III. Функции подразделения

7. Подразделение выполняет следующие функции:

а) разработка, координация, управление и контроль за реализацией плана (программы) работ по обеспечению информационной безопасности в органе (организации);

б) разработка нормативно-правовых и организационно-распорядительных документов по обеспечению информационной безопасности в Росстате, предложений по их совершенствованию и представление их руководителю Росстата;

в) выявление и проведение анализа угроз безопасности информации в отношении Росстата, уязвимостей информационных систем, программного обеспечения программно-аппаратных средств и принятие мер по их устранению;

г) обеспечение в соответствии с требованиями по информационной безопасности, в том числе с целью исключения (невозможности реализации) негативных последствий, разработки и реализации организационных мер и применения средств обеспечения информационной безопасности;

д) обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирование на компьютерные инциденты;

е) представление в Национальный координационный центр по компьютерным инцидентам о выявлении компьютерных инцидентов;

ж) исполнение указаний данных Федеральной службой безопасности Российской Федерации и ее территориальными органами, Федеральной службой по техническому и экспортному контролю по результатам мониторинга защищенности информационных ресурсов, принадлежащих органу (организации) либо используемых Росстатом, доступ к которым обеспечивается посредством использования информационно-телекоммуникационной сети "Интернет";

з) проведение анализа и контроля за состоянием защищенности систем и сетей, разработка предложений по модернизации (трансформации) основных процессов Росстата в целях обеспечения информационной безопасности в Росстате;

и) подготовка отчетов о состоянии работ по обеспечению информационной безопасности в Росстате;

к) организация развития навыков безопасного поведения в Росстате, в том числе проведение занятий с руководящим составом и специалистами Росстата по вопросам обеспечения информационной безопасности;

л) выполнение иных функций, исходя из поставленных руководством Росстата целей и задач в рамках обеспечения информационной безопасности в органе (организации).