Posted Monday, November 17, 2003 @ 14:37:59
Quote: |  | Originally posted by Vladimir Kurbatov
Где можно найти приблизительный качественный и количественный состав отдела безопасности для компании в зависимости от сферы ее деятельности, географической распределенности и количества сотрудников?
|
|
На мой взгляд вряд ли можно расчитывать это где-то найти. Однако никто не мешает обменяться собственным опытом. Существуют следующие варианты:
1) Пока еще достаточно распространенный вариант:
Отдел информационной безопасности (ОИБ) отсутствует. Его функции пытаются выполнять ОИТ, Служба безопасности или Отдел внутреннего контроля (аудита). В ОИТ может быть администратор безопасности.
2) Тоже встречается часто:
ОИБ представлен одним человеком - руководителем отдела.
3) В ОИБ кроме руководителя имеется также специалист (эксперт) по безопасности.
4) Руководитель, эксперт, администратор(ы) безопасности - нормальная структура для коммерческих организаций, где требования ИБ не являются наивысшим приоритетом.
5) Может быть и так:
- Начальник отдела защиты информации;
• Заместитель начальника отдела защиты информации
• Ведущий инженер по защите информации;
• Инженер первой категории по защите информации;
• Инженер второй категории по защите информации;
• Техник первой кат. по защите информации;
• Техник второй кат. по защите информации.
В последнем случае безопасность является высшим приоритетом и скорее всего организация имеет дело с защитой гос. тайны.
Для последних двух вариантов формальные требования и функционал не жалко будет скинуть по e-mail, если надо (в обмен на вашу структуру и функции ОИБ).
ИМХО. Зависимость структуры и состава ОИБ от сферы деятельности, географической распределенности и количества сотрудников определить нереально.
-------------------- Regards,
Alexander Astahov
|