(2) Politika organizační bezpečnosti**
[§ 5 odst. 1 písm. b), § 5 odst. 2 písm. b)]
a) Určení bezpečnostních rolí a jejich práv a povinností,
1. práva a povinnosti manažera kybernetické bezpečnosti,
2. práva a povinnosti architekta kybernetické bezpečnosti,
3. práva a povinnosti auditora kybernetické bezpečnosti,
4. práva a povinnosti garanta aktiv,
5. práva a povinnosti výboru pro řízení kybernetické bezpečnosti.
b) Požadavky na oddělení výkonu činností jednotlivých bezpečnostních rolí.