CCC-CSP2-2-P-1-7
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
تطبيق التحكم في الوصول على أنظمة الإدارة ولوحات التحكم الإدارية.
- قائمة بأنظمة الإدارة ولوحات التحكم الإدارية.
- عيّنة من طلبات الوصول إلى أنظمة الإدارة ولوحات التحكم الإدارية.
- خطة وتقارير مراجعة صلاحيات الوصول لأنظمة الإدارة ولوحات التحكم الإدارية.
- دليل على استخدام تقنية إدارة الصلاحيات الهامة (PAM).
- دليل على تشفير اتصالات الوصول عبر الشبكة وقائمة بخوارزميات التشفير المفعّلة.
- دليل على تطبيق التحقق من الهوية متعدد العناصر.
- عيّنة من مراقبة الأحداث والتنبيهات ذات العلاقة من نظام إدارة معلومات وأحداث الأمن (SIEM).
- عيّنة من تسجيل الجلسات.
Access control enforced for management systems and administrative consoles.