ECC2-14-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-14 · الأمن المادي
يجب تحديد وتوثيق واعتماد متطلبات الأمن السيبراني لحماية الأصول المعلوماتية والتقنية في الجهة من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب.
- سياسة أمن سيبراني تغطي متطلبات حماية الأصول المعلوماتية والتقنية من الوصول المادي غير المصرّح به والمخاطر السيبرانية (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على هذه الوثيقة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
Cybersecurity requirements for protection of information and technology assets of the entity against unauthorized physical access, loss, theft, and damage shall be identified, documented, and approved.