CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
AU-14会话审计控制项
审计与问责 / 会话审计

会话审计可以包括监控按键、跟踪访问的网站,以及记录信息和/或文件传输。会话审计功能是在事件日志记录的基础上实现的,可能涉及专门的会话捕获技术的实施。组织会考虑会话审计如何揭示可能引发隐私风险的个人信息,以及如何减轻这些风险。由于会话审计可能影响系统和网络性能,组织会在明确规定的情况下启用此功能(例如,组织怀疑某个特定个人)。组织会咨询法律顾问、公民自由官员和隐私官员,以确保任何法律、隐私、公民权利或公民自由相关的问题,包括个人身份信息的使用,都得到适当处理。

评估
评估状态:
评估备注: