1) Nos termos do presente regulamento é criada a Administração de Segurança da Informação do IPCA, doravante ASI, que tem como missão gerir a segurança da informação cuja gestão visa apropriar-se adequadamente dos riscos correspondentes para assegurar a confidencialidade, integridade e disponibilidade da informação.
2) A ASI é responsável pela criação do Modelo de Administração de Segurança da Informação.
3) O Modelo identifica as Funções da ASI nos diversos processos da Gestão de Segurança da Informação
4) A estrutura da ASI, compreende:
- a)No nível estratégico - o Presidente do IPCA, o Conselho de Gestão e o Comité de Segurança da Informação;
- b)No nível tático/técnico, - o CISO (Chief Information Security Officer) e o Administrador de Segurança da Informação;
- c)No nível operacional - a Equipa de Segurança da Informação.