1) De acordo com o n.º 3 do Artigo 9.º, a Presidente do IPCA terá a responsabilidade de nomear o responsável de segurança para a gestão do conjunto das medidas adotadas em matéria de requisitos de segurança e de notificação de incidentes, nos termos do Regime Jurídico da Segurança do Ciberespaço e do Decreto-Lei n.º 65/2021.
2) A pessoa designada para as funções de responsável de segurança deve ser indicada pelo IPCA ao CNCS, no prazo de 20 dias úteis a contar do início da respetiva atividade.
3) É da responsabilidade do responsável de segurança do IPCA a gestão do conjunto de medidas implementadas relacionadas com os requisitos de segurança e a notificação de incidentes, conforme estabelecido pela lei, pelo presente Regulamento, segundo as políticas aprovadas pelo Comité de Segurança e em estreita colaboração com o ASI-CISO.
4) O IPCA deve comunicar imediatamente ao CNCS a substituição do responsável de segurança.