注意:本培训不会取代 TRAX 中的任何强制性培训。本培训以网络培训课程“DTS 审批流程”中建立的基础为基础,该课程介绍了审查和批准 DTS 旅行证件的授权官员 (AO) 的基本导航和定位技能。本次面对面会议更进一步,介绍了对 DTS 旅行证件进行全面和有条不紊的审查所需的理念、思维过程和工作辅助工具。本课程提供有关如何在国防旅行系统 (DTS) 中创建旅行证件(授权、凭证和本地凭证)的指导。本培训概述了授权官员的角色和职责,并包含在 DTS 中处理授权和凭证时要采取的部分行动清单。
§ 120.67 授权官员。 (a) 授权官员是指符合以下条件的美国人:(1) 直接受雇于申请人或其子公司,在申请人组织内担任具有政策或管理权力的职位;(2) 获得申请人的书面合法授权,可以代表申请人签署许可申请或其他批准请求;(3) 了解各项出口管制法规和条例的规定和要求,以及违反本章中的《武器出口管制法》和《国际武器贸易条例》的刑事责任、民事责任和行政处罚;(4) 拥有独立权力:(i) 调查申请人拟议的出口、临时进口或经纪活动的任何方面;
2.1.机构授权官员 (AO) ......................................................................................................... 3 2.2.FedRAMP 联合授权委员会 (JAB) ......................................................................................... 3 2.3.FedRAMP 项目管理办公室 (PMO) .................................................................................... 3 2.4.国土安全部 (DHS) ............................................................................................. 3 2.5.第三方评估组织 (3PAO) ............................................................................................. 4
本说明为我们的政府合作伙伴提供了有关如何访问 QuantumPlus 的基本说明。政府实体必须与 UNFPA 对应机构共享有权访问 QuantumPlus 的个人的姓名和电子邮件地址。至少,执行合作伙伴协议中确定的授权官员应具有访问权限。
答:如果您的申请中包含了正确的授权官员 (AO) 或首席研究员/项目主管 (PI/PD) 的姓名,但这些分配不是在授予奖项时进行的,请将以下信息发送给您指定的项目专家和赠款管理专家。 如需更新奖项的(在此列出职位),请提供以下信息: 1. PI/PD 或 AO 的全名(取决于请求): 2. 电子邮件地址: 3. 赠款接受者用户帐户申请表 问:如何更改原始赠款申请中列出的授权官员或项目主管? 答:您需要提交 PD 或 AO 变更修正案。如果更换项目主管,您需要准备以下文件:SF-424、求职信、简历、已完成的 GrantSolutions 用户表。如果更换 AOR,您需要提交以下文件:部落委员会决议或会议记录、SF-424、求职信、简历、已完成的 GrantSolutions 用户表。在 SF-424 上正确列出新的 PD 或 AOR 非常重要。
6。不可用:意味着是否存在职位空缺,没有授权行使所有权力和履行办公室的职责,或者没有办公室的合法任职者(包括行使权力的任何代理人,并因职位空缺而履行职责),以及他的授权官员不受授权或无法履行义务的代理和履行职责和履行势力和宣判的责任和履行职责和宣判。
特殊访问程序代表了国防部最敏感的信息,必须得到相应的保护。我们不能再依赖物理隔离作为主要的风险缓解策略。威胁和风险往往超出了我们实施强大、多学科对策的能力。开发威胁数据的成本和时间表几乎总是与实施对策的成本和时间相形见绌。鉴于网络安全威胁的快速增加以及 SECDEF 的优先考虑,负责授权信息系统处理 SAP 的高级网络安全专业人员已确定了三种安全控制措施,这些控制措施提供的缓解措施如此重要,以至于无法再进行定制。从 JSIG 的这次修订开始,我们将引入不可定制的控制措施。从历史上看,定制控制措施的能力已委托给现场,但高级领导层不再愿意接受大量数据丢失的风险。认识到可能存在无法完全实施这些控制措施的极端情况,因此将定制或修改这些控制措施的权力委托给组件 SAP 高级授权官员。此豁免权不能进一步下放。为国防部各部门设立高级授权官员将提升网络安全职能的地位,使其更有效地影响部门范围内的战略、政策和投资。
2 角色和职责 ................................................................................................................................ 4 2.1 GSA 首席信息官 (CIO) ................................................................................................................ 4 2.2 GSA 首席信息安全官 (CISO) ............................................................................................................ 4 2.3 授权官员 (AO) ............................................................................................................................. 5 2.4 首席信息安全官办公室 (OCISO) 主任 ............................................................................. 5 2.5 信息系统安全经理 (ISSM) ............................................................................................................. 5 2.6 信息系统安全官 (ISSO) ............................................................................................................. 6 2.7 系统所有者 ............................................................................................................................. 6
PDS 的维护。本指令采用了“风险管理”理念,而非“风险规避”。如果各设施没有表明风险较大或较小的具体事实,则应适用这些标准。必须遵循本 PDS 指南,但须经部门或机构授权官员 (AO) 的酌情决定,授权官员可根据各设施有表明风险较大或较小的事实采取行动。PDS 提供的整体安全性是采用分层方法结合各种保护技术的结果。重点放在“检测”企图渗透,而不是“预防”渗透。本指令中概述的标准基于与 PDS 位置相关的威胁或风险分析。这通常会减少安装和维护 PDS 期间的要求并节省成本。关于在多大程度上遵循第 VIII 至 X 节中提供的指导,最终由部门或机构 AO 决定。第 V 节中确定并在附件 A 中概述的 PDS 批准请求将描述 PDS 的具体内容,包括有关设施的独特事实、安装细节以及检查方法和时间表。对于任何偏差,AO 必须签署正式的书面风险接受书。
在您的工作过程中,您可能可以访问或听取有关患者和/或员工的医疗或个人事务的信息,或其他卫生服务业务。此类记录和信息是严格的机密,除非根据授权官员的指示行事,否则任何关于员工,患者或其他卫生服务业务的信息都必须泄露或讨论,除非正常履行正常职责。另外,绝不要以未经授权的人可以获取访问权限的方式保留记录,并且在不再需要时必须安全保管。