Чл. 9

НАРЕДБА ЗА СИГУРНОСТТА НА КОМУНИКАЦИОННИТЕ И ИНФОРМАЦИОННИТЕ СИСТЕМИ

НаредбаГлава втораРаздел V

Чл. 9.(1) Администраторът по сигурността на съответната КИС:

  1. участва в изготвянето и актуализирането на процедурите за сигурност на КИС;
  2. изготвя експлоатационни документи по сигурността на КИС на базата на утвърдените процедури за сигурност;
  3. изпълнява възложените му процедури за сигурност в КИС;
  4. периодично информира потребителите по въпросите за сигурността на КИС;
  5. предоставя на потребителите достъп до ресурсите на КИС в съответствие с определените им права;
  6. осъществява пряк контрол по отношение на изпълнението на мерките и процедурите за сигурност в КИС, като:

а) следи за спазването на мерките и процедурите за сигурност в зоните за сигурност на КИС; б) следи за спазването на мерките и процедурите за сигурност при инсталирането, конфигурирането, поддръжката и промените в КИС; в) следи за правилното функциониране на механизмите за сигурност, включително на механизмите за защита на границата; г) управлява, наблюдава и анализира свързаните със сигурността одитни записи на системата; д) осигурява резервиране и съхраняване на одитните записи в определените срокове;

  1. участва заедно със служителя по сигурността на КИС и с ОРЕ в установяването и анализирането на обстоятелствата, свързани с компрометиране на сигурността на КИС;
  2. може да изпълнява функциите на администратор по криптографска сигурност на информацията, ако в КИС се прилагат криптографски методи и средства, одобрени и регистрирани по реда на наредбата почл. 85 от ЗЗКИ;
  3. уведомява служителя по сигурността на КИС за случаи или съмнения за компрометиране на сигурността на КИС;
  4. провежда обучение по сигурността на конкретната КИС на администраторите на КИС и потребителите.

(2) Функциите по ал. 1 могат да бъдат разпределени между няколко администратори по сигурността на КИС.

Раздел VI.Администратор на КИС

Практика по чл. 9

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.