Les Directrices de la OCDE sobre la gestión del riesgo de la seguridad digital para la prosperidad económica y social , que substitueixen a les Directrius per a la seguretat de sistemes i xarxes d'informació de 2002, assumeixen que Internet és essencial per al funcionament de l'economia en la mesura en què els governs, les empreses i les persones depenen de la xarxa per a la seva activitat quotidiana i que els incidents de seguretat que puguin produir-se tenen conseqüències en l'àmbit propi i en el de tercers, sovint amb conseqüències de caràcter econòmic, de pèrdua de confiança o de dany reputacional.
Les directrius tenen la següent estructura:
- Preámbulo i definicions.
- Principis generals
- Concienciación, capacitación y empoderamiento - Todas las partes interesadas deben entender los riesgos relativo a la seguridad en el entorno digital y cómo manejarlos.
- Responsabilitat - Totes les parts interessades han d'assumir la responsabilitat de la gestió del risc de la seguretat digital.
- Drets humans i els valors fonamentals - Totes les parts interessades han de gestionar els riscos de seguretat digital de manera transparent i coherent amb els drets humans i els valors fonamentals.
- Cooperació - Totes les parts interessades haurien de cooperar, fins i tot a través de les fronteres.
- Principis operacionals
- Avaluació de riscos – Líders i decisores han d'assegurar-se que els riscos de seguretat digital es tracten sobre la base de l'avaluació contínua del risc.
- Las medidas de seguridad - Líderes y decisores deben asegurarse de que las medidas de seguridad son apropiados y que corresponde al riesgo.
- Innovación - Líderes y decisores deben asegurarse de que se tiene en cuenta la innovación.
- Preparació i continuïtat - Líders i decisores han de garantir que s'adopten plans relatius a la preparació enfront dels riscos de seguretat digital i a la continuïtat.
- Secció 2 relativa a les estratègies nacionals
- Recomanacions generals i de detall per als governs amb vista a l'elaboració de polítiques públiques que promoguin la gestió del risc de la seguretat digital en l'economia i en la societat.
Les Directrius es complementen amb un document d'acompanyament que tracta els conceptes claus, l'aplicabilitat dels principis als diversos actors interessats i que, finalment, ofereix una explicació de cadascun dels vuit principis.
Les Directrius de l'OCDE sobre la gestió del risc de la seguretat digital per a la prosperitat econòmica i social són resultat dels treballs del Grup de seguretat i privadesa en l'economia digital de l'OCDE (WPSPED).