本语言访问计划(LAP)的目的是制定政策,并为制定和实施合理的努力,以消除或减少英语能力有限的人(LEP)访问网络安全和基础设施安全机构(CISA)资源(CISA)资源,服务,活动,活动或事件的障碍(EO)13166的要求(EO)13166 13166,英语为13166的访问效率,为期1316.级服务,以获取2000年的服务。eo 13166要求每个联邦机构,“检查它提供和开发和开发和实施LEP人员可以有意义地访问与该机构基本任务一致的服务的系统。” EO 13166有两个基本目标:非歧视和所有人的有效政府。该计划取代CISA的语言访问计划于2022年12月7日发布。
在2024财年,OMB要求检查员将军在2021财年IG Fisma报告中的66个指标中有37个指标v1.1 v1.1(2021年5月12日),包括核心指标和补充指标,包括2024财年的核心指标,必须根据两年的总体进行估算,以根据两年的总体进行评估,以根据两年的总体范围来审查,以构建两年的范围。 (CIGIE),OMB首席信息安全官和网络安全与基础设施安全局(CISA)。2024财年IG指标与以下五个网络安全框架安全功能对齐:识别,保护,检测,响应和恢复,以确定机构信息安全计划的有效性。2024财年IG指标将信息安全程序和实践分类为五个成熟度模型级别:临时,定义,始终实施,管理和可测量和优化。
鉴于儿童性剥削调查的恐怖性质及其对儿童受害者以及识别、调查、保护和照顾他们的人的影响,有多个机构致力于预防和应对是恰当的。然而,目前没有一个指定机构拥有一个有凝聚力、协调的方法。在国土安全部内,国土安全调查局 (HSI) 和网络安全与基础设施安全局 (CISA) 领导协调但不同的教育宣传活动和应对工作。打击儿童性剥削调查已成为国土安全部的优先事项,此前 2020-2024 年国土安全部国家战略已将打击儿童性剥削列为确保网络空间和关键基础设施安全的目标。从那时起,这一目标就被提升为优先事项。尽管被提升为优先事项,但国土安全部可能没有足够的资源来在这一问题上为所有部门发挥领导作用。
ARIES 综合能源系统高级研究 C2M2 网络安全能力成熟度模型 CECA 清洁能源网络安全加速器 CIP 关键基础设施保护 CISA 网络安全与基础设施安全局 CVE 常见漏洞与暴露 CVSS 通用漏洞评分系统 CWE 常见弱点枚举 CyTRICS 弹性工业控制系统网络测试 DER 分布式能源资源 DER-CF 分布式能源资源网络安全框架 DHS 美国国土安全部 DOC 美国商务部 DOE 美国能源部 ENISA 欧盟网络安全局 ES-C2M2 电力子行业网络安全能力成熟度模型 HMAC 基于散列的消息认证码 IBR 基于逆变器的资源 ICS 工业控制系统 ICT 信息和通信技术 IEC 国际电工委员会 IEEE 电气电子工程师协会 NATF 北美输电论坛 NERC 北美电力可靠性公司 NIST 国家标准与技术研究所 NREL 国家可再生能源实验室 NVD 国家漏洞数据库 PLC 可编程逻辑控制器SBOM 软件物料清单