ECC1-8-2
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-8 · المراجعة والتدقيق الدوري للأمن السيبراني
يجب مراجعة وتدقيق تطبيق ضوابط الأمن السيبراني في الجهة من قبل أطراف مستقلة عن الإدارة المعنية بالأمن السيبراني، على أن تتم المراجعة والتدقيق بشكل مستقل يراعى فيه مبدأ عدم تعارض المصالح، ووفقًا للمعايير العامة المقبولة للمراجعة والتدقيق والمتطلبات التشريعية والتنظيمية ذات العلاقة.
- وثيقة (مثل سياسة أو إجراء معتمد) تشير إلى تحديد وتوثيق المتطلبات المتعلقة بهذا الضابط
- خطة معتمدة لمراجعة وتدقيق تطبيق ضوابط الأمن السيبراني
- تقارير التدقيق (من إدارة المراجعة الداخلية أو مدقق خارجي مستقل) على جميع متطلبات الأمن السيبراني في الجهة.
The implementation of cybersecurity controls by the entity shall be reviewed and audited by parties other than the cybersecurity department at the entity, provided that the audit and review are to be conducted independently while considering the principle of conflict of interest, as per the Generally Accepted Auditing Standards (GAAS) and the relevant legislative and regulatory requirements.