1) O Comitê de Segurança da Informação (CSI) tem a responsabilidade de estabelecer diretrizes essenciais para alcançar os objetivos de segurança da informação, alinhados com os objetivos do IPCA.
2) O CSI é presidido pelo Presidente do IPCA ou em quem ele delegar, que nomeia seus membros, incluindo o Administrador de Segurança da Informação (ASI-CISO), o Data Protection Officer (DPO) e representantes de várias áreas.
3) O CSI supervisiona o cumprimento das medidas de segurança da informação por meio de revisões periódicas, análise de indicadores e gestão de um programa de auditorias internas para verificar a eficácia dos controlos de segurança da informação.
4) O CSI reúne-se e anualmente para avaliação e aprovação de um plano de atividades e investimentos para a ASI, bem como das políticas da Segurança da Informação e Cibersegurança.
5) O CSI reúne-se extraordinariamente por iniciativa do ASI-CISO ou da Presidência.