项目管理办公室由多个综合团队组成。投资组合管理团队负责管理 CSSP 服务投资组合、项目资金、预算提交和 CSSP 服务目录。转型与创新小组继续为 DISA 及其客户提高网络防御能力,并充当运营主题专家,指导和倡导创新转型能力。我们的客户管理团队积极管理客户入职流程,包括文档接收、服务包创建、报价生成、服务实施和持续的客户拓展。战略计划团队审查和评估国防部、联邦和商业网络安全政策、指令、指南、国防部计划和治理流程,以确保该机构 CSSP 团队满足所有监管要求。服务运营管理团队为 DISA CSSP 运营提供广泛支持,从而有效执行 CSSP 服务。该团队管理 CSSP 检查准备情况,以确保该计划保留其作为授权国防部网络安全服务提供商的认证。
维护国防现在比以往任何时候都更依赖于卓越的信息技术 (IT) 和网络安全。作为提供企业 IT 和网络安全能力的作战支援机构,国防信息系统局 (DISA) 在保卫国家方面发挥着重要作用。国防部的一些最关键的举措,如联合全域指挥与控制 (JADC2)、高级数据分析和人工智能/机器学习 (AI/ML),都以支持所有作战领域的统一托管和计算为基础。
• 具体程序包括: • DISA MarketPlace • 财务会计管理信息系统 (FAMIS) • 客户关系管理 (CRM) • 后台系统配置和支持 • 电信服务和企业采购服务 (TSEAS) 库存和账单信息 (TIBI) • 电子文档管理系统 (EDMS) • 合同官员代表管理系统 (CORAS) • 综合国防企业采购系统 (IDEAS) • 企业管理信息系统 (CMIS)
第 2 节:职责和职能 ................................................................................................................ 5 第 3 节:关系 ................................................................................................................................ 14 3.1. DISA 主任。 ...................................................................................................................... 14 3.2. 国防部首席信息官。 ................................................................................................................ 15 3.3. 参谋长联席会议主席。 ................................................................................................................ 15 3.4. OSD 首席参谋助理和国防部各部门负责人。 ............................................................................. 16 3.5. 作战司令部指挥官。 ............................................................................................................. 16 3.6. 美国网络司令部指挥官。 ................................................................................................ 16 3.7. 国防部各部门负责人。 ............................................................................................................. 16 3.8. DIRNSA/CHCSS。 ................................................................................................................ 17
第 2 部分:职责 ........................................................................................................................... 6 2.1. 国防部首席信息官(DoD CIO)....................................................................................... 6 2.2. DISA 主任....................................................................................................................... 7 2.3. USD(I&S)....................................................................................................................... 7 2.4. 国家安全局主任/CSS 负责人................................................................................................. 8 2.5. USD(P)....................................................................................................................... 9 2.6. USD(P&R)....................................................................................................................... 9 2.7. USD(A&S)....................................................................................................................... 10 2.8. USD(R&E)....................................................................................................................... 10 2.9. DOT&E....................................................................................................................... 10 2.10. OSD 和 DoD 各部门负责人,DOT&E 除外。...................................... 11 2.11. 空军部长。........................
国防范围摘要国防范围营运资本基金 (DWWCF) 由五个活动组组成。国防后勤局 (DLA) 运营其中三个活动组,国防信息系统局 (DISA) 运营一个活动组,国防财务会计局 (DFAS) 运营一个活动组。DLA 的使命是为作战人员和其他客户提供有效和高效的全球支持。DLA 运营供应链管理 (SCM)、能源和文件服务活动组。DLA SCM 管理物资从最初的采购到储存和分发,最后再利用或处置。DLA 能源为军事部门和其他授权客户提供全面的全球能源解决方案。DLA 文件服务提供时间敏感、价格有竞争力和高质量的印刷和数字服务。国防信息系统局 (DISA) 是一个战斗支援机构,负责规划、设计、采购、部署和支持全球网络中心解决方案,以满足总统、副总统、国防部长和其他国防部 (DoD) 部门的需求。其目标是实现信息主导地位并为作战人员及其支持者提供支持。DISA 的职责是运营国防范围营运资本基金内的三个业务领域,包括计算服务、电信服务和企业采购服务。DFAS 成立于 1991 年,旨在标准化、整合和改进整个国防部的会计和财务职能。DFAS 的使命是利用其诚信、服务和创新的核心价值,为客户提供卓越的财务和优质的薪酬服务。国防范围营运资本基金现金下表显示了 2023 财年、2024 财年和 2025 财年的 DWWCF 估计年末余额。该计划预计从 2023 财年初到 2025 财年末现金将增加 5280 万美元。DLA 预计 DLA 能源活动将因非产品费用减少而获得现金收益。 DLA SCM 活动预计由于向客户返还累计经营成果 (AOR) 以及在服务准备方面进行的投资而产生现金损失。
本国防信息系统网络 (DISN) 连接流程指南 (CPG) (ref am) 使用参考文献 (a) 至 (an) 中包含的信息来实施国防部指令 (DoDI) 8500.01 网络安全 (ref a) 中确定的要求,供国防信息系统局 (DISA) 局长监督和维护连接审批流程。CJCSI 6211.02D 国防信息系统网络 (DISN):职责 (ref b) 规定,与 DISN 的所有连接都应符合本 DISN CPG。 DISN CPG 的目标是提供一个透明、用户友好且灵活的过程,这将有助于作战人员和国防部各部门(如指令 DoDD 8000.01《国防部信息企业管理》(参考 c)所定义)高效地获得必要的 DISN 连接批准,同时确保 DISA 有效地跟踪和管理 DISN 连接。国防部最近发布或正在修订的许多关键政策都会影响或将会影响 DISN CPG。最近发布的 DoDI 8510.01 国防部信息技术 (IT) 风险管理框架 (RMF),变更 1(参考 d)要求从国防部信息保证认证和认可流程 (DIACAP) 过渡到国防部 RMF。另一项关键政策是经过广泛修订的 DoDI 8551.01、端口、协议和服务管理 (PPSM)(参见 e)和 DoDI 8110.01、任务合作伙伴环境 (MPE) 信息共享 Ca
Also called Dynamic Application Security Testing • Fuzzing – input data “fuzz” to try to crash software or break thru defenses • Can use AI • Automated Security Scanning (to check for known vulnerabilities) • Penetration Testing (can be both static & dynamic), usually manual, post development • Key Coding Standards: OWASP, CERT, DISA STIG, ISO Standards, e.g., 5055 • Catalogs of security漏洞和暴露:CWE,CVE,NVD,KEV
Oracle的美国政府地区提供具有特定认证的社区云选择,并与互联网连接。我们的DOD Cloud还为需要符合DISA IL5的联邦实体提供NIPRNET和DREN连接。Oracle的专用区域云@客户在您的数据中心提供了一个完整的OCI云区域,其基本占地面积为18个机架。Oracle国家安全区域(ONSR)旨在最大化安全性并保护秘密和最高机密的机密工作负载。
2.1.国防部首席信息官。.......................................................................................................................... 6 2.2.国防信息系统局(DISA)局长。...................................................................................................... 6 2.3.CDAO。...................................................................................................................... 7 2.4.国防部情报和安全部副部长(USD(I&S))。......................... 7 2.5.国家安全局局长/中央安全局局长。.......................................................................... 8 2.6.国防部人事和战备部副部长(USD(P&R))。.......................................................................... 8 2.7.国防部人力资源活动主任。......................................................... 9 2.8.国防部研究与工程部副部长。...................................................... 9 2.9.OSD 和 DoD 各部门负责人以及美国海岸警卫队司令。.................................................... 9 2.10.参谋长联席会议主席。............................................................................. 10 第 3 节:IT 资源和系统协议 .................................................................................... 11