DCC3-1-1-5
المجالالأمن السيبراني للأطراف الخارجيةالمجال الفرعي3-1 · الأمن السيبراني المتعلق بالأطراف الخارجية
إلزام الأطراف الخارجية بإشعار الجهة فورًا في حال وقوع حادثة أمن سيبراني قد تؤثر على البيانات التي تمت مشاركتها أو إنشاؤها.
- وثيقة توضح تحديد وتوثيق متطلبات هذا الضابط (مثل سياسة أو إجراء معتمد من صاحب الصلاحية).
- إجراء موثّق للإبلاغ عن حوادث الأمن السيبراني المتعلقة ببيانات الجهة.
- مراجعة اتفاقية مستوى الخدمة لضمان سلامة إجراءات الإبلاغ عن حوادث الأمن السيبراني مع الأطراف الخارجية.
Requiring third parties to notify the organization immediately in case of a cybersecurity incident that may affect data that has been shared or created.