Chief Information Officer Open Recommendations: Department of Defense
GAO在2025年5月发现的是,GAO在国防部(DOD)首席信息官(CIO)的权限下确定了54个公开建议,其中包括从前发行的工作中针对组件级CIO的七个公开建议。这些建议中的每一个都涉及GAO高风险区域:(1)确保国家的网络安全,(2)改善IT收购和管理,(3)DOD业务系统现代化以及(4)DOD财务管理。此外,GAO将54个指定为优先建议。例如,GAO先前建议国防部评估高级领导力是否有足够的信息来做出基于风险的决策,包括有关网络安全计划的实施进度。此外,GAO建议国防部采取步骤来实施计划的软件现代化和采集改革。 GAO此前还建议该部门建立路线图,以记录当前和未来的财务管理系统状态以及差距,资
该计划是美国国防部与美国小企业管理局之间的一项合作,旨在通过吸引和扩大私人投资进入国防部关键技术领域以及组件级技术和生产流程,加强美国的国家和经济安全。
Cybersecurity Workforce: Departments Need to Fully Implement Key Practices
美国政府问责局的发现美国人事管理办公室 (OPM) 的《劳动力规划指南》概述了劳动力规划工作的五个步骤:(1) 制定战略方向,(2) 进行劳动力分析,(3) 制定劳动力行动计划,(4) 实施和监控劳动力规划,以及 (5) 评估和修订这些工作。这五个步骤包括 15 项适用实践,这些实践对于有效管理网络安全劳动力至关重要。在 15 项适用实践中,国土安全部完全实施了其中的 14 项。但是,其他四个选定的部门在实施这些实践方面并不那么一致 (见图)。选定部门实施 15 项劳动力规划适用实践的程度大多数选定的部门报告说,他们尚未完全实施所有 15 项实践,部分原因是他们在组件级别而不是部门级别管理网络