ГОСТ Р ИСО/МЭК 27003—2012
Окончание таблицы В. 1
Pont,
Краткое описание сферы ответственности
Специалист/эксперт
Специалисты и эксперты, отвечающие за некоторые опера
ции в организации, должны привлекаться к работам по СМИБ по
мере возникновения проблем, относящихся к их компетенции
Внешний консультант
Внешние консультанты могут предоставлять консультации на
основе их макроскопического видения организации и опыта ра
боты в данной отрасли. Однако консультанты могут не распола
гать глубокими знаниями организации и ее работы
Работник/персонал/пользователь
Каждый работник несет равную ответственность за поддер
жание информационной безопасности на рабочем месте и в сво
ем окружении
Аудитор
Аудитор отвечает заоценку СМИБ
Инструктор
Инструктор реализует программы обучения и информиро
вания
Ответственный за информационные
технологии или информационнуюбезопас
ность на месте
В крупных организациях часто назначаются сотрудники на
местах, ответственные за вопросы информационных технологий
на месте, и. возможно, также за информационную безопасность
Независимый эксперт
Это по существу не ответственное лицо, но в крупных организа
циях может быть очень полезным на стадии внедрения системы.
Желательно иметь людей, обладающих глубокими знаниями в
области внедрения СМИБ, которые могут поддерживать понима
ние и доводы в пользу применения СМИБ. Они могут положи
тельно влиять на мнение участников работ по внедрению СМИБ и
часто называются «посредниками»
43