектов защиты;
- организацию деятельности объектов защиты и функционирования на них систем управления, связи и автоматизации;
- правила организации аттестации, лицензирования и сертификации в области технической защиты информации;
- мероприятия по технической защите и контролю информации, в том числе при использовании открытых каналов радиосвязи;
- способы выявления угроз безопасности информации и методы технической защиты информации от них;
- порядок заключения договоров на проведение специальных исследований и специальных проверок;
- технические возможности специальной техники подразделений по защите информации, основы ее эксплуатации, организации обслуживания и ремонта;
- методики оценки возможностей технических разведок;
- порядок проведения категорирования объектов;
- требования по оформлению актов проверки, протоколов испытаний, предписаний на право эксплуатации основных и вспомогательных технических средств и систем;
- методы оценки профессионального уровня специалистов по технической защите информации, аттестации специалистов;
- основы экономики, организации производства и управления персоналом;
- основы трудового законодательства;
- правила по охране труда и пожарной безопасности.
1.7. При отсутствии Работника его функции выполняет _____________________.
2. ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ
Работник:
2.1. Руководит выполнением работ по технической защите информации в организациях.
2.2. Организует проведение категорирования объектов информатизации, выявление угроз безопасности информации и технических каналов утечки информации, работы по специальным проверкам, специальным исследованиям, аттестации объектов информатизации, лицензированию деятельности организаций, применению сертифицированных средств технической защиты информации.
2.3. Организует разработку организационно-распорядительных документов в области технической защиты информации.
2.4. Участвует в рассмотрении технических заданий на научно-исследовательские и опытно-конструкторские работы по разработке изделий, подлежащих защите от технических разведок.
2.5. Разрабатывает предложения для включения в планы и программы работ по технической защите информации.
2.6. Участвует в работах по внедрению новых средств технической защиты информации.
2.7. Содействует распространению в организации передового опыта и внедрению современных организационно-технических мер, средств и способов технической защиты информации.
2.8. Организует мероприятия по предотвращению утечки информации ограниченного доступа должностными лицами организаций, выполняющих работы, связанные со сведениями, составляющими государственную тайну и (или) содержащими иную информацию ограниченного доступа, при использовании открытых каналов радиосвязи.
2.9. Осуществляет контроль выполнения требований нормативных правовых актов и иных документов по технической защите информации.
2.10. Организует работы по определению потребности в средствах технической защиты информации, их заказу, получению и распределению.
2.11. Участвует в подборе и расстановке специалистов.
2.12. Организует работу по аттестации, обучению, профессиональной переподготовке и повышению квалификации специалистов в области технической защиты информации.
3. ПРАВА РАБОТНИКА
Работник имеет право на:
3.1. Предоставление ему работы, обусловленной трудовым договором.
3.2. Рабочее место, соответствующее государственным нормативным требованиям охраны труда и условиям, предусмотренным коллективным договором.
3.3. Своевременную и в полном объеме выплату заработной платы в соответствии со своей квалификацией, сложностью труда, количеством и качеством выполненной работы.
3.4. Отдых, обеспечиваемый установлением нормальной продолжительности рабочего времени, сокращенного рабочего времени для отдельных профессий и категорий работников, предоставлением еженедельных выходных дней, нерабочих праздничных дней, оплачиваемых ежегодных отпусков.
3.5. Полную достоверную информацию об условиях труда и требованиях охраны труда на рабочем месте.
3.6. Профессиональную подготовку, переподготовку и повышение своей квалификации в порядке, установленном Трудовым кодексом Российской Федерации и иными федеральными законами.
3.7. Объединение, включая право на создание профессиональных союзов и вступление в них для защиты своих трудовых прав, свобод и законных интересов.
3.8. Участие в управлении организацией в предусмотренных Трудовым кодексом Российской Федерации, иными федеральными законами и коллективным договором формах.
3.9. Ведение коллективных переговоров и заключение коллективных договоров и соглашений через своих представителей, а также на информацию о выполнении коллективного договора, соглашений.
3.10. Защиту своих трудовых прав, свобод и законных интересов всеми не запрещенными законом способами.
3.11. Разрешение индивидуальных и коллективных трудовых споров, включая право на забастовку, в порядке, установленном Трудовым кодексом Российской Федерации, иными федеральными законами.
3.12. Возмещение вреда, причиненного ему в связи с исполнением трудовых обязанностей, и компенсацию морального вреда в порядке, установленном Трудовым кодексом Российской Федерации, иными федеральными законами.
3.13. Обязательное социальное страхование в случаях, предусмотренных федеральными законами.
3.14. Получение материалов и документов, относящихся к своей деятельности.
3.15. Взаимодействие с другими подразделениями Работодателя для решения оперативных вопросов своей профессиональной деятельности.
Работник вправе:
3.16. Давать подчиненным работникам поручения, задания по кругу вопросов, входящих в его функциональные обязанности.
3.17. Контролировать выполнение плановых заданий, своевременное выполнение отдельных поручений и заданий, работу подчиненных работников.
3.18. Требовать от руководителя организации оказания содействия в исполнении своих обязанностей.
3.19. Знакомиться с проектами решений руководителя организации, касающимися деятельности Работника.
3.20. Вносить предложения руководителю организации по вопросам своей деятельности.
3.21. Получать служебную информацию, необходимую для выполнения своих обязанностей.
4. ОБЯЗАННОСТИ РАБОТНИКА
Работник обязан:
- добросовестно исполнять свои трудовые обязанности, возложенные на него трудовым договором и должностной инструкцией;
- соблюдать правила внутреннего трудового распорядка;
- соблюдать трудовую дисциплину;
- выполнять установленные нормы труда;
- соблюдать требования по охране труда и обеспечению безопасности труда;
- бережно относиться к имуществу Работодателя (в том числе к имуществу третьих лиц, находящемуся у Работодателя, если Работодатель несет ответственность за сохранность этого имущества) и других работников;
- незамедлительно сообщить Работодателю либо непосредственному руководителю о возникновении ситуации, представляющей угрозу жизни и здоровью людей, сохранности имущества Работодателя (в том числе имущества третьих лиц, находящегося у Работодателя, если Работодатель несет ответственность за сохранность этого имущества).
5. ОТВЕТСТВЕННОСТЬ
Работник несет ответственность:
5.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, определенных трудовым законодательством Российской Федерации.
5.2. За правонарушения, совершенные в процессе осуществления своей деятельности, - в пределах, определенных административным, уголовным и гражданским законодательством Российской Федерации.
5.3. За причинение материального ущерба - в пределах, определенных трудовым и гражданским законодательством Российской Федерации.
6. УСЛОВИЯ И ОЦЕНКА РАБОТЫ
6.1. Режим работы Работника определяется в соответствии с правилами внутреннего трудового распорядка, установленными у Работодателя.
6.2. Оценка работы:
- регулярная - осуществляется непосредственным руководителем в процессе исполнения Работником трудовых функций;
- ____________________________________________________________________.
(указать порядок и основания для иных видов оценки работы)
Настоящая должностная инструкция разработана в соответствии с Приказом Минздравсоцразвития РФ от 22.04.2009 N 205 "Об утверждении Единого квалификационного справочника должностей руководителей, специалистов и служащих, раздел "Квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведкам и технической защите информации".
Непосредственный
руководитель ________________ ___________________
(подпись) (Ф.И.О.)
СОГЛАСОВАНО:
Начальник юридического отдела
(юрисконсульт) ________________ ___________________
(подпись) (Ф.И.О.)
"___"________ ____ г.
С инструкцией ознакомлен: ________________ ___________________
(подпись) (Ф.И.О.)
"___"________ ____ г.