ECC2-5-3-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-5 · إدارة أمن الشبكات
العزل والتقسيم المنطقي أو المادي لأجزاء الشبكة بطريقة آمنة بما يلزم للتحكم في مخاطر الأمن السيبراني ذات العلاقة، باستخدام جدار الحماية ومبدأ الدفاع في العمق.
- سياسة أمن سيبراني تغطي متطلبات إدارة أمن الشبكات في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- عيّنة توضح تطبيق المتطلبات المتعلقة بالعزل والتقسيم المادي أو المنطقي الآمن لأجزاء الشبكة، وتشمل على سبيل المثال لا الحصر:
- دليل يوضح تطبيق المتطلبات المتعلقة بالعزل والتقسيم المادي أو المنطقي الآمن لأجزاء الشبكة واستراتيجية الدفاع في العمق (مثل: صورة توضح الاشتراك في تقنيات حديثة ومتقدمة لتطبيق العزل والتقسيم المادي أو المنطقي لأجزاء الشبكة بطريقة آمنة واستخدامها).
- عيّنة توضح تطبيق متطلبات التقنيات المناسبة والمتقدمة للعزل والتقسيم المادي أو المنطقي الآمن لأجزاء الشبكة والدفاع في العمق (مثل: صورة توضح دليل العزل والتقسيم المادي أو المنطقي الآمن لأجزاء الشبكة، إضافة إلى الاطلاع على مخطط الشبكة ومراجعته).
Logical or physical isolation and segmentation of network segments in a secure manner which is required to control relevant cybersecurity risks, using firewall and defense-in-depth principle.