SABIC Cybersecurity Compliance activities may require organizations to maintain documentation that demonstrates how cybersecurity is governed and implemented. Depending on the applicable scope, records may include security policies, procedures, risk assessments, access reviews, vulnerability reports, incident records, training evidence, asset information, and supplier documentation. Keeping documents current is important because outdated records may not accurately represent actual security practices. A centralized documentation process can make information easier to locate, review, update, and present when cybersecurity requirements or assessment activities require supporting evidence.