ECC2-11-3-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-11 · اختبار الاختراق
شمول نطاق اختبار الاختراق لجميع الخدمات المقدَّمة خارجيًا (عن طريق الإنترنت) ومكوناتها التقنية، بما في ذلك البنية التحتية والمواقع الإلكترونية وتطبيقات الويب وتطبيقات الهواتف الذكية والأجهزة اللوحية والبريد الإلكتروني والوصول عن بُعد.
- سياسة أمن سيبراني تغطي اختبار الاختراق للأصول التالية: جميع الخدمات المقدَّمة خارجيًا (عبر الإنترنت) ومكوناتها التقنية، بما في ذلك البنية التحتية والمواقع الإلكترونية وتطبيقات الويب وتطبيقات الهواتف الذكية والأجهزة اللوحية والبريد الإلكتروني والوصول عن بُعد.
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على هذه الوثيقة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- خطة عمل لاختبار الاختراق.
- تقارير اختبار الاختراق.
Scope of penetration testing to include all externally provided services (via the Internet) and their technical components, including infrastructure, websites, web applications, smartphone and tablet applications, email, and remote access.