Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 5
к приказу Федерального
агентства водных ресурсов
от 30.04.2021 г. N 117
Инструкция администратора информационной Безопасности (администратор ИБ)
1. Общие положения
Администратор ИБ Росводресурсов назначается приказом Росводресурсов.
Администратор ИБ в своей работе руководствуется настоящей Инструкцией, Федеральным законом РФ от 27.07.2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом РФ от 27.07.2006 г. N 152-ФЗ "О персональных данных", руководящими и нормативными документами ФСТЭК России и ФСБ России и регламентирующими документами Росводресурсов.
Администратор ИБ отвечает за управление информационной безопасностью.
Администратор ИБ осуществляет методическое руководство всех работников центрального аппарата, территориальных органов и подведомственных организаций Росводресурсов в вопросах обеспечения безопасности информации.
Требования администратора ИБ, связанные с выполнением им своих должностных обязанностей, обязательны для исполнения всеми пользователями ИС Росводресурсов.
2. Должностные обязанности
Администратор ИБ обязан:
- знать и выполнять требования действующих нормативных и руководящих документов, а также внутренних инструкций, положений по защите информации и распоряжений, регламентирующих порядок действий по защите информации;
- согласовывать установку, настройку и сопровождение технических средств защиты;
- участвовать в контрольных и тестовых испытаниях и проверках элементов ИС Росводресурсов;
- участвовать в приеме новых программных средств;
- уточнять должностные обязанности пользователей ИС Росводресурсов по обработке конфиденциальной информации;
- осуществлять выборочный контроль над процессом осуществления резервного копирования информации;
- осуществлять выборочный контроль над выполнением регламентированных проверок состояния защищенности ИС Росводресурсов;
- организовать силами системного администратора анализ состояния защиты ИС Росводресурсов и контроль неизменности состояния средств защиты, их параметров и режимов защиты;
- осуществлять выборочный контроль обеспечения системным администратором физической сохранности средств и оборудования ИС Росводресурсов;
- осуществлять выборочный контроль исполнения пользователями ИС Росводресурсов введенного режима безопасности, а также правильность работы с элементами ИС Росводресурсов и средствами защиты информации;
- осуществлять выборочный контроль исполнения пользователями правил парольной защиты;
- получать от системного администратора анализ журнала учета событий, регистрируемых средствами защиты, с целью выявления возможных нарушений;
- не допускать к работе на ИС Росводресурсов посторонних лиц;
- организовывать силами системного администратора периодические контрольные проверки рабочих станций и тестирование правильности функционирования средств защиты ИС Росводресурсов;
- оказывать силами системного администратора помощь пользователям ИС Росводресурсов в части применения средств защиты и консультировать по вопросам введенного режима защиты;
- докладывать руководству о нештатных ситуациях на объектах ИС Росводресурсов и допущенных пользовате
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.