id: "AC-02(04)" title: "Automated Audit Actions" family: "AC" family_name: "Access Control" sort_id: "ac-02.04" priority: "P1" implementation_level: "system" parent: "AC-02" enhancement: True
Statement
Automatically audit account creation, modification, enabling, disabling, and removal actions.
Guidance
Account management audit records are defined in accordance with AU-02 and reviewed, analyzed, and reported in accordance with AU-06.
Assessment Objective: account creation is automatically audited;
Assessment Objective: account modification is automatically audited;
Assessment Objective: account enabling is automatically audited;
Assessment Objective: account disabling is automatically audited;
Assessment Objective: account removal actions are automatically audited.
Access control policy
procedures addressing account management
system design documentation
system configuration settings and associated documentation
notifications/alerts of account creation, modification, enabling, disabling, and removal actions
system audit records
system security plan
other relevant documents or records
Organizational personnel with account management responsibilities
system/network administrators
organizational personnel with information security responsibilities
Automated mechanisms implementing account management functions