Organizační řád Krajského úřadu Kraje Vysočina
Ředitel
Oddělení kybernetické bezpečnosti
Samostatná působnost
- administruje a vyhodnocuje výstupy ze systémů pro sběr a analýzu bezpečnostních incidentů
- administruje a vyhodnocuje výstupy ze systémů pro sběr a analýzu bezpečnostních incidentů
- aktualizuje a koordinuje naplňování Strategie bezpečnosti ICT Kraje Vysočina a bezpečnostních politik kraje v oblasti IT a telekomunikací
- aktualizuje a koordinuje naplňování Strategie bezpečnosti ICT Kraje Vysočina a bezpečnostních politik kraje v oblasti IT a telekomunikací
- organizačně zajišťuje nebo se přímo podílí na zpracování ad-hoc analýz pro samosprávné orgány kraje a ostatní odbory a oddělení úřadu,
- organizuje, popř. realizuje preventivní akce – penetrační testy, bezpečnostní školení
- organizuje, popř. realizuje preventivní akce – penetrační testy, bezpečnostní školení
- poskytuje metodickou podporu pro příspěvkové organizace pro oblast kybernetické bezpečnosti podle vyhlášky č. 316/2014 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti (vyhláška o kybernetické bezpečnosti) a koordinuje zavádění bezpečnostních pravidel a zvyšování úrovně kybernetické bezpečnosti v PO
- připravuje podklady pro zřizovatelské odbory a spolupracuje na výstupech
- řeší bezpečnostní incidenty
- řeší bezpečnostní incidenty
- spolupracuje s týmem eCrime, CSIRT.CZ a NBÚ (státní CSIRT)
- spoluzodpovídá za návrh všech klíčových IT systémů kraje
- spravuje databáze rizik KrÚ v oblasti ICT
- stanovuje požadavky na zabezpečení informačních a komunikačních technologií
- stanovuje požadavky na zabezpečení informačních a komunikačních technologií
- zajišťuje posouzení souladu stávajících procesů a činností s vnitřní i vnější legislativou
- zajišťuje provádění auditů informačních a bezpečnostních řídících systémů KrÚ a příspěvkových organizací kraje
- zajišťuje provádění auditů informačních a bezpečnostních řídících systémů KrÚ a příspěvkových organizací kraje
- zastává roli manažera a architekta kybernetické bezpečnosti a plní povinnosti z této role vyplývající podle Pravidel Rady Kraje Vysočina, kterými se stanoví bezpečnostní politika Kraje Vysočina v oblasti systému řízení bezpečnosti informaci a podle Směrnice, kterou se stanoví bezpečnostní politika Kraje Vysočina
- zastává roli manažera kritické infrastruktury
- zpracovává bezpečnostní standardy
- zpracovává bezpečnostní standardy
