A/RES/64/211
1.
邀请各会员国在其认为适当时利用所附国家保护重要信息基础设施努
力自愿自我评估工具,协助评估本国在这方面以及为加强其网络安全作出的努
力,以突出说明有待采取进一步行动的领域,目标是提升全球网络安全文化;
2.
鼓励已制定网络安全和保护重要信息基础设施战略的会员国、相关区域
和国际组织向秘书长提供此种信息,用于汇编和分发给会员国,以交流最佳做法
和措施,协助其他会员国努力推动实现网络安全。
2009 年 12 月 21 日
第 66 次全体会议
附件
国家保护重要信息基础设施努力自愿自我评估工具 2
评估网络安全需要和战略
1.
评估信息和通信技术在贵国国民经济、国家安全、重要基础设施(如运输、
水和食物供应、大众保健、能源、金融、应急服务)以及民间社会中的作用。
2.
确定贵国经济、国家安全、重要基础设施和民间社会在网络安全和重要信息
基础设施保护方面面临并且必须加以管理的风险。
3.
了解已投入使用网络的弱点、每个部门目前所面临威胁的相对严重程度和现
行管理计划;说明经济环境、国家安全优先事项以及民间社会需求等因素的变化
如何影响这些评估。
4.
确定国家网络安全和保护重要信息基础设施战略的目标,叙述该战略的目
标、目前的实施程度、衡量进展情况的指标、该战略与其他国家政策目标的关系
以及该战略在各区域和国际举措中的作用。
利益攸关方的作用和责任
5.
确定在网络安全和保护重要信息基础设施方面发挥作用的关键利益攸关方,
并叙述每个利益攸关方在制定有关政策和开展有关行动方面的作用,包括:
•
国家政府各部委或机构,并说明主要联系人和各自的责任;
•
其他(地方和地区)政府参与方;
2
这是会员国认为适当时可以部分或全部采用的自愿工具,以协助它们努力保护国家重要的信
息基础设施和加强国家网路安全。
3