NIST
保护受控未分类信息 Rev 3
控制项模式在非联邦系统和组织中保护受控非机密信息的安全要求。
版本: Rev 3•覆盖状态: 完整覆盖 (194/194)•控制项/量表/总计: 97/97/194•当前展示: 2 / 97•17 个分类
03.09.01人员筛选控制项
人员安全 / 人员筛选
人员安全筛查活动涉及在授权访问系统之前或提升系统访问权限时,对个人的行为、诚信、判断力、忠诚度、可靠性和稳定性(即个人的可信度)进行评估。筛查和重新筛查活动反映了适用于所分配职位所需访问级别的联邦法律、行政命令、指令、政策、法规和标准。
评估
评估状态:
评估备注:
03.09.02人员离职与调动控制项
人员安全 / 人员离职与调动
与安全相关的系统属性包括硬件身份验证令牌、系统管理技术手册、密钥、身份证和楼宇通行证。离职面谈确保被解雇的个人理解作为前雇员所承担的安全限制,并对组织财产的使用负责。离职面谈中的安全话题包括提醒个人可能对未来就业的限制以及保密协议。对于某些个人,离职面谈可能并不总是可行,包括主管无法出席、疾病或擅自离职的情况。对于因事被解雇的个人,及时执行解雇措施至关重要。组织可以考虑在通知被终止的个人之前禁用其账户。此要求适用于人员调动或转岗的情况,当人员调动是永久性的或持续时间长到需要保护时。在组织内部调动或重新分配到其他职位时可能需要的保护措施包括:收回旧的并发放新的身份证、钥匙和出入证;更改系统访问权限(即权限);关闭旧的系统账户并建立新的账户;并提供访问官方记录的权限,这些记录是个人在以前的工作地点使用以前系统账户时可以访问的。
评估
评估状态:
评估备注: