受控非机密信息 (CUI):政府创建或拥有的信息,或某个实体为政府或代表政府创建或拥有的信息,法律、法规或政府范围的政策要求或允许机构使用保护或传播控制来处理这些信息。但是,CUI 不包括机密信息或非行政部门实体拥有并在其自身系统中维护的信息,这些信息不是来自行政部门机构或代表机构行事的实体,也不是由其创建或拥有的。法律、法规或政府范围的政策可能以三种方式要求或允许保护或传播控制:要求或允许机构控制或保护信息但不提供特定控制,这使信息成为 CUI 基本信息;要求或允许机构控制或保护信息并提供特定的控制,这使信息成为 CUI 指定信息;或者要求或允许机构控制信息并仅指定其中的一些控制,这使得信息 CUI 指定,但在当局未指定的地方使用 CUI 基本控制。
如果目前没有明确要求 CUI 的合同,行业可以做些什么来为 CUI 做准备?即使行业合作伙伴目前没有与 CUI 要求签订的合同,也鼓励他们确保拥有当前遗留信息的清单。还需要了解的是,与国防部的非机密合作也可能包括 FCI 和 CUI 数据,这些数据不一定是机密国防部合同的一部分。行业还应确保他们了解 CUI 政策和未来工作的要求。此外,承包商可能会拥有 FCI 并将受到 CMMC 要求的约束。
北约(完整的 DTRA 表格 22)北约计划受美国实施的北约安全程序(USSAN 指令 1-70)的管辖。所有有权访问北约机密及以上级别的人员都需要接受正式的北约简报。所有北约材料将与美国分开存放。机密材料。注册处将控制所有北约机密及以上级别的材料并将其纳入 DTRA 北约问责制体系。注册处将保留北约机密及以上级别的材料的文件收据和档案。所有北约机密及以上级别的交易都将通过北约注册处处理(无例外)。