ECC2-3-3-3
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-3 · حماية الأنظمة وأجهزة معالجة المعلومات
إدارة الحزم الأمنية للأنظمة والتطبيقات والأجهزة.
- وثيقة (مثل سياسة أو إجراء معتمد) تشير إلى تحديد وتوثيق المتطلبات المتعلقة بهذا الضابط.
- دليل يوضح تضمين إدارة التغيير في الحزم الأمنية (يشمل على سبيل المثال لا الحصر: تضمين الحزم الأمنية في منهجية إدارة التغيير أو إلزامية إدارة التغيير بتضمينها في متطلبات إدارة الحزم الأمنية).
- إجراءات الموافقة توضح أن موافقة إدارة التغيير مطلوبة للحزم الأمنية.
- تقارير أو أدلة على أن نطاق الحزم الأمنية يغطي جميع الأجهزة والأنظمة والتطبيقات.
- تقارير أو أدلة على تنفيذ الحزم الأمنية وفق الفترة المحددة في الإجراءات (تشمل على سبيل المثال لا الحصر: صورة أو مثالًا مباشرًا يعرض التاريخ والنطاق لعدة عيّنات من الحزم الأمنية المعتمدة عبر البريد الإلكتروني أو النظام الداخلي أو ورقيًا والمنفَّذة مسبقًا لتشمل جميع أجهزة وأنظمة وتطبيقات الجهة بشكل دوري).
Patch management for systems, applications, and devices.