I期提交指令以下部分详细介绍向DOD SBIR/STTR计划提交合规I期建议的要求。(注意:建议小型企业问题,建议支持合同人员将用于执行行政职能,并可以访问建议,合同奖励文件,合同可交付成果和报告。所有支持合同人员均受到适当的不公开协议的约束。)dod sbir/sttr创新门户(DSIP)。提议小型企业问题必须通过DOD SBIR/STTR Innovation Portal(DSIP)提交建议;请按照https://www.dodsbirsttr.mil/submissions的DSIP上的DOD SBIR/STTR计划BAA中的提案提交说明。通过任何其他方式提交的提案将被忽略。首次提出通过DSIP提交的小型企业问题将被要求注册。建议小型企业问题在确定提案的机会后尽快登记,以避免提案提交过程中的延迟。在BAA关闭之前,公司官员在DSIP中未能成功通过电子认证的建议将不考虑,也不会被DON评估。建议在提交的任何部分中加密密码,受密码保护或以其他方式锁定在提交的任何部分中。有关更多信息,请参考DOD SBIR/STTR程序BAA。提案量。需要以下六卷。
为了保护数据,组织需要了解其拥有哪些数据,并跟踪其在企业内部和外部的移动方式和访问方式。跟踪数据可能是一项艰巨的任务,因此建议采用一种自动化方法来识别网络上有价值的数据或执行数据清单操作。数据保护可确保数据仅由授权实体访问。对数据的精细控制不仅可以确保企业内部的数据安全,还可以确保可以安全地与其他组织和合作伙伴共享数据以实现互操作性。实施这些活动将限制对手获取目标数据资产的能力。如果对手的攻击得逞,它还将为系统管理员提供需要缓解的受损资产的可见性。
在任何行业中,供应链和物流对于业务运营至关重要,尤其是在经济衰退期间。所有部门的业务运营受到物流行业的重大影响,尤其是在艰难的经济时期。供应链和物流行业的商业模式在过去几年中经历了几次变化[1]。尽管在过去几年中引入了创新的解决方案,但物流行业仍然能够发挥作用。适应和实施更新技术是许多组织变得更加可持续,灵活和高效的必要条件。组织越来越难以理解对他们有用的方法并随着不同的技术的出现而进行更改。组织能够通过使用先进的供应链技术来适应连续创新,以客户为中心和敏捷性的新需求[2]。他们理解数字化,数字化和数字化转型对于指导实施和实现目标至关重要。了解供应链和物流的技术成熟度是数字化转型以区分炒作与现实的起点。
据公开报道,一家美国零售公司在 2013 年因缺乏网络分段而遭遇了重大数据泄露。[1] 在数据泄露发生之前,网络犯罪分子设法获取了一家暖通空调 (HVAC) 公司的登录凭据,该公司已与这家零售公司的几家门店签约。这些门店已授予 HVAC 公司访问公司网络的权限,以监控能源和温度水平。然而,利用获得的登录凭据,网络犯罪分子成功地将恶意软件引入了公司的销售点系统,窃取了大约 4000 万张借记卡和信用卡的信息。虽然 HVAC 公司需要访问零售公司的网络才能履行其职责,但调查结果表明,该公司很可能能够通过实施网络分段和访问控制来缓解第三方对其支付系统的访问。[2]
Young(Mody)的描述/背景成熟度 - 糖尿病是一种临床和遗传异质性糖尿病的形式,其特征在于胰岛素分泌受损。1 Mody以常染色体显性方式遗传,估计占非胰岛素依赖性糖尿病病例的1%至5%。1,2 MODY在临床上被诊断为高血糖或糖尿病患者,这些患者至少连续2世代内具有异常葡萄糖代谢的家族病史,患者或15岁以前被诊断为25岁之前的患者或更多家庭成员。5,引起疾病的变异的外观也可能因亚型而变化,但据报道,Mody基因变异的总体渗透率> 90%。4最常见的Mody类型是Mody2和Mody3。2 Mody2是由葡萄糖酶基因(GCK)中的变异引起的,其特征是轻度禁食性高血糖,通常稳定但持久。3怀疑GCK变体在一般人群中相对常见,但是大多数载体都是无症状的,因此未被诊断。2,6由于轻度表现,Mody2患者的并发症很少。 7,8此外,Mody2通常不需要用药物或胰岛素治疗,尽管在怀孕期间可能需要对受影响的妇女进行治疗,这取决于胎儿的生长。 1,2,8,92,6由于轻度表现,Mody2患者的并发症很少。7,8此外,Mody2通常不需要用药物或胰岛素治疗,尽管在怀孕期间可能需要对受影响的妇女进行治疗,这取决于胎儿的生长。1,2,8,9
Advocacy 主要关注小型企业在没有国防部进一步澄清和指导文件的情况下,能否满足并遵守 CMMC 计划中规定的标准和时间表。现行规则没有提供关于创建飞地的流程的明确指导,这将允许更多小型企业分包商参与国防部合同,而无需满足总承包商所需的全部要求。Advocacy 寻求澄清第三方评估组织 (C3PAO) 的作用,以及如果承包商或分包商不合规,C3PAO 可以获得的赔偿。其他问题包括如何以及是否有更多的 C3PAO 可以通过国防部认证来审查将需要认证的众多合同。Advocacy 敦促国防部澄清网络安全违规的执行机制。最后,Advocacy 提醒国防部,这项规则将给小型企业带来高昂的合规成本,任何减轻小型企业负担的手段都将增加这些受影响企业的参与度。
组织成熟度特征:• 组织内的所有团队都理解并遵循能力• 正在解决困难的边缘案例• 在衡量成功方面设定了非常高的目标/KPI• 自动化是首选方法组织成熟度特征:• 缺乏报告和工具• 能力成熟的范围• 为衡量成功而设定的基本 KPI• 围绕能力定义基本流程和政策• 组织内所有主要团队并未遵循能力• 计划解决“唾手可得的成果”