Разработка и актуализация политик, регламентов и инструкций по ИБ формирование правил работы с информацией, порядка доступа, обработки инцидентов и т.
п.
Классификация и категорирование информационных активов определение, какие данные являются конфиденциальными, персональными, коммерческой тайной, и установление соответствующих уровней защиты.
Управление доступом настройка и контроль прав пользователей, ролевых моделей, внедрение принципов минимальных привилегий, управление учётными записями.
Настройка и эксплуатация средств защиты: межсетевые экраны, системы обнаружения/предотвращения вторжений (IDS/IPS), средства защиты от утечек (DLP), антивирусы, средства шифрования и т.
д.
Обеспечение безопасности сетей и конечных точек контроль конфигураций, обновлений, исправлений уязвимостей, защита рабочих станций и серверов.
Защита персональных данных и соответствие требованиям регуляторов (152‑ФЗ, приказы ФСТЭК, требования ЦБ и др.) реализация необходимых технических и организационных мер, подготовка к проверкам.
Ведение журналов, протоколов и отчётности фиксация изменений, инцидентов, результатов проверок, показателей эффективности мер защиты.
Взаимодействие с внешними организациями и регуляторами ответы на запросы, участие в проверках, передача уведомлений об инцидентах (если требуется по закону).
Координация с ИТ, разработкой и другими подразделениями согласование изменений, контроль безопасности при внедрении новых систем и сервисов.
Проведение инструктажей и обучающих мероприятий для сотрудников разъяснение правил ИБ, фишинговых угроз, работы с конфиденциальной информацией.
Организация кампаний по повышению киберграмотности тестовые рассылки, имитации атак, разбор типовых ошибок.