DCC3-1-1-1
المجالالأمن السيبراني للأطراف الخارجيةالمجال الفرعي3-1 · الأمن السيبراني المتعلق بالأطراف الخارجية
إجراء المسح الأمني لموظفي الأطراف الخارجية الذين لديهم وصول إلى البيانات.
- وثيقة توضح تحديد وتوثيق متطلبات هذا الضابط (مثل سياسة أو إجراء معتمد من صاحب الصلاحية).
- إجراء توظيف وتعيين يتضمن المسح الأمني والتحقق بحسب مهارات موظفي الأطراف الخارجية.
- اختيار جهة خارجية أو فريق داخلي للتحقق من الخلفية.
- قائمة معتمدة ومحدَّثة دوريًا بالمستخدمين وصلاحياتهم.
- مراجعة سياسة الأمن السيبراني للموارد البشرية بما يتوافق مع سياسات أمن البيانات.
Screening or vetting third-party employees who have access to the data.