ECC2-5-3-6
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-5 · إدارة أمن الشبكات
أنظمة منع الاختراق (IPS).
- سياسة أمن سيبراني تغطي جميع متطلبات إدارة أمن الشبكات في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على هذه المتطلبات (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
- عيّنة توضح تطبيق المتطلبات المتعلقة بأنظمة منع واكتشاف الاختراق (IPS/IDS)، وتشمل على سبيل المثال لا الحصر:
- عيّنة توضح تطبيق أنظمة منع واكتشاف الاختراق (مثل: صورة توضح دليل الاشتراك في تقنيات حديثة ومتقدمة لتطبيق أنظمة منع واكتشاف الاختراق واستخدامها، إضافة إلى الوصول إلى البنية التحتية التقنية بما يثبت استخدام هذه الأنظمة وشمولها لجميع الأصول المعلوماتية والتقنية في الجهة).
- تقرير المراجعة الدورية لإعدادات أنظمة منع واكتشاف الاختراق، ويجب مراجعة وتطوير جميع الضوابط التقنية والمعايير والتحقق منها فيما يتعلق بإعدادات هذه الأنظمة ضمن برنامج آلي متقدم أو عبر جدول Excel، إضافة إلى دعم المراجعة بالحصول على موافقة مسبقة لمراجعة الإعدادات وتحديثها عند الحاجة.
Intrusion Prevention Systems (IPS).