10 CYBER-WATCH TRUNG TÂM GIÁM SÁT (CWC)10,1 cho hệ thống có thể truy cập Internet, nhà cung cấp sẽ đăng ký vào các mạng xem Trung tâm (CWC) của an ninh giám sát dịch vụ (bao gồm cả mạng sự xâm nhập phát hiện hệ thống - NIDS nếu các nhà cung cấp hiện tại không có điều này tại chỗ) để phát hiện các cyber mối đe dọa.10.2 các thiết bị, kết nối và dịch vụ cần thiết cho CWC giám sát sẽ được sinh ra bởi các nhà cung cấp.10.3 các nhà cung cấp sẽ cung cấp hỗ trợ cho các nhà thầu CWC để đảm bảo mịn cài đặt và hoạt động của phần mềm phát hiện xâm nhập vào hệ thống.10.4 các nhà cung cấp sẽ làm việc với CWC nhà thầu để đảm bảo tất cả các bản ghi sự kiện an ninh hoặc các bản ghi ứng dụng/thiết bị theo yêu cầu của nhà thầu CWC được truyền trong gần thời gian thực để CWC cho nhận thức về tình hình tổng thể của sự cố cơ sở hạ tầng và an ninh của hệ thống ICT.10,5 các nhà cung cấp phải đảm bảo rằng Nhật ký được tạo từ quản lý ứng dụng, thiết bị, hoặc hệ thống có thể được chuyển đến thiết lập CWC ở gần thời gian thực để theo dõi mục đích.10.6 các nhà cung cấp phải đảm bảo rằng bất kỳ thay đổi nào để hệ thống hoặc mạng sẽ không ảnh hưởng đến việc thiết lập CWC.10.7 các nhà cung cấp sẽ làm việc với CWC nhà thầu để đảm bảo bất kỳ hệ thống hoặc thiết bị thất bại ảnh hưởng đến khả năng CWC giám sát hệ thống và mạng được giải quyết trong cấp độ dịch vụ thoả thuận giữa CWC và nhà cung cấp.HẠN CHẾ12YÊU CẦU BẢO MẬT10.8 sau khi thông báo của bất kỳ vi phạm bảo mật tiềm năng, các nhà cung cấp sẽ làm việc với các nhà thầu CWC, trường học và bất kỳ đại lý bên thứ ba khác do trường chỉ định để điều tra, phân tích tác động đến hệ thống và khắc phục tình hình.10.9 nếu các lỗ hổng được tìm thấy là do các bộ phận và phụ kiện được cung cấp bởi các nhà cung cấp, các nhà cung cấp sẽ cung cấp cho các hành động khắc phục hậu quả để khắc phục vấn đề phí bổ sung cho trường.
đang được dịch, vui lòng đợi..
