Чл. 8а
УСТРОЙСТВЕН ПРАВИЛНИК НА АГЕНЦИЯТА ПО ВПИСВАНИЯТА
Чл. 8а. (Нов - ДВ, бр. 25 от 2023 г., в сила от 01.07.2023 г., изм. относно влизането в сила - ДВ, бр. 31 от 2023 г., в сила от 01.04.2023 г., изм. относно влизането в сила - ДВ, бр. 40 от 2023 г., в сила от 01.05.2023 г., изм. относно влизането в сила - ДВ, бр. 52 от 2023 г., в сила от 15.06.2023 г.) (1) Служителят по мрежова и информационна сигурност е на пряко подчинение на изпълнителния директор. (2) В изпълнение на задачите, възложени му със Закона за киберсигурност и Закона за електронното управление и с подзаконовите нормативни актове по прилагането им, служителят по мрежова и информационна сигурност:
- ръководи дейностите, свързани с постигане на високо ниво на мрежова и информационна сигурност и с целите, заложени в политиката на агенцията;
- участва в изготвянето, поддържането и развитието на политиките за мрежова и информационна сигурност и документираната информация;
- участва в поддържането и развитието на Системата за управление на сигурността на информацията съгласно международния стандарт ISO 27001;
- консултира ръководството на агенцията във връзка с информационната сигурност; ръководи периодичните оценки на рисковете за мрежовата и информационната сигурност; периодично, но не по-малко от веднъж в годината, изготвя доклади за състоянието на мрежовата и информационната сигурност в агенцията и ги представя на изпълнителния директор на агенцията;
- координира обученията, свързани с мрежовата и информационната сигурност;
- поддържа връзки с други администрации, организации и експерти, работещи в областта на информационната сигурност;
- следи за правилното водене на регистъра на инцидентите, организира анализ на инцидентите с мрежовата и информационната сигурност за откриване на причините за тях и предприема мерки за отстраняването им; уведомява за инциденти, свързани с компютърната сигурност; организира проверки за актуалността на плановете за справяне с инцидентите и плановете за действия в случай на аварии, природни бедствия или други форсмажорни обстоятелства, анализира резултатите от тях и организира изменение на плановете, ако е необходимо;
- следи за появата на нови киберзаплахи, като вируси, зловреден код, спам, атаки и други и предлага подходящи мерки за противодействието им;
- следи за актуализиране на използвания софтуер и фърмуер;
- организира тестове за откриване на уязвимости в информационните и комуникационните системи на агенцията и предлага мерки за отстраняването им;
- организира и сътрудничи при провеждането на одити, проверки и анкети и при изпращането на резултатите от тях на съответния национален компетентен орган;
- предлага санкции за лицата, нарушили мерките за мрежовата и информационната сигурност;
- изпълнява и други задачи, произтичащи от нормативните актове, регламентиращи мрежовата и информационната сигурност.
Раздел IV. Главен секретар
Практика по чл. 8а
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.