ECC2-5-3-5
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-5 · إدارة أمن الشبكات
تقييد وإدارة خدمات الشبكة والبروتوكولات والمنافذ.
- سياسة أمن سيبراني تغطي جميع متطلبات إدارة أمن الشبكات في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على هذه المتطلبات (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- عيّنة توضح تطبيق المتطلبات المتعلقة بتقييد وإدارة منافذ الشبكة والبروتوكولات والخدمات، وتشمل على سبيل المثال لا الحصر:
- عيّنة توضح تطبيق متطلبات تقييد وإدارة منافذ الشبكة والبروتوكولات والخدمات (مثل: صورة توضح دليل الاشتراك في تقنيات حديثة ومتقدمة لتطبيق تقييد وإدارة منافذ الشبكة والبروتوكولات والخدمات عبر نظام جدار الحماية واستخدامها).
- عيّنة توضح المراجعة الدورية لإعدادات أنظمة الحماية وتحديثاتها بشكل مستمر، وتشمل على سبيل المثال لا الحصر المراجعة الدورية سنويًا على الأقل، إضافة إلى تطوير جميع الضوابط التقنية والمعايير التي تُراجع ويُتحقق منها فيما يتعلق بإعدادات أنظمة الحماية ضمن برنامج آلي متقدم أو عبر جدول Excel، إضافة إلى دعم المراجعة بالحصول على موافقة مسبقة لمراجعة الإعدادات وتحديثها عند الحاجة.
- عيّنة توضح نموذج إجراءات الموافقة لتحديث قواعد جدار الحماية للتأكد من عدم إجراء أي تحديث أو تغيير دون الحصول على موافقة صاحب الصلاحية، إضافة إلى عيّنة توضح ما تم تحديثه على قواعد جدار الحماية.
Restricting and managing network services, protocols, and ports.