2014 年《联邦信息安全现代化法案》(FISMA)1 规定,每个联邦机构及其相关机构部门必须制定和实施 POA&M 流程,以记录和补救/缓解计划和系统级信息安全漏洞,并定期向 OMB 和国会报告补救进展。关于加强联邦网络和关键基础设施网络安全的总统行政命令 13800 指出,“已知但未缓解的漏洞是行政部门和机构面临的最高网络安全风险之一。” 2 OMB 发布了各种备忘录,其中包含实施法规和行政命令的要求,并要求计划官员定期向机构首席信息官 (CIO) 汇报 POA&M 的进展情况,以便 CIO 可以监控补救工作并定期向 OMB 提供更新。因此,CMS 必须根据美国卫生与公众服务部 (HHS) 信息系统安全和隐私 (IS2P) 政策为每个系统和每个安全/隐私程序制定 POA&M,以跟踪已识别的风险和弱点,直至得到补救或缓解。
* 概念简介必须在提交提案之前获得 MPTE 批准。有关具体指导(例如,共性研究和评级合并提案的简介要求)和程序责任,请参阅 NAVADMIN 206/05 和 OPNAVINST 1223.1D。
注释:1. 此图表是在主要道路项目的背景下开发的。有关其他项目类型的具体要求,请参阅 PDP 手册。2. 项目特定的约束和目标可能需要对流程进行一些改变。建议项目经理就有关特定任务的需要或完成时间框架的任何问题咨询负责的办公室。3. 在向环境部门提交计划后,必须及时与环境分析师协调对施工限制或 R/W 的任何更改,以确保在环境文件中得到适当考虑。有关详细信息,请参阅 PDP 附录 O。4. 价值工程研究应在概念团队会议和初步设计早期部分完成之间的某个时间进行。实际选择的时间将取决于项目的特征以及何时完成足够的几何设计工作以进行有意义的研究。5. 设计阶段负责人将根据要求向项目项目经理提供所有 QC/QA 文档(例如,经过检查的施工计划表、计算、报告、成本估算等)。这些文档应完整且符合其批准的 QC/QA 政策的要求。此流程图作为与 PDP 手册配合使用的通用指导工具提供。它不会取代 PDP。
以人为本的规划帮助需要 HCBS/豁免服务的人制定和构建服务计划(护理计划/初始服务计划/修订服务计划),为他们的生活带来目的和意义。寻求/接受豁免服务的申请人/参与者将领导以人为本的规划过程。该过程应提供必要的信息和支持,以确保申请人/参与者尽可能地指导该过程,并能够做出自己的明智选择和决定。如果申请人/参与者有法定监护人,则监护人应根据需要并由个人定义参与其中。以人为本的规划过程必须包括申请人/参与者选择的人员。例如:申请人与其服务协调员 (SC) 一起制定初始服务计划,选择他们希望将谁纳入以人为本的服务计划流程。这些参与者可能包括申请人/参与者选择的人员,例如家人、朋友、非正式支持人员和他们选择的服务提供商。以人为本的规划流程应该: