Основные задачи офицера информационной безопасности (ИБ):
- выявление и классификация приоритетной информации по её важности, уязвимости, доступности; 2
- разработка внутренних актов по ИБ и её политикам; 2
- организация режимов конфиденциальности при работе с особо ценной информацией; 2
- организация и поддержка режимов доступа к важной секретной информации; 2
- обслуживание и модификация средств и инструментов автоматизированной информационной системы; 2
- проведение инструктажей для сотрудников по ИБ и правилам работы с конфиденциальными сведениями; 2
- контроль утечек данных и их каналов; 2
- проведение криптографической защиты информационных данных; 2
- внедрение и активное использование новых методов и технологий по защите данных; 3
- мониторинг и аудит правил и процедур информационной безопасности, проведение аудитов и проверок на соответствие стандартам безопасности; 3
- управление инцидентами, связанными с нарушением безопасности информации, и принятие мер по устранению последствий этих инцидентов; 3
- отслеживание изменений в законодательстве, связанными с защитой информации, и обеспечение соответствия компании этим изменениям. 3
На практике набор задач зависит от размера предприятия или учреждения и специфики его работы. 5