Pagal Kibernetinio saugumo įstatymo 15 straipsnio 2 dalį organizacijos vadovas ar jo įgaliotas asmuo privalo paskirti saugos įgaliotinį, atsakingą už konkrečios tinklų ir informacinės sistemos atitiktį Kibernetinio saugumo įstatymo reikalavimams. Kibernetinio saugumo vadovas strateginiame lygmenyje priima sprendimus remdamasis saugos įgaliotinių pateikta informacija. Vis dėl to, už kibernetinį saugumą atsakingi asmenys be kitų padalinių darbuotojų pagalbos negalės tinkamai vykdyti funkcijų.
Bet kuri organizacijoje esanti tinklų ir informacinė sistema turi turėti savininką (veiklos skyrių, kurio funkcijoms atlikti naudojama tinklų ir informacinė sistema). Jei toks priskyrimas nėra atliktas, tai turi būti padaryta ir pasirinktas tas veiklos skyrius, kuris geriausiai išmano tinklų ir informacinę sistemą. Būtent savininkai nustato tinklų ir informacinės sistemoje esančių duomenų kritiškumą, kas lemia, pvz. per kiek laiko duomenys ir tinklų ir informacinė sistema bus atstatyti praradimo atveju. Savininkai taip pat vertina rizikas, sprendžia dėl rizikų valdymo priemonių parinkimo, vykdo tinklų ir informacinių sistemų plėtros projektus ir, be abejo, atsako už tokių sutarčių vykdymą. IT padalinys remia veiklos padalinius, todėl jis dažniausiai negali būti daugelio tinklų ir informacinių sistemų savininku, išskyrus tas, kurais naudoja atlikdamas IT padalinio funkcijas. Net ir tuo atveju, jei tinklų ir informacinės sistemos yra įsigyjamos ir nėra valdomos organizacijos, atsakomybė dėl teikėjų parinkimo, specifikacijų rengimo ir sutarčių valdymo turi būti priskirtos susitarimo būdu.