-
Формирование и реализация комплекса организационно-технических мер, направленных на защиту конфиденциальности, целостности и доступности информационных ресурсов Компании;
-
Осуществление контроля выполнения мер по обеспечению информационной безопасности корпоративных информационных систем, ЛВС и АСУ;
-
Разработка и реализация мероприятий по обеспечению защиты конфиденциальной информации, включая сведения, составляющие коммерческую тайну, персональные данные и иные категории защищаемой информации;
-
Выявление и реагирование на инциденты, связанные с вторжением, несанкционированным доступом, использованием, раскрытием, модификацией или уничтожением информации и ресурсов информационных систем Компании;
-
Проведение служебных расследований по фактам выявленных нарушений, инцидентов и несоответствий в информационной безопасности;
-
Сопровождение проектной деятельности Компании по внедрению и модернизации информационных систем и средств защиты информации в рамках компетенций;
-
Осуществление реагирования на компьютерные инциденты в порядке, установленном в соответствии с п. 6 ч. 4 ст.6 ФЗ «О безопасности критической информационной инфраструктуры РФ»;
-
Организация проведения оценки соответствия объектов критической информационной инфраструктуры требованиям по безопасности.