De d-CISO heeft als taak om, het informatiebeveiligingsbeleid binnen de Bestuursstaf te ontwikkelen, te coördineren, en het lijnmanagement te ondersteunen bij de implementatie en naleving hiervan. De werkzaamheden die hierbij horen zijn:
- Het geven van advies, begeleiding en ondersteuning op het gebied van informatiebeveiliging (information security) en cybertechnologie.
- Het ontwikkelen en coördineren van defensiebeleid voor informatiebeveiliging en cybertechnologie, en biedt ondersteuning bij de implementatie en naleving van dit beleid.
- Het opstellen of bijdragen aan implementatieplannen voor IT, IoT en SEWACO, en het begeleiden van de uitvoering en besluitvorming van deze processen.
- Het adviseren en ondersteunen van asset/systeem-eigenaren, commandanten en medewerkers bij het verbeteren van beveiligingsmaatregelen en het verhogen van de cybersecurity readiness binnen het operationele domein.
- Bevorderen van het informatiebeveiligingsbewustzijn binnen de gehele organisatie.
- Toezicht houden op informatie- en cybersecurity door het beheren van beveiligingsaudits, het evalueren van risico’s, bedreigingen en PID’s, het beoordelen van veranderplannen en beveiligingsplannen, en het accrediteren van omgevingen in samenwerking met de Beveiligingscoördinator.
- Het beoordelen, in samenwerking met de lijn en IT-leveranciers, of de informatiebeveiliging van systemen voldoet aan de eisen van het Defensiebrede Beveiligingsbeleid en of deze voldoende is geborgd binnen de bestaande operationele werkwijzen.
- Het in kaart brengen van risico's met betrekking tot informatiebeveiliging, specifiek gericht op het defensieonderdeel, en het opstellen van preventie-, detectie-, correctie- en herstelplannen.