A formal approach manages security vulnerabilities in OT systems where traditional patching is not possible
Este control de política define por escrito un enfoque para gestionar vulnerabilidades en sistemas que no pueden parchearse normalmente, incluyendo cuándo aplican medidas compensatorias, uno de los procedimientos operativos que A.5.37 exige documentar.
Esta faceta de política define un enfoque documentado para vulnerabilidades de OT que no pueden parchearse en los plazos normales de TI, la pata compensatoria que anticipa A.8.8 para sistemas de producción.