ECC2-1-5
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-1 · إدارة الأصول
يجب تصنيف الأصول المعلوماتية والتقنية في الجهة ووسمها والتعامل معها وفقًا للمتطلبات التشريعية والتنظيمية ذات العلاقة.
- سياسة أمن سيبراني تغطي متطلبات إدارة الأصول المعلوماتية والتقنية في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية)
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني)
- وثيقة توضح طريقة ونظام تصنيف الأصول ووسمها ومتطلباتها
- خطة عمل لتطبيق متطلبات تصنيف ووسم الأصول المعلوماتية والتقنية بما يتوافق مع الأنظمة والتشريعات ذات العلاقة.
- سجل محدَّث يتضمن جميع الأصول المعلوماتية والتقنية موضحًا فيه مستوى التصنيف لكل أصل (مثل: Excel أو بوسائل آلية باستخدام حلول تقنية مثل CMDB)
- دليل يوضح أن أصول الجهة مصنّفة وفقًا لمستوى التصنيف المحدد والمعتمد
- دليل يوضح أن أصول الجهة موسومة وفقًا لمستوى التصنيف المحدد، ويشمل على سبيل المثال لا الحصر وسوم الترميز التي تثبت ترميز جميع الأصول داخل الجهة
- دليل على تطبيق الضوابط على أصول الجهة بما يتوافق مع مستوى تصنيفها، ويشمل على سبيل المثال لا الحصر الإجراءات المتّبعة عند التعامل مع كل أصل بناءً على تصنيفه
Information and technology assets of the entity shall be classified, labeled, and handled as per the relevant legislative and regulatory requirements.