Le dirigeant exécutif d'un établissement public de l'Etat est responsable de la sécurité numérique des systèmes d'information et de communication de cet établissement.
A ce titre :
1° Il s'assure de la définition et de la mise en œuvre d'une organisation permettant d'assurer la sécurité numérique des systèmes d'information et de communication de l'établissement ;
2° Il désigne au sein de l'établissement un interlocuteur compétent pour l'ensemble des sujets relatifs à la sécurité numérique. Les coordonnées de cet interlocuteur sont tenues à jour et communiquées au fonctionnaire de sécurité des systèmes d'information du ministère assurant la tutelle de l'établissement ainsi qu'à l'Agence nationale de la sécurité des systèmes d'information ;
3° Il réalise et communique annuellement au fonctionnaire de sécurité des systèmes d'information du ministère assurant la tutelle de l'établissement une évaluation du niveau de sécurité numérique de celui-ci ;
4° Il déclare au fonctionnaire de sécurité des systèmes d'information du ministère de tutelle ainsi qu'à l'Agence nationale de la sécurité des systèmes d'information les incidents de sécurité affectant le système d'information et de communication de l'établissement.
Lorsque la tutelle de l'établissement public relève de plusieurs ministres, les communications et déclarations prévues aux 2°, 3° et 4° sont faites auprès du fonctionnaire de sécurité des systèmes d'information de chacun des ministères correspondants.