它的时间按时提交了认证,并建立了有效的控制,以确保全市范围遵守国家安全培训要求。具体来说,ITSD管理了由德克萨斯州信息资源部(DIR)认证的安全意识培训计划,并已实施政策和程序,以确保及时完成此计划。此外,还进行了监视控制,以确认所有相关的城市雇员和民选官员都将入学并完成培训。它的D会禁用无法完成截止日期培训的个人的系统访问。此外,ITSD还具有一个过程,可以确保按时提交所需的自我认证。
我们控制环境的其他方面,风险评估流程,信息系统(包括相关业务流程)和通信,控制与处理和记录客户的TransActacɵs的控制和监视控制。(i)包括2023年7月1日至2024年6月30日期间系统更改的相关细节。(ii)不会忽略或扭曲与所描述的系统范围相关的信息,同时承认描述旨在满足广泛的客户及其审计师的共同需求,因此可能不包括每个单个客户可能在其自身环境中考虑重要的系统的各个方面。
职责与责任:企业运营提供持久的网络任务能力。企业运营包括所有适用的法规,但具体包括空军部 (DAF) 内信息系统(包括作战通信)的设计、构建、配置、维护和维持。国防部信息网络 (DoDIN) 运营任务包括为保护、配置、操作、扩展、维护和维持国防部网络空间以及创建和维护国防部信息网络的机密性、可用性和完整性而采取的行动。任务防御活动对国防部信息网络和其他国防部系统进行有针对性的防御,以执行 DAF 行动。行动侧重于通过特定作战区域内的防御和保护措施来识别、定位和击败危及通信、信息、电磁环境或工业系统安全的特定威胁。在有争议、有降级和被拒止的环境中开展行动,包括但不限于国防部网络、机载平台、严酷环境、AOC/JOC(空中和太空作战中心/联合作战中心)、武器系统、ICS(工业控制系统)和 SCADA(监视控制和数据采集)系统,以及在任务效力中发挥作用的其他互连设备。数据作战通过提供信息作战和软件开发方法来实现数据驱动的决策。作战通过快速设计、开发、测试、交付和集成可靠、安全的任务支持系统,使作战人员和武器系统/平台的能力现代化并得到增强。为需要实时数据驱动决策的指挥官提供自动化解决方案。远征通信在严酷和移动环境中提供网络能力。远征通信包括所有适用的法规,特别是数据链,在需要支持作战人员要求时建造、操作、维护、保护和维持战术和通信网络,在严酷、机动和/或远征环境中使用的系统,为支持空军和太空部队的任务提供指挥和控制。