NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
INSIDER.THREAT.3916AT-2(2):内部威胁控制项
意识与培训 / 内部威胁
潜在的内部威胁指标和可能的前兆行为包括过度、长期的工作不满;试图获取与工作职责无关的信息;无法解释地访问财务资源;欺凌或骚扰同事;职场暴力;以及其他严重违反政策、程序、指令、规章、规则或规范的行为。读写能力培训包括如何通过组织建立的渠道,并按照既定的政策和程序,传达员工和管理层对潜在内部威胁指标的关切。组织可以考虑根据岗位的不同定制内部威胁意识培训内容。例如,针对管理者的培训可能侧重于团队成员行为的变化,而针对员工的培训可能更侧重于一般性的观察。
评估
评估状态:
评估备注: