NAVSEA 标准项目 FY-24 项目编号:009-20 日期:2022 年 10 月 25 日 类别:I 1.范围:1.1 标题:政府财产;控制 2.参考:2.1 联邦采购条例 (FAR) 第 45 部分,政府财产 2.2 国防 FAR 补充 (DFARS) 第 245 部分,政府财产 2.3 联邦采购条例 (FAR) 52.245-1,政府财产 3.要求:3.1 根据 2.1 和 2.2 提供和维护政府财产的财产控制系统。财产控制系统必须包括以下功能要素,并根据以下段落中的附加要求进行修改:3.1.1 财产管理 3.1.2 采购 3.1.3 接收 3.1.4 识别 3.1.5 记录 3.1.6 移动 3.1.7 存储 3.1.8 实物盘点 3.1.9 报告 3.1.10 消耗 3.1.11 利用 3.1.12 维护 3.1.13 分包商控制
本出版物旨在帮助空军采购人员处理根据《国防联邦采购条例补充》(DFARS) 在知识产权 (IP) 采购领域遇到的常见问题,特别是那些围绕技术数据和计算机软件权利的问题。它旨在补充而不是替代国防部 (DoD) 其他有关数据权利的指南。虽然这些指南可能提供了规划和采购的基本信息和注意事项,但本出版物以常见问题的形式介绍了采购人员可能遇到的反复出现的问题。每个问题或疑问后面都附有处理该问题的建议计划。所提出的计划不是沉思性的,而是旨在可付诸行动——而不仅仅是规则的复述。与国防采购的其他领域不同,没有一个职能主管具备解决 IP 问题的知识。其他人的意见和协调对于理解问题的范围、它与需求或生命周期目标的关系以及可以采取哪些步骤(更重要的是应该采取哪些步骤来解决问题)至关重要。
CMMC 最终确定后,您将需要满足其要求。CMMC 将随着时间的推移逐步实施;但是,您可能不一定有更多时间获得 CMMC 认证。例如,您的组织可能位于受 CMMC 约束的另一个承包商的供应链下游,在这种情况下,根据 DFARS 252.204-7020,承包商必须将 CMMC 要求下发到您的组织。正如 Matt Travis(CyberAB 首席执行官)在最近的 Preveil 网络研讨会中指出的那样:“如果您是那些希望旷日持久的规则制定能够拯救您的公司之一,那么您就被误导了,这是一种非常鲁莽的业务经营方式”。DIB 中的普通小公司需要 12-18 个月的时间来准备其 CMMC 评估。这意味着现在是改善您的网络安全态势的时候了。 CMMC 2 级的安全要求与 NIST SP 800-171 相同,因此获得 CMMC 2 级认证的最有效途径是通过 NIST SP 800-171 合规性。
1. 质量保证计划 供应商的质量计划应符合以下质量标准之一:ISO 9001-2015、AS9100-D、NADCAP 和/或国际公认的质量体系。供应商必须编制和维护单一来源的记录信息,并将其称为质量手册。质量手册必须包括质量管理体系的描述,并包含或引用 AQMS 中包含的记录信息和相关航空、航天和国防工业要求。(参考 D6-87282)。当 Fatigue Technology, Inc. 特别要求时,供应商必须以英语提供指定的质量数据和/或批准的设计数据。(参考 D6-87282)。对于 AS9100、AS9110 和 AS9120:供应商必须确保 AQMS 标准中列出的所有控制活动均适用且在供应商控制记录信息的过程中得到解决。(参考 D6-87282)。 2. FTI 检查权/访问权 FTI 及其客户保留访问权,以检查/审核供应链任何层级的采购订单/分包合同中包含的任何或所有材料或流程。FTI 保留在供应商工厂检查根据本采购订单/分包合同购买的材料的权利,该材料通常符合 FTI 的源头检查一般规范,并可由美国政府/客户代表陪同。如果需要,供应商将免费向 FTI 提供适当的设施、设备和人员协助。 3. 校准控制 供应商应根据可追溯到美国国家标准与技术研究所 (NIST) 的认证标准控制所有测量和测试设备的校准。校准程序应符合 ISO 17025 规范、测试和校准实验室能力的一般要求、或 ANSI/NCSL Z540-1-1994(或更新版本)、校准实验室和测量和测试设备一般要求和/或认证范围内的行业标准。供应商必须保留提供监控和测量设备校准证据的记录信息。保留的记录信息必须包括 AQMS 标准中定义的必需校准登记元素和校准结果。(参考 D6-87282)。4. 特种金属规定当采购订单援引此规定时,不得使用外国熔化特种金属作为采购订单所列产品的原材料。材料认证必须说明原材料的原产国。某些合格国家除外,如 DFARS 225.872-1 所列。DFARS 252.225-7009 为“特种金属”提供了定义。
根据联邦采购条例 (“FAR”) 2.101 的定义,本软件为“商用计算机软件”。根据 FAR 12.212 和 27.405-3 以及国防部 FAR 补充文件 (“DFARS”) 227.7202,美国政府采购商用计算机软件的条款与软件通常向公众提供的条款相同。因此,Keysight 根据其标准商用许可向美国政府客户提供本软件,该许可体现在其最终用户许可协议 (EULA) 中,可在 http://www.keysight.com/find/sweula 找到该协议的副本。EULA 中规定的许可代表美国政府使用、修改、分发或披露本软件的专有权力。EULA 及其规定的许可不要求或允许 Keysight 进行以下行为:(1) 提供通常不向公众提供的与商业计算机软件或商业计算机软件文档相关的技术信息;或 (2) 放弃或以其他方式提供超出通常向公众提供的使用、修改、复制、发布、执行、显示或披露商业计算机软件或商业计算机软件文档的权利的政府权利。无其他政府要求
1. 创建/发布标准监控计划 (SSP) – EVM 系统监控从合同授予之日起开始,并贯穿整个合同期限。对于价值超过 2000 万美元且包含适当 EVMS FAR 或 DFARS 条款的合同,应在实施 EVM 系统的所有承包商现场进行 EVMS 监控。如果合同不包含适当的 EVMS FAR 或 DFARS 条款,请联系运营 EVM 部门并发起并向合同官员提交 DD1716(合同数据包建议/缺陷报告)。对于国防部承包商,没有授权书 (LOD)、预先协议 (AA)、接受书 (LOA) 或与承包商的协议并不妨碍 CMO 完成本说明中概述的 EVM 系统监控。当合规审查指令 (CRI) 要求时,CMO EVM 专家必须采取必要步骤,通过向运营 EVM 部门门户提交 DCMA EVMS 审查申请表来请求合规审查 (CR)。如果 CMO 确定需要 LOD,则应将 LOD 发送给负责分包设施的 CMO。每个 CMO 必须在每个财政年度开始之前为其负责的每个 EVM 系统准备并提交 SSP(参见第 1.6 段)。为避免重复工作、降低成本和增加沟通,鼓励 CMO、承包商、DCAA、项目办公室和其他利益相关者进行联合监督。在将承包商纳入联合监督小组时要谨慎,以防止泄露专有信息或防止因竞争关系而发生冲突。SSP 确定了监督方法、风险标准和监督时间表,并每年由承包商、CMO 指挥官(或指定人员)和运营 EVM 部门审查、修订和签署。承包商可以选择不签署 SSP;但是,无论承包商是否积极参与,都必须进行 EVMS 监督。 SSP 模板包含制定 SSP 时要遵循的规定格式,如果承包商决定不参与联合监督,则允许对第一段进行修改。如果合同中有 DD 表格 254“国防部合同安全分类规范”,则与 SSI 产品相关的工作可能具有额外的安全要求。如果存在 DD 表格 254,则除了合同的工作说明书 (SOW) 和 H 部分外,还应对其进行审查,以确定应在 SSI 文件中标识哪些注意事项。
(a) DoD 5010.12-L,“采购管理系统和数据需求控制清单 (AMSDL)” (b) 国防联邦采购条例补充 (DFARS),当前版本 (c) DoD 指令 5230.24,“技术文档分发声明”,1987 年 3 月 18 日 (d) 公法 96-511,“1980 年文书工作减少法案”,1980 年 12 月 11 日 (e) 美国法典第 10 章 (f) DoD 指令 5000.2,“国防采购管理政策和程序”,1991 年 2 月 23 日 (g) DoD-STD-963,“数据项描述、准备”,1986 年 8 月 15 日 (h) MIL-HDBK-59,“国防部计算机辅助采购和后勤支持(CALS)计划实施指南”,1990 年 9 月 28 日(i)公法 98-369,“1984 年合同竞争法” (j) 联邦采购条例 (FAR),现行版本 (k) 国防标准化计划标准化目录 (SD-1),现行版本 (l) MIL-HDBK-248,“采购精简”,1989 年 2 月 9 日(国际武器贸易条例 (ITAR) 出口管理条例,公法 90-629,“武器出口管制法”,经修订(22 U.S.C. 2751 et seq.))
该软件是《联邦采购条例》(“FAR”)2.101 定义的“商用计算机软件”。根据 FAR 12.212 和 27.405-3 以及国防部 FAR 补充文件(“DFARS”)227.7202,美国政府采购商用计算机软件的条款与通常向公众提供的软件的条款相同。因此,Keysight 根据其标准商用许可向美国政府客户提供该软件,该许可体现在其最终用户许可协议 (EULA) 中,该协议的副本可在 http://www.keysight.com/find/sweula 找到。EULA 中规定的许可代表美国政府使用、修改、分发或披露该软件的专有权力。EULA 及其规定的许可不要求或允许 Keysight 采取以下行动:(1) 提供通常不向公众提供的与商用计算机软件或商用计算机软件文档相关的技术信息; (2)向政府放弃或以其他方式提供超出通常向公众提供使用、修改、复制、发布、执行、展示或披露商业计算机软件或商业计算机软件的权利的政府权利
本章规定了根据本文引用的法律和法规处理特殊要求的DOD政策。1.3权威指导本章根据标题41的特定部分,《联邦法规》(CFR),《财务金融手册》(TFM),《美国法典》第31章,美国法典(美国法典(U.S.C.),第10标题,美国法典。,《联邦收购法规》(FAR)第32部分,以及在整章中引用的国防联邦采购规定补充剂(DFARS)。标准处理表格包括标准表格(SF)1080,用于拨款和/或资金之间转让的代金券,SF 1081,撤回和信用的代金券和SF 1034,SF 1034,公共凭证,用于个人购买和服务以外的个人用品和服务,以及其他个人服务,以及一般服务管理局(GSA)的(GSA)表格789,声明,语句,撤销和订购时间表,撤回时间表和时间表。2.0内政府付款2.1概述室内付款是由联邦实体之间的销售,服务或此类实体之间转让的交易产生的。请参阅第4章,第3章,第5.0节和第9章,第2.6段,有关内幕会计政策。对于DOD,这些交易可以是:
ADP 自动数据处理 AF 空军 AFB 空军基地 AFSAC 空军安全援助中心 AMHS 自动消息处理系统 AIS 自动信息系统 AIT 自动识别技术 AMS 自动舱单系统 ANSI 美国国家标准协会 ARS 行动请求系统 ASC 认可标准委员会 ASCII 美国信息交换标准代码 ATAC 缩写运输会计代码 AV 资产可视性 BMOSS 计费和物资义务支持系统 CAC 通用访问卡 CCP 中央整合点 CIC 内容识别码 CISIL 国际物流集中集成系统 CMOS 货物运输操作系统 CommRI 通信路由指示器 CONUS 美国大陆 COTS 商用现货 CRIF 货物路由信息文件 CSP 中央服务点 CWT 客户等待时间 DAAS 国防自动寻址系统 DAASACP DAAS 盟军通信程序 DAASINQ DAA S 查询系统 DAMES DAAS 自动消息交换系统 DASD 国防部副助理部长 DData DoD数据服务 DDN 国防数据网络 DDSS DAAS 决策支持系统 DFARS 国防联邦采购条例补充 DFAS 国防财务和会计服务 DGate 国防部网关 DIC 文档标识符代码 DIMF