Les Directrius de l'OCDE sobre la gestió del risc de la seguretat digital per a la prosperitat econòmica i social , que substituïxen a les Directrius per a la seguretat de sistemes i xarxes d'informació de 2002, assumixen que Internet és essencial per al funcionament de l'economia en la mesura en què els governs, les empreses i les persones depenen de la xarxa per a la seua activitat quotidiana i que els incidents de seguretat que puguen produir-se tenen conseqüències en l'àmbit propi i en el de tercers, sovint amb conseqüències de caràcter econòmic, de pèrdua de confiança o de dany reputacional.
Les directrius tenen la següent estructura:
- Preámbulo i definicions.
- Principis generals
- Conscienciació, capacitació i apoderament - Totes les parts interessades han d'entendre els riscos relatiu a la seguretat en l'entorn digital i com manejar-los.
- Responsabilitat - Totes les parts interessades han d'assumir la responsabilitat de la gestió del risc de la seguretat digital.
- Drets humans i els valors fonamentals - Totes les parts interessades han de gestionar els riscos de seguretat digital de manera transparent i coherent amb els drets humans i els valors fonamentals.
- Cooperació - Totes les parts interessades haurien de cooperar, fins i tot a través de les fronteres.
- Principis operacionals
- Avaluació de riscos – Líders i decisores han d'assegurar-se que els riscos de seguretat digital es tracten sobre la base de l'avaluació contínua del risc.
- Les mesures de seguretat - Líders i decisores han d'assegurar-se que les mesures de seguretat són apropiats i que correspon al risc.
- Innovación - Líders i decisores han d'assegurar-se que es té en compte la innovació.
- Preparació i continuïtat - Líders i decisores han de garantir que s'adopten plans relatius a la preparació enfront dels riscos de seguretat digital i a la continuïtat.
- Secció 2 relativa a les estratègies nacionals
- Recomanacions generals i de detall per als governs amb vista a l'elaboració de polítiques públiques que promoguen la gestió del risc de la seguretat digital en l'economia i en la societat.
Les Directrius es complementen amb un document d'acompanyament que tracta els conceptes claus, l'aplicabilitat dels principis als diversos actors interessats i que, finalment, oferix una explicació de cadascun dels huit principis.
Les Directrius de l'OCDE sobre la gestió del risc de la seguretat digital per a la prosperitat econòmica i social són resultat dels treballs del Grup de seguretat i privacitat en l'economia digital de l'OCDE (WPSPED).