Проект инвестиционного плана ОИБ на следующий год составляется начальником и ведущими специалистами ОИБ в марте-апреле текущего года. Точные сроки инвестиционного планирования определяются департаментом экономики. Проект инвестиционного плана ОИБ утверждается заместителем директора департамента безопасности и передается в департамент экономики. Результатом выполнения процесса инвестиционного планирования является инвестиционный план ОИБ на следующий год в виде заполненных и утвержденных электронных форм в информационной системе Comshare.
Проект плана бюджетного финансирования ОИБ на следующий год составляется начальником и ведущими специалистами ОИБ в соответствии с Положением о бюджетировании ОАО «Сибирьтелеком». Точные сроки бюджетного планирования определяются департаментом экономики. Проект плана бюджетного финансирования ОИБ утверждается заместителем директора департамента безопасности и передается в департамент экономики.
Результатом выполнения процесса бюджетного планирования является план бюджетного финансирования ОИБ на следующий год в виде заполненных и утвержденных электронных таблиц в базе данных информационной системы Lotus Notes.
Проект плана работы ОИБ по форме (Ф 6.3-02-08) на следующий год составляется начальником и ведущими специалистами ОИБ в декабре текущего года.
План работы ОИБ на год должен включать перечень мероприятий:
1. по контролю за соблюдением требований ИБ сотрудниками Филиала.
2. по контролю за соблюдением политики ИБ в корпоративной информационной системе Филиала.
3. по контролю за соблюдением требований ИБ при внедрении новых технических, ИТ-проектов и программ.
4. по внедрению новых систем ИБ.
5. по поддержке, модернизации и развитию систем ИБ.
6. по пополнению ОРД по вопросам информационной безопасности.
7. по повышению квалификации и обучению сотрудников ОИБ УБ Филиала.
Проект плана работы ОИБ на следующий год согласовывается начальником УБ и утверждается заместителем директора по безопасности и режиму секретности Филиала.
5.2.3.2. Внедрение и сопровождение систем ИБ
Данный процесс можно разделить на 2 части
- внедрение системы ИБ,
- эксплуатация и сопровождение системы ИБ.
Исходными данными для процесса внедрения систем ИБ являются:
1. Разделы Инвестиционного плана УБ.
2. Разделы Плана бюджетного финансирования УБ.
3. Разделы Плана работ УБ:
- по внедрению новых систем ИБ.
- по поддержке, модернизации и развитию систем ИБ.
Процесс внедрения систем ИБ включает в себя:
1. Проектно-исследовательские работы.
2. Поставка оборудования и ПО для систем ИБ.
3. Выполнение монтажных и пуско-наладочных работ.
4. Тестирование систем ИБ.
5. Ввод систем ИБ в эксплуатацию.
В процессе внедрения подсистем ИБ наряду с ОИБ УБ участвуют организации-подрядчики, выполняющие работы на договорной основе, согласно утвержденным заместителем генерального директора – директором по безопасности Общества техническим требованиям и техническому заданию на внедрение подсистемы ИБ.
Порядок заключения и ведения договорных отношений с организациями-подрядчиками определяется [6.11].
Организации-подрядчики участвуют в работах всех этапов внедрения систем ИБ, от проектно-исследовательских работ до ввода систем ИБ в эксплуатацию.
Ведущие специалисты ОИБ участвуют в работах всех этапов внедрения систем ИБ в части контроля выполняемых подрядчиком работ.
Ведущие специалисты ОИБ участвуют в работах на этапах выполнения монтажных и пуско-наладочных работ, тестирование подсистем ИБ, ввода систем ИБ в эксплуатацию в части проверки соответствия параметров и конфигурации внедряемой системы ИБ заявленным в техническом проекте системы ИБ, в части поддержки специализированного ПО и оборудования систем ИБ.
Специалисты УИТ участвуют в работах на этапах выполнения монтажных и пуско-наладочных работ, тестирования подсистем ИБ, ввода систем ИБ в эксплуатацию в части поддержки общесистемного ПО и оборудования систем ИБ, сопряжения системы ИБ с существующей корпоративной информационной системой Общества.
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.