Защита конфиденциальных данных – одна из приоритетных задач руководства любого предприятия. Для того чтобы сохранить важную информацию в безопасности, нужно создать специальное структурное подразделение, которое будет заниматься этими вопросами. В свою очередь для создания такого подразделения требуется разработать уставную документацию, регулирующую его работу и наделяющую сотрудников данного подразделения определенными полномочиями. Ключевой документ называется положение о работе отдела информационной безопасности.
Содержание положения зависит от того, какие функции выполняет организация и насколько важную информацию необходимо защитить. Так, например, положение банка будет существенно отличаться от аналогичного документа государственной некоммерческой организации. Однако общая структура положения является общей для всех видов организаций. Ее можно использовать в качестве основы, добавляя нужные пункты и разделы.
Пример такой структуры можно увидеть ниже.
1.1. Отдел информационной безопасности (далее Отдел) представляет собой отдельное структурное подразделение организации. Он формируется, реструктуризируется и ликвидируется приказом руководства организации (директора либо другого уполномоченного лица).
1.2. Отдел находится в подчинении непосредственного начальника, которого назначает на данную должность руководитель организации. В его отсутствие управление осуществляет заместитель начальника либо другое уполномоченное лицо. Вышестоящим начальником Отдела является руководитель организации.
1.3. Работа службы защиты информации выстраивается в соответствии с требованиями законодательства и иных нормативно-правовых актов, в том числе – уставной документации организации.
1.4. Обязанности сотрудников службы защиты информации, их полномочия и степень ответственности за сохранность информационных ресурсов организации определяются данным положением, уставной документацией организации, условиями трудового договора и должностными инструкциями.
1.5. Отдел взаимодействует с другими структурными подразделениями организации в пределах своей компетенции.
2.1. Цель работы Отдела – обеспечить защиту информационных ресурсов организации от намеренного и ненамеренного разглашения, утери, искажения, похищения.
2.2. В задачи Отдела входит разработка и внедрение системы безопасности, а также контроль за ее работой и анализ эффективности используемых средств защиты информации.
2.3. В перечень функций службы защиты информации входит:
3.1. Сотрудников Отдела нанимают на работу в соответствии со штатным расписанием, установленным кадровой службой и согласованным с вышестоящим руководством организации. Штатное расписание разрабатывается в соответствии с целями и задачами структурного подразделения.
3.2. В перечень специалистов, которые могут быть сотрудниками Отдела, входят инженеры и техники по защите информации, программисты, системные администраторы, другие специалисты, отвечающие за выполнение отдельных функций по защите информации.
3.3. Обязанности сотрудников службы защиты информации определяет непосредственный начальник Отдела.
Права и обязанности
4.1. Служба защиты информации уполномочена:
4.2. В обязанности начальника службы защиты информации входит:
4.3. Сотрудники службы защиты информации обязаны:
Служба защиты информации в пределах свой компетенции взаимодействует с:
5.1. Кадровой службой (для участия в собеседованиях с соискателями на должности, предусматривающими допуск к конфиденциальной информации, отражения в личных делах результатов аттестации и сведений о выявленных нарушениях режима конфиденциальности, изучения личных дел сотрудников организации).
5.2. Бухгалтерией (для предоставления информации о льготах и надбавках, предусмотренных для сотрудников с допуском к конфиденциальной информации, получения информации о расходовании фонда оплаты труда и других данных, необходимых в работе службы защиты информации).
5.3. Финансовой службой (для предоставления плановой документации, касающейся закупки необходимого оборудования).
5.4. Юридическим отделом (для своевременного изучения изменений законодательства, касающихся защиты информации, а также для применения законодательно обоснованных наказаний за нарушение режима конфиденциальности).
5.5. Другими структурными подразделениями (для координации их работы и обеспечения необходимого уровня защиты конфиденциальной информации).
6.1. Ответственность за защиту информационных ресурсов организации от намеренного или ненамеренного разглашения, утери, искажения и похищения несет руководитель Отдела.
6.2. Ответственность работников службы защиты информации определяется их должностными инструкциями.
16.06.2020
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных