OTCC1-3-1-2
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-3 · إدارة مخاطر الأمن السيبراني
يجب إجراء تقييم مخاطر الأمن السيبراني لأصول التقنية التشغيلية وأنظمة التحكم الصناعي دوريًا، مع التأكد من تضمين المخاطر المرتبطة بتوقيع العقود والاتفاقيات مع الأطراف الخارجية ذات العلاقة و/أو عند حدوث تغييرات في المتطلبات التنظيمية ذات العلاقة ضمن التقييم.
- تقارير تقييم مخاطر الأمن السيبراني لأصول التقنية التشغيلية وأنظمة التحكم الصناعي.
- سجل مخاطر التقنية التشغيلية وأنظمة التحكم الصناعي.
- ما يثبت إجراء تقييم مخاطر التقنية التشغيلية وأنظمة التحكم الصناعي دوريًا، وشموله تقييم المخاطر المرتبطة بتوقيع العقود والاتفاقيات مع الأطراف الخارجية ذات العلاقة و/أو عند تغيّر المتطلبات التنظيمية.
Cybersecurity risk assessment for OT/ICS assets must be conducted periodically while ensuring to include risks associated with signing contracts and agreements with OT/ICS related third-party organizations and/or upon changes in related regulatory requirements as part of the assessment.