(2) Orgán a osoba uvedená v § 3 písm. c) a d) zákona určí bezpečnostní role

a) manažer kybernetické bezpečnosti,

b) architekt kybernetické bezpečnosti,

c) auditor kybernetické bezpečnosti a

d) garant aktiva podle § 2 písm. m).