任命军官的动摇 发起部门:国防部人事和战备副部长办公室 生效日期:2022 年 5 月 10 日 可发布性:已获准公开发布。可在指令司网站 https://www.esd.whs.mil/DD/ 上查阅。重新发布和取消:国防部指令 1334.02“委任军官的服役”,2012 年 12 月 7 日,经修订 取消:国防部副部长备忘录“将领和旗舰军官的服役”,2004 年 1 月 7 日 批准人:国防部人事和战备副部长 Gilbert R. Cisneros, Jr. 目的:根据国防部指令 5124.02 中的授权,此发布制定政策,分配职责,并提供委任军官的服役程序,符合美国法典 (USC) 第 10 篇第 777 和 777a 条的规定。
第 3 部分:漏洞管理流程 ................................................................................................................ 14 3.1. 概述。 ................................................................................................................................ 14 3.2. 步骤 1:漏洞识别。 ............................................................................................................ 14 a. 漏洞扫描 ............................................................................................................................ 15 b. 渗透测试 ............................................................................................................................ 15 c. 安全控制评估 ...................................................................................................................... 15 d. 历史文档 ............................................................................................................................ 15 e. 协调的 VDP ............................................................................................................................ 16 f. VEP ............................................................................................................................................ 16 3.3. 步骤 2:漏洞分析 ................................................................................................................ 17 a. 影响评估 ............................................................................................................................ 17 b. 分析优先级排序 ................................................................................................
国防部信息技术标准 发起部门:国防部首席信息官办公室 生效日期:2023 年 4 月 7 日 可发布性:已获准公开发布。可在指令司网站 https://www.esd.whs.mil/DD/ 上查阅。重新发布和取消:国防部指令 8310.01,“国防部信息技术标准”,2017 年 7 月 31 日,经修订 批准人:国防部首席信息官 John B. Sherman 目的:根据国防部指令 (DoDD) 5144.02 中的授权,此发布制定政策,分配职责,并授权根据 DoDD 8000.01 中的指导和美国法典 (U.S.C.) 第 10 篇第 142、2223(a)(3) 和 2224 节确定、开发、采用、建立、规定和发布国防部信息技术 (IT) 技术标准的流程。这些技术标准:
国防联邦采购条例补充,现行版本 国防部指令 5135.02,“国防部采购和保障副部长(USD(A&S))”,2020 年 7 月 15 日 国防部指令 5205.02E,“国防部运营安全(OPSEC)计划”,2012 年 6 月 20 日,经修订 国防部指令 4140.01,“国防部供应链物资管理政策”,2019 年 3 月 6 日 国防部指令 4151.19,“用于物资生命周期管理的序列化项目管理(SIM),”,2014 年 1 月 9 日,经修订 国防部指令 5000.02,“自适应采购框架的运作”,2020 年 1 月 23 日,经修订 国防部指令 5000.64,“国防部设备和其他应核算财产的责任和管理”,2019 年 4 月2017 年 11 月 27 日,经修订的国防部指令 5000.91,“自适应采购框架的产品支持管理”,2021 年 11 月 4 日 国防部指令 5200.39,“研究、开发、测试和评估(RDT&E)中的关键项目信息(CPI)识别和保护”,2015 年 5 月 28 日,经修订的国防部指令 5200.44,“保护关键任务功能以实现可信系统和网络(TSN)”,2012 年 11 月 5 日,经修订的国防部指令 5200.49,“监督使用政府-行业数据交换程序收集和交换信息”,2022 年 8 月 18 日 国防部指令 O-5240.24,“支持研究、开发和采购(RDA)的反情报(CI)活动”,202 2011 年,经修订的国防部指令 7050.05,“与采购活动相关的欺诈和腐败补救措施协调”,2014 年 5 月 12 日,经修订的国防部指令 8320.04,“有形个人财产的物品唯一标识 (IUID) 标准”,2015 年 9 月 3 日,经修订的国防部手册 4140.01,第 3 卷,“国防部供应链物资管理程序:物资采购”,2019 年 10 月 9 日,经修订的国防部手册 4160.21,第 1 卷,“国防物资处置:处置指导和程序”,2015 年 10 月 22 日,经修订的国防部手册 5205.02,“国防部运营安全 (OPSEC) 计划手册”,2008 年 11 月 3 日,经修订的联邦采购条例,现行版本公法 110-417,第 254 节,“2009 财政年度邓肯·亨特国防授权法案”,2008 年 10 月 14 日 公法 112-81,第 818 节,“2012 财政年度国防授权法案”,2011 年 12 月 31 日 公法 113-291,第 817 节,“2015 财政年度卡尔·莱文和霍华德·P·“巴克”·麦基翁国防授权法案”,2014 年 12 月 19 日
术语 D 定义 DDCMO 在 DDPO 指导下,国防后勤信息服务部门下属的一个组织,根据公法 105-261 第 1051 节的规定,为支持提高 DEMIL 代码准确性的计划而成立。 国防物品 在 CFR 第 22 篇第 120.6 小节中定义。 DEMIL 从国防部和美国海岸警卫队个人财产中消除功能能力和固有军事设计特征的行为,DEMIL 需要认证和验证。DEMIL 的方法和程度包括从关键特征移除和破坏到通过切割、粉碎、撕碎、熔化、焚烧等彻底破坏。DEMIL 必须防止财产被用于其最初的预期用途,并防止泄露可能用于对付美国的固有设计信息。DEMIL 适用于可使用和不可用状态的国防部和美国海岸警卫队个人财产。 DEMIL 代码 分配给国防部和美国海岸警卫队个人财产的代码。它表明了所需物理销毁的程度,识别需要专门能力或程序的物品,并识别不需要 DEMIL 但可能需要 TSC 的物品。它在整个生命周期系统管理过程中使用,以在国防部和美国海岸警卫队个人财产脱离国防部或美国海岸警卫队控制之前识别控制要求。DEMIL 生命周期规划中心
术语 定义 VE 一个系统的过程,审查和分析系统、项目、设备、设施、服务和供应品的要求、功能和要素,目的是以最低的生命周期成本实现基本功能,同时满足所需的性能、可靠性、质量或安全性水平。通常,VE 由承包商或内部机构人员组成的多学科团队在车间环境中执行,由经验丰富、经过培训或获得领导 VE 团队认证的机构或承包商人员协助。 VECP 承包商发起的提案,其中节省的成本由政府和承包商共享。VECP 是根据《联邦采购条例》第 48 部分根据合同的 VE 条款提交的。它向国防部提出净生命周期成本降低建议,并要求修改合同。 VEP 政府发起的多学科产品,通常是团队研究的结果。VEP 可以由个人员工或承包商根据合同制定和提交,以提供 VE 服务或政府项目的研究。美国政府保留了 VEP 的所有储蓄。VE 计划要求
DoD CIO 主题:跨域 (CD) 政策参考:参见附件 1 1。目的。本指令:a.根据 DoD 指令 (DoDD) 5144.02(参考 (a))中的授权,制定政策、分配职责并确定使用 CD 解决方案 (CDS) 互连不同安全域的信息系统 (IS) 的程序。b. 根据 DoD 指令 (DoDI) 8510.01(参考 (b))和 DoDI 8500.01(参考 (c))将 CD 指导与风险管理框架 (RMF) 保持一致,以管理信息安全风险并授权 CDS。c.取代并取消国防部指挥、控制、通信和情报助理部长备忘录(参考文献 (d) 和 (e))和国防部首席信息官 (DoD CIO) 备忘录(参考文献 (f))。2.适用性 a.本指令适用于: (1) OSD、军事部门、参谋长联席会议主席办公室 (CJCS) 和联合参谋部、作战司令部、国防部监察长办公室、国防机构、国防部实地活动以及国防部内的所有其他组织实体(在本指令中统称为“国防部组成部分”)。(2) 所有国防部 CDS 都向国防部 IS 提供 CD 功能、从国防部 IS 提供 CD 功能、在国防部 IS 内部提供 CD 功能或在其之间提供 CD 功能,包括任务合作伙伴(例如国际、跨机构、州政府或国防承包商)IS。
合并和取消: 国防部人事和战备事务副部长办公室备忘录,“对 57 岁后再婚的合格遗属配偶不减少遗属福利计划年金支付”,2009 年 10 月 22 日 国防部战备和部队管理助理部长备忘录,“将遗属福利计划覆盖范围扩大到军人和退休人员的同性配偶”,2013 年 9 月 5 日 国防部人力和预备役事务助理部长办公室备忘录,“允许向特殊需求信托支付遗属福利计划年金”,2015 年 12 月 31 日 国防部人力和预备役事务助理部长备忘录,“对预备役成员遗属福利计划的修订”,2017 年 4 月 26 日 国防部人事和战备事务副部长备忘录,“在遗属福利计划生效后管理遗属福利计划”,2017 年 4 月 26 日混合退休制度下的退休金一次性选择”,2017 年 12 月 22 日
D O D I MMUNIZATION P ROGRAM 发起部门:国防部人事和战备副部长办公室 生效日期:2019 年 7 月 23 日 变更 1 生效日期:2023 年 2 月 27 日 可发布性:已批准公开发布。可在指令司网站 https://www.esd.whs.mil/DD 上查阅 纳入和取消: 国防部指令 6205.02E,“保护军人和军事受益人健康的免疫政策和计划”,2006 年 9 月 19 日 国防部指令 6205.3,“国防部生物战防御免疫计划”,1993 年 11 月 26 日 国防部指令 6205.4,“美国以外军队(OTUSF)的生物战防御免疫”,2000 年 4 月 14 日 批准人:国防部人力和战备助理部长詹姆斯·N·斯图尔特 (James N. Stewart),履行国防部人事和战备副部长的职责 变更 1 批准人:国防部副部长凯瑟琳·H·希克斯 (Kathleen H. Hicks) 目的:根据国防部指令 (DoDD) 中的授权5124.02,本次发行:
编号 1000.28 2010 年 2 月 1 日 包含变更 1,自 2018 年 10 月 5 日起生效 CMO 主题:武装部队退休之家 (AFRH) 参考:请参阅附件 1 1. 目的。 本指示:a. 按照美国法典 (U.S.C.) 第 24 篇第 10 章(参考 (a))制定政策并分配职责,以根据国防部长备忘录(参考 (b))和国防部指令 5124.02(参考 (c))中的授权管理和监督 AFRH。b. 正式确定 AFRH 管理的基本标准和程序。c. 包含并取消国防部指令 4161.03(参考 (d))。d. 确定任命首席运营官 (COO) 和其他官员的权力。 2. 适用范围。本指令适用于国防部长办公室、各军事部门、参谋长联席会议主席办公室和联合参谋部、作战司令部、国防部监察长办公室 (IG DoD)、国防机构、国防部实地活动部门以及国防部内所有其他组织实体。本指令也适用于 AFRH。此处使用的“军事服务”一词是指陆军、海军、空军和海军陆战队。3. 定义 a. AFRH。根据