Pełnomocnik Systemu Zarządzania Bezpieczeństwem Informacji
Wioletta Krysiewicz
Do zakresu działania Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji należy w szczególności:
-
- koordynacja procesu analizy ryzyka związanego z przetwarzaniem informacji w systemach informatycznych;
- ocena ryzyka z uwzględnieniem informacji otrzymanych od właścicieli informacji;
- określanie i wdrażanie standardów zabezpieczenia informacji w organizacji;
- opiniowanie zmian w systemach informatycznych pod kątem ich wpływu na bezpieczeństwo przetwarzanych informacji;
- monitorowanie poziomu bezpieczeństwa w systemach informatycznych;
- zarządzanie określonymi rozwiązaniami technicznymi związanymi z ochroną systemów informatycznych;
- kontrolowanie przestrzegania zasad bezpiecznego przetwarzania informacji w systemach informatycznych;
- koordynacja procesu reagowania na incydenty w zakresie bezpieczeństwa informacji;
- merytoryczne przygotowywanie i przeprowadzanie szkoleń w zakresie bezpieczeństwa informacji oraz systemów informatycznych;
- koordynacja działań związanych z uświadamianiem pracownikom znaczenia ochrony informacji;
- uwzględnienie prawnych aspektów ochrony informacji w zabezpieczeniu systemów informatycznych;
- reprezentowanie Kierownictwa w istotnych sprawach związanych z Systemem Zarządzania Bezpieczeństwem Informacji wewnątrz i na zewnątrz organizacji;
- dbałość o prawidłowe funkcjonowanie, aktualność i adekwatność Systemu Zarządzania Bezpieczeństwem Informacji;
- planowanie i nadzór nad realizacją procedur nadzoru nad dokumentami i zapisami Systemu Zarządzania Bezpieczeństwem Informacji;
- planowanie i nadzór nad realizacją procesu Audytów Wewnętrznych;
- planowanie i realizacja prac w zakresie utrzymania i doskonalenia systemu;
- współpraca z Podlaskim Wojewódzkim Inspektorem Nadzoru Budowlanego oraz kadrą kierowniczą w zakresie przygotowania materiałów na przeglądy kierownictwa (przeglądy zarządzania);
- nadzorowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji i zapewnienie dostępu do niej wszystkim pracownikom;
- nadzorowanie realizacji działań korygujących i zapobiegawczych;
- przeprowadzanie identyfikacji, analizy i oceny ryzyka bezpieczeństwa informacji, w tym koordynowanie prac związanych z przygotowaniem i realizacją planu postępowania z ryzykiem utraty informacji.