A Picchioni definiu uma Infraestrutura formal e com responsabilidades específicas, para tratar da Segurança da Informação de forma adequada. O objetivo da Infra-estrutura da Segurança é promover a gestão corporativa da Segurança da Informação para toda a Organização, proporcionando proteção efetiva aos Ativos de Informação.
As atividades de Segurança da Informação são exercidas por pessoas com sólidos conhecimentos em Segurança da Informação, inseridas na estrutura Organizacional dos Departamentos de Gestão de Riscos e Compliance, Processamento e Comunicação de Dados e Inovação Tecnológica. A responsabilidade básica dessas Áreas é manter o Programa de Segurança da Informação adequado às necessidades da Organização, avaliando e determinando impactos de segurança e fornecendo alternativas de eliminação ou mitigação dos riscos.