ECC2-9-4
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-9 · إدارة النسخ الاحتياطية
يجب مراجعة تطبيق متطلبات الأمن السيبراني لإدارة النسخ الاحتياطية والاستعادة في الجهة بشكل دوري.
- نتائج مراجعة تطبيق متطلبات إدارة النسخ الاحتياطية في الجهة.
- وثيقة تحدد دورة مراجعة تطبيق متطلبات الأمن السيبراني لإدارة النسخ الاحتياطية في الجهة (الجدول الزمني لتقييم الالتزام).
- تقرير تقييم الالتزام يوضح تقييم تطبيق متطلبات الأمن السيبراني لإدارة النسخ الاحتياطية والاستعادة في الجهة.
- وثيقة معتمدة تحدد الجدول الزمني لمراجعة السياسة.
- السياسة تشير إلى تحديثها وتوثيق التغييرات على متطلبات الأمن السيبراني لإدارة النسخ الاحتياطية والاستعادة واعتمادها من رئيس الجهة أو من ينيبه.
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة المحدَّثة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني).
The implementation of cybersecurity requirements for backup and recovery management within the entity shall be periodically reviewed.