FAS|官立保密|SPB文件|||指数|搜索|


准则
实施和监督这个
对等使用的策略的
和设施视察

第一部分 - 通用

1冗余,支配共同使用的用于分类目的设施重叠,和重复政策和做法已导致过度的保护和资金的不必要的开支。缺乏互惠的,也阻碍了国家安全目标和不利影响的经济和技术利益的成果。

2.间相互接受的安全政策和审批,评审,和维护的共用设施将降低总成本的安全姿态程序,促进机构安全系统的互操作性,保护美国工业基地的活力,推进国家安全目标。

3.机构负责人或其指派,鼓励支持政策和程序,定期发布书面确认本法规定和安全政策委员会(SPB)政策,题为“设施使用和检查的互惠“。

4.本通知规定的政策和程序应适用于所有机构。本文件并不取代国防部下行政命令12829秘书的权力;能源部长或核管理委员会在1954年原子能法主席;修订国家在1986年的综合性外交安全和反恐怖主义法秘书;根据1950年内部安全法令军事部门和军事部门安装指挥官的秘书;中央情报局在1947年国家安全法处处长,修订,或行政命令12333;信息安全监督办公室根据行政命令12829或行政命令12958处处长;或基本相似的权威文书分配给任何其他机构头。

第二节 - 政策

1.机构负责人或其指定人员,应确保安全政策和程序,他们所负责的是合理的,有效的,高效的,而且这些政策和程序,支持和推动跨互惠。

2.在一定程度上合理和实用,并与美国法律,总统令,与美国的双边和国际义务相一致的安全性要求,限制,并适用于工业保障应当相当于行政部门内的那些适用政府。

3.一旦设备被授权,批准,证明,或经认证的,所有政府机构希望在相同的安全级别在设施进行分类方案应接受授权,审批,认证,认可或不变化,改进或升级。

第三节 - 定义

1。机构- 指的是任何“执行机构”,如美国法典5定义105;任何“军事部”,如美国法典5定义102;和行政部门内的任何其他实体进入藏有机密信息。

2。分类信息- 意味着需要根据第12958号行政命令,或任何其前期的订单,和1954年的原子能法,修订保护的所有信息。

3。认识到安全局(CSA)- 这些手段已授权行政命令12829建立为维护机密信息为目的的工业安全计划机构披露或发布行业。

4。认识到安全办公室(CSO)- Means the office or offices delegated by the head of a CSA to administer industrial security in a contractor�s facility on behalf of the CSA.

5。设施- 政府机构的活动或由有关当局授权进行分类操作或进行分类工作,清除承包商。

6。行业- 手段承包人,受赠,并在签订合同或其他书面协议,以保护机密信息的国家工业安全计划下的义务证书持有者。

7。国家安全- 是指国防与美国的外交关系。

8。高级社官方- Means those officials, pursuant to Executive Order 12958, designated by the agency head who are assigned the responsibility to direct and administer the agency�s information security program.

第四节 - 责任

1.每个高级机构官员应确保有足够的互惠规定他或她的监管范围内发行纳入到保护机密信息有两道机构保障。

2.每个高级机构官员应制定,实施和监督程序,以确保机构人员坚持以本通知规定的政策和程序与国家工业安全计划操作手册(NISPOM)的互惠条款。

3.每一个高级机构官员必须确保落实鼓励报告未遵守的情况下,无需担心受到报复,并报告的每一例子是在积极地采取行动。

4.主任,信息安全监督办公室(ISOO),与下行政命令12829指派给他的职责相一致,作为政府内部的中心联络点来考虑,并采取从产业有关侵犯的互惠规定的投诉和建议的行动的NISPOM。

5.局长,安全政策委员会的工作人员(d / SPBS)或他/她的指派,应作为政府内部接触的中心点用于从联邦政府雇员收到涉嫌违反本法规定的互惠规定和政策“的互惠使用和SPB的设施”的检查。

第五节 - 程序

1.机构认为授权,批准,证明或授权设施应向SPB职员联络人列表的点,包括人员的姓名和电话号码,以便我们联系您的设施状况核查。该工作人员SPB将公布的接触代办点的综合目录。

2.初始安全授权,审批,认证,认可或之后,随后的审查通常应频率不超过每年进行一次。此外,这样的审查应在非周期性的或随机的,并根据风险管理原则。安全性评价可能“为理由”进行,跟进先前的调查结果,或者以完成收尾动作。

3.用于最大化间互易程序中应主要基于现有的组织报告信道为基础。这些通道应使用从建立互惠要求的地址涉嫌离港和应该解决所有的,包括不遵守的最恶劣情况。

4.两个补充机制兹设立,以增加现有的组织的通道。

A.一种用于报告和解决投诉访问和响应场地/报道不符合的情况。政府和行业报告渠道应如下:

B.一个给予的机构和私营部门的设施有代表性的抽样年度调查,以评估机构遵守适用的互惠要求的整体效能。

5.各机构将继续审查和评估在政府电子数据检索的发展加入到共同利用设施的过程中的潜在价值。




FAS|官立保密|SPB文件|||指数|搜索|