A/RES/57/239 c) Réaction. Les parties prenantes doivent agir avec promptitude et dans un esprit de coopération pour prévenir et détecter les incidents de sécurité et pour y faire face. Elles doivent au besoin échanger l’information dont elles disposent sur les menaces et les points vulnérables, et mettre en place des procédures permettant une coopération rapide et efficace pour prévenir et détecter ces incidents ainsi que pour y faire face. Cela peut impliquer des échanges d’informations et une coopération transfrontières ; d) Éthique. Étant donné l’omniprésence des systèmes et réseaux d’information dans les sociétés modernes, les parties prenantes doivent respecter les intérêts légitimes d’autrui et être conscientes du tort qu’elles peuvent causer à autrui par leur action ou leur inaction ; e) Démocratie. La sécurité doit être assurée dans le respect des valeurs reconnues par les sociétés démocratiques, notamment la liberté d’échanger des pensées et des idées, la libre circulation de l’information, la confidentialité de l’information et des communications, la protection adéquate de l’information de caractère personnel, l’ouverture et la transparence ; f) Évaluation des risques. Toutes les parties prenantes doivent, pour déceler les dangers qui menacent et les points vulnérables, procéder périodiquement à des évaluations des risques qui soient suffisamment larges pour couvrir l’ensemble des principaux facteurs internes et externes, tels que la technologie, les facteurs physiques et humains, les politiques et les services de tierces parties ayant des conséquences pour la sécurité, qui permettent de déterminer le niveau acceptable de risque et qui facilitent la sélection des mesures de contrôle appropriées pour gérer le risque de préjudices susceptibles d’être causés aux systèmes et réseaux d’information, selon la nature et l’importance de l’information à protéger ; g) Conception et mise en œuvre de la sécurité. Les parties prenantes doivent intégrer la sécurité, comme élément essentiel, à la planification et à la conception, au fonctionnement et à l’utilisation des systèmes et réseaux d’information ; h) Gestion de la sécurité. Les parties prenantes doivent adopter une approche globale de la gestion de la sécurité reposant sur l’évaluation des risques, qui soit dynamique et capable de couvrir leurs activités à tous les niveaux et leurs opérations sous tous les rapports ; i) Réévaluation. Les parties prenantes doivent examiner et réévaluer la sécurité des systèmes et réseaux d’information et apporter les modifications appropriées à leurs politiques, pratiques, mesures et procédures de sécurité pour faire face aux menaces et corriger les points vulnérables à mesure qu’ils se présentent ou se transforment. 3

Select target paragraph3