1) O ASI-CISO, nomeado pelo Presidente do IPCA, é o responsável pela efetiva implementação, operacionalização, manutenção e melhoria da Gestão de Segurança da Informação e dos seus controlos. Possui autoridade e responsabilidades definidas para direcionar as políticas de segurança de informação e alocar os recursos necessários para alcançar o desempenho esperado.
2) O ASI-CISO coordena a Equipa de Segurança da Informação e supervisiona a avaliação e tratamento de riscos de segurança da informação.
3) O ASI-CISO é responsável pela elaboração do Plano de Gestão da Segurança da Informação, Programa de Auditorias, Plano de Oportunidades de Melhoria.
4) O ASI-CISO deve participar anualmente na revisão pela gestão nas vertentes tática e operacional, de acordo com as diretrizes definidas no referido Modelo.