(U) 自 2011 年以来,国防部已获得商业云服务以满足任务需求。商业云服务允许用户使用互联网存储、访问和共享数据和软件,而不是在服务器或计算机硬盘上本地存储信息。例如,国防部使用商业云服务来支持其任务和其他服务,如培训、弹药库存、资产和项目管理以及电子邮件。2022 年,国防部发布了其软件现代化战略。1 该战略的目标之一是通过使用多云、多供应商方法部署云服务来加速国防部企业云环境的实施,并确保网络安全控制和流程到位以保护国防部数据。根据 2022 年国防部预算请求,国防部在 2020 财年在商业云服务上花费了约 8.93 亿美元,2021 财年花费了 9.4 亿美元,并要求在 2022 财年花费超过 11.2 亿美元。2
执行的测试(测试名称和测试条款): 7.2.1 外部短路测试(电池或电池块) 7.2.2 冲击测试(电池或电池块) 7.2.3 跌落测试(电池或电池块和电池系统) 7.2.4 热滥用测试(电池或电池块) 7.2.5 过充电测试(电池或电池块) 7.2.6 强制放电测试(电池或电池块) 7.3.2 内部短路测试(电池) 8.2.2 过充电电压控制(电池系统) 8.2.3 过充电电流控制(电池系统) 8.2.4 过热控制(电池系统)
第117部分国家工业安全计划操作手册(NISPOM)117.1 - 117.24§117.1目的。§117.2适用性。§117.3首字母缩写词和定义。§117.4政策。§117.5信息收集。§117.6职责。§117.7程序。 §117.8报告要求。 §117.9实体资格确定访问分类信息。 §117.10确定有资格获得承包商雇员的分类信息的资格。 §117.11外国所有权,控制或影响力(焦点)。 §117.12安全培训和简报。 §117.13分类。 §117.14标记要求。 §117.15保护机密信息。 §117.16访问和会议。 §117.17分包。 §117.18信息系统安全。 §117.19国际安全要求。 §117.20关键核武器设计信息(CNWDI)。 §117.21comsec。 §117.22DHS CCIPP。 §117.23此规则补充:替代补偿控制措施的安全要求(ACCM),§117.7程序。§117.8报告要求。§117.9实体资格确定访问分类信息。§117.10确定有资格获得承包商雇员的分类信息的资格。§117.11外国所有权,控制或影响力(焦点)。§117.12安全培训和简报。 §117.13分类。 §117.14标记要求。 §117.15保护机密信息。 §117.16访问和会议。 §117.17分包。 §117.18信息系统安全。 §117.19国际安全要求。 §117.20关键核武器设计信息(CNWDI)。 §117.21comsec。 §117.22DHS CCIPP。 §117.23此规则补充:替代补偿控制措施的安全要求(ACCM),§117.12安全培训和简报。§117.13分类。 §117.14标记要求。 §117.15保护机密信息。 §117.16访问和会议。 §117.17分包。 §117.18信息系统安全。 §117.19国际安全要求。 §117.20关键核武器设计信息(CNWDI)。 §117.21comsec。 §117.22DHS CCIPP。 §117.23此规则补充:替代补偿控制措施的安全要求(ACCM),§117.13分类。§117.14标记要求。 §117.15保护机密信息。 §117.16访问和会议。 §117.17分包。 §117.18信息系统安全。 §117.19国际安全要求。 §117.20关键核武器设计信息(CNWDI)。 §117.21comsec。 §117.22DHS CCIPP。 §117.23此规则补充:替代补偿控制措施的安全要求(ACCM),§117.14标记要求。§117.15保护机密信息。 §117.16访问和会议。 §117.17分包。 §117.18信息系统安全。 §117.19国际安全要求。 §117.20关键核武器设计信息(CNWDI)。 §117.21comsec。 §117.22DHS CCIPP。 §117.23此规则补充:替代补偿控制措施的安全要求(ACCM),§117.15保护机密信息。§117.16访问和会议。§117.17分包。§117.18信息系统安全。§117.19国际安全要求。 §117.20关键核武器设计信息(CNWDI)。 §117.21comsec。 §117.22DHS CCIPP。 §117.23此规则补充:替代补偿控制措施的安全要求(ACCM),§117.19国际安全要求。§117.20关键核武器设计信息(CNWDI)。§117.21comsec。§117.22DHS CCIPP。 §117.23此规则补充:替代补偿控制措施的安全要求(ACCM),§117.22DHS CCIPP。§117.23此规则补充:替代补偿控制措施的安全要求(ACCM),
网络安全要求的合同签订是关键。国防部指导意见指出,这些要求应与其他类型的系统要求一样对待,更简单地说,“如果合同中没有,就不要指望得到它”。具体来说,网络安全要求应在采购项目合同中定义,并应制定接受或拒绝工作的标准以及政府如何验证要求是否得到满足的标准。然而,GAO 发现了一些项目合同省略了网络安全要求、验收标准或验证流程的例子。例如,GAO 发现五个项目中有三个在授予合同时没有包括任何网络安全要求。国防部一位高级官员表示,标准化网络安全要求很困难,该部门需要更好地向用户传达网络安全要求和系统工程,以决定网络安全风险是否可以接受。
特此声明,下列游艇的设计和类型以及我们投入使用的产品符合欧洲休闲船舶指令的基本健康和安全要求。如果任何人在船上进行涉及“基本安全要求”的更改,并且我们之间没有达成一致,则本声明将失效。
» 在准备 AVSL 的起草说明时,将进一步努力充分了解对 ADS 进行重大修改(如第 8 章所述)和对传统车辆进行自动化修改(通过无线开启 ADS 功能或安装售后 ADS 设备)(如第 3 章所述)所带来的安全风险。至少,在进行此类修改之前,ADSE 必须满足首次供应安全要求以证明其安全性。然而,政府已着手确定是否需要额外的安全要求来解决与这些修改相关的风险。
(u)该联合审计的目的是确定海岸警卫队是否根据适用的网络安全要求实施网络安全控制以保护在国防部(DOD)信息网络(DOD)信息网络(DODIN)的海岸警卫队系统。1海岸警卫队必须遵守DOD网络安全要求,因为其系统在DODIN上运行。在国防部与国土安全部(DHS)之间的一系列备忘录中提出了海岸警卫队在DODIN上操作其系统的角色和责任。有关与目标相关的范围和方法,请参见附录A。