Extranet - Organizační řád Krajského úřadu Kraje Vysočina

Organizační řád Krajského úřadu Kraje Vysočina

Ředitel

Oddělení kybernetické bezpečnosti

Samostatná působnost

  • administruje a vyhodnocuje výstupy ze systémů pro sběr a analýzu bezpečnostních incidentů
  • administruje a vyhodnocuje výstupy ze systémů pro sběr a analýzu bezpečnostních incidentů
  • aktualizuje a koordinuje naplňování Strategie bezpečnosti ICT Kraje Vysočina a bezpečnostních politik kraje v oblasti IT a telekomunikací
  • aktualizuje a koordinuje naplňování Strategie bezpečnosti ICT Kraje Vysočina a bezpečnostních politik kraje v oblasti IT a telekomunikací
  • organizačně zajišťuje nebo se přímo podílí na zpracování ad-hoc analýz pro samosprávné orgány kraje a ostatní odbory a oddělení úřadu,
  • organizuje, popř. realizuje preventivní akce – penetrační testy, bezpečnostní školení
  • organizuje, popř. realizuje preventivní akce – penetrační testy, bezpečnostní školení
  • poskytuje metodickou podporu pro příspěvkové organizace pro oblast kybernetické bezpečnosti podle vyhlášky č. 316/2014 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti (vyhláška o kybernetické bezpečnosti) a koordinuje zavádění bezpečnostních pravidel a zvyšování úrovně kybernetické bezpečnosti v PO
  • připravuje podklady pro zřizovatelské odbory a spolupracuje na výstupech
  • řeší bezpečnostní incidenty
  • řeší bezpečnostní incidenty
  • spolupracuje s týmem eCrime, CSIRT.CZ a NBÚ (státní CSIRT)
  • spoluzodpovídá za návrh všech klíčových IT systémů kraje
  • spravuje databáze rizik KrÚ v oblasti ICT
  • stanovuje požadavky na zabezpečení informačních a komunikačních technologií
  • stanovuje požadavky na zabezpečení informačních a komunikačních technologií
  • zajišťuje posouzení souladu stávajících procesů a činností s vnitřní i vnější legislativou
  • zajišťuje provádění auditů informačních a bezpečnostních řídících systémů KrÚ a příspěvkových organizací kraje
  • zajišťuje provádění auditů informačních a bezpečnostních řídících systémů KrÚ a příspěvkových organizací kraje
  • zastává roli manažera a architekta kybernetické bezpečnosti a plní povinnosti z této role vyplývající podle Pravidel Rady Kraje Vysočina, kterými se stanoví bezpečnostní politika Kraje Vysočina v oblasti systému řízení bezpečnosti informaci a podle Směrnice, kterou se stanoví bezpečnostní politika Kraje Vysočina
  • zastává roli manažera kritické infrastruktury
  • zpracovává bezpečnostní standardy
  • zpracovává bezpečnostní standardy