NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
AU-10Non-repudiation控制项
审计与问责 / Non-repudiation
不可抵赖所涵盖的个人行为类型包括创建信息、发送和接收消息以及批准信息。不可抵赖能够防止作者声称未创建某些文件、发送者声称未发送消息、接收者声称未接收消息以及签署者声称未签署文件的情况。不可抵赖性服务可用于确定信息是否源自某个人或某个人是否执行了特定操作(例如,发送电子邮件、签署合同、批准采购请求或接收特定信息)。组织通过采用各种技术或机制来获取不可抵赖性服务,包括数字签名和数字消息回执。
评估
评估状态:
评估备注: