1。简介1.1目的空间安全:最佳实践指南(BPG)以原理的形式以及适用的控件的形式提供了有关任务安全实施的指南,既涵盖了太空车辆和地面部门。BPG利用了国家标准技术研究所(NIST)特别出版物(SP)800-53的安全控制,并用作NIST Verbiage和NASA Flight Project Project项目的翻译指南。无论任务,计划规模,范围,无论是国际,公司还是大学,这些原则都可以轻松实现。选定的原则专注于一种基于风险的方法来缓解漏洞,这是使命成功的障碍。原则被确定为要考虑任务的关键实施的初始起点。通过迭代过程确定了基本的安全原则和相关控件,以解决当今的网络参与者的策略,技术和程序(TTP),用于妥协任务能力。该指南将作为初始起点,以减轻拒绝,退化,破坏,欺骗或破坏用于取得NASA任务成功的信息和技术。1.2范围本指南适用于所有任务,计划和项目,无论课堂如何。任务,程序和项目将本文档用作太空安全原则的基准。“任务”一词旨在全部涵盖,并包括所有NASA任务,程序和项目。虽然该文件仍处于指导形式,但将评估原理和控制措施,以纳入NASA代理标准和要求的主体。重要的是,任务,计划和项目提供有关企业保护计划(EPP)和首席信息官办公室(OCIO)办公室的实用性和实施的反馈。本最佳实践指南提供了针对任务,计划和项目尚未涵盖的NPR和标准的指导。本指南未取代代理要求制定系统安全计划(SSP)的代理要求,如NPD 2800.1,NPR 2810和NPR 7120.5所述。图1显示了影响任务经理风险和程序化决策的文件的映射。
主要关键词