本国防信息系统网络 (DISN) 连接流程指南 (CPG) (ref am) 使用参考文献 (a) 至 (an) 中包含的信息来实施国防部指令 (DoDI) 8500.01 网络安全 (ref a) 中确定的要求,供国防信息系统局 (DISA) 局长监督和维护连接审批流程。CJCSI 6211.02D 国防信息系统网络 (DISN):职责 (ref b) 规定,与 DISN 的所有连接都应符合本 DISN CPG。 DISN CPG 的目标是提供一个透明、用户友好且灵活的过程,这将有助于作战人员和国防部各部门(如指令 DoDD 8000.01《国防部信息企业管理》(参考 c)所定义)高效地获得必要的 DISN 连接批准,同时确保 DISA 有效地跟踪和管理 DISN 连接。国防部最近发布或正在修订的许多关键政策都会影响或将会影响 DISN CPG。最近发布的 DoDI 8510.01 国防部信息技术 (IT) 风险管理框架 (RMF),变更 1(参考 d)要求从国防部信息保证认证和认可流程 (DIACAP) 过渡到国防部 RMF。另一项关键政策是经过广泛修订的 DoDI 8551.01、端口、协议和服务管理 (PPSM)(参见 e)和 DoDI 8110.01、任务合作伙伴环境 (MPE) 信息共享 Ca
FAA 飞机系统网络安全活动 FAA 法规、标准和指导并未解决网络安全漏洞问题。FAA 已为多种飞机和系统制定并发布了特殊条件。 针对网络安全漏洞实施特殊条件的原因如下: - 当当前 FAA 法规没有包含足够或适当的飞机系统保护和安全安全标准时,可发布特殊条件。 - 包含 FAA 管理员认为建立同等安全水平所必需的其他安全标准。 - 针对特定飞机型号发布。 - 解决新的或新颖的设计特点。 - 在《联邦公报》上公布以征询公众意见 FAA 参与 RTCA SC-216 航空系统安全。RTCA, Inc. 是一家私营非营利性公司,负责制定有关通信、导航、监视和空中交通管理 (CNS/ATM) 系统问题的基于共识的建议。RTCA 充当联邦咨询委员会的角色。其建议被美国联邦航空管理局 (FAA) 用作政策、计划和监管决策的基础,并被私营部门用作开发、投资和其他商业决策的基础。RTCA SC-