CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
INDIVIDUAL.ACCESS.3808AC-3(14):个人访问控制项
访问控制 / 个人访问

个人访问使个人能够审查组织记录中关于他们的可识别个人信息,无论其格式如何。访问可以帮助个人了解他们的可识别个人信息是如何被处理的。这也可以帮助个人确保他们的数据是准确的。访问机制可以包括请求表格和应用接口。对于联邦机构,[PRIVACT] 处理流程可以在记录系统通知和机构网站上找到。某些类型记录的访问可能不适合(例如。对于联邦机构来说,系统记录中的执法记录可能根据[PRIVACT]免于披露,或者可能需要特定级别的身份验证保障。组织人员应咨询负责隐私事务和法律顾问的高级机构官员,以确定适当的机制以及访问权限或限制。

评估
评估状态:
评估备注: