Чл. 13в
ПРАВИЛНИК ЗА ОРГАНИЗАЦИЯТА И ДЕЙНОСТТА НА НАЦИОНАЛНИЯ ОСИГУРИТЕЛЕН ИНСТИТУТ
ПОДНОИПравилникГлава третаРаздел V "в"
Чл. 13в.(Нов - ДВ, бр. 8 от 2020 г.) (1) Експертът по мрежова и информационна сигурност е на пряко подчинение на управителя на НОИ. (2) Експертът по мрежова и информационна сигурност:
- ръководи дейностите, свързани с постигане на високо ниво на мрежова и информационна сигурност, и целите, заложени в политиката на НОИ;
- участва в изготвянето на политиките и документираната информация;
- следи за спазването на вътрешните правила за всяка дейност, свързана с администрирането, експлоатацията и поддръжката на хардуер и софтуер, и за прилагането на законите, подзаконовите нормативни актове, стандартите, политиките и правилата за мрежовата и информационната сигурност;
- консултира управителя на НОИ във връзка с информационната сигурност;
- ръководи периодичните оценки на рисковете за мрежовата и информационната сигурност;
- периодично (не по-малко от веднъж в годината) изготвя доклади за състоянието на мрежовата и информационната сигурност и ги представя на управителя на НОИ;
- координира обученията, свързани с мрежовата и информационната сигурност;
- организира проверки за актуалността на плановете за справяне с инцидентите и плановете за действия в случай на аварии, природни бедствия или други форсмажорни обстоятелства; анализира резултатите от тях и организира изменение на плановете, ако е необходимо;
- поддържа връзки с други администрации, организации и експерти, работещи в областта на информационната сигурност;
- следи за акуратното водене на регистъра на инцидентите;
- уведомява за инциденти съответния секторен екип за реагиране на инциденти с компютърната сигурност в съответствие с изискването на действащото законодателство;
- организира анализ на инцидентите с мрежовата и информационната сигурност за откриване на причините за тях и предприемане на мерки за отстраняването им с цел намаляване на еднотипните инциденти и намаляване на загубите от тях;
- следи за актуализиране на използвания софтуер и фърмуер;
- следи за появата на нови киберзаплахи (вируси, зловреден код, спам, атаки и др.) и предлага адекватни мерки за противодействието им;
- организира тестове за откриване на уязвимости в информационните и комуникационните системи и предлага мерки за отстраняването им;
- организира и сътрудничи при провеждането на одити, проверки и анкети и при изпращането на резултатите от тях на съответния национален компетентен орган;
- предлага санкции за лицата, нарушили мерките за мрежовата и информационната сигурност.
Раздел VI.Финансови контрольори
Практика по чл. 13в
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.