إضافة إلى الضوابط الفرعية في الضابط 1-9-3 من الضوابط الأساسية (ECC)، يجب أن تتضمن متطلبات الأمن السيبراني المتعلقة بالموارد البشرية لبيئة التقنية التشغيلية وأنظمة التحكم الصناعي بحد أدنى إجراء المسح الأمني لجميع العاملين (بمن فيهم الموظفون والمقاولون والمقاولون من الباطن) الذين لديهم وصول أو إمكانية استخدام أصول التقنية التشغيلية وأنظمة التحكم الصناعي قبل منحهم الوصول.
- قائمة محددة بالأفراد الذين لديهم وصول إلى أصول التقنية التشغيلية وأنظمة التحكم الصناعي أو إمكانية استخدامها (بمن فيهم الموظفون والمقاولون والمقاولون من الباطن).
- ما يثبت إجراء المسح الأمني للقائمة المحددة.
In addition to subcontrols in the ECC control 1-9-3, cybersecurity requirements related to human resources for OT/ICS environment must include, at a minimum, screening vetting of all personnel (including employees, contractors and subcontractors) who have access can utilize OT/ICS assets prior to granting them access