ECC Control Domains
ECC DomainsDefinition
The five primary categories that organize the 114 cybersecurity controls within the NCA ECC framework: Domain 1 (Cybersecurity Governance), Domain 2 (Cybersecurity Risk Management), Domain 3 (Cybersecurity Asset Management), Domain 4 (Cybersecurity Technical Controls), and Domain 5 (Cybersecurity Incident and Continuity Management). Each domain contains specific controls with defined implementation requirements and maturity levels ranging from basic to advanced implementation.
التعريف بالعربية
الفئات الخمس الرئيسية التي تنظم 114 ضابطاً للأمن السيبراني ضمن إطار الضوابط الأساسية للهيئة الوطنية للأمن السيبراني: المجال الأول (حوكمة الأمن السيبراني)، المجال الثاني (إدارة مخاطر الأمن السيبراني)، المجال الثالث (إدارة أصول الأمن السيبراني)، المجال الرابع (الضوابط التقنية للأمن السيبراني)، والمجال الخامس (إدارة حوادث الأمن السيبراني واستمرارية الأعمال). يحتوي كل مجال على ضوابط محددة بمتطلبات تنفيذ ومستويات نضج تتراوح من التنفيذ الأساسي إلى المتقدم.
Practical Example
A financial institution maps its cybersecurity program to the five ECC domains: establishing a CISO office and policies under Domain 1, conducting annual risk assessments under Domain 2, maintaining an asset inventory under Domain 3, implementing encryption and access controls under Domain 4, and developing an incident response plan under Domain 5.