OTCC2-2-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
بالإشارة إلى الضابط 2-2-4 في الضوابط الأساسية (ECC)، يجب مراجعة متطلبات الأمن السيبراني لإدارة هويات الدخول والصلاحيات في بيئة التقنية التشغيلية وأنظمة التحكم الصناعي، وقياس وتقييم فعالية تطبيقها دوريًا.
- ما يثبت تطبيق المراجعة الدورية لمتطلبات الأمن السيبراني المتعلقة بإدارة هويات الدخول والصلاحيات في بيئة التقنية التشغيلية وأنظمة التحكم الصناعي.
- ما يثبت وجود مؤشرات أداء رئيسية (KPIs) لكل ضابط ضمن السياسة والإجراء ذي العلاقة، لضمان قياس فعالية التطبيق وتقييمها دوريًا وفق تكرار محدد.
With reference to the ECC control 2-2-4, the cybersecurity requirements for identity and access management in OT/ICS environment must be reviewed, and its implementation effectiveness is measured and evaluated periodically