2022 年 12 月,国会通过了 2023 财年的《国防授权法案》(NDAA)。1 该法案要求美国海事管理局 (MARAD) 局长不迟于 2023 年 1 月 1 日在美国商船学院 (USMMA) 性侵犯预防和应对 (SAPR) 计划内建立一个信息管理系统。2 该法案要求该系统以可以合理识别模式的方式跟踪和维护有关学员和其他学院人员的性侵犯或性骚扰索赔的信息。该法案还要求交通部 (DOT) 监察长办公室 (OIG) 对该系统进行网络安全审计。3 因此,我们的审计目标是 (1) 确定 MARAD 是否已为 SAPR 计划实施了符合 NDAA 要求的信息管理系统,以及 (2) 评估系统的网络安全和隐私控制。
主要关键词