OTCC1-1-3
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-1 · سياسات وإجراءات الأمن السيبراني
بالإشارة إلى الضابط 1-3-4 في الضوابط الأساسية (ECC)، يجب مراجعة سياسات وإجراءات الأمن السيبراني للتقنية التشغيلية وأنظمة التحكم الصناعي دوريًا و/أو عند حدوث تغيير في مشهد المخاطر أو الهيكل التنظيمي أو تغييرات في العمليات.
- وثيقة معتمدة تحدد الجدول الزمني للمراجعة.
- وثيقة معتمدة لسياسات وإجراءات ومعايير التقنية التشغيلية وأنظمة التحكم الصناعي توضح مراجعتها دوريًا وفق الإطار الزمني المحدد.
- وثيقة سياسة وإجراء ومعيار توضح المراجعة والتحديث وتوثيق التغييرات والاعتماد من صاحب الصلاحية.
- الاعتماد والتصديق الرسمي من صاحب الصلاحية على السياسات والإجراءات والمعايير المحدَّثة.
With reference to the ECC control 1-3-4, OT/ICS cybersecurity policies and procedures must be reviewed periodically and/or when there is a change in the risks landscape, organizational structure, and/or process changes