Должностная инструкция сотрудника экономической безопасности страховой компании. Должностные обязанности специалиста по безопасности

Должностная инструкция специалиста по безопасности

  1. Общие положения

1.1 Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по безопасности.

1.2 Специалист по безопасности относится к категории специалистов.

1.3 Специалист по безопасности назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом директора предприятия по представлению начальника службы безопасности.

1.4 Взаимоотношения по должности:

1.4.1

Прямое подчинение

начальнику службы безопасности

1.4.2.

Дополнительное подчинение

директору предприятия

1.4.3

Отдает распоряжения

1.4.4

Работника замещает

лицо, назначенное директором предприятия

1.4.5

Работник замещает

  1. Квалификационные требования специалиста по безопасности:

2.1.

Образование*

высшее профессиональное

2.2

опыт работы

без предъявления требований к стажу работы

2.3

знания

Законодательство о безопасности, о частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, об оружии и др.

Устав предприятия, правила внутреннего трудового распорядка.

Структуру предприятия, основные обязанности руководителей подразделений предприятия.

Принципы организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной.

Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним.

Тактику защиты объектов, информации, персонала предприятия от преступных посягательств.

Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.).

Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам предприятия (финансовым, товарно-материальным, информационным, пр.).

Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов.

Правила сопровождения руководящих работников предприятия.

Методы проведения инструктажа по безопасности, проведения контрольных мероприятий.

Основы трудового законодательства.

2.4

навыки

2.5

дополнительные требования

Дополнительная подготовка в области обеспечения безопасности

*или среднее профессиональное образование и стаж работы не менее 3, 4, 5 лет.

  1. Документы, регламентирующие деятельность специалиста по безопасности

3.1 Внешние документы:

Законодательные и нормативные акты, касающиеся выполняемой работы.

3.2 Внутренние документы:

Устав предприятия, Приказы и распоряжения директора предприятия (начальника службы безопасности); Положение о службе безопасности, Должностная инструкция специалиста по безопасности, Правила внутреннего трудового распорядка.

  1. Должностные обязанности специалиста по безопасности

Специалист по безопасности:

4.1. Проводит работы по правовой и организационной защите предприятия, по защите коммерческой тайны.

4.2. Организует работу по распределению дополнительных должностных обязанностей среди персонала с целью обеспечения режима безопасности.

4.3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности предприятия.

4.4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.

4.5. Разрабатывает методику действий персонала в случае возникновения угрозы нарушения безопасности предприятия.

4.6. Проводит обучение и тренинги персонала по вопросам безопасности.

4.7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.

4.8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну предприятия.

4.9. При необходимости организует и обеспечивает внутриобъектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.

4.10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности МВД, коммерческих охранных структур на договорной основе.

4.11. Руководит организацией договорной работы с такими структурами.

4.12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями.

4.13. Организует исследование вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.

4.14. Выявляет и локализует несанкционированный физический допуск неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.

4.15. Организует и проводит служебные расследования по фактам разглашения сведений, утрате документов, ценностей и других нарушений безопасности предприятия.

4.16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности предприятия (инструкции, положения, правила).

4.17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников предприятия в случае угрозы их безопасности.

4.18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности предприятия.

4.19. Ведет учет и анализ нарушений режима.

  1. Права специалиста по безопасности

Специалист по безопасности имеет право:

5.1. Давать работникам предприятия обязательные для исполнения указания по безопасности предприятия.

5.2. Подписывать и визировать документы в пределах своей компетенции.

5.3. Изучать все стороны коммерческой, производственной, финансовой и другой деятельности предприятия для разработки и корректировки систем безопасности на предприятии.

5.4. Изучать личные дела работников предприятия.

5.5. Давать обязательные для выполнения указания персоналу и посетителям по соблюдению режима безопасности.

5.7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.

5.8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.

5.9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.

  1. Ответственность специалиста по безопасности

специалист по безопасности несет ответственность:

6.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, определенных действующим трудовым законодательством Украины.

6.2. За правонарушения, совершенные в процессе осуществления своей деятельности, - в пределах, определенных действующим административным, уголовным и гражданским законодательством Украины.

6.3. За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Украины.

  1. Условия работы специалиста по безопасности

Режим работы специалиста по безопасностиопределяется в соответствии с Правилами внутреннего трудового распорядка, установленными в предприятии.

  1. Условия оплаты труда

Условия оплаты труда специалиста по безопасности определяются в соответствии с положением об оплате труда персонала.

9 Заключительные положения

9.1 Настоящая Должностная инструкция составлена в двух экземплярах, один из которых хранится у Предприятия, другой - у работника.

9.2 Задачи, Обязанности, Права и Ответственность могут быть уточнены в соответствии с изменением Структуры, Задач и Функций структурного подразделения и рабочего места.

9.3 Изменения и дополнения в настоящую Должностную инструкцию вносятся приказом генерального директора предприятия.

Руководитель структурного подразделения

(подпись)

(фамилия, инициалы)

СОГЛАСОВАНО:

Начальник юридического отдела

(подпись)

(фамилия, инициалы)

00.00.0000

С инструкцией ознакомлен:

(подпись)

Специалист проводит в Обществе работу по обеспечению внутренней безопасности и контролю за состоянием пропускного и внутриобъектового режима .

1.2. Принимать по указанию начальника Отдела участие (совместно с правоохранительными органами) в мероприятиях по оказанию помощи работникам Общества при поступлении информации об угрозах их безопасности.

1.3. Оказывать консультационную и практическую помощь работникам Общества (в связи с их обращениями) по вопросам, представляющим интерес для Управления.

1.4. Разрабатывать меры и участвовать в обеспечении безопасности персонала и объектов Общества при проведении публичных мероприятий в окружении объектов .

1.5. Участвовать в проводимых работниками Отдела служебных разбирательствах по фактам неправомерных, неквалифицированных действий работников Общества, наносящих или могущих нанести экономический, материальный или иной ущерб интересам Общества read more .

1.6. Проводить изучение лиц, оформляемых на работу. Результаты докладывать начальнику Отдела .

1.7. Изучать и контролировать обстановку в коллективах структурных подразделений Общества в плане своевременного выявления конфликтных ситуаций, последствия которых могут нанести ущерб интересам Общества.

1.8. Проводить профилактические мероприятия (общего и частного характера), направленные на недопущение противоправных действий и разного рода нарушений, отрицательно влияющих на деятельность Общества.

1.9. Осуществлять по поручению начальника Отдела работу с заявителями в части изучения проблем и принятия необходимых мер по вопросам, связанным с обеспечением внутренней безопасности.

1.10. Разрабатывать меры и осуществлять контроль за состоянием пропускного и внутриобъектового режимов, охраны административных зданий, сооружений и других объектов Общества. Совместно с охранными структурами выявлять уязвимые места в пропускном режиме, вырабатывать предложения по совершенствованию пропускной системы.

1.11. Участвовать в проведении мероприятий по обеспечению режима при посещении объектов Общества иностранцами.

1.12. Принимать участие в разработке инструкций по взаимодействию с охранными предприятиями, бюро пропусков, диспетчерской службой, а также по разработке схем оповещения при возникновении чрезвычайных и нештатных ситуаций. По поручению начальника отдела осуществлять взаимодействие с указанными структурами и подразделениями Общества по вопросам текущей деятельности.

1.13. Проводить по поручению начальника Отдела ежеквартальные анализы затрат финансовых средств на содержание охраны объектов Общества, разрабатывать и докладывать предложения по их рациональному использованию и оптимизации системы физической защиты.

1.14. Контролировать пополнение и обновление базы данных «Картотека» на работников и посетителей Общества. Проводить регулярные анализы обоснованности выдачи постоянных и временных пропусков и целесообразности дальнейшего пользования ими работниками сторонних организаций.

1.15. Проводить по поручению начальника Отдела служебные разбирательства по фактам нарушений пропускного и внутриобъектового режимов.

1.16. Готовить по согласованию с начальником Отдела распорядительные документы по Обществу (приказы, указания и др.) по вопросам обеспечения внутренней безопасности, пропускного и внутриобъектового режимов.

1.17. Осуществлять подготовку материалов по запросам Департамента, а также сбор информации по запросам правоохранительных и государственных органов и докладывать их начальнику Отдела.

1.18. С санкции начальника Отдела осуществлять взаимодействие с правоохранительными и государственными органами в рамках исполнения возложенных функций.

1.19. Оказывать методическую и практическую помощь работникам Управления в филиалах Общества в проводимой работе , пропускного и внутриобъектового режимов.

1.20. Выполнять поручения начальника Отдела по вопросам решаемых задач.

1.21. Проводить анализы состояния работы по обеспечению внутренней безопасности, пропускного и внутриобъектового режимов Общества, разрабатывать и доводить до начальника Отдела предложения по её совершенствованию.

1.22. Владеть персональным компьютером и оргтехникой.

I. Общие положения

1. На должность специалиста по безопасности назначается лицо, имеющее (высшее; среднее) профессиональное образование, дополнительную подготовку в области обеспечения безопасности, (без предъявления требований к стажу работы; стаж работы не менее 3, 4, 5 лет, пр.)
2. Специалист по безопасности должен знать:
2.1. Законодательство о безопасности, о частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, об оружии и др.
2.2. Устав предприятия, правила внутреннего трудового распорядка.
2.3. Структуру предприятия, основные обязанности руководителей подразделений предприятия.
2.4. Принципы организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной.
2.5. Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним.
2.6. Тактику защиты объектов, информации, персонала предприятия от преступных посягательств.
2.7. Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.).
2.8. Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам предприятия (финансовым, товарно-материальным, информационным, пр.).
2.9. Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов.
2.10. Правила сопровождения руководящих работников предприятия.
2.11. Методы проведения инструктажа по безопасности, проведения контрольных мероприятий.
2.12. Основы трудового законодательства.
3. Назначение на должность специалиста по безопасности и освобождение от должности производится приказом руководителя предприятия по представлению ___________________.
4. Специалист по безопасности подчиняется непосредственно _______________________.
5. На время отсутствия специалиста по безопасности (болезнь, отпуск, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за качественное и своевременное исполнение возложенных на него обязанностей.

II. Должностные обязанности

Специалист по безопасности:
1. Проводит работы по правовой и организационной защите предприятия, по защите коммерческой тайны.
2. Организует работу по распределению дополнительных должностных обязанностей среди персонала с целью обеспечения режима безопасности.
3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности предприятия.
4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.
5. Разрабатывает методику действий персонала в случае возникновения угрозы нарушения безопасности предприятия.
6. Проводит обучение и тренинги персонала по вопросам безопасности.
7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.
8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну предприятия.
9. При необходимости организует и обеспечивает внутриобъектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.
10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности МВД, коммерческих охранных структур на договорной основе.
11. Руководит организацией договорной работы с такими структурами.
12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями.
13. Организует исследование вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.
14. Выявляет и локализует несанкционированный физический допуск неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.
15. Организует и проводит служебные расследования по фактам разглашения сведений, утрате документов, ценностей и других нарушений безопасности предприятия.
16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности предприятия (инструкции, положения, правила).
17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников предприятия в случае угрозы их безопасности.
18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности предприятия.
19. Ведет учет и анализ нарушений режима.

III. Права

Специалист по безопасности имеет право:
1. Давать работникам предприятия обязательные для исполнения указания по безопасности предприятия.
2. Подписывать и визировать документы в пределах своей компетенции.
3. Изучать все стороны коммерческой, производственной, финансовой и другой деятельности предприятия для разработки и корректировки систем безопасности на предприятии.
4. Изучать личные дела работников предприятия.
5. Давать обязательные для выполнения указания персоналу и посетителям по соблюдению режима безопасности.
6. Давать рекомендации по соблюдению мер личной защиты ответственными работниками предприятия.
7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.
8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.

IV. Ответственность

Специалист по безопасности несет ответственность:
1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, установленных действующим трудовым законодательством Российской Федерации.
2. За правонарушения, совершенные в процессе своей деятельности, - в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.
3. За причинение материального ущерба предприятию - в пределах, установленных действующим трудовым и гражданским законодательством Российской Федерации.

I. Общие положения

1. На должность специалиста по технике безопасности назначается лицо, имеющее профессиональное (техническое) образование, (высшее; среднее) (без предъявления требований к стажу работы; стаж работы не менее 3, 4, 5 лет, пр.)

2. Специалист по технике безопасности должен знать:

2.1. Законодательные и нормативные правовые акты, методические материалы по вопросам техники безопасности.

2.2. Принципы и цели техники безопасности.

2.3. Систему стандартов техники безопасности.

2.4. Требования к разработке на предприятиях правил и норм по технике безопасности.

2.5. Основные технологические процессы производства продукции предприятий.

2.6. Особенности эксплуатации оборудования, применяемого на предприятии.

2.7. Правила и средства контроля соответствия технического состояния оборудования требованиям безопасного ведения работ.

2.8. Методику информирования работников о требованиях техники безопасности.

2.9. Методы проведения инструктажа по технике безопасности, проведения контрольных мероприятий.

2.10. Правила оказания первой медицинской помощи при несчастных случаях.

2.11. Правила осуществления расследования несчастных случаев на производстве, оформления результатов такого расследования.

2.12. Основы административной работы, педагогики и психологии.

2.13. Основы трудового законодательства.

2.14. Правила внутреннего трудового распорядка.

3. Назначение на должность специалиста по технике безопасности и освобождение от должности производится приказом руководителя предприятия по представлению (главного инженера; иного должностного лица)

4. Специалист по технике безопасности подчиняется непосредственно (главному инженеру; иному должностному лицу)

5. На время отсутствия специалиста по технике безопасности (болезнь, отпуск, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо, приобретает соответствующие права и несет ответственность за качественное и своевременное исполнение возложенных на него обязанностей.

II. Должностные обязанности

Специалист по технике безопасности:

1. Консультирует руководство предприятия по существующим государственным правилам и нормам техники безопасности для внесения изменений в отдельные технологические операции, наладки и закупки оборудования, отвечающего технике безопасности.

2. Организует и проводит работы по созданию на предприятии системы техники безопасности, внутренних норм и правил техники безопасности.

3. Дает заключение о возможности изменения принятой на предприятии системы техники безопасности, о соответствии требованиям техники безопасности нового оборудования и инвентаря, производственных операций.

4. Координирует работу производственных и технических подразделений предприятия по созданию и поддержанию системы техники безопасности.

5. Дает обязательные для исполнения указания по технике безопасности.

6. Организует проведение инструктажей по технике безопасности принимаемым работникам, работникам, переходящим работать на новые производственные участки, новое производственное оборудование.

7. Проводит специальные занятия по изучению норм безопасности с руководящим и рабочим персоналом предприятия.

8. Организует проведение проверок, испытаний и технического освидетельствования состояния технических средств, оборудования, машин и механизмов, а также технологии выполнения работ для определения соответствия их состояния установленным нормам и правилам, участвует в приемке их в эксплуатацию или применению в производстве.

9. Анализирует ситуацию по технике безопасности на предприятии, анализирует степень риска, разрабатывает план корректирующих мероприятий, устанавливает сроки их проведения и координирует их проведение.

10. Контролирует выполнение предписаний органов государственного надзора и контроля за соблюдением действующих норм и правил техники безопасности, стандартов безопасности труда в процессе производства, а также в проектах новых и реконструируемых производственных объектов.

11. Требует приостановления производственных операций, выполняемых в нарушение системы техники безопасности на предприятии.

12. Разрабатывает комплекс мероприятий по идентификации нарушений техники безопасности, выявляет нарушения, анализирует их и дает указания по их устранению.

13. При наступлении несчастного случая на производстве:

Уведомляет руководство предприятия (главного инженера, директора предприятия) о происшествии;

Организует первую медицинскую помощь пострадавшему и при необходимости его доставку в учреждение здравоохранения;

Принимает неотложные меры по предотвращению развития аварийной ситуации и воздействия травмирующего фактора на других лиц;

Обеспечивает сохранение до начала расследования несчастного случая той обстановки, какой она была на момент происшествия (при невозможности или недопустимости сохранения - организует фиксацию сложившейся обстановки).

14. Организует расследование несчастных случаев на производстве, принимает участие в работе комиссии, создает необходимые условия для проведения расследований, принимает участие в расследованиях (составляет схемы, карты происшествий, проводит опросы, производит замеры, готовит выписки из журналов инструктажей, ассистирует эксперту (государственному инспектору).

15. Оформляет необходимые документы для предоставления контролирующим органам, исполнительным органам ФСС России по страховым случаям (если работник подлежит страхованию от несчастных случаев на производстве и профессиональных заболеваний).

16. Представляет интересы предприятия при рассмотрении дел о несчастных случаях органами ФСС России, органом государственного надзора, судами; дает необходимые объяснения; представляет необходимую документацию.

17. Отслеживает принятие новых законов, нормативных правовых документов по вопросам техники безопасности.

18. Координирует свои действия с государственными структурами по технике безопасности с целью предотвращения индустриальных, экологических и иных аварий.

19. Готовит отчеты о проделанной работе.

20. Выполняет иные смежные обязанности.

III. Права

Специалист по технике безопасности имеет право:

1. Давать работникам предприятия обязательные для исполнения указания по технике безопасности.

2. Требовать остановки производственного оборудования, производственных операций, которые не отвечают технике безопасности и могут привести к авариям, причинению вреда здоровью работников.

3. Подписывать и визировать документы в пределах своей компетенции.

4. Вносить представления о привлечении к ответственности руководителей подразделений, иных работников, нарушающих требования техники безопасности.

5. Инициировать и проводить совещания по технике безопасности.

6. Запрашивать от структурных подразделений предприятия информацию и документы, необходимые для выполнения его должностных обязанностей.

7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.

8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.

9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.

IV. Ответственность

Специалист по технике безопасности несет ответственность:

1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, установленных действующим трудовым законодательством Российской Федерации.

2. За правонарушения, совершенные в процессе своей деятельности, - в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.

3. За причинение материального ущерба предприятию - в пределах, установленных действующим трудовым и гражданским законодательством Российской Федерации.

Andrey Prozorov

На просторах КонсультантПлюс неожиданно нашел довольно занятную форму должностной инструкции специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Как говорит неведомый автор, "форма подготовлена с использованием правовых актов по состоянию на 03.02.2014."

Интересные, но местами спорные (дискуссионные) положения. Для тех, кто занимается темой защиты КВО, возможно, будет полезно ознакомиться с осиновыми моментами, они далее.

name="more">

1.1. Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры _______________ (далее - Организация).

1.5. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры должен знать:

Законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением безопасности информации;

Структуру управления, связи и автоматизации и основные элементы ключевой системы информационной инфраструктуры Организации;

Подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренных воздействий, контроля целостности информации;

Порядок создания защищенного канала между взаимодействующими объектами через систему общего пользования с использованием выделенных каналов связи;

Порядок осуществления аутентификации взаимодействующих объектов и проверки подлинности отправителя и целостности передаваемых через систему общего пользования данных;

Оснащенность Организации основными и вспомогательными техническими средствами и системами, перспективы их развития и модернизации;

Перспективы и направления развития методов и средств технических и программно-аппаратных средств защиты информации от деструктивных информационных воздействий;

Порядок проектирования и аттестации объектов информатизации; контроль эффективности защиты информации на объектах информатизации;

Порядок осуществления контроля использования открытых каналов радиосвязи;

Методы и средства выявления угроз безопасности информации, методики выявления каналов утечки информации;

Методы проведения научных исследований, разработок по технической защите информации;

Порядок обследования ключевых систем информационной инфраструктуры, составления актов проверки, протоколов испытаний, предписаний на право эксплуатации специальных средств обеспечения безопасности информации, а также положений, инструкций и других организационно-распорядительных документов;

Полномочия по вопросам обеспечения безопасности информации, возможности и порядок применения штатных технических средств обеспечения безопасности информации и контроля их эффективности;

Методы анализа результатов проверок, учета нарушений требований по обеспечению безопасности информации;

Методику подготовки предложений, методы и средства выполнения вычислительных работ в интересах планирования, организации и проведения работ по обеспечению безопасности информации и обеспечению государственной тайны;

Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;

Методы оценки профессионального уровня специалистов по обеспечению безопасности информации, аттестации специалистов;

Основы трудового законодательства;

Правила по охране труда и пожарной безопасности.

2. ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ

Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры:

2.1. Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

2.2. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного обеспечения, разрабатывает технологии обнаружения вторжения, оценивает и переоценивает риски, связанные с угрозами деструктивных информационных воздействий, способных нанести ущерб системам и сетям вследствие несанкционированного доступа, использования раскрытия, модификации или уничтожения информации и ресурсов информационно-управляющих систем.

2.3. Определяет ограничения по вводу информации, процедуры управления инцидентами нарушения безопасности и предотвращает их развитие, порядок подключения к открытым информационным системам с учетом обеспечения безопасности, связанной с соглашениями о доступе и приоритезации ресурсов, требования к местам резервного хранения, обработки и копирования информации, приоритеты обслуживания по использованию основных и резервных телекоммуникационных сервисов (услуг).

2.4. Разрабатывает процедуры защиты носителей информации, коммуникаций и восстановления информационно-управляющих систем после сбоя или отказа.

2.5. Осуществляет контроль деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры; информационное, материально-техническое и научно-техническое обеспечение безопасности информации; контроль состояния работ по обеспечению безопасности информации в ключевых системах информационной инфраструктуры и их соответствие нормативным правовым актам Российской Федерации.

2.6. Дает отзывы и заключения на проекты вновь создаваемых и модернизируемых объектов и других разработок по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры.

2.7. Участвует в рассмотрении технических заданий на научно-исследовательские и опытно-конструкторские работы по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, оценивает их соответствие действующим нормативным и методическим документам.

2.8. Участвует в работах по внедрению новых средств технической защиты информации.

2.9. Содействует распространению в Организации передового опыта и внедрению современных организационно-технических мер, средств и способов обеспечения безопасности информации в ключевых системах информационной инфраструктуры.

2.10. Проводит оценки технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

2.11. Разрабатывает списки доступа персонала на объекты защиты, порядок и правила поведения работников, в том числе при их перемещении, увольнении и взаимодействии с персоналом сторонних организаций.

2.12. Осуществляет руководство и обучение персонала действиям в кризисных ситуациях, включая порядок действий руководящих и других ответственных лиц ключевых систем информационной инфраструктуры.