ECC2-12-3-3
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-12 · إدارة سجلات الأحداث ومراقبة الأمن السيبراني
تحديد تقنيات إدارة معلومات وأحداث الأمن (SIEM) اللازمة لجمع سجلات أحداث الأمن السيبراني.
- وثيقة (مثل سياسة أو إجراء معتمد) تشير إلى تحديد وتوثيق المتطلبات المتعلقة بهذا الضابط.
- زيارة مركز العمليات الأمنية في الجهة (إن وجد)، حيث يُطّلع على نظام إدارة معلومات وأحداث الأمن (SIEM) مباشرة.
- تقرير يوضح ربط جميع أجهزة وأنظمة الجهة بنظام إدارة معلومات وأحداث الأمن (يشمل على سبيل المثال لا الحصر قائمة بصيغة Excel أو نسخة إلكترونية) مع إبراز إضافة أي أجهزة أو أنظمة جديدة في الجهة.
- عقد يوضح ما سبق في حال كان مركز العمليات الأمنية مقدَّمًا من مزوّد خدمة.
Identification of Security Information and Event Management (SIEM) techniques required for cybersecurity event logs collection.