OTCC1-2-1-1
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-2 · أدوار ومسؤوليات الأمن السيبراني
يجب تحديد وتوثيق وتعميم واعتماد أدوار ومسؤوليات الأمن السيبراني (RACI) لجميع الأطراف المعنية بأصول التقنية التشغيلية وأنظمة التحكم الصناعي من قبل صاحب الصلاحية، مع التأكد من عدم تعارض المصالح.
- وثيقة الهيكل التنظيمي.
- الوثيقة المتضمنة أدوار ومسؤوليات الأمن السيبراني في مصفوفة (RACI) الخاصة بالتقنية التشغيلية وأنظمة التحكم الصناعي معتمدة من الجهة (نسخ ورقية أو إلكترونية معتمدة).
- ما يثبت تعميم وثيقة أدوار ومسؤوليات الأمن السيبراني في الجهة.
Cybersecurity roles and responsibilities (RACI) assignment for all stakeholders of the OT/ICS assets must be defined, documented, communicated and approved by the Authorizing Official while ensuring there is no conflict of interest.