ECC2-10-3-3
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-10 · إدارة الثغرات
معالجة الثغرات بناءً على تصنيفها والمخاطر السيبرانية المرتبطة بها.
- سياسة أمن سيبراني تغطي خطط معالجة الثغرات المكتشفة في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على هذه الوثيقة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- إجراء إدارة الثغرات.
- إجراءات إدارة الحزم الأمنية.
- تقييم الثغرات (قبل المعالجة وبعدها).
Vulnerabilities remediation based on their classification and the associated cyber risks.