Служба ИБ

but.gif (133 bytes) Для реализации задач развертывания и эксплуатации СМИБ организации рекомендуется иметь в своем составе (самостоятельную или в составе службы безопасности) службу ИБ (уполномоченное лицо).

but.gif (133 bytes) Службу ИБ (уполномоченное лицо) рекомендуется наделить следующими полномочиями:

bul1.gif (838 bytes) управление всеми планами по обеспечению ИБ организации
bul1.gif (838 bytes) разработка и вносение предложений по изменению политики ИБ организации
bul1.gif (838 bytes) изменение существующих и принятие новых нормативно-методические документы по обеспечению ИБ организации
bul1.gif (838 bytes) выбор средств управления и обеспечения ИБ организации
bul1.gif (838 bytes) контроль пользователей, в первую очередь пользователей, имеющих максимальные полномочия
bul1.gif (838 bytes) контролирь активности, связанной с доступом и использованием средств антивирусной защиты, а также связанную с применением других средств обеспечения ИБ
bul1.gif (838 bytes) осуществление мониторинга событий, связанных с ИБ
bul1.gif (838 bytes) расследование событий, связанных с нарушениями ИБ, и в случае необходимости выходить с предложениями по применению санкций в отношении лиц, осуществивших противоправные действия, например, нарушивших требования инструкций, руководств и т.п. по обеспечению ИБ организации
bul1.gif (838 bytes) участие в действиях по восстановлению работоспособности АБС после сбоев и аварий
bul1.gif (838 bytes) создание, поддержание и совершенствование системы управления ИБ организации.

but.gif (133 bytes) Хорошей практикой является создание службы ИБ и выделение ей своего собственного бюджета.

but.gif (133 bytes) Хорошей практикой является, когда служба ИБ организации имеет собственного куратора на уровне Первого лица в руководстве организации БС РФ (Председателя или заместителя Председателя правления и т.п.). При этом служба ИБ и служба информатизации (автоматизации) не должны иметь общего куратора.

(Стандарт Банка России СТО БР ИББС-1.0-2006"Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", п.9.7.1) (принят и введен в действие распоряжением Банка России от 26.01. 2006 N Р-27)

АИСС БКБ, www.orioncom.ru, tel (495) 783-5510