OTCC1-3-1-7
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-3 · إدارة مخاطر الأمن السيبراني
في حال قبول المخاطر، يجب تحديد ضوابط أمن سيبراني بديلة بوضوح وتوثيقها واعتمادها من صاحب الصلاحية وتطبيقها بفعالية لفترة زمنية محددة مع إعادة تقييم المخاطر بشكل مستمر.
- تقرير تقييم مخاطر الأمن السيبراني يوضح توثيق ضوابط الأمن السيبراني البديلة.
- موافقة الإدارة المعنية بالأمن السيبراني وصاحب الصلاحية.
- ما يثبت تطبيق ضوابط الأمن السيبراني البديلة لفترة زمنية محددة.
- ما يثبت إعادة تقييم المخاطر وفعالية الضوابط البديلة بشكل مستمر.
In the event of risk acceptance, alternative cybersecurity controls must be clearly defined, documented, approved by the Authorizing Official, and implemented effectively for a defined period of time while reassessing the risk continuously.