Чл. 48

НАРЕДБА № 6 ОТ 3 АВГУСТ 2017 Г. ЗА ИЗВЪРШВАНЕ НА ПРОЦЕСУАЛНИ ДЕЙСТВИЯ И УДОСТОВЕРИТЕЛНИ ИЗЯВЛЕНИЯ В ЕЛЕКТРОННА ФОРМА

НаредбаГлава шестаРаздел I

Чл. 48.(1) Административните ръководители на органите на съдебната власт отговарят за мрежовата и информационната сигурност в органите на съдебната власт, които ръководят. (2) Всеки административен ръководител на орган на съдебната власт определя служител или административно звено, отговарящо за мрежовата и информационната сигурност. (3) Служителите по ал. 2 се определят въз основа на техните професионални качества и експертни познания в областта на информационните технологии и практиките в областта на внедряване и наблюдение на политики за сигурност, мрежови системи и протоколи за сигурност, софтуерни и хардуерни решения за сигурност, практики в разработването на процедури за сигурност и инфраструктура и разработване и изготвяне на политики за информационна сигурност и способността им да изпълняват задачите, посочени в ал. 4. (4) Функциите на служителя или на звеното по мрежова и информационна сигурност се определят с правилата почл. 47, ал. 1и включват най-малко:

  1. изготвяне и актуализиране на процедурите и експлоатационните документи по информационната сигурност;
  2. изпълняване на възложените процедури за сигурност;
  3. периодично консултиране на административния ръководител и потребителите по въпросите на информационната сигурност;
  4. осигуряване на достъп на потребителите до информационните ресурси в съответствие с предоставените им права;
  5. осъществяване на пряк контрол по отношение на изпълнението на мерките и процедурите за сигурност, в т.ч.:

а) проследяване спазването на мерките и процедурите за сигурност; б) проследяване правилното функциониране на механизмите за сигурност; в) управление, наблюдаване и анализиране на свързаните със сигурността одитни записи;

  1. участие в установяването на обстоятелствата, свързани с компрометиране на сигурността на информационните системи, мрежовите ресурси и хардуерното оборудване;
  2. изготвяне на списък от заплахи и потенциални рискове за съответната администрация и ежегодното му актуализиране;
  3. изготвяне на доклади и анализи за настъпили инциденти, засягащи мрежовата и информационната сигурност, и изготвяне на предложения за конкретни действия за компенсиране на последствията и предотвратяване на други подобни инциденти.

Практика по чл. 48

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.