Эксплуатация средств антивирусной защиты, принятие мер по выявленным вирусным инцидентам, контроль штатного функционирования средств антивирусной защиты
Эксплуатация средств межсетевого экранирования
Контроль за своевременной установкой обновлений системного и прикладного программного обеспечения, выполняемой в целях устранения выявленных уязвимостей
Регулярный аудит учетных записей и групп доступа на предмет их легитимности, выявление избыточных прав, выявление активных учётных записей уволенных работников, нарушений требований локальных нормативных актов при предоставлении прав доступа
Повышение осведомлённости пользователей в вопросах информационной безопасности
Получение и выдача парольной информации пользователям
Контроль групповых политик на их соответствие требованиям по информационной безопасности
Контроль за внесением изменений в настройки и права доступа средств межсетевого экранирования и активного сетевого оборудования
Контроль своевременности выполнения резервного копирования
Организация и контроль предоставления доступа к съемным носителям информации
Участие в расследовании инцидентов информационной безопасности, выполнение проверок состояния информационной безопасности
Управление соответствием техническим и организационным требованиям по информационной безопасности, договорным обязательствам, международным стандартам и нормативной документации Российской Федерации
Разработка технических требований (технических заданий, частных технических заданий) на выполнение работ по созданию (модернизации) систем защиты информации АСЗИ в зарубежных филиалах
Подготовка и направление руководителю сведений о состоянии информационной безопасности по установленной форме
Взаимодействие со смежными отделами организации (отдел информационных технологий, отдел кадров и т.д.)