网络弹性评估基于网络弹性评估方法和 CERT® 弹性管理模型 (CERT-RMM),两者均由卡内基梅隆大学软件工程学院开发。根据联邦政府合同编号 FA8702-15-D-0002 中包含的技术数据-非商业物品条款 (DFARS 252-227.7013 和 DFARS 252-227.7013 替代方案 I),美国政府至少拥有免版税的政府用途许可,可以全部或部分以任何方式使用、复制或披露该作品。
DFARS 已修订,以实施国防部评估方法和网络安全成熟度模型认证 (CMMC) 框架,从而评估承包商对网络安全要求的实施情况,并加强对国防部供应链内非机密信息的保护。为实现此目标,2020 年 11 月 30 日或之后发布的所有招标,包括商业物品(不包括 COTS 物品)采购的招标,都应包括 DFARS 条款 252.204-7019、NIST SP 800-171 国防部评估要求通知,该通知要求投标人在供应商绩效风险系统 (SPRS) 中拥有最新的基本自我评估,以及 DFARS 条款 252.204-7020、NIST SP 800-171 国防部评估要求。DFARS 条款 252.204-7020 为政府提供了进行高级或中级 NIST SP 800-171 国防部评估的权限。这为国防部提供了:(1) 在公司层面评估承包商对 NIST SP 800-171 安全要求实施情况的能力;(2) 保证国防工业基地承包商能够充分保护敏感的非机密信息,保护程度与风险相称,同时考虑到信息在多层供应链中流向其分包商。
14 www.acquisition.gov/dfars/252.204-7012-safeguarding-cofeguarding-defense-nefense-information-enformation-cyber-Inciltion-Inciltion-Incifent-Incifent-Indifter-自2016年11月以来,NIST SP 800-171 R2安全要求3.12.4国家组织必须“开发系统的安全性,并在系统中进行系统的范围,并将系统范围内的安全性范围换成系统的安全性,并确定系统的安全性,并确定系统的安全性,并范围内的安全性界限与其他系统的连接或连接。” 16 www.sprs.csd.disa.mil/在OMB控制编号0750-0004下17 DFARS第252.204-7020条所述的行动计划要求与CMM中CMM中的行动计划和里程碑(POA&M)的要求不同。
(2023 年 10 月 30 日修订)201.101 目的。(1)国防采购系统(定义见 10 USC 3001(a))旨在管理美国对技术、项目和产品支持的投资,这些投资对于实现总统根据 1947 年《国家安全法》第 108 条(50 USC 3043)规定的国家安全战略以及支持美国武装部队必不可少。(2)国防部的投资战略不仅应支持现有的美国武装部队,还应支持未来的美国武装部队。(3)国防部采购的主要目标是以公平合理的价格采购满足用户需求的优质供应品和服务,并对任务能力和作战支持进行可衡量的改进。201.104 适用性。 《联邦采购条例》和《国防联邦采购补充条例》(DFARS)也适用于国防部为支持对外军售或北大西洋公约组织合作项目而进行的采购和合同活动,不论资金性质或来源,除非本条例另有规定。201.105 发行。201.105-3 副本。DFARS 和 DFARS 程序、指导和信息(PGI)可在 https://www.acq.osd.mil/dpap/dars/dfarspgi/current/index.html 获得。201.106 OMB 根据《文书工作减少法案》批准。有关本条例中包含的信息收集和记录保存要求的列表,这些要求已由管理和预算办公室批准,请参阅 PGI 201.106。201.107 认证。根据 41 USC 1304,承包商或投标人的认证新要求不得纳入 DFARS,除非 — (1) 法规明确规定了认证要求;或 (2) 国防部副部长(采购和保障)向国防部长提供了此类认证的书面理由,且国防部长书面批准纳入此类认证要求。201.109 法定采购相关金额门槛 - 通货膨胀调整。
(2) 承包商不得用于执行联邦采购条例第 37.104 部分所述的未经授权的个人服务职能或联邦采购条例第 7.5 部分、国防联邦采购条例补充条款 (DFARS) 第 207.5 部分、美国法典第 10 篇第 2463 节以及联邦采购政策办公室函件 11-01 中所述的固有政府职能。依赖承包商执行关键职能或与固有政府职能密切相关的职能将根据联邦采购政策办公室函件 11-01、联邦采购条例第 7.503(e) 部分和 DFARS 第 207.503 部分进行审查和论证。根据美国法典第 10 篇第 2330a(e) 节的要求,这些职能的履行将尽可能减少。
2020 年 11 月 30 日 — 北卡罗来纳州军事商业中心。国防部。国防网络安全法规。包括。网络安全成熟度模型认证 – CMMC。和。DFARS...
a) DOD 5000.02,国防采购系统操作,2008 年 12 月 8 日 b) 挣值管理实施指南 (EVMIG),2006 年 10 月 c) NAVSEAINST 7000.4G,挣值管理,2005 年 1 月 31 日 d) ANSI/EIA-748,挣值管理系统 e) DCMA EVMS 标准监视操作手册,2008 年 1 月 f) OUSD (AT&L) 备忘录,2007 年 7 月 3 日,国防部挣值管理 (EVM) 的使用 g) DFARS 252.234-7002,挣值管理系统 h) DFARS 252.234-7001,挣值管理系统通知 i) OUSD (AT&L) 备忘录,2007 年 4 月 23 日,DCMA EVM 角色和职责 j) SECNAVINST 5223.2,海军成本分析部,2008 年 12 月 16 日 k) SUPSHIP 操作手册 (SOM) 第 2 版,2008 年 10 月 27 日
适用,本段和以下从联邦收购法规(“ far”),国防部(“ dod”)远处补充(“ dfars”)以及国家航空和空间管理(“ nasa”)远处补充(“ nfs”)通过此处参考(“ nfs”)的订单(“ nfars”)远处(“ nfs”)通过参考(“ nfs”)与该应用程序(“ supcontract(“ supcontract”)合并(“ nfs”)。Prime奖励的日期确定适用条款的日期。出于以下条款中本分包合同/订单的目的,“合同”一词的意思是“此分包/订单”; “承包商”一词是指“分包商/“卖方”;以及“政府”和“承包官”术语的意思是“大学”(关于遥远条款52.215-2、52.227-2、52.227-11和52.227-14和52.227-14,DFARS条款252.227-7013和252.2227-7037,以及NFS第1852.2227-14-27-27-27-27-27-27-2727.272222222222222222.22222.22222.222222222222222222.222222222222222222222222222222222.22222222222222222222. “美国政府”)。
如果根据提案或合同将该业务数据或信息直接交付给美国政府,则不得删除或更改雷神公司在该业务数据上的标记。美国政府披露或发布该专有业务数据或信息的权利受到 FAR、DFARS 或其他适用法律法规的限制。