Powrót

Pełnomocnik Systemu Zarządzania Bezpieczeństwem Informacji

Wioletta Krysiewicz

Do zakresu działania Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji należy w szczególności:

    1. koordynacja procesu analizy ryzyka związanego z przetwarzaniem informacji w systemach informatycznych;
    2. ocena ryzyka z uwzględnieniem informacji otrzymanych od właścicieli informacji;
    3. określanie i wdrażanie standardów zabezpieczenia informacji w organizacji;
    4. opiniowanie zmian w systemach informatycznych pod kątem ich wpływu na bezpieczeństwo przetwarzanych informacji;
    5. monitorowanie poziomu bezpieczeństwa w systemach informatycznych;
    6. zarządzanie określonymi rozwiązaniami technicznymi związanymi z ochroną systemów informatycznych;
    7. kontrolowanie przestrzegania zasad bezpiecznego przetwarzania informacji w systemach informatycznych;
    8. koordynacja procesu reagowania na incydenty w zakresie bezpieczeństwa informacji;
    9. merytoryczne przygotowywanie i przeprowadzanie szkoleń w zakresie bezpieczeństwa informacji oraz systemów informatycznych;
    10. koordynacja działań związanych z uświadamianiem pracownikom znaczenia ochrony informacji;
    11. uwzględnienie prawnych aspektów ochrony informacji w zabezpieczeniu systemów informatycznych;
    12. reprezentowanie Kierownictwa w istotnych sprawach związanych z Systemem Zarządzania Bezpieczeństwem Informacji wewnątrz i na zewnątrz organizacji;
    13. dbałość o prawidłowe funkcjonowanie, aktualność  i adekwatność Systemu Zarządzania Bezpieczeństwem Informacji;
    14. planowanie i nadzór nad realizacją procedur nadzoru nad dokumentami i zapisami Systemu Zarządzania Bezpieczeństwem Informacji;
    15. planowanie i nadzór nad realizacją procesu Audytów Wewnętrznych;
    16. planowanie i realizacja prac w zakresie utrzymania i doskonalenia systemu;
    17. współpraca z Podlaskim Wojewódzkim Inspektorem Nadzoru Budowlanego oraz kadrą kierowniczą w zakresie przygotowania materiałów na przeglądy kierownictwa (przeglądy zarządzania);
    18. nadzorowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji i zapewnienie dostępu do niej wszystkim pracownikom;
    19. nadzorowanie realizacji działań korygujących i zapobiegawczych;
    20. przeprowadzanie identyfikacji, analizy i oceny ryzyka bezpieczeństwa informacji, w tym koordynowanie prac związanych z przygotowaniem i realizacją planu postępowania z ryzykiem utraty informacji.
{"register":{"columns":[]}}