本企业级网络供应链风险管理 (C-SCRM) 战略计划 (计划) 旨在传达 GSA 致力于不断改善和加强其安全态势以及应对网络供应链风险的战略的承诺。3 尽管 GSA 已经拥有强大的信息技术 (IT) 治理方案,但它必须不断更新以应对供应链风险(包括网络供应链风险)不断变化和增长的性质。GSA 现有的正式信息安全计划由 GSA IT 管理,并符合联邦信息安全管理法 (FISMA)、管理和预算办公室 (OMB) 政策以及国家标准与技术研究所 (NIST) 指南。GSA IT 为 GSA 的内部和政府范围的 IT 系统制定政策并进行安全评估,无论该系统是由 GSA 还是承包商管理。此外,GSA 的联邦采购服务 (FAS) 和公共建筑服务
主要关键词