(1) Atribuțiile specifice Serviciului control intern, integritate și protecția informațiilor sunt:
1. elaborează, anual, proiectul Programului de revizuire, actualizare și dezvoltare a sistemului de control intern/ managerial al A.S.F.;
2. asigură Secretariatul tehnic al Comisiei de monitorizare, coordonare și îndrumare metodologică a dezvoltării sistemului de control intern/managerial al A.S.F.;
3. elaborează analize, studii și materiale de sinteză cu privire la modul de implementare, la nivelul A.S.F., a standardelor specifice de control intern managerial și monitorizează modul de conformare la aceste standarde;
4. elaborează, actualizează și monitorizează, în colaborare cu structurile specializate ale A.S.F., cel puțin anual, strategiile și politicile de management al riscurilor operaționale interne;
5. efectuează, în colaborare cu celelalte structuri ale A.S.F., analize de risc operațional intern și identifică și implementează măsuri de contracarare a riscurilor operaționale interne;
6. avizează pentru conformitate procedurile operaționale și de sistem elaborate de către structurile organizatorice, urmărind realizarea, la un nivel corespunzător de calitate, a atribuțiilor specifice, în concordanță cu propriile atribuții;
7. asigură ducerea la îndeplinire și consemnarea în documente scrise a activităților specifice organizării controlului intern managerial, asigurând înregistrarea și păstrarea în mod adecvat a acestor documente;
8. verifică separarea atribuțiilor personalului A.S.F. în procesul de elaborare a procedurilor operaționale și de sistem de către structurile organizatorice, astfel încât atribuțiile de aprobare, control și înregistrare să fie încredințate, într-o măsură adecvată, unor persoane diferite, special împuternicite în acest sens;
9. propune și implementează politica de integritate și conformitate internă care conține procedurile operaționale și de sistem și regulile de bază ce trebuie respectate de întreg personalul A.S.F. și urmărește modul de respectare a prevederilor Codului de etică și integritate al A.S.F.;
10. gestionează și actualizează Registrul tranzacțiilor personale la nivelul A.S.F., conform Codului de etică și integritate al A.S.F., asigurând monitorizarea acestora, precum și modul de respectare a prevederilor O.U.G. nr. 93/2012, privind obligația înregistrării participațiilor deținute;
11. identifică, evaluează, acordă consultanță, monitorizează și raportează conducerii ierarhice aspectele legate de riscurile de integritate și de conformitate internă;
12. organizează și asigură gestionarea informațiilor clasificate în condiții de securitate pe toate componentele protective ale acestei categorii de informații, asigurând, în același timp, relaționarea A.S.F. cu autoritățile și instituțiile publice din domeniul ordinii publice și siguranței naționale;
13. întocmește și actualizează permanent cadrul procedural intern al A.S.F. în domeniul protecției informațiilor clasificate;
14. gestionează incidentele de securitate și abaterile de la reglementările de securitate, prin intermediul Structurii de securitate a A.S.F., conform dispozițiilor legale în materie;
15. gestionează activitățile și măsurile specifice privind respectarea prevederilor Legii nr. 176/2010 privind integritatea în exercitarea funcțiilor și demnităților publice, pentru modificarea și completarea Legii nr. 144/2007 privind înființarea, organizarea și funcționarea Agenției Naționale de Integritate, precum și pentru modificarea și completarea altor acte normative, cu modificările și completările ulterioare;
16. asigură fluxul operațional al documentelor clasificate preluate de la Compartimentul registratură, secretariat și arhivă, precum și relațiile funcționale și operative cu Serviciul Român de Informații, Ministerul Afacerilor Externe, Ministerul Afacerilor Interne, Oficiul Registrului Național al Informațiilor Secrete de Stat, Agenția Națională de Integritate etc.;
17. asigură respectarea măsurilor specifice referitoare la protecția documentelor cu caracter confidențial, acordând sprijin și consultanță de specialitate structurilor organizatorice din cadrul A.S.F. în ceea ce privește protecția informațiilor cu caracter confidențial;
18. soluționează, conform mecanismelor procedurale, încălcarea principiilor de integritate și conformitate internă prevăzute în reglementările interne ale A.S.F.;
19. informează și consiliază personalul A.S.F. cu privire la politicile și procedurile interne care implică prelucrarea de date sau impactul oricăror produse sau servicii noi din perspectiva prelucrării datelor cu caracter personal;
20. monitorizează respectarea prevederilor Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), denumit în continuare Regulamentul G.D.P.R., de către personalul A.S.F., inclusiv alocarea responsabilităților și acțiunile de conștientizare și de formare a personalului A.S.F. implicat în operațiunile de prelucrare, precum și auditurile aferente;
21. consiliază personalul A.S.F. în ceea ce privește evaluarea impactului asupra prelucrării și protecției datelor cu caracter personal în domenii de interes ale structurilor organizatorice solicitante;
22. elaborează și monitorizează aplicarea Strategiei de implementare a Regulamentului general privind protecția datelor cu caracter personal la nivelul A.S.F. și a Politicii de protecție a datelor cu caracter personal în cadrul A.S.F.;
23. emite avize, recomandări, puncte de vedere, analize și rapoarte privind prelucrarea și protecția datelor cu caracter personal, conform solicitărilor structurilor organizatorice ale A.S.F., respectiv ale conducerii A.S.F., după caz;
24. elaborează și monitorizează implementarea, împreună cu Direcția comunicații și tehnologia informației, conform competențelor, a Planului de măsuri tehnice și organizatorice pentru asigurarea securității și confidențialității datelor cu caracter personal la nivelul A.S.F.;
25. coordonează investigarea incidentelor privind prelucrarea și protecția datelor cu caracter personal gestionate în cadrul A.S.F., precum și a situațiilor de încălcare a reglementărilor vizând prelucrarea și protecția datelor cu caracter personal;
26. menține, prin ofițerul pentru protecția datelor cu caracter personal la nivelul A.S.F., cooperarea cu Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (A.N.S.P.D.C.P.) și asumarea rolului de punct de contact, inclusiv consultarea prealabilă cu A.N.S.P.D.C.P. în aspecte privind prelucrarea și protecția datelor cu caracter personal;
27. constituie punct de contact atât pentru structurile organizatorice ale A.S.F., cât și pentru persoanele vizate și exercitarea drepturilor acestora privind toate aspectele legate de prelucrarea și protecția datelor cu caracter personal la nivelul A.S.F.;
28. constituie și gestionează Registrul general la nivelul A.S.F. privind evidența activităților de prelucrare a datelor cu caracter personal la nivelul A.S.F. prin culegerea și centralizarea informațiilor pentru completarea matricii fluxurilor de documente care conțin date cu caracter personal, conform prevederilor privind prelucrarea și protecția datelor cu caracter personal;
29. elaborează procedurile operaționale și de sistem cu privire la adoptarea și implementarea măsurilor organizatorice și tehnice în domeniul protecției datelor cu caracter personal;
30. asigură, cu sprijinul structurilor organizatorice ale A.S.F., informarea persoanelor vizate cu privire la modalitățile și situațiile de prelucrare a datelor cu caracter personal de către A.S.F., în conformitate cu prevederile legale;
31. gestionează, în conformitate cu prevederile legale în vigoare, raportările formulate de avertizorii în interes public;
32. îndeplinește orice alte atribuții cu caracter specific domeniului de activitate, prevăzute de reglementările în vigoare sau dispuse de conducerea ierarhică.