CSCC1-4-2
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-4 · التقييم والتدقيق الدوري للأمن السيبراني
بالإشارة إلى الضابط 2-8-1 في الضوابط الأساسية للأمن السيبراني، يجب مراجعة تطبيق ضوابط الأمن السيبراني للأنظمة الحساسة من قبل أطراف مستقلة عن الإدارة المعنية بالأمن السيبراني من داخل الجهة، مرة واحدة كل ثلاث سنوات على الأقل.
- تقارير تدقيق ضوابط الأمن السيبراني للأنظمة الحساسة من قبل أطراف مستقلة عن الإدارة المعنية بالأمن السيبراني من داخل الجهة، مرة كل ثلاث سنوات على الأقل.
- خطة مراجعة تطبيق متطلبات ضوابط الأمن السيبراني.
- محضر اجتماعات اللجنة الإشرافية للأمن السيبراني.
- توثيق التقارير ومناقشة خطة معالجة الملاحظات مع الإدارات ذات العلاقة.
Referring to control 2-8-1 in the basic controls of cybersecurity, the application of cybersecurity controls for critical systems must be reviewed by parties independent of the department concerned with cybersecurity from within the entity, at least once every three years.