DCC2-1-1-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-1 · إدارة هويات الدخول والصلاحيات
منع مشاركة قوائم الصلاحيات المعتمدة مع أشخاص غير مصرّح لهم.
- وثيقة توضح تحديد وتوثيق متطلبات هذا الضابط (مثل سياسة أو إجراء معتمد من صاحب الصلاحية).
- سياسة إدارة هويات الدخول والصلاحيات موثّقة ومعتمدة.
- قائمة محدَّثة بالمستخدمين الحاصلين على صلاحيات وصول معتمدة.
Prohibiting the sharing of approved privilege lists with unauthorized persons.