Чл. 9
НАРЕДБА ЗА СИГУРНОСТТА НА КОМУНИКАЦИОННИТЕ И ИНФОРМАЦИОННИТЕ СИСТЕМИ
Чл. 9.(1) Администраторът по сигурността на съответната КИС:
- участва в изготвянето и актуализирането на процедурите за сигурност на КИС;
- изготвя експлоатационни документи по сигурността на КИС на базата на утвърдените процедури за сигурност;
- изпълнява възложените му процедури за сигурност в КИС;
- периодично информира потребителите по въпросите за сигурността на КИС;
- предоставя на потребителите достъп до ресурсите на КИС в съответствие с определените им права;
- осъществява пряк контрол по отношение на изпълнението на мерките и процедурите за сигурност в КИС, като:
а) следи за спазването на мерките и процедурите за сигурност в зоните за сигурност на КИС; б) следи за спазването на мерките и процедурите за сигурност при инсталирането, конфигурирането, поддръжката и промените в КИС; в) следи за правилното функциониране на механизмите за сигурност, включително на механизмите за защита на границата; г) управлява, наблюдава и анализира свързаните със сигурността одитни записи на системата; д) осигурява резервиране и съхраняване на одитните записи в определените срокове;
- участва заедно със служителя по сигурността на КИС и с ОРЕ в установяването и анализирането на обстоятелствата, свързани с компрометиране на сигурността на КИС;
- може да изпълнява функциите на администратор по криптографска сигурност на информацията, ако в КИС се прилагат криптографски методи и средства, одобрени и регистрирани по реда на наредбата почл. 85 от ЗЗКИ;
- уведомява служителя по сигурността на КИС за случаи или съмнения за компрометиране на сигурността на КИС;
- провежда обучение по сигурността на конкретната КИС на администраторите на КИС и потребителите.
(2) Функциите по ал. 1 могат да бъдат разпределени между няколко администратори по сигурността на КИС.
Раздел VI.Администратор на КИС
Практика по чл. 9
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.