Чл. 22а
УСТРОЙСТВЕН ПРАВИЛНИК НА МИНИСТЕРСТВОТО НА ОКОЛНАТА СРЕДА И ВОДИТЕ
УПМОСВПравилникГлава третаРаздел IV "а"
Чл. 22а.(Нов - ДВ, бр. 17 от 2021 г., в сила от 01.03.2021 г.) Служителят по мрежова и информационна сигурност е пряко подчинен на министъра и осъществява следните функции:
- администрира дейностите, свързани с постигане на високо ниво на мрежова и информационна сигурност;
- участва в изготвянето на политиките и документираната информация, свързани с мрежовата и информационната сигурност;
- следи за спазването на вътрешните правила за мрежова и информационна сигурност в министерството и прилагането на законите, подзаконовите нормативни актове, стандартите, политиките и правилата за мрежовата и информационната сигурност;
- консултира ръководните длъжностни лица в министерството във връзка с информационната сигурност;
- ръководи периодичните оценки на рисковете за мрежовата и информационната сигурност;
- изготвя годишни доклади, а при необходимост и за по-кратък период от време, за състоянието на мрежовата и информационната сигурност и ги представя на министъра;
- координира обученията, свързани с мрежовата и информационната сигурност, на служителите;
- организира проверки за актуалността на плановете за справяне с инцидентите и плановете за действия в случай на аварии, природни бедствия или други форсмажорни обстоятелства; анализира резултатите от тях и организира изменение на плановете, ако е необходимо;
- сътрудничи с други администрации, организации и експерти, които работят в областта на информационната сигурност;
- отговаря за водене на регистъра на инцидентите и за реагиране при инциденти с информационната сигурност при условията и по реда наЗакона за киберсигурности подзаконовите актове по прилагането му;
- уведомява за инциденти съответния секторен екип за реагиране на инциденти с компютърната сигурност;
- организира анализ на инцидентите с мрежовата и информационната сигурност за откриване на причините за тях и предприема мерки за отстраняването им с цел намаляване на еднотипните инциденти и намаляване на загубите от тях;
- следи за актуализиране на използвания софтуер и базовото програмно осигуряване (фърмуер);
- следи за появата на нови киберзаплахи (вируси, зловреден код, спам, атаки и др.) и предлага адекватни мерки за противодействието им;
- организира тестове за откриване на уязвимости в информационните и комуникационните системи на агенцията и предлага мерки за отстраняването им;
- организира и сътрудничи при провеждането на одити, проверки и анкети и при изпращането на резултатите от тях на съответния национален компетентен орган;
- предлага санкции за лицата, които са нарушили мерките за мрежовата и информационната сигурност.
Раздел V.Финансов контрольор
Практика по чл. 22а
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.