- анализ и аудит защищённости информации в информационных системах; - установка и настройка средств защиты информации; - разработка, актуализация и контроль исполнения организационно-распорядительных документов по защите информации; - проверка выполнения требований межотраслевых и отраслевых нормативных документов по защите информации; - тестирование систем защиты информации; - документирование процедур и результатов контроля функционирования системы защиты информации; - участие в обследовании объектов защиты, их аттестации и категорировании; - реагирование на инциденты информационной безопасности, проведение расследований и разбирательств по фактам выявленных нарушений в учреждении; - анализ существующих методов и средств контроля и защиты информации, разработка предложений по их совершенствованию и повышению эффективности защиты; - взаимодействие с контролирующими органами в области защиты информации, подготовка отчетов и ответов на запросы.