2002年的《联邦信息安全管理法》(FISMA)统一了先前的立法(政府信息安全改革法,1987年的《计算机安全法》,《克林格 - 科恩法案》和1980年的《减少文书工作法》)。2014年,Fisma更新了,重点是风险管理,持续监控,积极的网络安全,并鼓励机构保持最新的最佳实践和新兴威胁。据估计,自2002年以来,联邦机构花费了超过1000亿美元来维护其IT系统。在纸上,Fisma促进了责任制,并授权代理商和管理与预算办公室(OMB)管理,执行和执行实施网络安全计划的必要组件。然而,由于持续执行和责任歧义以及自成立以来的资金限制,遵守情况一直很慢。使缺乏资金与Fisma长期以来一直被视为毫不动摇和乏味的工作,而与实质性政策目标无关。
主要关键词