1 范围 1.1 本国防标准定义了国防部对网络安全模型 (CSM) 的要求。CSM 从风险评估开始。这将生成网络风险概况,如附件 A 中所述。每个网络风险概况都有安全要求,也在附件 A 中列出。 2 事件报告 2.1 任何已知或被认为涉及国防部可识别信息 (MODII) 的网络安全事件都必须根据 ISN 2017/03(不时修订或更新)通知 JSyCC WARP 和承包商 NSA/DSA,如果是分包商,还要在知道或相信已经或可能发生网络安全事件后立即以书面形式通知承包商,提供事件情况的初步详细信息和已经采取或打算采取的任何缓解措施,并在获得完整详细信息后分阶段提供进一步的信息。
主要关键词