CERT-RO are următoarele atribuții:
a) oferă servicii publice de tip preventiv, de tip reactiv și de consultanță;
b) organizează și întreține un sistem de baze de date privind amenințările, vulnerabilitățile și incidentele de securitate cibernetică identificate sau raportate, tehnici și tehnologii folosite pentru atacuri, precum și bune practici pentru protecția infrastructurilor cibernetice;
c) asigură cadrul organizatoric și suportul tehnic necesar schimbului de informații dintre diverse echipe de tip CERT, utilizatori, autorități, producători de echipamente și soluții de securitate cibernetică, precum și furnizori de servicii în domeniu;
d) organizează, desfășoară sau participă la activități de instruire în domeniul securității cibernetice;
e) organizează simpozioane, dezbateri pe teme de securitate cibernetică și asigură diseminarea unor informații specifice prin mass-media;
f) desfășoară activități de cercetare-dezvoltare în domeniu și elaborează proceduri și recomandări privind securitatea cibernetică, potrivit prevederilor legale privind cercetarea științifică și dezvoltarea tehnologică;
g) asigură Secretariatului General al Guvernului suportul tehnic și de specialitate pentru elaborarea politicilor de securitate cibernetică necesar a fi respectate de furnizorii de rețele și servicii de comunicații electronice publice pentru obținerea autorizării de funcționare a acestora, precum și la evaluarea modului de implementare a acestora;
h) asigură consultanță de specialitate autorităților publice responsabile, stabilite conform Ordonanței de urgență a Guvernului nr. 98/2010 privind identificarea, desemnarea și protecția infrastructurilor critice, aprobată cu modificări prin Legea nr. 18/2011, cu privire la produsele și sistemele de securitate cibernetică care deservesc infrastructurile critice naționale și europene;
i) asigură puncte de contact pentru colectarea sesizărilor și a informațiilor despre incidente de securitate cibernetică atât automatizat, cât și prin comunicare directă securizată, după caz;
j) identifică, analizează și clasifică incidentele de securitate din cadrul infrastructurilor cibernetice, conform ariei de competență;
k) elaborează propuneri pe care le înaintează către Secretariatul General al Guvernului sau Consiliului Suprem de Apărare a Țării, denumit în continuare CSAT, privind modificarea cadrului legislativ în vederea stimulării dezvoltării securității infrastructurilor cibernetice ce asigură funcționalități de utilitate publică ori asigură servicii ale societății informaționale;
(la 02-04-2020, sintagma: MCSI a fost înlocuită de Litera b), Punctul 7, ARTICOLUL UNIC din HOTĂRÂREA nr. 256 din 30 martie 2020, publicată în MONITORUL OFICIAL nr. 275 din 02 aprilie 2020 )
l) planifică și programează în proiectul de buget propriu resursele financiare necesare în vederea realizării politicilor în domeniile sale de competență;
m) coordonează derularea proiectelor, ale căror beneficiari sunt Secretariatul General al Guvernului și/sau instituțiile din subordinea acestuia, cu finanțare națională sau internațională în domeniul securității infrastructurilor cibernetice ce asigură funcționalități de utilitate publică, ori asigură servicii ale societății informaționale, care vizează capacitatea instituțională operațională a CERT-RO;
(la 02-04-2020, sintagma: MCSI a fost înlocuită de Litera b), Punctul 7, ARTICOLUL UNIC din HOTĂRÂREA nr. 256 din 30 martie 2020, publicată în MONITORUL OFICIAL nr. 275 din 02 aprilie 2020 )
n) asigură Secretariatului General al Guvernului suportul tehnic și de specialitate pentru urmărirea și controlul aplicării prevederilor cuprinse în actele normative în vigoare sau în acordurile internaționale în domeniul de competență și notifică organele competente pentru demararea procedurilor legale în vederea cercetării și sancționării, după caz.
(la 02-04-2020, sintagma: MCSI a fost înlocuită de Litera b), Punctul 7, ARTICOLUL UNIC din HOTĂRÂREA nr. 256 din 30 martie 2020, publicată în MONITORUL OFICIAL nr. 275 din 02 aprilie 2020 )