CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
INSIDER.THREAT.3916AT-2(2):内部威胁控制项
意识与培训 / 内部威胁

潜在的内部威胁指标和可能的前兆行为包括过度、长期的工作不满;试图获取与工作职责无关的信息;无法解释地访问财务资源;欺凌或骚扰同事;职场暴力;以及其他严重违反政策、程序、指令、规章、规则或规范的行为。读写能力培训包括如何通过组织建立的渠道,并按照既定的政策和程序,传达员工和管理层对潜在内部威胁指标的关切。组织可以考虑根据岗位的不同定制内部威胁意识培训内容。例如,针对管理者的培训可能侧重于团队成员行为的变化,而针对员工的培训可能更侧重于一般性的观察。

评估
评估状态:
评估备注: