Pour garantir la sécurité de l’information lors de l’utilisation de moyens informatiques, les autorités soumises à la présente loi élaborent une procédure de sécurité.
La procédure de sécurité définit en particulier:
les critères permettant d’évaluer le besoin de protection des informations avant la mise en service des moyens informatiques;
les modalités de mise en œuvre des mesures de sécurité et leur contrôle;
la compétence d’autoriser les moyens informatiques;
la procédure à suivre en cas de modification des risques.
L’exécution de la procédure de sécurité incombe aux autorités et organisations soumises à la présente loi qui décident de l’utilisation de moyens informatiques.