ECC2-2-3-3
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
منح الصلاحيات بناءً على مبادئ التحكم في الهويات والوصول (مبدأ الحاجة إلى المعرفة والحاجة إلى الاستخدام، ومبدأ الحد الأدنى من الصلاحيات، ومبدأ فصل المهام).
- سياسة أمن سيبراني تغطي إدارة هويات الدخول والصلاحيات (مثل: نسخة إلكترونية أو ورقية رسمية)
- دليل يوضح تطبيق متطلبات إدارة صلاحيات المستخدمين، ويشمل على سبيل المثال لا الحصر صورة توضح إعدادات الأنظمة لضمان تطبيق إدارة صلاحيات المستخدمين بناءً على مبدأ الحاجة إلى المعرفة والحاجة إلى الاستخدام ومبدأ الحد الأدنى من الصلاحيات ومبدأ فصل المهام
User authorization based on identity and access control principles (Need- to-Know and Need-to-Use principle, Least Privilege principle, and Segregation of Duties principle).