Les Directrius de l'OCDE sobre la gestió del risc de la seguretat digital per a la prosperitat econòmica i social , que substitueixen a les Directrius per a la seguretat de sistemes i xarxes d'informació de 2002, assumeixen que Internet és essencial per al funcionament de l'economia en la mesura en què els governs, les empreses i les persones depenen de la xarxa per a la seva activitat quotidiana i que els incidents de seguretat que puguin produir-se tenen conseqüències en l'àmbit propi i en el de tercers, sovint amb conseqüències de caràcter econòmic, de pèrdua de confiança o de dany reputacional.
Les directrius tenen la següent estructura:
- Preámbulo i definicions.
- Principis generals
- Concienciación, capacitación y empoderamiento - Todas las partes interesadas deben entender los riesgos relativo a la seguridad en el entorno digital y cómo manejarlos.
- Responsabilitat - Totes les parts interessades han d'assumir la responsabilitat de la gestió del risc de la seguretat digital.
- Drets humans i els valors fonamentals - Totes les parts interessades han de gestionar els riscos de seguretat digital de manera transparent i coherent amb els drets humans i els valors fonamentals.
- Cooperació - Totes les parts interessades haurien de cooperar, fins i tot a través de les fronteres.
- Principis operacionals
- Evaluación de riesgos – Líderes y decisores deben asegurarse de que los riesgos de seguridad digital se tratan sobre la base de la evaluación continua del riesgo.
- Les mesures de seguretat - Líders i decisores han d'assegurar-se que les mesures de seguretat són apropiats i que correspon al risc.
- Innovación - Líders i decisores han d'assegurar-se que es té en compte la innovació.
- Preparació i continuïtat - Líders i decisores han de garantir que s'adopten plans relatius a la preparació enfront dels riscos de seguretat digital i a la continuïtat.
- Secció 2 relativa a les estratègies nacionals
- Recomendaciones generales y de detalle para los gobiernos de cara a la elaboración de políticas públicas que promuevan la gestión del riesgo de la seguridad digital en la economía y en la sociedad.
Les Directrius es complementen amb un document d'acompanyament que tracta els conceptes claus, l'aplicabilitat dels principis als diversos actors interessats i que, finalment, ofereix una explicació de cadascun dels vuit principis.
Les Directrius de l'OCDE sobre la gestió del risc de la seguretat digital per a la prosperitat econòmica i social són resultat dels treballs del Grup de seguretat i privadesa en l'economia digital de l'OCDE (WPSPED).