ECC2-1-6
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-1 · إدارة الأصول
يجب مراجعة متطلبات الأمن السيبراني لإدارة الأصول المعلوماتية والتقنية في الجهة بشكل دوري.
- نتائج مراجعة تطبيق متطلبات الأمن السيبراني لإدارة الأصول المعلوماتية والتقنية في الجهة
- وثيقة تحدد دورة مراجعة تطبيق متطلبات الأمن السيبراني لإدارة الأصول المعلوماتية والتقنية في الجهة (الجدول الزمني لتقييم الالتزام)
- سجل التحديثات والتغييرات على متطلبات الأمن السيبراني لإدارة الأصول المعلوماتية والتقنية
- تقرير تقييم الالتزام يوضح نتائج تقييم تطبيق متطلبات الأمن السيبراني لإدارة الأصول المعلوماتية والتقنية
- وثيقة معتمدة تحدد الجدول الزمني لمراجعة السياسة
- السياسة تشير إلى مراجعتها وتحديثها وتوثيق التغييرات واعتمادها من رئيس الجهة أو من ينيبه
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة المحدَّثة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني)
Cybersecurity requirements for managing information and technology assets of the entity shall be periodically reviewed.