ECC1-8-3
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-8 · المراجعة والتدقيق الدوري للأمن السيبراني
يجب توثيق نتائج مراجعة وتدقيق الأمن السيبراني وعرضها على اللجنة الإشرافية للأمن السيبراني وصاحب الصلاحية، على أن تشمل النتائج نطاق المراجعة والتدقيق والملاحظات المكتشفة والتوصيات والإجراءات التصحيحية وخطط المعالجة.
- وثيقة (مثل سياسة أو إجراء معتمد) تشير إلى تحديد وتوثيق المتطلبات المتعلقة بهذا الضابط
- تقارير التدقيق (من إدارة المراجعة الداخلية أو إدارة الالتزام أو مدقق خارجي مستقل) على جميع متطلبات الأمن السيبراني في الجهة
- دليل على عرض نتائج مراجعة وتدقيق الأمن السيبراني على اللجنة الإشرافية للأمن السيبراني وصاحب الصلاحية
The results of cybersecurity audits and reviews shall be documented and presented to the cybersecurity supervisory committee and the Authorized Official. Results shall include the audit and review scope, observations, recommendations, corrective actions, and remediation plans.