A/RES/64/211 4. Déterminer les objectifs de la stratégie nationale de cybersécurité et de protection des infostructures essentielles, en préciser les objectifs et le niveau de mise en œuvre, décrire les mesures permettant d’en évaluer l’état d’avancement et les rapports qui existent avec les autres objectifs nationaux et la façon dont la stratégie s’intègre dans les initiatives régionales et internationales. Rôles et responsabilités des parties prenantes 5. Recenser les principales parties prenantes qui interviennent dans le domaine de la cybersécurité et de la protection des infostructures essentielles et décrire le rôle de chacune dans l’élaboration des politiques et activités pertinentes, notamment : • Les ministères ou organismes gouvernementaux (préciser les principaux interlocuteurs et les responsabilités de chacun) ; • Les autres entités gouvernementales (locales et régionales) concernées ; • Les intervenants non gouvernementaux, notamment les entreprises, la société civile et les établissements universitaires ; • Les particuliers (indiquer si, d’une manière générale, les utilisateurs d’Internet ont accès à une formation de base sur la façon d’éviter les menaces en ligne et s’il existe une campagne nationale de sensibilisation à la cybersécurité). Élaboration de politiques et participation 6. Recenser les mécanismes formels et informels qui permettent aux pouvoirs publics et aux entreprises de collaborer à l’élaboration de politiques et d’activités en matière de cybersécurité et de protection des infostructures essentielles ; recenser les participants et déterminer leur(s) rôle(s) et leurs objectifs, les méthodes permettant d’obtenir des contributions et de les traiter, et déterminer l’utilité de ces contributions du point de vue de la réalisation des objectifs de cybersécurité et de protection des infostructures essentielles. 7. Recenser les autres instances ou structures dont le pays pourrait avoir besoin pour intégrer les perspectives gouvernementales et non gouvernementales et les connaissances nécessaires à la réalisation des objectifs nationaux de cybersécurité et de protection des infostructures essentielles. Coopération entre les secteurs public et privé 8. Recenser toutes les mesures prises et tous les plans établis en vue de développer la coopération entre les pouvoirs publics et le secteur privé, y compris les dispositifs éventuels d’échange d’informations et de gestion des incidents. 9. Recenser toutes les initiatives en cours ou prévues visant à promouvoir les intérêts communs et à régler les problèmes qui concernent à la fois ceux qui jouent un rôle touchant les infostructures essentielles et les acteurs du secteur privé qui sont tributaires de la même infostructure essentielle interconnectée. Gestion des incidents et reprise après sinistre 10. Déterminer quel organisme gouvernemental est chargé de coordonner la gestion des incidents (veille, alerte, intervention et reprise après sinistre) et recenser les organismes gouvernementaux qui coopèrent avec lui, les intervenants non gouvernementaux, notamment les entreprises et autres partenaires, et les dispositifs de coopération et d’échange d’informations fiables. 4

Select target paragraph3