ECC Maturity Levels
ECC MLDefinition
A three-tiered classification system within the NCA ECC framework that defines the depth and sophistication of control implementation required based on an organization's criticality and risk profile. The levels are: Level 1 (Basic) for foundational security measures, Level 2 (Advanced) for enhanced protection mechanisms, and Level 3 (Progressive) for organizations requiring the highest security posture including critical infrastructure and entities handling highly sensitive data.
التعريف بالعربية
نظام تصنيف ثلاثي المستويات ضمن إطار الضوابط الأساسية للأمن السيبراني يحدد عمق وتطور تنفيذ الضوابط المطلوبة بناءً على أهمية المنظمة وملف المخاطر الخاص بها. المستويات هي: المستوى 1 (أساسي) للإجراءات الأمنية التأسيسية، المستوى 2 (متقدم) لآليات الحماية المعززة، والمستوى 3 (تقدمي) للمنظمات التي تتطلب أعلى وضع أمني بما في ذلك البنية التحتية الحيوية والجهات التي تتعامل مع بيانات شديدة الحساسية.
Practical Example
A national electricity provider classified as critical infrastructure must implement ECC controls at Maturity Level 3, requiring advanced threat detection, continuous monitoring, and sophisticated incident response capabilities beyond what is required for Level 1 organizations.