CHAPITRE 2 — MISSIONS ET RELATIONS FONCTIONNELLES
Article 4
La structure est chargée de la sécurité des systèmes d’information et de la protection des données dans les institutions, les administrations et les organismes publics auprès desquels elle est créée.
A ce titre, elle est chargée, notamment :
— d’élaborer la politique de sécurité des systèmes d’information de l’institution, de l'administration ou de l'organisme dont elle relève et de veiller à sa mise en œuvre ;
— de veiller à la mise en œuvre des exigences de sécurité des systèmes d’information, conformément à la stratégie en la matière ;
— de veiller à l'élaboration de la cartographie des risques liés à la sécurité des systèmes d’information et de la protection des données à caractère personnel et d’assurer la mise en œuvre des différents plans de remédiation ;
— de gérer et d’administrer l'ensemble des solutions de la sécurité des systèmes d'information de la protection de données ainsi que les solutions de cyber résilience ;
— de procéder aux opérations d’audit et de contrôle en matière de sécurité des systèmes d’information et de protection des données à caractère personnel, en collaboration avec les parties compétentes, selon un planning prédéfini ;
— d’assurer une veille permanente et une surveillance continue de la sécurité des systèmes d’information relevant de sa compétence ;
— de signaler, immédiatement, tout incident cybernétique aux autorités compétentes et solliciter leur assistance, en cas de besoin ;
— de veiller au respect des dispositions législatives et réglementaires dans le domaine de traitement des données à caractère personnel, en collaboration avec l'autorité nationale de la protection des données à caractère personnel ;
— de sensibiliser et de former les personnels en matière de sécurité des systèmes d'information et de protection des données à caractère personnel.