OTCC2-10-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-10 · اختبار الاختراق
إضافة إلى الضوابط الفرعية في الضابط 2-11-3 من الضوابط الأساسية (ECC)، يجب أن تغطي متطلبات الأمن السيبراني لاختبار الاختراق في التقنية التشغيلية وأنظمة التحكم الصناعي بحد أدنى ما يلي:
لا أدلة مطلوبة لهذا الضابط في الوثيقة الرسمية، وعادةً ما يكون ضابطًا رئيسيًا تُفصَّل أدلته في ضوابطه الفرعية.
In addition to the subcontrols in the ECC control 2-11-3, cybersecurity requirements for penetration testing in OT/ICS must cover, at a minimum, the following