ECC2-10-3-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-10 · إدارة الثغرات
التقييم والاكتشاف الدوري للثغرات.
- سياسة أمن سيبراني تغطي التقييم والاكتشاف الدوري للثغرات (بناءً على الخطة والفترة الزمنية المحددة في السياسة) للأصول التالية:
- التطبيقات
- الأجهزة والخوادم
- قواعد البيانات
- شبكات الجهة (مثل: نسخة إلكترونية أو ورقية رسمية)
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على هذه المتطلبات (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- إجراءات إدارة الثغرات وخطة دورية لتقييم واكتشاف الثغرات.
- تقارير دورية لتقييم واكتشاف الثغرات.
Periodic vulnerabilities assessment and detection.