Выявление угроз безопасности информации в информационных (автоматизированных) и телекоммуникационных системах: эксплуатация систем мониторинга безопасности информации; проведение аудита информационных активов АО «КТК-Р», выявление источников информации о событиях информационной безопасности; обеспечение сбора данных о событиях информационной безопасности от различных источников в составе информационных (автоматизированных) и телекоммуникационных систем; Реагирование на угрозы безопасности информации: информирование руководства о выявленных угрозах безопасности информации, последствиях и принятых мерах реагирования; обработка инцидентов информационной безопасности в соответствии с правилами реагирования; соблюдение утвержденных требований к содержанию и качеству действий при реагировании на инциденты информационной безопасности; Расследование инцидентов информационной безопасности: сбор, документирование и организация хранения цифровых свидетельств инцидента информационной безопасности; ведение специального делопроизводства в процессе проведения расследований инцидентов информационной безопасности; проведение опросов, формирование запросов установленной формы и получение дополнительной информации, в том числе письменных объяснений от работников любых иных подразделений в ходе проведения расследования инцидентов информационной безопасности. |