RMF 要求每个系统都采用 CONMON 策略。此策略描述了系统所有者如何与服务提供商协调,持续监控和评估信息系统安全基线内的所有安全控制,包括通用控制。具体计划将根据组件监控基础设施、系统使用的特定技术以及系统的应用而有所不同。自动监控应尽可能接近实时。手动控制将具有不同的时间线,但必须包含在总体监控策略中。至关重要的是,系统所有者与服务提供商协调,在进入 cATO 状态之前展示有效整合所有安全控制的自动化和监控的能力。
联合参谋部................................................................................................................................................................... 第 5 卷
The Joint Staff................................................................................................................................................................... Volume 5
1 《涉及中华人民共和国的军事和安全发展》(2020 年),国防部国防部长办公室,第 25 页;《涉及中华人民共和国的军事和安全发展》(2021 年),国防部国防部长办公室,第 24-29 页。
“研究由国防部长办公室赞助,并根据协议编号 W911NF-17-3-0004 完成。本文档中的观点和结论均为作者的观点和结论,不应被解释为代表国防部长办公室或美国政府的官方政策(无论是明示的还是暗示的)。美国政府有权为政府目的复制和分发重印本,无论本文是否注明版权。”
• 发布国防部简明写作法实施计划,即国防部指令 5025.13。该计划可在国防部发布网站 https://www.esd.whs.mil/DD/ 上查阅。 • 分发管理和预算办公室和国防部长办公室的备忘录。 • 国防部简明语言委员会会议,该委员会由国防部和国防部长办公室各部门的代表组成。 • 国防部简明语言网站和各个机构网站上提供培训和有用资源。 • 在各种公共论坛上发布的通知,例如: • 国防部报纸 • 国防部简报 • 大众电子信息系统
1 审查由国防部长办公室 (OSD) 牵头,行政管理主任办公室 (ODA&M) 参与,并与国防部长办公室研究与工程 (R&E)、采购与保障 (A&S)、成本评估与项目评估主任 (CAPE)、总法律顾问办公室 (OGC)、政策 (P)、联合参谋部、美国战略司令部 (USSTRATCOM) 和美国北方司令部 (USNORTHCOM) 协商。预计国防部副部长将于 2024 年 3 月 1 日前签署该指令更新,以符合 10 USC 205 120 天国会通知和等待期的规定。