ECC2-2-3-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
التحقق من الهوية أحادي العناصر بناءً على اسم المستخدم وكلمة المرور.
- سياسة أمن سيبراني تغطي إدارة هويات الدخول والصلاحيات (مثل: نسخة إلكترونية أو ورقية رسمية)
- سياسة إدارة كلمات المرور في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية)
- الاعتماد الرسمي من رئيس الجهة أو مالك النظام أو من ينيبه على هذه السياسات (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني)
- دليل على وجوب تطبيق ضوابط إدارة هويات الدخول والصلاحيات على جميع الأصول التقنية والمعلوماتية في الجهة، ويشمل على سبيل المثال لا الحصر إعدادات جميع أنظمة المعلومات التقنية بما يتوافق مع ضوابط ومتطلبات الأمن السيبراني لإدارة هويات الدخول والصلاحيات
Single-factor authentication based on username and password.