OTCC2-12-1-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-12 · إدارة حوادث وتهديدات الأمن السيبراني
يجب إجراء استجابة رسمية للحوادث وتحليل السبب الجذري لأي حوادث أمن سيبراني مكتشفة.
- إجراء ومنهجيات تحليل السبب الجذري موثّقة.
- تقارير الاستجابة للحوادث وتحليل السبب الجذري المعدّة.
- ما يثبت إجراء الاستجابة للحوادث وتحليل السبب الجذري لجميع حوادث الأمن السيبراني المكتشفة.
Formal incident response and root cause analysis for any detected cybersecurity incidents must be conducted.