NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
AU-16跨组织审计日志控制项
审计与问责 / 跨组织审计日志
当组织使用外部组织的系统或服务时,审计记录功能需要跨组织的协调方法。例如,在组织边界内维护请求特定服务的个人身份通常是困难的,并且这样做可能会对性能和隐私产生重大影响。因此,跨组织的审计日志往往仅记录在初始系统中发出请求的个人身份,后续系统则记录这些请求是由授权人员发出的。组织通常会考虑在信息交换协议中包括协调审计信息需求和保护审计信息的流程。
评估
评估状态:
评估备注: