ECC1-3-1
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-3 · سياسات وإجراءات الأمن السيبراني
يجب على الإدارة المعنية بالأمن السيبراني في الجهة تحديد وتوثيق سياسات وإجراءات الأمن السيبراني، بما في ذلك ضوابط ومتطلبات الأمن السيبراني، واعتمادها من صاحب الصلاحية في الجهة، وتعميمها على العاملين والأطراف ذات العلاقة داخل الجهة.
- جميع سياسات وإجراءات ومعايير الأمن السيبراني موثّقة ومعتمدة من صاحب الصلاحية في الجهة أو من ينيبه
- تعميم سياسات وإجراءات ومعايير الأمن السيبراني على العاملين والأطراف ذات العلاقة
The cybersecurity department of the entity shall identify and document cybersecurity policies and procedures, including the cybersecurity controls and requirements, have them approved by the entity's Authorized Official, and communicate them to the relevant personnel and parties inside the entity.