الفصل الثاني — المهام والعلاقات الوظيفية
المادة 4
يتولى الهيكل مسؤولية أمن الأنظمة المعلوماتية وحماية المعطيات في المؤسسات والإدارات والهيئات العمومية التي ينشأ لديها.
وبهذه الصفة، يكلف على الخصوص بما يأتي :
– إعداد سياسة أمن الأنظمة المعلوماتية للمؤسسة أو الإدارة أو الهيئة التي يتبع لها، والسهر على تطبيقها،
– السهر على تطبيق متطلبات أمن الأنظمة المعلوماتية طبقا للاستراتيجية ذات الصلة، 22 الجريدة الرسميّة للجمهوريّة
– السهر على إعداد خريطة المخاطر المرتبطة بأمن الأنظمة المعلوماتية وحماية المعطيات ذات الطابع الشخصي، وضمان تطبيق مختلف خطط التصليح،
– تسيير وإدارة مجموعة حلول أمن الأنظمة المعلوماتية وحماية المعطيات وكذا حلول المرونة السيبرانية،
– القيام بعمليات التدقيق والمراقبة في مجال أمن الأنظمة المعلوماتية وحماية المعطيات ذات الطابع الشخصي، بالتعاون مع الجهات المختصة، وفق برنامج محدد مسبقا،
– ضمان اليقظة المستمرة والمراقبة الدائمة لأمن الأنظمة المعلوماتية الخاضعة لاختصاصه،
– الإبلاغ الفوري للجهات المختصة بكل حادث سيبراني والتماس مساعدتها إذا اقتضى الأمر ذلك،
– السهر على الامتثال للأحكام التشريعية والتنظيمية في مجال معالجة المعطيات ذات الطابع الشخصي، بالتعاون مع السلطة الوطنية لحماية المعطيات ذات الطابع الشخصي،
– تحسيس وتكوين المستخدمين في مجالي أمن الأنظمة المعلوماتية وحماية المعطيات ذات الطابع الشخصي.