ECC2-14-4
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-14 · الأمن المادي
يجب مراجعة متطلبات الأمن السيبراني لحماية الأصول المعلوماتية والتقنية في الجهة من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب بشكل دوري.
- نتائج مراجعة تطبيق متطلبات حماية الأصول المعلوماتية والتقنية من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب في الجهة.
- وثيقة تحدد دورة مراجعة تطبيق متطلبات الأمن السيبراني لحماية الأصول المعلوماتية والتقنية من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب في الجهة (الجدول الزمني لتقييم الالتزام).
- تقرير تقييم الالتزام يوضح تقييم تطبيق متطلبات الأمن السيبراني لحماية الأصول المعلوماتية والتقنية من الوصول المادي غير المصرّح به والفقدان والسرقة والتخريب.
- وثيقة معتمدة تحدد الجدول الزمني لمراجعة السياسة.
- السياسة تشير إلى مراجعتها وتحديثها وتوثيق التغييرات واعتمادها من رئيس الجهة أو من ينيبه.
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة المحدَّثة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
Cybersecurity requirements for protection of information and technology assets of the entity against unauthorized physical access, loss, theft, and damage shall be periodically reviewed.