A norma complementar nº 03/IN01/DSIC/GSIPR recomenda instituir o gestor de segurança da informação e comunicações do órgão ou entidade da administração pública federal com a responsabilidade de
- A assessorar na implementação das ações de segurança da informação e comunicações.
- B constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação.
- C acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança.
- D propor políticas relativas à dados abertos para orientar órgãos ou entidades descobertas pelas legislações vigentes.
- E promover uma cultura de inovação centrada na adoção de tecnologias gratuitas e de código-fonte aberto.