Проведение внутренних проверок состояния безопасности значимых ОКИИ (АСУ ТП, ИС).
Планирование мероприятий по обеспечению защиты информации в ОКИИ.
Периодический анализ угроз безопасности информации в ОКИИ и рисков от их реализации.
Управление (администрирование) системами защиты ОКИИ.
Анализ зарегистрированных событий в ОКИИ, связанных с безопасностью информации.
Выявление инцидентов ИБ в ходе эксплуатации ОКИИ и реагирование на них.
Анализ инцидентов ИБ, в том числе определение источников и причин возникновения инцидентов ИБ, а также оценка их последствий.
Участие в расследовании компьютерных инцидентов и реагировании на них в ходе эксплуатации ОКИИ, последующем их анализе и планировании мероприятий по их предотвращению.
Планирование и принятие мер по устранению инцидентов ИБ, в том числе по восстановлению СЗИ ОКИИ в случае отказа в обслуживании или после сбоев, устранению последствий нарушения правил разграничения доступа, неправомерных действий по сбору информации, внедрения вредоносных компьютерных программ (вирусов) и иных событий, приводящих к возникновению инцидентов.
Планирование мероприятий по предотвращению возникновения инцидентов ИБ.
Контроль (мониторинг) за обеспечением уровня защищенности ОКИИ.
Разработка и актуализация нормативных документов, технических заданий и требований по обеспечению информационной безопасности в ОКИИ.
Управление средствами защиты информации в ОКИИ, в том числе параметрами настройки программного обеспечения, включая восстановление работоспособности средств защиты информации.
Сопровождение функционирования систем защиты ОКИИ в ходе ее эксплуатации, включая ведение регламентной документации по защите информации.
Контроль работ сторонних организаций, а также проведение проверок на соответствие заданным требованиям по обеспечению информационной безопасности по завершении данных работ и осуществление приемки выполненных работ;
Участие в процессе категорирования ОКИИ филиала. Оформление документации по категорированию.
Рассмотрение технических заданий на создание, модернизацию или сервисное обслуживание ОКИИ в части требований по их безопасности.
Контроль работ по созданию, модернизации и сервисному обслуживаю ОКИИ в части их безопасности.
Обеспечение надежной и безаварийной работы оборудования систем информационной безопасности ОКИИ.