75. punkts
1Šajā apakšsaimē ietilpst amati, kuru veicēji nodrošina informācijas sistēmu drošību. Apakšsaimē ir šādi līmeņi:
275.1. I līmenis (piemēram, referents, vecākais referents):
375.1.1. veic ar informācijas sistēmu drošību saistītos pienākumus institūcijā;
475.1.2. uztur informācijas sistēmu reģistru;
575.1.3. veic informācijas sistēmu drošības risku analīzi un kontrolē drošības riskus mazinošo pasākumu ieviešanu;
675.1.4. piedalās ar informācijas sistēmu drošību saistīto normatīvo aktu izstrādē;
775.1.5. uztur informācijas sistēmu nepārtrauktās darbības plānu;
875.1.6. veic ar informācijas sistēmu drošību saistītās mācības;
975.2. II līmenis (piemēram, informācijas sistēmu drošības pārvaldnieks, vecākais drošības speciālists):
1075.2.1. veic un uzrauga ar informācijas sistēmu drošību saistītos pasākumus institūcijā;
1175.2.2. izstrādā un ievieš ar informācijas sistēmu drošību saistītos normatīvos aktus institūcijā;
1275.2.3. izstrādā institūcijas informācijas sistēmas drošības politiku;
1375.2.4. pārrauga informācijas sistēmas drošības politikas prasību iekļaušanu institūcijas iekšējos procesos un ārpakalpojumu sniedzēju sniegtajos pakalpojumos;
1475.2.5. klasificē informācijas sistēmas;
1575.2.6. analizē auditācijas pierakstus;
1675.2.7. uzbrukumu novēršanai pielieto tehnoloģiskās kontroles, lai nodrošinātu institūcijas drošību;
1775.2.8. seko līdzi jaunumiem informācijas sistēmu drošības jomā, izvērtē to iespējamo ietekmi uz institūcijas darbību un sniedz priekšlikumus drošības uzlabošanai;
1875.2.9. izglīto amatpersonas (darbiniekus) informācijas sistēmu drošības jomā;
1975.2.10. vada un piedalās ar informācijas sistēmu drošību saistītajos projektos;
2075.2.11. var koordinēt iepriekšējā līmeņa speciālistu darbu;
2175.2.12. var aizvietot struktūrvienības vadītāju;
2275.3. III līmenis (piemēram, vecākais eksperts (informācijas sistēmu drošības pārzinis), informācijas sistēmu drošības pārvaldnieks, informācijas drošības vadītājs):
2375.3.1. izstrādā informācijas drošības pārvaldības sistēmas arhitektūru, nosaka atbildīgo personu lomas un pienākumus;
2475.3.2. nodrošina drošības pārvaldības sistēmas atbilstību IKT nozares normatīvajos aktos noteiktajām prasībām;
2575.3.3. veic valsts informācijas sistēmu drošības pārvaldības funkciju;
2675.3.4. izstrādā un ievieš ar informācijas sistēmu drošību saistītos normatīvos aktus institūcijā;
2775.3.5. izstrādā informācijas sistēmu drošības risku analīzes metodiku un koordinē informācijas drošības risku pārvaldības procesu;
2875.3.6. izstrādā un ievieš informācijas sistēmu drošības incidentu pārvaldības procesu un koordinē incidentu izmeklēšanu;
2975.3.7. organizē ar informācijas sistēmu drošību saistītās mācības;
3075.3.8. vada un konsultē darbiniekus, kuri iesaistīti drošības pārvaldībā;
3175.3.9. var vadīt struktūrvienību (grupu);
3275.3.10. sniedz atbalstu IT drošības incidenta novēršanā vai koordinē tā novēršanu;
3375.3.11. uzrauga Informācijas tehnoloģiju drošības likumā noteikto pienākumu izpildi.
Pārbaudi, vai no šī panta sanāk prasība
Ja pants runā par pārdevēja, pakalpojuma sniedzēja, parāda piedzinēja, bankas vai apdrošinātāja pienākumu, to var izmantot pretenzijā ar pierādījumiem.