ECC2-15-4
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-15 · حماية تطبيقات الويب
يجب مراجعة متطلبات الأمن السيبراني لحماية تطبيقات الويب في الجهة بشكل دوري.
- نتائج مراجعة تطبيق متطلبات حماية تطبيقات الويب الخارجية في الجهة.
- وثيقة تحدد دورة مراجعة تطبيق متطلبات الأمن السيبراني لتطبيقات الويب الخارجية في الجهة (الجدول الزمني لتقييم الالتزام).
- تقرير تقييم الالتزام يوضح تقييم تطبيق متطلبات الأمن السيبراني لأمن تطبيقات الويب الخارجية.
- وثيقة معتمدة تحدد الجدول الزمني لمراجعة السياسة.
- السياسة تشير إلى مراجعتها وتحديثها وتوثيق التغييرات واعتمادها من رئيس الجهة أو من ينيبه.
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة المحدَّثة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
Cybersecurity requirements for protection of web applications of the entity shall be periodically reviewed.