Cybersecurity Incident Response and Management
CIRMDefinition
An NCA ECC control domain requiring organizations to establish formal capabilities for detecting, analyzing, containing, eradicating, and recovering from cybersecurity incidents, including mandatory reporting to NCA within specified timeframes for incidents affecting critical systems or sensitive data.
التعريف بالعربية
مجال ضوابط في الضوابط الأساسية للأمن السيبراني يتطلب من المؤسسات إنشاء قدرات رسمية للكشف عن حوادث الأمن السيبراني وتحليلها واحتوائها والقضاء عليها والتعافي منها، بما في ذلك الإبلاغ الإلزامي للهيئة الوطنية للأمن السيبراني ضمن أطر زمنية محددة للحوادث التي تؤثر على الأنظمة الحرجة أو البيانات الحساسة.
Practical Example
Following NCA ECC control 5-2-1, a government entity experiencing a ransomware attack affecting critical services must notify NCA within one hour of detection and provide detailed incident reports throughout the response process.