ECC2-3-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-3 · حماية الأنظمة وأجهزة معالجة المعلومات
يجب تحديد وتوثيق واعتماد متطلبات الأمن السيبراني لحماية الأنظمة وأجهزة معالجة المعلومات في الجهة.
- سياسة أمن سيبراني تغطي متطلبات حماية الأنظمة وأجهزة معالجة المعلومات في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية)
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني)
- نموذج سياسة الإعدادات الآمنة والتحصين.
- نموذج سياسة أمن الخوادم.
- نموذج سياسة الحماية من البرمجيات الضارة.
- نموذج سياسة وسائط التخزين.
- نموذج سياسة إدارة الحزم الأمنية.
Cybersecurity requirements for protection of information system and processing facilities of the entity shall be identified, documented, and approved.