ECC1-5-4
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-5 · إدارة مخاطر الأمن السيبراني
يجب مراجعة وتحديث منهجية وإجراءات إدارة مخاطر الأمن السيبراني على فترات زمنية مخطط لها (أو في حال حدوث تغييرات في المتطلبات والمعايير التشريعية والتنظيمية ذات العلاقة)، وتوثيق التغييرات واعتمادها.
- وثيقة معتمدة تحدد الجدول الزمني لمراجعة منهجية وإجراءات إدارة مخاطر الأمن السيبراني
- منهجية وإجراءات مخاطر الأمن السيبراني تشير إلى مراجعتها وتحديثها وتوثيق التغييرات واعتمادها من صاحب الصلاحية
The cybersecurity risk management methodology and procedures shall be reviewed and updated at planned intervals (or in case of changes to the relevant legislative and regulatory requirements and standards). Changes shall be documented and approved.