Aprovar el mapa de riscos en matèria de ciberseguretat de la informació als quals es troba exposat el Departament.
Aprovar els criteris i continguts de la política de ciberseguretat i protecció de dades de caràcter personal del Departament.
Aprovar el Programa de seguretat del Departament i fer-ne el seguiment.
Vetllar per l’aplicació efectiva al Departament de la normativa de protecció de dades vigent.
Aprovar els plans d’acció i les directrius per garantir l’aplicació i el compliment del que estableix la normativa de ciberseguretat i protecció de dades, atenent als canvis organitzatius i legislatius, i fer-ne el seguiment. En els procediments de la Direcció General de la Policia (DGP), el o la responsable de Seguretat en Tecnologies de la Informació de la DGP presentarà els plans d’acció i les directrius elaborats en el marc del grup de treball dels sistemes d’informació policials.
Aprovar plans de formació, conscienciació i divulgació de les normes, les obligacions i els procediments de ciberseguretat i protecció de dades. En els procediments de la DGP, el o la responsable de Seguretat en Tecnologies de la Informació de la DGP presentarà els plans específics elaborats en el marc del grup de treball dels sistemes d’informació policials.
Revisar la resolució de les principals incidències i incidents de seguretat.
Validar les mesures correctores i preventives adequades, en funció dels resultats de les anàlisis de riscos, de les avaluacions d’impacte relatives a la protecció de dades, si escau, dels controls periòdics o dels informes realitzats pel RSI del Departament, el responsable de Seguretat en Tecnologies de la Informació de la DGP i el cap del Gabinet Tècnic.
Garantir la consideració dels aspectes de seguretat de la informació en la creació de nous sistemes o serveis.
Crear els grups de treball de protecció de dades personals que siguin necessaris pel nombre de responsables funcionals i d’acord amb els àmbits competencials de l’estructura del Departament.
Elaborar un informe anual de seguiment de la ciberseguretat i el compliment de la protecció de dades personals al Departament.
D’altres de caràcter anàleg que se li puguin encarregar.
Director/a de Serveis.
Director/a de l’Àrea TIC.
Responsable tecnològic de seguretat de la informació del Departament.
Responsable tecnològic de seguretat de la informació de la Direcció General de Policia.
Responsable organitzatiu de seguretat de la informació.
Cap de l’Assessoria Jurídica.
La persona delegada de protecció de dades assisteix a les reunions del Comitè, amb veu però sense vot.
Ocasionalment, podran ser convidades a participar en les reunions del Comitè altres persones que no en formin part, sempre que es consideri que poden aportar algun aspecte rellevant, en funció dels temes a tractar. Aquestes persones no tindran dret de vot.