A/RES/57/239
c)
Réaction. Les parties prenantes doivent agir avec promptitude et dans un esprit
de coopération pour prévenir et détecter les incidents de sécurité et pour y faire face. Elles
doivent au besoin échanger l’information dont elles disposent sur les menaces et les points
vulnérables, et mettre en place des procédures permettant une coopération rapide et
efficace pour prévenir et détecter ces incidents ainsi que pour y faire face. Cela peut
impliquer des échanges d’informations et une coopération transfrontières ;
d)
Éthique. Étant donné l’omniprésence des systèmes et réseaux d’information
dans les sociétés modernes, les parties prenantes doivent respecter les intérêts légitimes
d’autrui et être conscientes du tort qu’elles peuvent causer à autrui par leur action ou leur
inaction ;
e)
Démocratie. La sécurité doit être assurée dans le respect des valeurs reconnues
par les sociétés démocratiques, notamment la liberté d’échanger des pensées et des idées,
la libre circulation de l’information, la confidentialité de l’information et des
communications, la protection adéquate de l’information de caractère personnel,
l’ouverture et la transparence ;
f)
Évaluation des risques. Toutes les parties prenantes doivent, pour déceler les
dangers qui menacent et les points vulnérables, procéder périodiquement à des évaluations
des risques qui soient suffisamment larges pour couvrir l’ensemble des principaux facteurs
internes et externes, tels que la technologie, les facteurs physiques et humains, les
politiques et les services de tierces parties ayant des conséquences pour la sécurité, qui
permettent de déterminer le niveau acceptable de risque et qui facilitent la sélection des
mesures de contrôle appropriées pour gérer le risque de préjudices susceptibles d’être
causés aux systèmes et réseaux d’information, selon la nature et l’importance de
l’information à protéger ;
g)
Conception et mise en œuvre de la sécurité. Les parties prenantes doivent
intégrer la sécurité, comme élément essentiel, à la planification et à la conception, au
fonctionnement et à l’utilisation des systèmes et réseaux d’information ;
h)
Gestion de la sécurité. Les parties prenantes doivent adopter une approche
globale de la gestion de la sécurité reposant sur l’évaluation des risques, qui soit
dynamique et capable de couvrir leurs activités à tous les niveaux et leurs opérations sous
tous les rapports ;
i)
Réévaluation. Les parties prenantes doivent examiner et réévaluer la sécurité
des systèmes et réseaux d’information et apporter les modifications appropriées à leurs
politiques, pratiques, mesures et procédures de sécurité pour faire face aux menaces et
corriger les points vulnérables à mesure qu’ils se présentent ou se transforment.
3