Чл. 5в
УСТРОЙСТВЕН ПРАВИЛНИК НА ЦЕНТЪРА ЗА РАЗВИТИЕ НА ЧОВЕШКИТЕ РЕСУРСИ И РЕГИОНАЛНИ ИНИЦИАТИВИ
ПравилникГлава третаРаздел I "а"
Чл. 5в.(Нов - ДВ, бр. 88 от 2025 г., в сила от 21.10.2025 г.) Служителят за мрежова и информационна сигурност е на пряко подчинение на директора и осъществява следните функции:
- ръководи дейностите, които са свързани с постигане на високо ниво на мрежова и информационна сигурност и с целите, заложени в политиката на центъра за мрежова и информационна сигурност;
- участва в изготвянето на политиките и в документирането на информация;
- разработва, предлага на директора за утвърждаване и следи за спазването на вътрешните правила за всяка дейност, която е свързана с администрирането, експлоатацията и поддръжката на хардуер и софтуер;
- следи за прилагането на законите, подзаконовите нормативни актове, стандартите, политиките и правилата за мрежовата и информационната сигурност;
- консултира ръководството на центъра във връзка с информационната сигурност;
- организира, координира и отговаря за периодичните оценки на рисковете за мрежовата и информационната сигурност;
- периодично (не по-малко от два пъти в годината) изготвя доклади за състоянието на мрежовата и информационната сигурност в центъра и ги представя на директора;
- координира обученията, които са свързани с мрежовата и информационната сигурност;
- организира проверки за актуалността на плановете за справяне с инцидентите и плановете за действия в случай на аварии, природни бедствия или други извънредни обстоятелства, анализира резултатите от тях и организира изменение на плановете, ако е необходимо;
- поддържа връзки с други администрации, организации и експерти, които работят в областта на информационната сигурност;
- отговаря за водене на регистъра на инцидентите и за реагиране при инциденти с информационната сигурност при условията и по реда наЗакона за киберсигурности подзаконовите актове по прилагането му;
- уведомява за инциденти в съответствие с изискванията за уведомяване при инциденти наНаредбата за минималните изисквания за мрежова и информационна сигурност;
- организира анализ на инцидентите с мрежовата и информационната сигурност за откриване на причините за тях и предприема мерки за отстраняването им с цел намаляване на еднотипните инциденти и намаляване на загубите от тях;
- следи за актуализиране на използвания софтуер и фърмуер и дава препоръки;
- следи за появата на нови киберзаплахи (вируси, зловреден код, спам, атаки и др.) и предлага адекватни мерки за противодействието им;
- организира тестове за откриване на уязвимости в информационните и комуникационните системи и предлага мерки за отстраняването им;
- сътрудничи при провеждането на одити, проверки и анкети и при изпращането на резултатите от тях на съответния национален компетентен орган;
- изпълнява други функции, произтичащи от нормативните актове, които уреждат изискванията към мерките за информационна и мрежова сигурност.
Раздел II.Координационен съвет
Практика по чл. 5в
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.