NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
PS-2头寸风险指定控制项
人员安全 / 头寸风险指定
职位风险指定反映了人事管理办公室(OPM)的政策和指导。适当的职位指定是有效且一致的适任性和人员安全计划的基础。职位指定系统(PDS)评估一个职位的职责和责任,以确定职位人员的不当行为可能对服务的效率或完整性造成的潜在损害程度,并确定该职位的风险级别。PDS评估还会确定该职位的职责和责任是否可能使职位承担者对国家安全造成重大不利影响,以及这种潜在影响的程度,从而确定职位的敏感性级别。评估结果决定了该职位需要进行何种级别的调查。风险指定可以指导并告知个人在访问组织信息和信息系统时所获得的授权类型。职位筛选标准包括明确的信息安全角色任命要求。《联邦法规》第5篇第1400部分和第731部分规定了组织评估相关涵盖职位的要求,以确定职位的敏感性和职位风险等级,这些等级应与职位的职责和责任相适应。
评估
评估状态:
评估备注: