ECC2-12-3-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-12 · إدارة سجلات الأحداث ومراقبة الأمن السيبراني
تفعيل سجلات أحداث الأمن السيبراني على الحسابات ذات الصلاحيات الهامة والحساسة التي تصل إلى الأصول المعلوماتية، وكذلك على أحداث الوصول عن بُعد في الجهة.
- وثيقة (مثل سياسة أو إجراء معتمد) تشير إلى تحديد وتوثيق المتطلبات المتعلقة بهذا الضابط.
- صورة أو مثال مباشر يوضح تفعيل السجلات لبعض الحسابات ذات الصلاحيات الهامة على نظام إدارة الوصول.
- صورة أو مثال مباشر يوضح تفعيل السجلات عبر نظام إدارة معلومات وأحداث الأمن (SIEM).
- صورة أو مثال مباشر يوضح تفعيل السجلات لبعض الحسابات ذات الصلاحيات الهامة على نظام الوصول عن بُعد.
Activation of cybersecurity event logs for critical and privileged accounts accessing information assets as well as for remote access events within the entity.