Ποιος είναι ο σκοπός του προγράμματος ασφάλειας πληροφοριών DoD; – Απαντήσεις σε όλους

Σκοπός του Προγράμματος Ασφάλειας Πληροφοριών του Υπουργείου Άμυνας είναι η προώθηση του κατάλληλου και αποτελεσματικού τρόπου ταξινόμησης, προστασίας, κοινής χρήσης, εφαρμογής ισχυόντων οδηγιών υποβάθμισης και κατάλληλων αποχαρακτηριστικών, και χρήσης εξουσιοδοτημένων μεθόδων καταστροφής για επίσημες πληροφορίες που απαιτούν προστασία προς το συμφέρον των εθνικών…

Τι είναι το DoD Cui;

Τι είναι το CUI; ΜΗ ΔΙΑΒΑΘΜΙΣΕΙΣ πληροφορίες που δημιουργήθηκαν ή ανήκουν στο κράτος, οι οποίες πρέπει να προστατεύονται από μη εξουσιοδοτημένη αποκάλυψη. Ένας γενικός όρος που αντιπροσωπεύει πολλές κατηγορίες διαφορών, καθεμία από τις οποίες εξουσιοδοτείται από έναν ή περισσότερους νόμους, κανονισμούς ή πολιτικές σε επίπεδο κυβέρνησης.

Τι είναι το Εγχειρίδιο Ασφάλειας Πληροφοριών του Υπουργείου Υγείας;

Ο σκοπός του συνολικού Εγχειριδίου, όπως εγκρίνεται από την Οδηγία DoD (DoDD) 5143.01 (Αναφορά (α)) και την Εντολή DoD (DoDI) 5200.01 (Αναφορά (β)), είναι η επανέκδοση του DoD 5200.1-R (Αναφορά (γ)) ως Εγχειρίδιο Υπουργείου Άμυνας για την εφαρμογή πολιτικής, την ανάθεση ευθυνών και την παροχή διαδικασιών για τον χαρακτηρισμό, τη σήμανση, την προστασία.

Τι είναι οι ευαίσθητες πληροφορίες DoD;

Sensitive Information Sensitive είναι μια ταξινόμηση δεδομένων που συνήθως ορίζεται ότι δεν είναι διαβαθμισμένα αλλά απαιτητικά. εμπιστευτικότητα. Ο νόμος για την ασφάλεια υπολογιστών του 1987 ορίζει τις «ευαίσθητες» πληροφορίες ως εξής: οποιαδήποτε πληροφορία, απώλεια, κακή χρήση ή μη εξουσιοδοτημένη πρόσβαση ή τροποποίηση των οποίων.

Πότε πρέπει να είναι ορατό ένα σήμα ασφαλείας;

Πότε είναι σκόπιμο να είναι ορατό το σήμα ασφαλείας σας σε μια Ευαίσθητη Εγκατάσταση Πληροφοριακών Διαμερισμάτων; Είναι σκόπιμο να έχετε το σήμα ασφαλείας σας ορατό σε μια Εγκατάσταση Ευαίσθητων Διαμερισμάτων Πληροφοριών (SCIF) ανά πάσα στιγμή όταν βρίσκεστε στην εγκατάσταση. Αυτή η απάντηση επιβεβαιώθηκε ως σωστή και χρήσιμη.

Ποια DoD Instruction υλοποιεί το πρόγραμμα DoD Cui;

DoDI 5200,48

Το DoDI 5200.48 υλοποιεί το πρόγραμμα DOD CUI όπως απαιτείται από το EO 13556.

Ποιος είναι υπεύθυνος για την προστασία του CUI DoD;

Το Εκτελεστικό Διάταγμα 13556, Ελεγχόμενες Μη Διαβαθμισμένες Πληροφορίες, απαιτεί από το Executive Branch να «καθιερώσει ένα ανοιχτό και ενιαίο πρόγραμμα για τη διαχείριση [μη διαβαθμισμένων] πληροφοριών που απαιτεί ελέγχους διαφύλαξης ή διάδοσης σύμφωνα με τους νόμους, τους κανονισμούς και τις πολιτικές σε επίπεδο κυβέρνησης». Ο Εθνικός …

Πού μπορώ να βρω εγχειρίδια DOD;

Για να δείτε Φόρμες, Οδηγίες και Οδηγίες DOD, επισκεφτείτε τον ακόλουθο σύνδεσμο: //www.esd.whs.mil/DD/. Από αυτήν την κύρια σελίδα, κάντε κλικ στα αναπτυσσόμενα μενού Φόρμες DOD ή Εκδόσεις DOD στη γραμμή εργαλείων για να αναζητήσετε μια συγκεκριμένη φόρμα, οδηγία ή οδηγία ανά αριθμό έκδοσης ή θέμα.

Τι απαιτείται να έχουν οι ταξινομητές παραγώγων;

Η «ταξινόμηση παραγώγων» περιλαμβάνει την ταξινόμηση πληροφοριών με βάση τις οδηγίες ταξινόμησης. Οι ταξινομητές παραγώγων δεν χρειάζεται να διαθέτουν αρχική αρχή ταξινόμησης. Η «ταξινόμηση παραγώγων» δεν είναι η αντιγραφή ή η αναπαραγωγή υφιστάμενων διαβαθμισμένων πληροφοριών.

Ποια είναι η ένδειξη ότι εκτελείται κακόβουλο στο σύστημά σας 2021;

Ποια είναι μια πιθανή ένδειξη για επίθεση κακόβουλου κώδικα σε εξέλιξη; Ένα αναδυόμενο παράθυρο που αναβοσβήνει και προειδοποιεί ότι ο υπολογιστής σας έχει μολυνθεί από ιό.

Ποιος είναι υπεύθυνος για την προστασία του στρατού της CUI DoD;

Το NIST SP 800-171, Προστασία ελεγχόμενων μη διαβαθμισμένων πληροφοριών σε μη ομοσπονδιακά συστήματα και οργανισμούς, παρέχει στις ομοσπονδιακές υπηρεσίες ένα σύνολο συνιστώμενων απαιτήσεων ασφαλείας για την προστασία του απορρήτου του CUI.

Το CUI αντικαθιστά το Fouo;

Οι ελεγχόμενες μη διαβαθμισμένες πληροφορίες (CUI) είναι μια κατηγορία μη διαβαθμισμένων πληροφοριών εντός της ομοσπονδιακής κυβέρνησης των ΗΠΑ. Το CUI αντικαθιστά τις ετικέτες Μόνο για επίσημη χρήση (FOUO), ευαίσθητο αλλά μη ταξινομημένο (SBU) και ευαίσθητο στην επιβολή του νόμου (LES).

Ποια Οδηγία DoD υλοποιεί τα προγράμματα DoD CUI;

5200.48 Ελεγχόμενες Μη Διαβαθμισμένες Πληροφορίες

Υπουργείο Άμυνας Οδηγιών (DODI) 5200.48 Ελεγχόμενες Μη Διαβαθμισμένες Πληροφορίες θεσπίζει το Πρόγραμμα DOD CUI και καθορίζει την πολιτική, τις ανατεθειμένες αρμοδιότητες και ορίζει διαδικασίες για την CUI σε όλο το Υπουργείο Άμυνας σύμφωνα με το Εκτελεστικό Διάταγμα (E.O.)

Ποιος προστατεύει το CUI;

Από τη σύνταξη αυτής της σελίδας, το Υπουργείο Άμυνας (DoD) ήταν η πρώτη υπηρεσία που υιοθέτησε ελέγχους σχετικά με τη διασφάλιση της CUI, τους οποίους έχουν θεσπίσει μέσω συγκεκριμένων κανονισμών που καθορίζουν πώς ορισμένες ομοσπονδιακές και μη ομοσπονδιακές οργανώσεις πρέπει να ελέγχουν το CUI στο περιβάλλον τους .

Είναι το Υπουργείο Εξωτερικών μέρος του στρατού;

Κάτω από το Υπουργείο Άμυνας υπάρχουν τρία υποκείμενα στρατιωτικά τμήματα: το Υπουργείο Στρατού, το Υπουργείο Ναυτικού και το Υπουργείο Πολεμικής Αεροπορίας… Υπουργείο Άμυνας των Ηνωμένων Πολιτειών.

Λογότυπο
Επισκόπηση πρακτορείου
Σχηματίστηκε18 Σεπτεμβρίου 1947 (ως Εθνικό Στρατιωτικό Ίδρυμα)
Προηγούμενα πρακτορείαΤμήμα Πολέμου Τμήμα Πολεμικού Ναυτικού

Σκοπός του Προγράμματος Ασφάλειας Πληροφοριών του Υπουργείου Άμυνας είναι η προώθηση του κατάλληλου και αποτελεσματικού τρόπου ταξινόμησης, προστασίας, κοινής χρήσης, εφαρμογής ισχυόντων οδηγιών υποβάθμισης και κατάλληλων αποχαρακτηριστικών, και χρήσης εξουσιοδοτημένων μεθόδων καταστροφής για επίσημες πληροφορίες που απαιτούν προστασία προς το συμφέρον των εθνικών…

Ποια οντότητα του Υπουργείου Ανάπτυξης έχει την κύρια ευθύνη για την παροχή καθοδήγησης εποπτείας και αρχής έγκρισης για τις πολιτικές και τις διαδικασίες ασφάλειας πληροφοριών του Υπουργείου Άμυνας;

Αναπληρωτής Υπουργός Άμυνας για Πληροφορίες

Ποια δύο πράγματα πρέπει να λάβει υπόψη η OCA όταν καθορίζει για πόσο χρονικό διάστημα θα διαβαθμιστούν οι πληροφορίες;

Ποια δύο πράγματα πρέπει να λάβει υπόψη μια OCA όταν καθορίζει πόσο καιρό θα διαβαθμιστούν οι πληροφορίες; Η OCA πρέπει να συντάξει μια μη ταξινομημένη έκθεση προϋπολογισμού με μια μη ταξινομημένη έκθεση στελέχωσης και μια μη ταξινομημένη έκθεση γεωγραφικής θέσης.

Ποιο είναι το πρώτο βήμα που πρέπει να κάνει μια αρχική αρχή ταξινόμησης;

Ο προσδιορισμός του εάν οι πληροφορίες είναι επίσημες, είναι το πρώτο βήμα που πρέπει να κάνει μια Αρχή Αρχής Διαβάθμισης (OCA) κατά την αρχική διαβάθμιση πληροφοριών. Ο προσδιορισμός του εάν οι πληροφορίες είναι επίσημες, είναι το πρώτο βήμα που πρέπει να κάνει μια Αρχή Αρχής Διαβάθμισης (OCA) κατά την αρχική διαβάθμιση πληροφοριών.

Τι πρέπει να κάνει πρώτα η κυβέρνηση πριν διαβαθμίσει τις πληροφορίες;

Απάντηση Ο έλεγχος από εμπειρογνώμονες είναι η δεύτερη σημαντική απαίτηση που πρέπει να πληρούται για να μπορέσουν να ταξινομηθούν οι πληροφορίες. Οι πληροφορίες πρέπει να βρίσκονται υπό τον έλεγχο της κυβέρνησης των Η.Π.Α. προτού η διαβάθμιση αυτών των πληροφοριών από αυτήν την κυβέρνηση είναι οτιδήποτε άλλο εκτός από μια σχετικά αναποτελεσματική ενέργεια.

Ποιος μπορεί να είναι μια αρχική αρχή ταξινόμησης OCA );

Αρχή Κατάταξης. (α) Η εξουσία διαβάθμισης των πληροφοριών μπορεί να ασκηθεί μόνο από: (1) τον Πρόεδρο και, κατά την εκτέλεση των εκτελεστικών καθηκόντων, τον Αντιπρόεδρο· (2) επικεφαλής και αξιωματούχοι οργανισμών που ορίζονται από τον Πρόεδρο στο Ομοσπονδιακό Μητρώο· και.

Πώς χειρίζεστε τις απόρρητες πληροφορίες;

Μείνετε με το διαβαθμισμένο υλικό και ειδοποιήστε το γραφείο ασφαλείας. Εάν αυτό δεν είναι δυνατό, μεταφέρετε τα έγγραφα ή άλλο υλικό στο γραφείο ασφαλείας, σε έναν επόπτη ή σε άλλο άτομο εξουσιοδοτημένο για πρόσβαση σε αυτές τις πληροφορίες ή, εάν χρειάζεται, κλειδώστε το υλικό στο δικό σας χρηματοκιβώτιο κατά τη διάρκεια της νύχτας.

Μπορώ να κάνω μήνυση για λεκτική κακοποίηση στον χώρο εργασίας;

Οι εργοδότες δεν μπορούν να επιτρέψουν να συνεχιστεί μια εχθρική ή βίαιη κατάσταση στους χώρους εργασίας τους. αν το κάνουν, ανοίγονται σε αγωγές εργαζομένων. Ωστόσο, όταν οι συνάδελφοι κακοποιούν ο ένας τον άλλον, ο νόμος είναι πιο σκοτεινός. Ορισμένες πολιτείες επιτρέπουν αγωγές που σχετίζονται με συνεχιζόμενη λεκτική κακοποίηση, ενώ άλλες όχι.

Τι θεωρείται καταχρηστικό εργασιακό περιβάλλον;

Το Legal Dictionary ορίζει επίσημα το εχθρικό περιβάλλον εργασίας ως «ανεπιθύμητη ή προσβλητική συμπεριφορά στο χώρο εργασίας, η οποία προκαλεί έναν ή περισσότερους εργαζόμενους να αισθάνονται άβολα, φοβισμένοι ή εκφοβισμένοι στον τόπο εργασίας τους».

Τι πρέπει να συμβεί πριν αποκαλυφθούν απόρρητες πληροφορίες σε άλλη δραστηριότητα του Υπουργείου Άμυνας ή ομοσπονδιακή υπηρεσία;

Αφηγητής: Οι εξουσιοδοτημένοι παραλήπτες πρέπει να πληρούν ορισμένες απαιτήσεις για πρόσβαση σε διαβαθμισμένες πληροφορίες και CUI. Πρέπει να έχουν ευνοϊκό προσδιορισμό επιλεξιμότητας στο κατάλληλο επίπεδο, να έχουν «ανάγκη να γνωρίζουν» και να έχουν υπογράψει κατάλληλη NDA πριν αποκτήσουν πρόσβαση σε διαβαθμισμένες πληροφορίες.

Τι επίπεδο διαμόρφωσης συστήματος και δικτύου απαιτείται για την εμπιστευτικότητα του Cui;

Ο Ομοσπονδιακός Νόμος Εκσυγχρονισμού Πληροφοριακών Συστημάτων (FISMA) απαιτεί το CUI Basic να προστατεύεται σε μέτριο επίπεδο FISMA και να μπορεί να επισημανθεί είτε ως CUI είτε ως Ελεγχόμενο.

Ποια οδηγία DOD υλοποιεί το πρόγραμμα CUI;

13556; Μέρος 2002 του Τίτλου 32, Κώδικας Ομοσπονδιακών Κανονισμών (CFR). και Defense Federal Acquisition Regulation Supplement (DFARS) Sections και το DoDI 5200.48 υλοποιεί το πρόγραμμα DOD CUI όπως απαιτείται από το EO 13556.

Ποιο αρκτικόλεξο σήμανσης απαιτείται σε ένα έγγραφο DoD;

Οι υποχρεωτικές σημάνσεις CUI για μη διαβαθμισμένα έγγραφα περιλαμβάνουν: Το ακρωνύμιο "CUI" στο επάνω και στο κάτω μέρος κάθε σελίδας • Η ένδειξη προσδιορισμού CUI.

Ποιοι είναι οι τύποι Cui;

Κατηγορίες CUI

  • Νιτρικό αμμώνιο.
  • Πληροφορίες ευπάθειας χημικής τρομοκρατίας.
  • Πληροφορίες Κρίσιμης Ενεργειακής Υποδομής.
  • Διαχείριση Έκτακτης Ανάγκης.
  • Γενικές πληροφορίες για την υποδομή ζωτικής σημασίας.
  • Πληροφορίες ευπάθειας Πληροφοριακών Συστημάτων.
  • Σωματική ασφάλεια.
  • Προστατευμένες πληροφορίες υποδομής ζωτικής σημασίας.

Τι είναι τα βασικά του Cui;

Τι είναι το CUI Basic; A. Το υποσύνολο της CUI που απαιτεί από το προσωπικό του Υπουργείου Άμυνας να υποβάλλει και να λαμβάνει πληροφορίες για καταχωρίσεις στο SF 86c. Β. Το υποσύνολο του CUI στο οποίο ο εξουσιοδοτητικός νόμος, ο κανονισμός ή η πολιτική σε επίπεδο κυβέρνησης περιέχει συγκεκριμένους ελέγχους χειρισμού που απαιτεί ή επιτρέπει στις εταιρείες να χρησιμοποιούν.

Τι είναι το βασικό Cui;

Το CUI Basic είναι το υποσύνολο του CUI για το οποίο ο εξουσιοδοτητικός νόμος, ο κανονισμός ή η πολιτική σε επίπεδο κυβέρνησης δεν ορίζει συγκεκριμένους ελέγχους χειρισμού ή διάδοσης. Οι εταιρείες χειρίζονται το CUI Basic σύμφωνα με το ενιαίο σύνολο ελέγχων που ορίζεται σε αυτό το μέρος και το Μητρώο CUI.

Τι ορίζεται το Cui;

Τι είναι το CUI Basic; Τι είναι το CUI Specified; Το υποσύνολο του CUI στο οποίο ο εξουσιοδοτητικός νόμος, ο κανονισμός ή η πολιτική σε επίπεδο κυβέρνησης περιέχει συγκεκριμένους ελέγχους χειρισμού που απαιτεί ή επιτρέπει στις εταιρείες να χρησιμοποιούν. Τα έγγραφα CUI πρέπει να αναθεωρηθούν σύμφωνα με ποιες διαδικασίες πριν από την καταστροφή;

Μπορεί να σταλεί email στο Cui;

Email που περιέχουν CUI: Πρέπει να περιλαμβάνουν σήμανση banner πάνω από το κείμενο του email. Πρέπει να περιλαμβάνει Σήμανση Banner πάνω από το κείμενο του email κατά την προώθηση ή την απάντηση CUI που λαμβάνεται μέσω email. Αυτό το παράδειγμα δείχνει πώς ο αρχικός παραλήπτης μετέφερε τις σημάνσεις CUI από ένα αρχικό email σε ένα νέο email.

Μπορείτε να στείλετε το Fouo σε προσωπικό email;

Οι πληροφορίες FOUO μπορούν να μεταδοθούν μέσω επίσημων καναλιών email. Ωστόσο, δεν θα αποστέλλεται σε προσωπικούς λογαριασμούς email. Για πρόσθετη ασφάλεια κατά τη μετάδοση πληροφοριών FOUO μέσω email, τα συνημμένα που προστατεύονται με κωδικό πρόσβασης μπορούν να χρησιμοποιηθούν με τον κωδικό πρόσβασης που μεταδίδεται ή κοινοποιείται με άλλον τρόπο ξεχωριστά.

Τι θεωρούνται δεδομένα Cui;

Τύπος δεδομένων Περιγραφή Οι ελεγχόμενες μη διαβαθμισμένες πληροφορίες (CUI), όπως ορίζονται από το Executive Order 13556 (2010), είναι ομοσπονδιακές μη διαβαθμισμένες πληροφορίες που πρέπει να προστατεύονται με την εφαρμογή ενός ενιαίου συνόλου απαιτήσεων και ελέγχων ασφάλειας πληροφοριών που στοχεύουν στην ασφάλεια ευαίσθητων κρατικών πληροφοριών.

Μπορούν τα μη διαβαθμισμένα δεδομένα να δημοσιοποιηθούν;

Το μη ταξινομημένο δεν είναι τεχνικά ταξινόμηση. Αυτή είναι η προεπιλογή και αναφέρεται σε πληροφορίες που μπορούν να κοινοποιηθούν σε άτομα χωρίς άδεια. Οι πληροφορίες που δεν είναι διαβαθμισμένες περιορίζονται μερικές φορές στη διάδοσή τους ως ευαίσθητες αλλά μη διαβαθμισμένες (SBU) ή Μόνο για επίσημη χρήση (FOUO).

Σκοπός του Προγράμματος Ασφάλειας Πληροφοριών του Υπουργείου Άμυνας είναι η προώθηση του κατάλληλου και αποτελεσματικού τρόπου ταξινόμησης, προστασίας, κοινής χρήσης, εφαρμογής ισχυόντων οδηγιών υποβάθμισης και κατάλληλων αποχαρακτηριστικών, και χρήσης εξουσιοδοτημένων μεθόδων καταστροφής για επίσημες πληροφορίες που απαιτούν προστασία προς το συμφέρον των εθνικών…

Ποια είναι τα 4 επίπεδα ταξινόμησης πληροφοριών;

4 Τρόποι ταξινόμησης δεδομένων Συνήθως, υπάρχουν τέσσερις ταξινομήσεις για τα δεδομένα: δημόσια, μόνο εσωτερική, εμπιστευτική και περιορισμένη.

Τι είναι οι διαβαθμισμένες πληροφορίες του Υπουργείου Υγείας;

Οι διαβαθμισμένες πληροφορίες μπορούν να χαρακτηριστούν ως άκρως απόρρητες, μυστικές ή εμπιστευτικές. Αυτές οι ταξινομήσεις χρησιμοποιούνται μόνο για θέματα εθνικού ενδιαφέροντος. Άκρως απόρρητο: ισχύει όταν ο συμβιβασμός μπορεί εύλογα να προκαλέσει εξαιρετικά σοβαρή βλάβη στα εθνικά συμφέροντα.

Ποιος είναι υπεύθυνος για το πρόγραμμα ασφάλειας πληροφοριών του Υπουργείου Υγείας;

Ο Υπουργός Άμυνας

Γ1. 2.1. Υπουργείο Άμυνας. Ο Υπουργός Άμυνας έχει ορίσει τον Βοηθό Υπουργό Άμυνας για Διοίκηση, Έλεγχο, Επικοινωνίες και Πληροφορίες (ASD(C3I)) ως τον ανώτερο υπάλληλο της υπηρεσίας που είναι υπεύθυνος για την κατεύθυνση και τη διαχείριση του Προγράμματος Ασφάλειας Πληροφοριών για το Υπουργείο Άμυνας.

Ποιες πληροφορίες παρέχουν οι οδηγοί ταξινόμησης ασφαλείας σχετικά με τα προγράμματα ή την αποστολή σχεδίων συστημάτων;

Ο πυρήνας ενός οδηγού ταξινόμησης είναι η αναγνώριση των συγκεκριμένων στοιχείων ή στοιχείων πληροφοριών που εγγυώνται προστασία ασφάλειας. συγκεκριμένες δηλώσεις που περιγράφουν πτυχές κάθε προγράμματος, σχεδίου, έργου, συστήματος κ.λπ. Τα στοιχεία πρέπει να περιγράφουν εκείνα τα στοιχεία που θα ταξινομούνταν εάν χρησιμοποιούνται σε ένα έγγραφο.

Ποια οδηγία DOD υλοποιεί το πρόγραμμα DOD Cui;

DoDI 5200,48

Το DoDI 5200.48 υλοποιεί το πρόγραμμα DOD CUI όπως απαιτείται από το EO 13556.

Ποιες είναι οι 3 αρχές της ασφάλειας των πληροφοριών;

Η τριάδα της CIA αναφέρεται σε ένα μοντέλο ασφάλειας πληροφοριών που αποτελείται από τα τρία κύρια στοιχεία: εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα. Κάθε στοιχείο αντιπροσωπεύει έναν θεμελιώδη στόχο της ασφάλειας των πληροφοριών.

Τι είναι η ασφάλεια πληροφοριών και συζητήστε τη διαφορετική ταξινόμησή της;

Η ασφάλεια πληροφοριών δεν αφορά μόνο την προστασία πληροφοριών από μη εξουσιοδοτημένη πρόσβαση. Η ασφάλεια πληροφοριών είναι βασικά η πρακτική της αποτροπής μη εξουσιοδοτημένης πρόσβασης, χρήσης, αποκάλυψης, διακοπής, τροποποίησης, επιθεώρησης, καταγραφής ή καταστροφής πληροφοριών. Οι πληροφορίες μπορεί να είναι φυσικές ή ηλεκτρονικές.

Ποιες πληροφορίες οδηγούν οι ταξινομήσεις ασφαλείας;

Ποιες είναι οι απαιτήσεις ασφαλείας σχετικά με τους συνδυασμούς σε κοντέινερ ασφαλείας;

ΔΙΑΣΦΑΛΙΣΗ ΣΥΝΔΥΑΣΜΩΝ ΠΡΟΣ ΑΣΦΑΛΕΙΑ ΔΟΧΕΙΑ. Ο συνδυασμός με ένα δοχείο ασφαλείας που χρησιμοποιείται για την αποθήκευση διαβαθμισμένων πληροφοριών πρέπει να προστατεύεται στο ίδιο επίπεδο που απαιτείται για την υψηλότερη διαβάθμιση πληροφοριών που επιτρέπεται να αποθηκεύονται στο δοχείο.

Ποιος κανονισμός καλύπτει την ασφάλεια των πληροφοριών;

Ο Federal Information Security Management Act του 2002 (FISMA) είναι ένας από τους βασικούς νόμους που διέπουν τους ομοσπονδιακούς κανονισμούς για την ασφάλεια στον κυβερνοχώρο.

Ποιος είναι ένας έγκυρος λόγος για την ταξινόμηση πληροφοριών;

Ο μόνος νόμιμος λόγος διαβάθμισης πληροφοριών είναι η προστασία της εθνικής ασφάλειας. Όλα τα παρακάτω είναι βήματα στην ταξινόμηση παραγώγων ΕΚΤΟΣ: Η αρχική διαπίστωση ότι οι πληροφορίες απαιτούν προστασία από μη εξουσιοδοτημένη αποκάλυψη προς το συμφέρον της εθνικής ασφάλειας.