ECC2-10-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-10 · إدارة الثغرات
يجب تحديد وتوثيق واعتماد متطلبات الأمن السيبراني لإدارة الثغرات التقنية في الجهة.
- سياسة أمن سيبراني تغطي متطلبات إدارة الثغرات (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
Cybersecurity requirements for technical vulnerabilities management within the entity shall be identified, documented, and approved.