CSCC2-13-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-13 · أمن التطبيقات
يجب تطبيق متطلبات الأمن السيبراني لحماية التطبيقات الداخلية للأنظمة الحساسة للجهة من المخاطر السيبرانية.
- وثيقة إجراءات أمن التطبيقات.
- وثائق تؤكد تطبيق متطلبات الأمن السيبراني المتعلقة بحماية التطبيقات الموثّقة في وثيقة السياسة.
- وثيقة خطة عمل لتطبيق متطلبات الأمن السيبراني لحماية التطبيقات.
- أدلة توضح تطبيق ضوابط حماية التطبيقات، على سبيل المثال:
- صورة توضح استخدام مبدأ البنية متعددة المستويات في التطبيقات.
- صورة من تطبيق توضح استخدام بروتوكول HTTPS.
- صورة من التطبيق توضح نشر سياسة الاستخدام المقبول للمستخدمين.
- صورة لجلسة آمنة تشمل الموثوقية والإقفال وانتهاء المهلة.
Cybersecurity requirements must be applied to protect the internal applications of the entity's critical systems from cyber risks.