DCC2-1-1-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-1 · إدارة هويات الدخول والصلاحيات
التقييد الصارم للسماح بأقل عدد ممكن من العاملين بالوصول إلى البيانات والاطلاع عليها ومشاركتها بناءً على قوائم الصلاحيات المعتمدة للبيانات السرية وسرية للغاية.
- وثيقة توضح تحديد وتوثيق متطلبات هذا الضابط (مثل سياسة أو إجراء معتمد من صاحب الصلاحية).
- سياسة إدارة الصلاحيات الهامة موثّقة ومعتمدة.
- قائمة صلاحيات معتمدة من صاحب الصلاحية للبيانات السرية وسرية للغاية.
- مراجعة سياسة أدوار ومسؤوليات الأمن السيبراني بما يتوافق مع سياسات أمن البيانات.
Strict restriction to allow only the minimum number of personnel accessing, viewing and sharing data based on approved privilege lists for Secret and Top Secret data.