ECC2-10-3-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-10 · إدارة الثغرات
تصنيف الثغرات بناءً على خطورتها.
- سياسة أمن سيبراني تغطي آلية ومنهجية تصنيف الثغرات بناءً على خطورتها والمخاطر السيبرانية وبناءً على تقسيم شبكة الجهة (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على هذه الوثيقة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- إجراءات إدارة الثغرات التي توضح آلية التصنيف.
- تقارير اكتشاف وتقييم الثغرات توضح تصنيف الثغرات.
Vulnerabilities classification based on their severities.