Инструкция администратора ИСПДн

смотреть видео
Инструкция администратора информационной системы персональных данных определяет должностные обязанности администратора ИСПДн. В разделе представлен образец инструкции администратора ИСПДн и даны рекомендации по составлению.
Дата актуализации: 2022-01-12
Полезная информация
Описания

Инструкция администратора ИСПДн определяет должностные обязанности администратора ИСПДн. Инструкция состоит из 2 частей: общие положения и должностные обязанности.

Инструкция должна быть утверждена руководителем организации, ответственным за обеспечение безопасности ПДн или руководителем отдела. В инструкции должно быть указано лицо, которому непосредственно подчиняется администратор ИСПДн.

В случае уточнения обязанностей администратора ИСПДн, вследствие специфических особенностей организации, в инструкцию должны быть внесены соответствующие изменения.

К основным должностным обязанностям администратора ИСПДн относят:

1.

Обеспечивать установку, настройку и своевременное обновление элементов ИСПДн: программного обеспечения АРМ и серверов (операционные системы, прикладное и специальное ПО), аппаратных средств, аппаратных и программных средств защиты.

2.

Обеспечивать работоспособность элементов ИСПДн и локальной вычислительной сети.

3.

Осуществлять контроль за порядком учета, создания, хранения и использования резервных и архивных копий массивов данных, машинных (выходных) документов.

4.

Обеспечивать функционирование и поддерживать работоспособность средств защиты.

5.

В случае отказа работоспособности технических средств и программного обеспечения элементов ИСПДн, в том числе средств защиты информации, принимать меры по их своевременному восстановлению и выявлению причин, приведших к отказу работоспособности.

6.

Проводить периодический контроль принятых мер по защиты.

7.

Хранить, осуществлять прием и выдачу персональных паролей пользователей, осуществлять контроль за правильностью использования персонального пароля Оператором ИСПДн.

8.

Обеспечивать постоянный контроль за выполнением пользователями установленного комплекса мероприятий по обеспечению безопасности информации.

9.

Информировать ответственного за обеспечение защиты персональных данных о фактах нарушения установленного порядка работ и попытках несанкционированного доступа к информационным ресурсам ИСПДн.

10.

Требовать прекращения обработки информации, как в целом, так и для отдельных пользователей, в случае выявления нарушений установленного порядка работ или нарушения функционирования ИСПДн или средств защиты.

11.

Обеспечивать строгое выполнение требований по обеспечению безопасности информации при организации обслуживания технических средств и отправке их в ремонт.

12.

Присутствовать при выполнении технического обслуживания элементов ИСПДн, сторонними физическими людьми и организациями.

13.

Принимать меры по реагированию, в случае возникновения внештатных ситуаций и аварийных ситуаций, с целью ликвидации их последствий.

Инструкция администратора ИСПДн