(2) Politika organizační bezpečnosti**
[§ 5 odst. 1 písm. b), § 5 odst. 2 písm. b)]

a) Určení bezpečnostních rolí a jejich práv a povinností,

1. práva a povinnosti manažera kybernetické bezpečnosti,

2. práva a povinnosti architekta kybernetické bezpečnosti,

3. práva a povinnosti auditora kybernetické bezpečnosti,

4. práva a povinnosti garanta aktiv,

5. práva a povinnosti výboru pro řízení kybernetické bezpečnosti.

b) Požadavky na oddělení výkonu činností jednotlivých bezpečnostních rolí.