CSCC2-13-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-13 · أمن التطبيقات
يجب تحديد وتوثيق واعتماد متطلبات الأمن السيبراني لحماية التطبيقات الداخلية للأنظمة الحساسة للجهة من المخاطر السيبرانية.
- وثيقة سياسة الأمن السيبراني التي تغطي متطلبات حماية التطبيقات الداخلية للجهة من المخاطر السيبرانية (نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي للوثيقة من رئيس الجهة أو من ينيبه (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- وثيقة خطة عمل لتطبيق متطلبات الأمن السيبراني لحماية التطبيقات الداخلية للجهة.
- دليل يثبت المراجعة الدورية لتطبيق متطلبات الأمن السيبراني لحماية التطبيقات الداخلية للجهة.
- دليل يوضح تطبيق ضوابط حماية التطبيقات الداخلية للجهة، ويشمل على سبيل المثال لا الحصر:
- عيّنة من تصميم تطبيق توضح استخدام مبدأ البنية متعددة المستويات.
- صورة من تطبيق توضح استخدام بروتوكول HTTPS.
- صورة من التطبيق توضح نشر سياسة الاستخدام الآمن للمستخدمين.
- صورة لجلسة آمنة توضح موثوقيتها وإقفالها وانتهاء مهلتها.
Cybersecurity requirements must be identified, documented and approved to protect the internal applications of the entity's critical systems from cyber risks.