ECC2-7-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-7 · حماية البيانات والمعلومات
يجب تحديد وتوثيق واعتماد متطلبات الأمن السيبراني لحماية بيانات ومعلومات الجهة والتعامل معها، وفقًا للمتطلبات التشريعية والتنظيمية ذات العلاقة.
- سياسة أمن سيبراني تغطي متطلبات حماية البيانات والمعلومات في الجهة (مثل: نسخة إلكترونية أو ورقية رسمية).
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
Cybersecurity requirements for protecting and handling data and information of the entity shall be identified, documented, and approved, as per the relevant legislative and regulatory requirements.