- Разработка и документирование процессов управления и обеспечения ИБ (ISO 27001ФЗ 152ФЗ 187). - Моделирование угроз и оценка рисков КБ. - Разработка экспертных заключений по вопросам соблюдения законодательства, рекомендаций и аналитических отчетов по ИБ. - Проведение оценки рисков ИБ в деятельности ФГБНУ, выявление проблем. - Координация и контроль вопросов, связанных с организацией деятельности по защите персональных данных, конфиденциальной информации, интеллектуальной собственности, КИИ и пр. в соответствии с требованиями применимого законодательства (ФЗ 152, ФЗ 187, ФЗ 149, etc). - Разработка, адаптация и внедрение внутренних нормативных документов (политик, регламентов и стандартов), форм договоров, соглашений, согласий. - Мониторинг событий информационной безопасности. - Реагирование на инциденты по информационной безопасности. - Администрирование и настройка ЭП. - Базовое администрирование СКЗИ (Крипто-про, Континент…..). - Написание и актуализация инструкций, регламентов в части информационной безопасности. - Ведение журналов средств защиты. - Подготовка и разработка комплекса организационных и технических мер для повышения уровня информационной безопасности. - Участие в аттестации информационных систем. - Взаимодействие с органами исполнительной власти ФСТЭК, ФСБ. |