Bölmə "İnformasiya infrastrukturunun əsas sistemlərində informasiya təhlükəsizliyinin təmin edilməsi, texniki kəşfiyyata qarşı mübarizə və məlumatın texniki mühafizəsi sahəsində rəhbər və mütəxəssislərin vəzifələrinin ixtisas xüsusiyyətləri". Bölmə "nisbi




İş təsvirini yükləyin
informasiya təhlükəsizliyi üzrə mütəxəssis
(.doc, 75KB)

I. Ümumi müddəalar

  1. Vəzifə üçün:
    • informasiya təhlükəsizliyi üzrə mütəxəssis iş stajına dair tələblər təqdim edilmədən ali peşə (texniki) təhsili olan şəxs təyin edilir;
    • II kateqoriya informasiya təhlükəsizliyi üzrə mütəxəssis - ali peşə (texniki) təhsili və informasiya təhlükəsizliyi üzrə mütəxəssis vəzifəsində və ya ali peşə təhsili olan mütəxəssislərin tutduğu digər vəzifələrdə azı 3 il iş stajı olan şəxs;
    • I kateqoriyalı informasiya təhlükəsizliyi mütəxəssisi - ali peşə (texniki) təhsili və ən azı 3 il II kateqoriyalı informasiya təhlükəsizliyi üzrə mütəxəssis kimi iş stajı olan şəxs.
  2. İnformasiya təhlükəsizliyi üzrə mütəxəssis vəzifəsinə təyin edilməsi və ondan azad edilməsi informasiya təhlükəsizliyi şöbəsinin müdirinin təqdimatı ilə müəssisənin direktorunun əmri ilə həyata keçirilir.
  3. İnformasiya Təhlükəsizliyi Mütəxəssisi bilməlidir:
    1. 3.1. İnformasiyanın mühafizəsinin təmin edilməsi ilə bağlı məsələlərə dair qanunvericilik aktları, normativ-metodiki materiallar.
    2. 3.2. Müəssisənin ixtisaslaşması və onun fəaliyyətinin xüsusiyyətləri.
    3. 3.3. sənayedə istehsal texnologiyası.
    4. 3.4. Hesablama mərkəzlərinin texniki vasitələrlə təchiz edilməsi, onların inkişaf perspektivləri və müasirləşdirilməsi.
    5. 3.5. Sənayedə fəaliyyət göstərən məlumatların kompleks mühafizəsinin təşkili sistemi.
    6. 3.6. Qorunan məlumatlara nəzarət üsulları və vasitələri, informasiya sızması kanallarının müəyyən edilməsi, texniki kəşfiyyatın təşkili.
    7. 3.7. İnformasiyanın qorunması və dövlət sirrinin təmin edilməsi üzrə işlərin planlaşdırılması və təşkili üsulları.
    8. 3.8. İnformasiyaya nəzarət və mühafizənin texniki vasitələri, onların təkmilləşdirilməsi perspektivləri və istiqamətləri.
    9. 3.9. Xüsusi tədqiqatların və yoxlamaların aparılması üsulları, məlumatların ötürülməsi, emalı, nümayişi və saxlanmasının texniki vasitələrinin mühafizəsi üzrə işlər.
    10. 3.10. Abstrakt və istinad nəşrlərindən, habelə digər elmi-texniki məlumat mənbələrindən istifadə qaydası.
    11. 3.11. Texniki kəşfiyyat və informasiyanın mühafizəsi sahəsində ölkədə və xaricdə elm və texnikanın nailiyyətləri.
    12. 3.12. Hesablamaların və hesablama işlərinin aparılması üsul və vasitələri.
    13. 3.13. İqtisadiyyatın əsasları, istehsalın, əməyin və idarəetmənin təşkili.
    14. 3.14. Əmək qanunvericiliyinin əsasları.
    15. 3.15. Əməyin mühafizəsi, təhlükəsizlik tədbirləri, istehsalat sanitariyası və yanğından mühafizə qaydaları və normaları.
  4. İnformasiya təhlükəsizliyi üzrə mütəxəssis olmadıqda (məzuniyyət, xəstəlik və s.) onun vəzifələrini müvafiq qaydada təyin edilmiş şəxs yerinə yetirir. Bu şəxs müvafiq hüquqlar əldə edir və ona həvalə edilmiş vəzifələrin lazımi şəkildə yerinə yetirilməsi üçün məsuliyyət daşıyır.

II. Vəzifə öhdəlikləri

İnformasiya mühafizəsi üzrə mütəxəssis:

  1. Hazırlanmış proqram və metodlar əsasında məlumatların hərtərəfli mühafizəsinin təmin edilməsi, dövlət sirrinə riayət olunması ilə bağlı kompleks işləri həyata keçirir.
  2. İnformasiyanın qorunmasını və avtomatik idarəetmə vasitələrindən səmərəli istifadəni təmin etmək üçün qərarlar və tədbirlər hazırlamaq və qəbul etmək, dövlət, hərbi, vəzifəli şəxsləri təmsil edən məlumatların sızması üçün mümkün kanalları aşkar etmək üçün sənayenin idarə, təşkilat və müəssisələrindən materialları toplayır və təhlil edir. və kommersiya sirləri.
  3. İnformasiyaya nəzarət və mühafizə üçün istifadə olunan mövcud üsul və vasitələri təhlil edir, onların təkmilləşdirilməsi və bu mühafizənin səmərəliliyinin artırılması üçün təkliflər hazırlayır.
  4. Mühafizə obyektlərinin ekspertizasında, onların sertifikatlaşdırılmasında və təsnifatında iştirak edir.
  5. İnformasiyanın mühafizəsi üzrə işi tənzimləyən normativ-metodiki materialların, habelə əsasnamələrin, təlimatların və digər təşkilati və inzibati sənədlərin layihələrini hazırlayır və təsdiq üçün hazırlayır.
  6. İnformasiyaya nəzarət və mühafizə tədbirləri üzrə uzunmüddətli və cari iş planlarının və proqramlarının müvafiq bölmələrinə daxil edilməsi üçün təkliflərin işlənib hazırlanmasını və vaxtında təqdim edilməsini təşkil edir.
  7. Yeni tikilən və yenidən qurulan bina və tikililərin layihələri və informasiya təhlükəsizliyi məsələlərinə dair digər işlərə dair rəy və rəylər verir.
  8. Layihə, layihə, texniki və işçi layihələr üçün texniki şərtlərin nəzərdən keçirilməsində iştirak edir, onların mövcud normativ və metodik sənədlərə uyğunluğunu təmin edir, habelə idarəetmə avadanlığının, idarəetmə avtomatlaşdırma vasitələrinin, modellərinin və informasiya təhlükəsizliyi sistemlərinin yeni sxemlərinin işlənib hazırlanmasında iştirak edir. , təklif olunan və həyata keçirilən təşkilati və texniki həllərin texniki-iqtisadi səviyyəsinin və səmərəliliyinin qiymətləndirilməsi.
  9. Texniki mühafizə və nəzarət vasitələrinə olan ehtiyacı müəyyən edir, onlara lazımi əsaslandırma və hesablamalarla onların alınması üçün ərizələr tərtib edir, onların təchizatına və istifadəsinə nəzarət edir.
  10. İnformasiya təhlükəsizliyi üzrə sektorlararası və sektoral normativ sənədlərin tələblərinə uyğunluğunu yoxlayır.

III. Hüquqlar

İnformasiya təhlükəsizliyi üzrə mütəxəssis aşağıdakı hüquqlara malikdir:

  1. Müəssisə rəhbərliyinin fəaliyyəti ilə bağlı qərar layihələri ilə tanış olmaq.
  2. Bu təlimatda nəzərdə tutulmuş vəzifələrlə bağlı işin təkmilləşdirilməsi ilə bağlı təkliflərini rəhbərliyə baxılması üçün təqdim etmək.
  3. öz səlahiyyətləri daxilində xidməti vəzifələrinin icrası zamanı müəssisənin (onun struktur bölmələrinin) fəaliyyətində aşkar edilmiş bütün çatışmazlıqlar barədə bilavasitə rəhbərinə məlumat vermək və onların aradan qaldırılması üçün təkliflər vermək.
  4. Öz vəzifələrini yerinə yetirmək üçün zəruri olan məlumatları və sənədləri şəxsən və ya bilavasitə rəhbərinin adından şöbənin mütəxəssislərindən tələb etmək.
  5. Bütün (ayrı-ayrı) struktur bölmələrinin mütəxəssislərini ona həvalə edilmiş vəzifələrin həllinə cəlb etmək (əgər bu, struktur bölmələr haqqında əsasnamədə nəzərdə tutulubsa, nəzərdə tutulmayıbsa, onların rəhbərlərinin icazəsi ilə).
  6. bilavasitə rəhbərindən, müəssisə rəhbərliyindən vəzifələrinin və hüquqlarının yerinə yetirilməsində köməklik göstərməyi tələb etmək.

IV. Məsuliyyət

İnformasiya Təhlükəsizliyi Mütəxəssisi aşağıdakılara cavabdehdir:

  1. Bu vəzifə təlimatında nəzərdə tutulmuş xidməti vəzifələrini lazımınca yerinə yetirməməyə və ya yerinə yetirməməyə görə - mövcud əmək qanunvericiliyi ilə müəyyən edilmiş həddə Rusiya Federasiyası.
  2. Fəaliyyətlərini həyata keçirərkən törədilmiş cinayətlərə görə - Rusiya Federasiyasının mövcud inzibati, cinayət və mülki qanunvericiliyi ilə müəyyən edilmiş həddə.
  3. Səbəb olduğu üçün maddi ziyan- Rusiya Federasiyasının mövcud əmək və mülki qanunvericiliyi ilə müəyyən edilmiş məhdudiyyətlər daxilində.

TƏSDİQ EDİN:
Nəzarətçi _____________________
__________________________________
(__________________)
"___"________ ___ G.
M.P.

Texniki informasiya təhlükəsizliyi üzrə mütəxəssis üçün İŞ TƏLİMATLARI

1. ÜMUMİ MÜDDƏALAR

1.1. real işin təsviri müəyyən edir funksional məsuliyyətlər, texniki informasiya təhlükəsizliyi üzrə mütəxəssisin hüquq və vəzifələri _______________ (bundan sonra Təşkilat adlandırılacaq).

1.2. Texniki məlumatların mühafizəsi üzrə mütəxəssis təşkilat rəhbərinin əmri ilə əmək qanunvericiliyi ilə müəyyən edilmiş qaydada vəzifəyə təyin edilir və vəzifədən azad edilir.

1.3. Texniki informasiya təhlükəsizliyi üzrə mütəxəssis bilavasitə _______________ Təşkilatına hesabat verir.

1.4. Kvalifikasiyalar vəzifəyə təyin edilmiş şəxsə:

1-ci kateqoriya texniki məlumatların mühafizəsi üzrə mütəxəssis: ali peşə təhsili“İnformasiya təhlükəsizliyi” ixtisası üzrə və ən azı 3 il II kateqoriyalı məlumatın texniki mühafizəsi üzrə mütəxəssis kimi iş stajı.

II kateqoriya informasiyanın texniki mühafizəsi üzrə mütəxəssis: “İnformasiya təhlükəsizliyi” ixtisası üzrə ali peşə təhsili və informasiyanın texniki mühafizəsi üzrə mütəxəssis vəzifəsində və ya ali peşə təhsili olan mütəxəssislərin tutduğu digər vəzifələrdə iş stajı; ən azı 3 il.

Texniki məlumatların mühafizəsi üzrə mütəxəssis: iş stajına tələb qoyulmadan “İnformasiya təhlükəsizliyi” ixtisası üzrə ali peşə təhsili.

1.5. İnformasiya təhlükəsizliyi üzrə mütəxəssis bilməlidir:

dövlət sirrinin və digər məhdudlaşdırılmış məlumatların qorunması ilə bağlı münasibətləri tənzimləyən Rusiya Federasiyasının qanunları və digər normativ hüquqi aktları;

informasiyanın mühafizəsinin təmin edilməsi ilə bağlı məsələlərə dair normativ-metodiki sənədlər;

İnformasiya təhlükəsizliyinə təhdidlərin müəyyən edilməsi üsulları və vasitələri, informasiya sızması kanallarının müəyyən edilməsi yolları;

İxtisaslaşma, Təşkilatın istehsalının texnoloji proseslərinin əsasları və onların pozulmasının nəticələri;

İdarəetmə, rabitə və avtomatlaşdırmanın strukturunu, Təşkilatın informasiyalaşdırma obyektlərinin əsas və köməkçi texniki vasitə və sistemlərlə təchiz edilməsini, onların inkişafı və müasirləşdirilməsi perspektivlərini;

texniki kəşfiyyat və informasiyanın texniki mühafizəsi sahəsində ölkədə və xaricdə elm və texnikanın nailiyyətləri; informasiyanın mühafizəsinin texniki və aparat-proqram vasitələrinin inkişaf perspektivlərini və istiqamətlərini;

Xüsusi tədqiqatların və nəzarət yoxlamalarının, təsnifatlaşdırma işlərinin, informasiyalaşdırma obyektlərinin sertifikatlaşdırılmasının və informasiyanın texniki mühafizəsi üzrə digər işlərin aparılması qaydası və məzmunu;

İnformasiyanın texniki mühafizəsi üzrə işlərin planlaşdırılması üsulları;

elmi tədqiqatların aparılması, informasiyanın texniki mühafizəsi üzrə işlərin aparılması üsulları;

İnformasiyanın texniki mühafizəsi üçün informasiyalaşdırma obyektlərində hazırlanmış sənədlər;

İnformasiyanın texniki mühafizəsi üzrə işi tənzimləyən normativ-metodiki sənədlərin layihələrinin işlənib hazırlanması və təsdiqinə hazırlanması, yoxlama aktlarının, sınaq hesabatlarının, informasiyanın texniki mühafizə vasitələrinin istismarı hüququna dair təlimatların, habelə normativ hüquqi aktların tərtibi qaydaları; məlumatın texniki mühafizəsi sahəsində təlimatlar və digər sənədlər;

İnformasiyanın texniki mühafizəsi şöbəsinin strukturu, məqsədi, vəzifələri, səlahiyyətləri;

informasiyanın texniki mühafizəsi və onun səmərəliliyinə nəzarətin müntəzəm vasitələrindən istifadə qaydası;

Girişə nəzarət alt sistemləri, hücumların aşkarlanması alt sistemləri, yoxlamaların nəticələrinin təhlili üsulları, texniki məlumatların mühafizəsi tələblərinin pozulmasının uçotu;

İnformasiyanın texniki mühafizəsi üzrə işlərin planlaşdırılması, təşkili və aparılması maraqları naminə hesablama işlərinin aparılması üçün təkliflərin, üsul və vasitələrin hazırlanması qaydası;

Xüsusi rabitə kanallarından istifadə edərək ictimai sistem vasitəsilə qarşılıqlı əlaqədə olan obyektlər arasında təhlükəsiz kanalların yaradılması proseduru;

Qarşılıqlı təsir göstərən obyektlərin autentifikasiyasının həyata keçirilməsi proseduru, göndəricinin autentifikasiyası və ictimai sistem vasitəsilə ötürülən məlumatların bütövlüyü;

Abstrakt və arayış nəşrlərindən, habelə digər elmi-texniki məlumat mənbələrindən istifadə qaydası;

texniki kəşfiyyat və informasiyanın texniki mühafizəsi sahəsində ölkədə və xaricdə elm və texnikanın nailiyyətləri;

Əmək qanunvericiliyinin əsasları;

Əməyin mühafizəsi və yanğın təhlükəsizliyi qaydaları.

1.6. İnformasiyanın texniki mühafizəsi üzrə mütəxəssisin müvəqqəti olmadığı müddətdə onun vəzifələri ____________________ həvalə edilir.

2. FUNKSİONAL MƏSULİYYƏTLƏR

İnformasiya Təhlükəsizliyi Mütəxəssisi:

2.1. Təşkilatlarda informasiyanın texniki mühafizəsi üzrə işləri həyata keçirir.

2.2. İnformasiya təhlükəsizliyinə təhdidlərin müəyyən edilməsi, texniki kəşfiyyat imkanlarının müəyyən edilməsi və informasiyanın texniki mühafizəsi tədbirlərinin həyata keçirilməsi üzrə iş aparır.

2.3. İnformasiyalaşdırma obyektlərinin təsnifatında, informasiya təhlükəsizliyinə təhdidlərin və informasiya sızmasının texniki kanallarının müəyyən edilməsində, informasiyalaşdırma obyektlərində xüsusi yoxlamaların və xüsusi tədqiqatların aparılmasında iştirak edir.

2.4. Əsas və köməkçi texniki vasitələrin və sistemlərin texniki informasiyanın mühafizəsinin müəyyən edilmiş standartlarına uyğun yerləşdirilməsi üzrə təkliflər hazırlayır.

2.5. Üçüncü tərəf təşkilatlarını nəzarət zonasına yerləşdirərkən məlumatın texniki mühafizəsi üçün tədbirlər təşkil edir və (zəruri hallarda) həyata keçirir.

2.6. İnformasiyalaşdırma obyektlərinin ekspertizasında, onların təsnifatında və sertifikatlaşdırılmasında iştirak edir.

2.7. İnformasiyanın texniki mühafizəsi üzrə işləri tənzimləyən normativ-metodiki sənədlərin, yoxlama hesabatlarının, sınaq hesabatlarının, fəaliyyət hüququna dair təlimatların, habelə əsasnamələrin, təlimatların və digər təşkilati-inzibati sənədlərin layihələrini hazırlayır və təsdiqə hazırlayır.

2.8. İnformasiya təhlükəsizliyinin texniki vasitələrinə ehtiyacın müəyyən edilməsində iştirak edir, onların alınması üçün zəruri əsaslandırmalar və hesablamalar ilə ərizələr tərtib edir, onların təchizatına və istifadəsinə nəzarət edir.

2.9. İnformasiyanın texniki mühafizəsi üzrə normativ sənədlərin tələblərinə uyğunluğunun yoxlanılmasını həyata keçirir.

3. HÜQUQLAR

İnformasiya təhlükəsizliyi üzrə mütəxəssis aşağıdakı hüquqlara malikdir:

3.1. Təşkilatın rəhbərliyindən öz vəzifələrini yerinə yetirməkdə köməklik göstərmələrini tələb edin.

3.2. Təşkilatın rəhbərliyinin fəaliyyəti ilə bağlı qərar layihələri ilə tanış olmaq.

3.3. Fəaliyyəti ilə bağlı məsələlərə dair təklifləri bilavasitə rəhbərinə təqdim etmək.

3.4. Vəzifələrini yerinə yetirmək üçün zəruri olan rəsmi məlumatları almaq.

4. MƏSULİYYƏT

İnformasiya təhlükəsizliyi üzrə mütəxəssis aşağıdakılara cavabdehdir:

4.1. Bu vəzifə təlimatında nəzərdə tutulmuş vəzifələrini yerinə yetirməməsinə və ya lazımınca yerinə yetirməməsinə görə - mövcud əmək qanunvericiliyinə uyğun olaraq.

4.2. Fəaliyyəti dövründə törədilmiş hüquqpozmalara görə - qüvvədə olan mülki, inzibati və cinayət qanunvericiliyinə uyğun olaraq.

4.3. Maddi ziyana görə - qüvvədə olan qanunvericiliyə uyğun olaraq.

5. İŞİN ŞƏRTLƏRİ VƏ QİYMƏTLƏNDİRİLMƏSİ

5.1. İnformasiyanın texniki mühafizəsi üzrə mütəxəssisin iş rejimi daxili qaydalara uyğun olaraq müəyyən edilir iş cədvəli təşkilatda müəyyən edilir.

5.2. İşin qiymətləndirilməsi:

müntəzəm - İşçinin əmək funksiyalarını yerinə yetirməsi prosesində birbaşa rəhbər tərəfindən həyata keçirilir;

- ______________________________________________________________________. (digər iş növlərinin aparılması qaydasını və əsaslarını göstərin)

Bu iş təsviri Rusiya Federasiyası Səhiyyə və Sosial İnkişaf Nazirliyinin 22 aprel 2009-cu il tarixli 205 nömrəli əmrinə uyğun olaraq hazırlanmışdır. ixtisas kitabçası menecerlərin, mütəxəssislərin və işçilərin vəzifələri, "İnformasiya infrastrukturunun əsas sistemlərində informasiya təhlükəsizliyinin təmin edilməsi, texniki kəşfiyyata qarşı mübarizə və məlumatın texniki mühafizəsi sahəsində rəhbər və mütəxəssislərin vəzifələrinin ixtisas xüsusiyyətləri" bölməsi.

____________________________ ________________ ___________________________ (Struktur bölməsinin rəhbərinin vəzifəsinin adı (Şəxsi imza) (İmzanın dekodlanması) "___" ____ RAZILIŞ OLUNUR (bütün maraqlı şəxslər və onların imzaları göstərilir) ____________________________ ________________ ___________________________ (Şəxsi imza) (İmzanın dekodlanması) "___" __________ ____ d.Mən təlimatlarla tanışam: ________________ ___________________________ (Şəxsi imza) (İmzanın dekodlanması) "___" __________ ____ d.

İnformasiya təşkilatın əsas dəyərlərindən biridir, onun istifadəsinə mühafizə və nəzarət tələb edir. İnformasiya texnologiyalarının inkişafı getdikcə daha çox məlumat elektron daşıyıcılara ötürülür və məlumatların saxlanması üçün kağız variantları daha az aktuallaşır. Yaradılmış verilənlər bazası, proqram təminatı, müəssisə sənədləri həm icazəsiz istifadədən, həm də müəssisədən kənarda yayılmadan etibarlı şəkildə qorunmalıdır.

Bu vəzifəni yerinə yetirmək üçün təşkilatlar bu cür mühafizəni təmin etmək qabiliyyətinə malik mütəxəssisləri işə götürür və yaradılan qaydalar çərçivəsində müəssisə işçilərinin məlumatlardan istifadəsinə şərait yaradır.

Sənəd haqqında

Müxtəlif təşkilatlarda informasiya təhlükəsizliyi üzrə mütəxəssis vəzifəsi özünəməxsus şəkildə başa düşülür.

  • Bəzi şirkətlərdə bu işçilərin funksiyalarına istənilən növ məlumatların mühafizəsi ilə bağlı vəzifələr daxildir. Bir qayda olaraq, belə mütəxəssislər iqtisadi təhlükəsizlik idarələrinin strukturuna daxil edilir.
  • Digər müəssisələrdə informasiya təhlükəsizliyi üzrə mütəxəssis yalnız elektron informasiya sistemləri ilə işləyir, bu halda belə işçilər daha çox İT şöbələrinə daxil olur və hesabat verirlər.

İnkişaf məqsədləri və vəzifələri

İş təsviri təşkilatda inkişaf üçün məcburi olan bir sənəd olmadığı üçün işəgötürən üçün əlverişli olan formanı ala bilər. Ancaq hansı format seçilirsə, o, əsas vəzifəni həll etməlidir - işçi üçün vəzifənin tələblərini müəyyən etmək və onun iş yerində yerinə yetirəcəyi vəzifələrin konkret siyahısını formalaşdırmaq.

Qaydalar

Bu mütəxəssis üçün iş təsvirinin hazırlanması yalnız bütün dövlət səviyyəsində məlumatın qorunması tələblərini müəyyən edən xarici qaydalarla tənzimlənə bilməz.

  • 2016-cı ilin sentyabrından Dİ-nin inkişafı üçün əsas ola biləcək "Avtomatlaşdırılmış sistemlərdə məlumatların mühafizəsi üzrə mütəxəssis" vəzifəsi üçün peşəkar standart qüvvəyə minmişdir.
  • Təlimatların hazırlanmasına başlaya biləcəyi əsas daxili sənəd, təşkilatın məlumatlarının qorunması üçün bütün əsas tələbləri əks etdirən təhlükəsizlik müəssisəsinin konsepsiyası ola bilər.
  • Həmçinin, işçilərin şəxsi məlumatlarının qorunması üçün daxili qaydaların, təşkilatın işçiləri tərəfindən məlumat vasitələrinin və məlumat bazalarının istifadəsi qaydaları, giriş hüquqlarının məhdudlaşdırılması qaydaları və müəssisə məlumatlarının mühafizəsi tələblərini əks etdirən digər daxili normativ sənədlərin hazırlanması üçün istifadə edilə bilər.
  • DI-nin inkişafı üçün dəyərli məlumatlar mütəxəssisin cəlb olunduğu funksional sahələr üçün rəsmiləşdirilmiş biznes proseslərində yer alır.

CI növləri

İş təsviri, daxil olan təşkilatların strukturunda mövcud olan informasiya təhlükəsizliyi üzrə mütəxəssislərin vəzifələrinə aid olan tipik Dİ şəklində hazırlana bilər. Bu formadan yalnız həmin şirkətlərdə vəzifələrə, funksiyalara, hüquq və vəzifələrə dair tələblər tamamilə eyni olduqda istifadə edilə bilər.

Bu gün şirkətlər həm standart DI-lərdən, həm də vəzifənin funksiyalarını, işçinin vəzifələrini, hüquq və vəzifələrini təyin etməyə imkan verən sənədlərin digər versiyalarından istifadə edirlər. Bu cür formalara işçinin vəzifələrini qısa şəkildə əks etdirən müqavilənin bağlanması daxil ola bilər və işçiyə olan tələbləri standartlaşdırmaq üçün zəruri olan ətraflı məlumatla müqaviləyə ayrıca əlavə yaradılır. Təşkilatların işçi tələblərini standartlaşdırmaq üçün istifadə etdiyi başqa bir forma iş profili və ya iş standartıdır.

Hər bir vəzifənin öz funksionallığı varsa, fərqli bir tabeçilik sistemi nəzərdə tutulursa, hər bir vəzifə üçün fərdi təlimat hazırlamaq tələb olunur.

Kim təşkil edir

Fərqli şirkətlərdə DI tərtib etmək üçün məsuliyyətlər müxtəlif işçilərə verilir. Çox vaxt inkişaf bir neçə işçi tərəfindən həyata keçirilir. Belə işçi qrupuna informasiya təhlükəsizliyi üzrə mütəxəssis və ya, həmçinin, və ya, daxildir. Bəzən də iştirak edir.

  • HR departamentinin işçiləri sənədin formasının müəyyən edilməsinə, Dİ-nin hazırlanmasında peşəkar standartın tələblərinin tətbiqinə, işlənib hazırlanması prosesinin təşkilinə cavabdehdirlər.
  • Dərhal nəzarətçi işçilərə qoyulan tələblərə aid bölmələrin təsvirini, vəzifə öhdəliklərinin həcmini müəyyən edir.
  • hüquq məsləhətçisi sənədin daxili tələblərə uyğunluğunu yoxlayır, təşkilatda vəzifənin fəaliyyətinin bütün hüquqi aspektlərini əks etdirir: vəzifəyə təyin və işdən azad edilmə qaydası, işçinin hüquq və vəzifələri.

Son variant, bir qayda olaraq, kadrlar şöbələrinin mütəxəssisləri tərəfindən formalaşdırılır və müəssisənin direktoru tərəfindən sənədin razılaşdırılması və təsdiqlənməsi prosedurunu təşkil edir.

Harada istifadə olunur

Təlimat demək olar ki, bütün kadr idarəetmə proseslərində istifadə olunur:

  • yeni işçilər işə qəbul edilərkən və vəzifəyə iddiaçılar üçün tələblər müəyyən edilərkən;
  • həm namizədlərin seçilməsi mərhələsində, həm də təşkilatın kadrlarının davamlı qiymətləndirilməsi üçün qiymətləndirilməli olan əsas səlahiyyətləri müəyyən etmək;
  • adaptasiya proqramlarının həyata keçirilməsi zamanı;
  • işçi ilə işəgötürən arasında yaranan əmək münaqişələri və fikir ayrılıqları həll edilərkən.

Mütəxəssis və informasiya təhlükəsizliyi üzrə mühəndisin iş təsvirinin müddəaları

İnformasiya təhlükəsizliyi üzrə mütəxəssisin iş təsvirinin müddəalarında vəzifə haqqında bütün məlumatlar, o cümlədən onun ümumi strukturdakı yeri, vəzifənin işçiyə qoyulan tələbləri, vəzifələr, onun tələb olunan vəzifələrin yerinə yetirilməsi üçün hüquqları və məsuliyyəti haqqında ətraflı məlumat olmalıdır. nəticələr.

Ümumidir

AT ümumi müddəalar vəzifənin adı haqqında məlumat daxil edilir. İnformasiya təhlükəsizliyi üzrə mütəxəssis üçün peşəkar standarta uyğun olaraq iki kateqoriya var: I və II. Ancaq bir müəssisənin qanunla tələb edilməməsi halında uğursuz olmadan standartın tələblərini tətbiq etsə, o zaman işçilərə kateqoriyalar verilə bilməz.

  • Təlimatın bu bölməsi mütəxəssisin tabeçiliyini müəyyən edir, bölmənin təşkilati strukturunu təsvir edir.
  • CI-nin bu hissəsində bildirilən mühüm məlumat təhsil, iş təcrübəsi və iş stajı tələbləridir.
  • Prof. standart, işçinin ali təhsili və informasiya təhlükəsizliyi üzrə bakalavr dərəcəsi olmalıdır. İşçi bir sıra vəzifələri yerinə yetirmirsə, iş təcrübəsi tələb olunmur, bu barədə məlumat standartın mətnində tapıla bilər. Əgər onun funksionallığı kifayət qədər genişdirsə, onda ən azı bir il iş təcrübəsi tələb oluna bilər.
  • Əlavə təhsil baxımından standart işçinin informasiya təhlükəsizliyi sahəsində ixtisasartırma kurslarından keçməsini tövsiyə edir.
  • İşçinin məlumatla işləmək imkanı baxımından, zəruri hallarda və müəssisənin müəyyən profili, onun dövlət sirri ilə işləmək imkanı olmalıdır.

Bu tələblərin məcburi yerinə yetirilməsi, təşkilat öz işçilərinin prof. standart.

Vəzifə Məqsədləri

İnformasiya təhlükəsizliyi üzrə mütəxəssis vəzifəsinin məqsədi informasiyanın xarici və daxili təhdidlərdən qorunmasını təmin etmək, müasir mühafizə vasitələrindən istifadə etməkdir.

Bir mütəxəssisin əsas vəzifələrinə aşağıdakılar daxildir:

  1. İnformasiya təhlükəsizliyi sahəsində risklərin və təhdidlərin müəyyən edilməsi.
  2. Mühafizə tədbirlərinin inkişafı.
  3. Mühafizə sistemlərinin həyata keçirilməsi.
  4. İnformasiya təhlükəsizliyi sisteminin vəziyyətinin monitorinqi və onun işində pozuntuların qarşısının alınması.
  5. İnformasiya təhlükəsizliyi sahəsində normativ sənədlərin hazırlanması.

Bilik və bacarıqlara olan tələblər

  • informasiyanın mühafizəsi sahəsində dövlət qanunvericilik bazasının tələblərini;
  • informasiya təhlükəsizliyi sistemlərinin qurulması qaydalarını;
  • informasiyanın mühafizəsi səviyyəsinin qiymətləndirildiyi meyarlar;
  • informasiyanın mühafizəsinin tələb olunan səviyyəsini təmin edən proqram və texniki vasitələr;
  • məlumatların "sızması" kanalları;
  • onların funksional fəaliyyət sahəsi üçün daxili qaydalar.

Ən çox axtarılan bacarıqlara aşağıdakılar daxildir:

  • informasiya təhlükəsizliyinin pozulması ilə bağlı hadisələri vaxtında müəyyən etmək imkanı;
  • yaranan hadisələrə cavab vermək üçün düzgün yolları seçmək;
  • informasiya təhlükəsizliyi sahəsində riskləri müəyyən etmək və təsnif etmək;
  • istifadəçilərin giriş hüquqlarını paylamaq və informasiya ilə işləyərkən istifadəçilər tərəfindən şirkətin tələblərinə riayət olunmasına nəzarət etmək;
  • xüsusi proqram təminatı quraşdırmaq;
  • informasiya təhlükəsizliyi sistemindəki zəiflikləri müəyyən etmək və onları vaxtında aradan qaldırmaq.

Vəzifə öhdəlikləri

İnformasiya təhlükəsizliyi üzrə mütəxəssisin vəzifələri kifayət qədər ətraflı təsvir edilməli olan bir neçə funksional sahəni əhatə edir. Vəzifə öhdəliklərini təsvir edərkən, işçinin işinin funksional sahələrinə uyğun olaraq bloklara birləşdirərək məlumatları sistemləşdirmək lazımdır.

  1. : darboğazların, risk faktorlarının müəyyən edilməsi, sistemin səmərəliliyinin artırılması üçün təkliflərin hazırlanması.
  2. İnformasiya təhlükəsizliyi sistemlərinin fəaliyyətinin monitorinqi və diaqnostikası: pozuntuların aşkar edilməsi, onların müəyyən edilməsi, aşkar edilmiş pozuntuların zərərsizləşdirilməsi və onların təkrarlanmasının qarşısının alınması üçün təkliflərin hazırlanması.
  3. İnformasiya təhlükəsizliyi sistemlərinin işinin idarə edilməsi: proqram təminatının quraşdırılması, istifadəçilər üçün giriş hüquqlarının bölüşdürülməsi, sistemin işinin monitorinqi, sistem nasazlıqlarının aradan qaldırılması, təhlükəsizlik sistemlərinin işində fövqəladə hallara reaksiya, məlumatların qurulması və ehtiyat nüsxəsinin çıxarılması, ehtiyat nüsxələrin saxlanması qaydalarının müəyyən edilməsi. , məlumat anbarında saxlama yerlərinin və giriş qaydalarının təşkili.
  4. İnformasiya təhlükəsizliyi sistemlərinin səmərəliliyinin qiymətləndirilməsi.
  5. İnformasiyanın mühafizəsi üçün normativ sənədlərin işlənib hazırlanması, informasiya ilə işləmə qaydaları və tələblərinin işçilərin diqqətinə çatdırılması, qaydaların icrasına nəzarət, kadrlar tərəfindən informasiya ilə işləmək tələblərinin pozulması hallarının müəyyən edilməsi, aşkar edilmiş pozuntular üzrə daxili araşdırmalara başlanılması.
  6. İnformasiyanın mühafizəsinin yeni vasitələrinin seçilməsi, sınaqdan keçirilməsi, sistemlərin tətbiqi, onların işinə nəzarət, mühafizənin effektivliyinin qiymətləndirilməsi.

Qarşılıqlı əlaqə

İnformasiya təhlükəsizliyi üzrə mütəxəssis təşkilatın işində proqram vasitələrindən istifadə edən və müəssisənin sənədləşmə və məlumatlarına çıxışı olan istənilən işçisində işləyir.

Qarşılıqlı əlaqə işçinin gündəlik həll etdiyi, təşkilatın işçiləri ilə ünsiyyət qurduğu vəzifələri əhatə edə bilər:

  • şirkətin informasiya sistemlərinə giriş hüquqlarının bölüşdürülməsi;
  • istifadəçilərin kompüterlərində xüsusi proqram təminatının quraşdırılması;
  • təşkilatın işçiləri tərəfindən icazə verilən məlumatlarla işdə pozuntuların müəyyən edilməsi;
  • hadisənin araşdırılması;
  • informasiya ilə işləmə qaydalarının tətbiqi, informasiyanın mühafizəsi üzrə normativ aktların tələblərinin işçilərin diqqətinə çatdırılması.

Aşağıdakı video sizə məlumat mühafizəsi üzrə mütəxəssisin mövqeyi haqqında məlumat verəcəkdir:

Hüquq və vəzifələr

İnformasiya Təhlükəsizliyi Mütəxəssisi aşağıdakılara cavabdehdir:

  • müəssisə məlumatlarının təhlükəsizliyi;
  • qurulmuş mühafizənin effektivliyi;
  • sistemdə pozuntuların vaxtında aşkar edilməsi;
  • pozuntuların keyfiyyətcə aradan qaldırılması və belə pozuntuların təkrarlanmasının qarşısının alınması üçün tədbirlərin işlənib hazırlanması.

İşçiyə verilən hüquqlar ona aşağıdakıları etmək imkanı verməlidir:

  • hər hansı işçi ilə iş məsələlərində qarşılıqlı əlaqədə olmaq və onlardan informasiya təhlükəsizliyi tələblərinə əməl etməyi tələb etmək;
  • müəssisənin rəhbər şəxsləri ilə tanış olmaq və onları mühafizə sistemlərinin işində aşkar edilmiş pozuntular və işçilər tərəfindən məlumatların mühafizəsi qaydalarına əməl etməməsi barədə məlumat vermək;
  • yeni mühafizə sistemlərinin tətbiqinə başlamaq.

İnformasiya təhlükəsizliyi mühəndisinin və mütəxəssisin DI-ni yükləyə bilərsiniz -.

İnformasiya təhlükəsizliyi üzrə mühəndisin iş təsviri (nümunə)

Açıq yerlərdə ConsultantPlus gözlənilmədən əsas informasiya infrastruktur sistemlərində informasiya təhlükəsizliyini təmin edən mütəxəssis üçün iş təsvirinin olduqca əyləncəli formasını tapdı. Naməlum müəllifin dediyi kimi, “forma 02.03.2014-cü il tarixinə hüquqi aktlardan istifadə edilməklə hazırlanıb”.

Maraqlı, lakin bəzən mübahisəli (mübahisəli) müddəalar. KVO-nun qorunması mövzusu ilə məşğul olanlar üçün aspen anları ilə tanış olmaq faydalı ola bilər, onlar daha da irəliləyirlər.

name="daha çox">

1.1. Bu iş təsviri əsas informasiya infrastrukturu sistemlərində informasiya təhlükəsizliyi üzrə mütəxəssisin _______________ (bundan sonra Təşkilat adlandırılacaq) funksional vəzifələrini, hüquq və vəzifələrini müəyyən edir.

1.5. Əsas informasiya infrastruktur sistemlərində informasiya təhlükəsizliyi üzrə mütəxəssis bilməlidir:

dövlət sirrinin və digər məhdudlaşdırılmış məlumatların qorunması ilə bağlı münasibətləri tənzimləyən Rusiya Federasiyasının qanunları və digər normativ hüquqi aktları; informasiya təhlükəsizliyi ilə bağlı məsələlərə dair normativ-metodiki sənədlər;

İdarəetmə, rabitə və avtomatlaşdırma strukturu və Təşkilatın əsas informasiya infrastrukturu sisteminin əsas elementləri;

Girişə nəzarət alt sistemləri, hücumların aşkarlanması alt sistemləri, qəsdən təsirlərdən qorunmaq üçün alt sistemlər, məlumatların bütövlüyünə nəzarət;

Xüsusi rabitə kanallarından istifadə edərək ictimai sistem vasitəsilə qarşılıqlı əlaqədə olan obyektlər arasında təhlükəsiz kanalın yaradılması proseduru;

qarşılıqlı əlaqədə olan obyektlərin autentifikasiyasının həyata keçirilməsi və göndərənin şəxsiyyətinin və ictimai sistem vasitəsilə ötürülən məlumatların bütövlüyünün yoxlanılması proseduru;

Təşkilatın əsas və köməkçi texniki vasitə və sistemlərlə təchiz edilməsi, onların inkişafı və modernləşdirilməsi perspektivləri;

informasiyanın dağıdıcı informasiya təsirlərindən qorunmasının texniki və proqram-texniki vasitələrinin üsul və vasitələrinin inkişaf perspektivləri və istiqamətləri;

İnformasiyalaşdırma obyektlərinin layihələndirilməsi və sertifikatlaşdırılması qaydası; informasiyalaşdırma obyektlərində informasiyanın mühafizəsinin səmərəliliyinin monitorinqi;

Açıq radiorabitə kanallarından istifadəyə nəzarət qaydası;

İnformasiya təhlükəsizliyinə təhdidlərin müəyyən edilməsi üsulları və vasitələri, informasiya sızması kanallarının müəyyən edilməsi üsulları;

elmi tədqiqatların aparılması, informasiyanın texniki mühafizəsi üzrə işlərin aparılması üsulları;

Əsas informasiya infrastrukturu sistemlərinin tədqiqi, yoxlama aktlarının, sınaq hesabatlarının, informasiya təhlükəsizliyini təmin edən xüsusi vasitələrin istismarı hüququna dair təlimatların, habelə əsasnamələrin, təlimatların və digər təşkilati-inzibati sənədlərin tərtib edilməsi qaydası;

informasiya təhlükəsizliyi məsələləri, informasiya təhlükəsizliyinin təmin edilməsi üçün standart texniki vasitələrdən istifadə imkanları və qaydası və onların səmərəliliyinin monitorinqi üzrə səlahiyyətlər;

Yoxlamaların nəticələrinin təhlili, informasiya təhlükəsizliyi tələblərinin pozulması hallarının uçotu üsulları;

məlumatların təhlükəsizliyinin təmin edilməsi və dövlət sirrinin təmin edilməsi üzrə işlərin planlaşdırılması, təşkili və aparılması maraqları naminə hesablama işlərinin yerinə yetirilməsi üçün təkliflərin, üsul və vasitələrin hazırlanması metodikası;

texniki kəşfiyyat və informasiyanın mühafizəsi sahəsində ölkədə və xaricdə elm və texnikanın nailiyyətləri;

İnformasiya təhlükəsizliyi üzrə mütəxəssislərin peşəkarlıq səviyyəsinin qiymətləndirilməsi, mütəxəssislərin sertifikatlaşdırılması üsulları;

Əmək qanunvericiliyinin əsasları;

Əməyin mühafizəsi və yanğın təhlükəsizliyi qaydaları.

2. FUNKSİONAL MƏSULİYYƏTLƏR

Əsas informasiya infrastruktur sistemləri üzrə informasiya təhlükəsizliyi üzrə mütəxəssis:

2.1. İnformasiya infrastrukturunun əsas sistemlərində məlumatların təhlükəsizliyinin təmin edilməsi üzrə fəaliyyət göstərir.

2.2. Mümkün informasiya təhlükəsizliyi təhdidlərini, proqram təminatı və texniki vasitələrin zəifliklərini müəyyən edir, müdaxilənin aşkarlanması texnologiyalarını hazırlayır, informasiya və informasiya ehtiyatlarının icazəsiz daxil olması, açıqlanması, dəyişdirilməsi və ya məhv edilməsi nəticəsində sistemlərə və şəbəkələrə zərər verə biləcək dağıdıcı informasiya təsirləri təhlükələri ilə bağlı riskləri qiymətləndirir və yenidən qiymətləndirir. nəzarət sistemləri.

2.3. İnformasiya daxilolmalarına məhdudiyyətləri, təhlükəsizlik insidentlərinin idarə edilməsi və onların inkişafının qarşısının alınması prosedurlarını, giriş və resursların prioritetləşdirilməsinə dair müqavilələrlə bağlı təhlükəsizlik nəzərə alınmaqla açıq informasiya sistemlərinə qoşulma prosedurunu, məlumatların ehtiyat nüsxəsinin saxlanması, emalı və surətinin çıxarılması tələblərini, xidmət prioritetlərini müəyyən edir. əsas və ehtiyat telekommunikasiya xidmətlərindən (xidmətlərindən) istifadə üçün.

2.4. İnformasiya daşıyıcılarının, rabitə vasitələrinin qorunması və nasazlıq və ya nasazlıqdan sonra məlumat və idarəetmə sistemlərinin bərpası üçün prosedurlar hazırlayır.

2.5. informasiya infrastrukturunun əsas sistemlərində məlumatların təhlükəsizliyinin təmin edilməsi üzrə fəaliyyətə nəzarəti həyata keçirir; informasiya təhlükəsizliyinin informasiya, maddi-texniki və elmi-texniki təminatı; informasiya infrastrukturunun əsas sistemlərində məlumatın təhlükəsizliyini və onların Rusiya Federasiyasının normativ hüquqi aktlarına uyğunluğunu təmin etmək üçün işlərin vəziyyətinin monitorinqi.

2.6. Əsas informasiya infrastrukturu sistemlərində informasiya təhlükəsizliyinin təmin edilməsi məsələlərinə dair yeni yaradılmış və modernləşdirilmiş obyektlərin layihələri və digər işlərə dair rəy və rəylər verir.

2.7. Əsas informasiya infrastrukturu sistemlərində məlumatların təhlükəsizliyini təmin etmək üçün elmi-tədqiqat və təcrübə-konstruktor işlərinin texniki şərtlərinin nəzərdən keçirilməsində iştirak edir, onların mövcud normativ-metodiki sənədlərə uyğunluğunu qiymətləndirir.

2.8. İnformasiyanın texniki mühafizəsinin yeni vasitələrinin tətbiqində iştirak edir.

2.9. Təşkilatda qabaqcıl təcrübənin yayılmasına və informasiya infrastrukturunun əsas sistemlərində məlumatın təhlükəsizliyinin təmin edilməsi üçün müasir təşkilati-texniki tədbirlərin, vasitələrin və metodların tətbiqinə kömək edir.

2.10. Əsas informasiya infrastruktur sistemlərində məlumatların təhlükəsizliyini təmin etmək üçün təklif olunan və həyata keçirilən təşkilati-texniki həllərin texniki-iqtisadi səviyyəsinin və effektivliyinin qiymətləndirilməsini aparır.

2.11. Mühafizə olunan obyektlərə personalın girişinin siyahılarını, işçilərin davranış qaydalarını və qaydalarını, o cümlədən köçürüldükdə, işdən çıxarıldıqda və üçüncü tərəf təşkilatlarının işçiləri ilə qarşılıqlı əlaqədə olduqda.

2.12. Əsas informasiya infrastrukturu sistemlərinin rəhbərlərinin və digər məsul şəxslərinin hərəkətləri proseduru da daxil olmaqla, böhran vəziyyətlərində fəaliyyət göstərmək üçün kadrların rəhbərliyini və təlimini təmin edir.

Mütəxəssislərin seçilməsi üsulları və sənədlərin aparılması qaydaları. Kadrların idarə edilməsi strategiyası və əmək qanunvericiliyinin incəlikləri. HR işçisi olaraq, bu peşənin nə qədər bacarıq və bilik tələb etdiyini əvvəlcədən bilirsiniz.

İnsan resursları mütəxəssisinin vəzifələrinin nə qədər mürəkkəb və çoxşaxəli olduğunu da bilirik. Xüsusi məlumatların vaxtında və tam şəkildə alınmasının nə qədər vacib olduğunu başa düşürük. Qanunları şərh etməyin və onları praktikada tətbiq etməyin bəzən nə qədər çətin olduğunu bilirik.

Sizə kömək etmək üçün biz "Kadrlar üzrə məsul işçinin kitabçası" jurnalının rəsmi internet saytını - bütün ən vacib peşəkar məlumatların toplandığı portalı yaratdıq.

Pro-personal.ru saytında qeydiyyat:

    Kadrlarla iş və kadr ofis işi haqqında - hər gün.

    Əmək qanunvericiliyində dəyişikliklər haqqında operativ məlumat.

    Rostrud aydınlaşdırmaları, ekspert şərhləri, məhkəmə təcrübəsinin təhlili.

    Praktik məsləhətlər, bütün əsas proseslər üçün addım-addım təlimatlar.

Layihə komandası kadrların idarə edilməsi və əmək qanunvericiliyi sahəsində təcrübəli ekspertlərdən ibarətdir. Onların işinin nəticəsi işi asanlaşdıran materiallardır. kadr mütəxəssisləri bütün mərhələlərdə: heyətin formalaşdırılmasından hesabatların hazırlanmasına və GİT ilə qarşılıqlı əlaqəyə qədər.

Biz peşəkar kadr zabitlərinin səmərəli işləmək üçün lazım olan hər şeyi tapacaqları informasiya məkanı yaratmağa çalışırıq. Jurnalın elektron versiyasında siz təkcə faydalı məqalələr deyil, həm də işinizi xeyli asanlaşdıracaq bir çox xidmətlər tapa bilərsiniz. Onların arasında:

    Pensiya ödənişlərinin, digər müavinətlərin kalkulyatorları.

    İş vaxtı normalarının hesablanması funksiyasına malik istehsal təqvimləri.

    Dispanser cədvəlləri.

Təcrübədə materialların məlumat məzmununu və praktiki dəyərini qiymətləndirmək üçün pulsuz demo girişindən istifadə edin.

Kadrlar portalının imkanlarından maksimum səmərəli istifadə etmək üçün qeydiyyatdan keçin.