ECC2-2-3-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
التحقق من الهوية متعدد العناصر، وتحديد عناصر التحقق المناسبة وعددها والتقنيات المناسبة بناءً على نتيجة تقييم أثر فشل التحقق وتجاوزه للوصول عن بُعد وللحسابات ذات الصلاحيات الهامة.
- سياسة أمن سيبراني تغطي إدارة هويات الدخول والصلاحيات (مثل: نسخة إلكترونية أو ورقية رسمية)
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني)
- دليل يوضح تطبيق متطلبات التحقق من الهوية متعدد العناصر للوصول عن بُعد وللحسابات ذات الصلاحيات الهامة، ويشمل على سبيل المثال لا الحصر صورة توضح إعدادات الأنظمة للتأكد من طلب التحقق من الهوية متعدد العناصر للوصول عن بُعد وللحسابات ذات الصلاحيات الهامة
Multi-factor authentication, and defining the suitable authentication factors and their numbers as well as the suitable authentication techniques based on the result of impact assessment of authentication failure and bypass for remote access and for privileged accounts.