São competências do GRCO:
- a)Acompanhar as implementações para garantir que as normas de conformidade e segurança são aplicadas de acordo com as boas práticas;
- b)Apoiar a resposta a eventuais ataques informáticos alinhados com a Estratégia Nacional de Cibersegurança, de acordo com as indicações do SOC;
- c)Avaliar o risco de segurança interno e externo dos recursos geridos pelo Município, entidades do setor empresarial local e entidades participadas pelo Município;
- d)Criar os indicadores de segurança e conformidade para avaliação pelas restantes unidades operativas do TI do Município;
- e)Participar na elaboração e atualização das boas práticas de segurança;
- f)Garantir a capacitação da organização para a garantia de conformidade com legislação existente e futura - NIS2;
- g)Servir de ponto de contacto junto do CNCS.