来源:国土安全部网络安全和基础设施安全局的文档分析;国家标准技术研究所;以及管理与预算办公室。| GAO-24-106343 GAO的高风险系列确定了十个行动领域,对于应对国家的网络安全挑战至关重要。该命令的要求直接解决了这十个关键行动领域中的五个,而其他五个命令可以通过其他最近发行的策略,框架和指导来解决。例如,如果有效实施,国家网络劳动力战略和国家网络安全战略可能会解决网络劳动力和关键基础设施行动领域。除了十个行动领域外,六名联邦首席信息安全官(CISO)还确定了他们认为具有挑战性的其他网络问题领域,例如网络资金的不确定性,创造了一种将网络安全作为基本任务组成部分的文化,并将重点放在网络合规性上,而不是网络恢复力。该订单的要求还解决了CISO确定的这些其他网络问题领域。例如,该订单通过要求OMB协助机构拥有足够的资源来实施其要求,从而解决了网络资金中的不确定性。
主要关键词