- Tư vấn, xây dựng chính sách ATTT nhằm đảm bảo các hệ thống, chính sách CNTT tuân thủ các quy trình quy định của ngành cũng như của pháp luật hiện hành;
- Thiết lập, chuẩn hóa, ban hành, triển khai, cập nhật và quản lý các văn bản chính sách, quy định, tiêu chuẩn, quy trình, hướng dẫn ATTT như ISO 27001, CIS CSC, NIST, HIPAA;
- Xây dựng, triển khai và duy trì hệ thống Quản lý an ninh thông tin ISMS
- Xây dựng tài liệu và thực hiện đào tạo ATTT hướng đối tượng;
- Thực hiện đánh giá tuân thủ và rủi ro ATTT định kỳ hoặc đột xuất;
- Thực hiện tư vấn ATTT cho dự án, đánh giá, thẩm định hồ sơ thiết kế hệ thống thông tin;
- Nghiên cứu các khung rủi ro ATTT và thực hiện triển khai áp dụng cho tổ chức;
- Thực hiện các nhiệm vụ theo phân công của cấp quản lý.