ECC2-14-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-14 · الأمن المادي
يجب تطبيق متطلبات الأمن السيبراني لحماية الأصول المعلوماتية والتقنية في الجهة من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب.
- وثائق تؤكد تطبيق متطلبات الأمن السيبراني المتعلقة بحماية الأصول المعلوماتية والتقنية من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب كما هي موثّقة في السياسة.
- خطة عمل لتطبيق متطلبات الأمن السيبراني لحماية الأصول المعلوماتية والتقنية من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب.
- دليل يوضح تطبيق ضوابط حماية الأصول المعلوماتية والتقنية من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب، ويشمل على سبيل المثال لا الحصر:
- نموذج طلب وصول مستخدم معتمد.
- جدول زيارة غرفة سجلات كاميرات المراقبة لتقييم عملية المراقبة والأجهزة المستخدمة.
- جدول زيارة غرفة التخزين الآمن التي تحتوي على السجلات المؤرشفة.
- عيّنة من تنفيذ إتلاف الوسائط الرقمية (مثل: بريد إلكتروني).
- إجراءات موثّقة ومعتمدة لأمن الأجهزة والمعدات داخل الجهة وخارجها معتمدة من صاحب الصلاحية.
Cybersecurity requirements for protection of information and technology assets of the entity against unauthorized physical access, loss, theft, and damage shall be implemented.