ECC2-12-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-12 · إدارة سجلات الأحداث ومراقبة الأمن السيبراني
يجب تطبيق متطلبات الأمن السيبراني لإدارة سجلات أحداث الأمن السيبراني ومراقبتها في الجهة.
- زيارة مركز العمليات الأمنية في الجهة (إن وجد)، حيث يُطّلع على نظام إدارة معلومات وأحداث الأمن (SIEM) مباشرة.
- نسخة من العقد أو الاتفاقية في حال كان مركز العمليات الأمنية أو المراقبة مقدَّمًا من مزوّد خدمة.
- تقرير يوضح ربط جميع أجهزة وأنظمة الجهة بنظام إدارة معلومات وأحداث الأمن (SIEM).
- جدول توزيع نوبات العمل في الجهة بما يغطي نموذج المراقبة المعتمد.
Cybersecurity requirements for cybersecurity event logs and monitoring management within the entity shall be implemented.