1Les autorités soumises à la présente loi veillent, chacune dans son domaine de compétence, à ce que la sécurité de l’information soit organisée, mise en œuvre et contrôlée conformément à l’état des connaissances scientifiques et techniques.
2Elles fixent:
- a.
- leurs objectifs en matière de sécurité de l’information;
- b.
- les principes de gestion des risques;
- c.
- les conséquences d’une violation des prescriptions.