ECC1-3-4
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-3 · سياسات وإجراءات الأمن السيبراني
يجب مراجعة وتحديث سياسات وإجراءات الأمن السيبراني على فترات زمنية مخطط لها (أو في حال حدوث تغييرات في المتطلبات والمعايير التشريعية والتنظيمية ذات العلاقة)، وتوثيق التغييرات واعتمادها.
- وثيقة معتمدة تحدد الجدول الزمني للمراجعة
- وثيقة معتمدة توضح مراجعة سياسات وإجراءات ومعايير الأمن السيبراني في الجهة بشكل دوري بناءً على الفترة الزمنية المحددة للمراجعة
- وثائق السياسات والإجراءات والمعايير تشير إلى مراجعتها وتحديثها وتوثيق التغييرات واعتمادها من صاحب الصلاحية
- الاعتماد الرسمي من صاحب الصلاحية على السياسات والإجراءات والمعايير المحدَّثة
The cybersecurity policies and procedures shall be reviewed and updated at planned intervals (or in case of changes to the relevant legislative and regulatory requirements and standards). Changes shall be documented and approved.