ECC Maturity Level
ECC MLDefinition
A classification system within the NCA Essential Cybersecurity Controls framework that defines three progressive implementation levels (ML1, ML2, ML3) for cybersecurity controls. Organizations must achieve specific maturity levels based on their sector classification and risk profile, with ML1 representing basic implementation, ML2 indicating managed processes, and ML3 demonstrating optimized and continuously improving security practices.
التعريف بالعربية
نظام تصنيف ضمن إطار الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني يحدد ثلاثة مستويات تنفيذ تدريجية (المستوى 1، المستوى 2، المستوى 3) لضوابط الأمن السيبراني. يجب على المؤسسات تحقيق مستويات نضج محددة بناءً على تصنيف قطاعها وملف المخاطر الخاص بها، حيث يمثل المستوى 1 التنفيذ الأساسي، ويشير المستوى 2 إلى العمليات المُدارة، ويُظهر المستوى 3 الممارسات الأمنية المُحسَّنة والمُحسَّنة باستمرار.
Practical Example
A critical infrastructure operator in the energy sector must achieve ECC Maturity Level 3 for high-priority controls such as network segmentation and privileged access management, while a small government agency may be required to achieve ML1 or ML2 depending on their risk assessment.