OTCC2-2-1-10
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
بالإشارة إلى الضابط الفرعي 2-2-3-5 في الضوابط الأساسية (ECC)، يجب مراجعة هويات المستخدمين وصلاحيات الوصول استجابةً لحوادث الأمن السيبراني أو تغيّر أدوار العاملين أو عند حدوث أي تغيير في معمارية أنظمة التقنية التشغيلية وأنظمة التحكم الصناعي.
- إجراءات وخطة عمل للمراجعة الدورية لهويات المستخدمين وصلاحيات الوصول.
- ما يثبت تطبيق خطة المراجعة الدورية لهويات المستخدمين وصلاحيات الوصول، خصوصًا عند الاستجابة لحوادث الأمن السيبراني أو تغيّر أدوار العاملين أو أي تغيير في معمارية التقنية التشغيلية وأنظمة التحكم الصناعي.
With reference to the ECC subcontrol 2-2-3-5, users’ identities and access rights must be reviewed in response to cybersecurity incidents, personnel roles changes, or whenever there is a change in OT/ICS system architecture.