ECC2-11-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-11 · اختبار الاختراق
يجب تحديد وتوثيق واعتماد متطلبات الأمن السيبراني لاختبار الاختراق في الجهة.
- سياسة أمن سيبراني تغطي متطلبات إدارة اختبار الاختراق (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
Cybersecurity requirements for penetration testing within the entity shall be identified, documented, and approved.