A/RES/64/211
4.
Déterminer les objectifs de la stratégie nationale de cybersécurité et de
protection des infostructures essentielles, en préciser les objectifs et le niveau de
mise en œuvre, décrire les mesures permettant d’en évaluer l’état d’avancement et
les rapports qui existent avec les autres objectifs nationaux et la façon dont la
stratégie s’intègre dans les initiatives régionales et internationales.
Rôles et responsabilités des parties prenantes
5.
Recenser les principales parties prenantes qui interviennent dans le domaine de
la cybersécurité et de la protection des infostructures essentielles et décrire le rôle
de chacune dans l’élaboration des politiques et activités pertinentes, notamment :
•
Les ministères ou organismes gouvernementaux (préciser les principaux
interlocuteurs et les responsabilités de chacun) ;
•
Les autres entités gouvernementales (locales et régionales) concernées ;
•
Les intervenants non gouvernementaux, notamment les entreprises, la
société civile et les établissements universitaires ;
•
Les particuliers (indiquer si, d’une manière générale, les utilisateurs
d’Internet ont accès à une formation de base sur la façon d’éviter les
menaces en ligne et s’il existe une campagne nationale de sensibilisation
à la cybersécurité).
Élaboration de politiques et participation
6.
Recenser les mécanismes formels et informels qui permettent aux pouvoirs
publics et aux entreprises de collaborer à l’élaboration de politiques et d’activités en
matière de cybersécurité et de protection des infostructures essentielles ; recenser les
participants et déterminer leur(s) rôle(s) et leurs objectifs, les méthodes permettant
d’obtenir des contributions et de les traiter, et déterminer l’utilité de ces
contributions du point de vue de la réalisation des objectifs de cybersécurité et de
protection des infostructures essentielles.
7.
Recenser les autres instances ou structures dont le pays pourrait avoir besoin
pour intégrer les perspectives gouvernementales et non gouvernementales et les
connaissances nécessaires à la réalisation des objectifs nationaux de cybersécurité et
de protection des infostructures essentielles.
Coopération entre les secteurs public et privé
8.
Recenser toutes les mesures prises et tous les plans établis en vue de
développer la coopération entre les pouvoirs publics et le secteur privé, y compris
les dispositifs éventuels d’échange d’informations et de gestion des incidents.
9.
Recenser toutes les initiatives en cours ou prévues visant à promouvoir les
intérêts communs et à régler les problèmes qui concernent à la fois ceux qui jouent
un rôle touchant les infostructures essentielles et les acteurs du secteur privé qui
sont tributaires de la même infostructure essentielle interconnectée.
Gestion des incidents et reprise après sinistre
10. Déterminer quel organisme gouvernemental est chargé de coordonner la
gestion des incidents (veille, alerte, intervention et reprise après sinistre) et recenser
les organismes gouvernementaux qui coopèrent avec lui, les intervenants non
gouvernementaux, notamment les entreprises et autres partenaires, et les dispositifs
de coopération et d’échange d’informations fiables.
4