Разработка документации: Создание и актуализация проектов нормативных, методических и распорядительных документов (положений, инструкций, приказов) по защите информации Анализ и планирование: Сбор и анализ материалов для выработки мер по защите, оценка существующих методов и средств защиты, разработка предложений по их совершенствованию Экспертиза: Участие в рассмотрении проектов (технических заданий, эскизных и рабочих проектов) на соответствие требованиям ИБ . -Техническая защита и мониторинг,Это практическая работа с системами защиты и контроль инцидентов. Установка и настройка средств криптографической защиты информации (СКЗИ) и управление сертификатами ключей . Работа с системами защиты от НСД (например, SecretNet Studio) и SIEM-системами для сбора и анализа событий безопасности . Настройка антивирусной защиты и систем разграничения доступа . Планирование закупок: Определение потребности в технических средствах защиты и контроля, составление заявок на их приобретение . Контроль и работа с персоналомОбеспечение режима безопасности и обучение сотрудников. Контроль и проверки: Контроль соблюдения пользователями требований ИБ, проверка выполнения требований нормативных документов
Требования
Специалист по защите информации должен знать: - законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации; - специализацию организации и особенности ее деятельности; - оснащенность техническими средствами, перспективы их развития и модернизации; - систему организации комплексной защиты информации, действующей в организации;