CISO助手
完成度
0%(0/97)
评估报告
NIST

保护受控未分类信息 Rev 3

控制项模式

在非联邦系统和组织中保护受控非机密信息的安全要求。

版本: Rev 3覆盖状态: 完整覆盖 (194/194)控制项/量表/总计: 97/97/194当前展示: 1 / 9717 个分类
03.02.02基于角色的培训控制项
意识与培训 / 基于角色的培训

组织根据个人的职责、角色和责任以及人员获准访问的系统的安全要求来确定安全培训的内容和频率。此外,组织为系统开发人员、企业架构师、安全架构师、软件开发人员、系统集成商、采购/采购官员、系统和网络管理员、从事配置管理和审计活动的人员、执行独立验证和确认的人员、安全评估人员,以及有权限访问系统级软件的人员提供专门针对其分配职责的安全相关技术培训。全面的基于角色的培训涵盖管理、运营和技术角色及其职责,包括物理、人员和技术控制。此类培训可以包括为已定义的安全角色制定的政策、程序、工具和相关资料。组织还提供开展与运营和供应链安全相关职责所需的培训,这些职责是在组织信息安全计划的背景下进行的。

评估
评估状态:
评估备注: