OTCC2-9-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-9 · إدارة الثغرات
إضافة إلى الضوابط الفرعية في الضابط 2-10-3 من الضوابط الأساسية (ECC)، يجب أن تغطي متطلبات الأمن السيبراني لإدارة الثغرات في التقنية التشغيلية وأنظمة التحكم الصناعي بحد أدنى ما يلي:
لا أدلة مطلوبة لهذا الضابط في الوثيقة الرسمية، وعادةً ما يكون ضابطًا رئيسيًا تُفصَّل أدلته في ضوابطه الفرعية.
In addition to subcontrols in the ECC control 2-10-3, cybersecurity requirements for vulnerability management in OT/ICS must cover, at a minimum, the following