CISO助手
完成度
0%(0/97)
评估报告
NIST

保护受控未分类信息 Rev 3

控制项模式

在非联邦系统和组织中保护受控非机密信息的安全要求。

版本: Rev 3覆盖状态: 完整覆盖 (194/194)控制项/量表/总计: 97/97/194当前展示: 1 / 9717 个分类
03.05.01用户识别与认证控制项
身份识别与认证 / 用户识别与认证

系统用户包括被授权访问系统的个人(或代表个人操作的系统进程)。通常,个人标识符是与分配给这些个人的系统账户相关联的用户名。由于系统进程代表群组和角色执行操作,组织可能需要对群组账户中的个人进行唯一标识,或对个人活动进行追责。用户的唯一标识和身份认证适用于所有系统访问。组织使用密码、物理认证器、生物特征或它们的某种组合来验证用户身份。在某些情况下,组织可能会重新验证个人身份,包括当角色、认证工具或凭证发生变化时;执行特权功能时;经过固定时间段后;或定期进行时。

评估
评估状态:
评估备注: