1Pour garantir la sécurité de l’information lors de l’utilisation de moyens informatiques, les autorités soumises à la présente loi élaborent une procédure de sécurité.
2La procédure de sécurité définit en particulier:
- a.
- les critères permettant d’évaluer le besoin de protection des informations avant la mise en service des moyens informatiques;
- b.
- les modalités de mise en œuvre des mesures de sécurité et leur contrôle;
- c.
- la compétence d’autoriser les moyens informatiques;
- d.
- la procédure à suivre en cas de modification des risques.
3L’exécution de la procédure de sécurité incombe aux autorités et organisations soumises à la présente loi qui décident de l’utilisation de moyens informatiques.