DCC3-1-2-1
المجالالأمن السيبراني للأطراف الخارجيةالمجال الفرعي3-1 · الأمن السيبراني المتعلق بالأطراف الخارجية
إجراء المسح الأمني لموظفي الخدمات الاستشارية الذين لديهم وصول إلى البيانات.
- وثيقة توضح تحديد وتوثيق متطلبات هذا الضابط (مثل سياسة أو إجراء معتمد من صاحب الصلاحية).
- وثيقة توضح تزويد شركة الخدمات الاستشارية ببيانات موظفيها اللازمة لإجراء المسح الأمني للعاملين على المشاريع الاستراتيجية في الجهة.
- وثيقة توضح إتمام الجهة لعملية المسح الأمني لموظفي شركات الخدمات الاستشارية.
- إجراء توظيف وتعيين يتضمن المسح الأمني والتحقق بحسب مهارات موظفي الخدمات الاستشارية.
- اختيار جهة خارجية أو فريق داخلي للتحقق من الخلفية.
- قائمة معتمدة ومتحقَّق منها بالمستخدمين وصلاحياتهم.
- مراجعة سياسة الأمن السيبراني للموارد البشرية بما يتوافق مع سياسات أمن البيانات.
Screening or vetting consultancy services employees who have access to the data.