Разработка и актуализация нормативно-методической документации
- Участие в разработке Политик, Стандартов, Регламентов, Положений и инструкций по информационной безопасности.
- Формирование методических материалов по процессам ИБ (реагирование на инциденты, управление уязвимостями, управление доступом, обеспечение безопасности ЗОКИИ, и др.).
- Актуализация документации с учётом изменений в законодательстве и внутренней архитектуре ИТ.
Методологическое сопровождение процессов информационной безопасности
- Построение, оптимизация и документирование процессов ИБ (в рамках 187-ФЗ, 152-ФЗ, приказов ФСТЭК 235/239 и др.).
- Участие в разработке требований к системам ИБ и техническим средствам защиты.
- Участие в формировании архитектуры информационной безопасности.
Контроль выполнения требований безопасности
- Определение контрольных процедур и критериев соответствия требованиям ИБ.
- Участие в подготовке материалов для аудитов и проверок регуляторов.
- Участие в контроле договоров контрагентов (СЭД)
- Участие в анализе рисков ИБ и подготовка компенсирующих мероприятий
Взаимодействие с подразделениями
- Консультирование ИТ, бизнеса и технических подразделений по вопросам соблюдения требований ИБ.
- Сопровождение внедрения изменений в процессы и системы с точки зрения методологии безопасности.
- Участие в отраслевых рабочих группах, проектах цифровой трансформации и внедрения новых приложений.
Аналитика и развитие
- Мониторинг изменений в нормативных документах ФСТЭК, ФСБ, Банка России, Роскомнадзора.
- Оценка влияния изменений нормативки на процессы компании.
- Разработка предложений по совершенствованию системы безопасности и повышению её зрелости.