2021 年 12 月 14 日 — 弗吉尼亚州匡蒂科,2021 年 12 月 14 日 — 随着节日季的到来,国防反情报与安全局 (DCSA) 提醒其利益相关者……
那么,为什么要更改此出版物的名称?Access杂志始于DSS启动并忠实地生产了10年。每个从前任组织来到DCSA的员工都有理由为他们的先前工作感到自豪,但我们不再是DSS,我们也不是NBIB,OPM,DISA或其他任何前任组织。DCSA的每个员工的辛勤工作,再加上代理机构外部的许多人的努力,都产生了一个新的机构,以满足新时代的需求 - 我们的每个职能从未如此重要,我们的任务从未如此复杂,而失败的价格从未如此高。只有理由是,我们将拥有一本新杂志,不仅是先前任务领域出版物的进化版本,而且还反映了我们新任务的总体。DCSA的传播与国会事务办公室(OCCA)进行了两项员工调查,以确定新机构出版物的名称,而“ Gatekeeper”是压倒性的最爱。恰好反映我们的使命宣言的事实并非偶然 - 它确实反映了我们的国家安全角色。
由于 COVID-19 限制,Cogswell 演讲(通常在年度 NCMS 培训活动上举行)改为在线进行。尽管活动规模缩小,但获奖者所展现的承诺、奉献精神和出色工作丝毫未减。Cogswell 奖继续表彰工业安全卓越的巅峰以及 DCSA 与行业之间的持久合作伙伴关系。为了延续过去的传统,我们邀请了几位获奖者用他们自己的话分享他们成功的秘诀。我想你会发现他们的故事很有说服力,我希望他们能成为其他人效仿的榜样。灌输安全文化通常是我们抵御潜在对手现有和日益增长的威胁的最佳保护。祝贺我们 2020 年的所有 Cogswell 奖获奖者。
联邦机构,包括国防部 (DoD)、特殊访问计划 (SAP) 和情报机构,正在采用共同的准则来简化和建立互惠机制评估和授权 (A&A) 流程,以前称为认证和认可 (C&A)。DAAPM 将 DCSA C&A 流程过渡到风险管理框架 (RMF),该框架适用于已获批准的承包商,该框架由国防部于 2016 年 5 月 18 日发布的 5220.22-M 第 2 号变更《国家工业安全计划操作手册》(NISPOM) 制定。DAAPM 实施以下出版物中的 RMF 流程和准则:美国国家标准与技术研究所 (NIST) 特别出版物 (SP) 800-37,修订版 2,信息系统和组织的风险管理框架 - 安全和隐私的系统生命周期方法;NIST SP 800-53,版本 4,联邦信息系统和组织的安全和隐私控制; NIST SP 800-53A,修订版 4,评估联邦信息系统和组织中的安全和隐私控制;国家安全系统委员会指令 (CNSSI) 第 1253 号,国家安全系统的安全分类和控制选择;国家安全系统委员会指令 (CNSSD) 504,保护国家安全系统免受内部威胁的指令。DAAPM 还纳入了 NISPOM 中定义的内部威胁最低要求,这些要求与 Execu 的要求一致
联邦机构,包括国防部(DOD),特殊访问计划(SAP)和情报界,正在采用共同的准则,以简化和建立互惠互相评估和授权(A&A)流程(以前称为认证和认证)(C&A)。DAAPM将DCSA C&A流程过渡到风险管理框架(RMF),适用于DOD 5220.22-M,Change 2,国家工业安全计划手册(NISPOM),于2016年5月18日发布。DAAPM从以下出版物中实施RMF流程和指南:国家标准技术研究所(NIST)特别出版物(SP)800-37,修订版2,信息系统和组织风险管理框架 - 安全和隐私的系统生命周期方法; NIST SP 800-53,版本4版,联邦信息系统和组织的安全和隐私控制; NIST SP 800-53A,修订版4,评估联邦信息系统和组织中的安全性和隐私控制;国家安全系统教学委员会(CNSSI)编号1253,国家安全系统的安全分类和控制选择;以及国家安全系统指令委员会(CNSSD)504,《保护国家安全系统免受内幕威胁的指令》。将通过本手册第2节中概述的变更管理过程进行纳入这些核心文档。DAAPM还纳入了NISPOM中定义的内部威胁最低要求,这与13587号行政命令的要求,结构性改革的要求一致,以提高机密网络的安全性以及负责的机密信息的负责共享,以及总统备忘录,国家内幕人士威胁政策和行政部门威胁计划的最低标准。