管理和预算办公室 (OMB) 力求通过加强用于检测可能威胁组织 IT 环境的网络风险的流程和技术来加强国家的网络安全态势。2013 年,OMB 将网络安全确定为跨机构优先目标,并发布了持续管理信息安全风险的指南。1 具体而言,该指南要求联邦机构建立信息安全持续监控 (ISCM) 计划,以帮助识别和应对新出现的网络威胁。ISCM 是一种持续了解信息安全风险、漏洞和威胁以支持组织风险管理决策的做法。通过建立 ISCM,联邦机构可以收集信息,为组织风险管理决策提供信息并提供支持,并减少对硬件和软件资产的威胁。OMB 还要求联邦机构制定计划并设定优先事项,以了解和管理网络安全风险。