ECC2-2-4
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
يجب مراجعة تطبيق متطلبات الأمن السيبراني لإدارة هويات الدخول والصلاحيات في الجهة بشكل دوري.
- نتائج مراجعة تطبيق متطلبات إدارة هويات الدخول والصلاحيات في الجهة
- وثيقة تحدد دورة مراجعة تطبيق متطلبات الأمن السيبراني لإدارة هويات الدخول والصلاحيات في الجهة (الجدول الزمني لتقييم الالتزام)
- تقرير تقييم الالتزام يوضح تقييم تطبيق متطلبات الأمن السيبراني لإدارة هويات الدخول والصلاحيات في الجهة
- وثيقة معتمدة تحدد الجدول الزمني لمراجعة السياسة
- السياسة تشير إلى مراجعتها وتحديثها وتوثيق التغييرات واعتمادها من رئيس الجهة أو من ينيبه
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة المحدَّثة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني)
The implementation of cybersecurity requirements for identity and access management of the entity shall be periodically reviewed.