OTCC2-3-1-2
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-3 · حماية الأنظمة وأجهزة المعالجة
يجب إجراء مراجعة دورية للإعدادات الأمنية وتحصينها بما يتوافق مع إرشادات أو توصيات المورّد فيما يخص الأمن السيبراني وآليات إدارة التغيير الرسمية لدى الجهة.
- إجراء موثّق للمراجعة الدورية للإعدادات الأمنية والتحصين.
- ما يثبت إجراء مراجعة الإعدادات الأمنية والتحصين دوريًا بما يتوافق مع إرشادات المورّد أو توصياته.
Periodic security configurations’ review and hardening must be conducted in alignment with vendor implementation guidance or recommendations with respect to cybersecurity and the organization’s formal change management mechanisms.