我智库发文美军网络空间安全(Cybersecurity)政策法规体系 https://www.secrss.com/articles/562 后,收到许多读者回复,询问该体系框图是否有中文版。
经我们了解,目前尚未有国内机构翻译。于是我们迅速组织专家,抢在春节前将该文件编译出来,作为新春贺礼,献给大家。
一、最权威的文件体系——囊括重磅文件
本文件相当新鲜,美军于2018年2月1日刚更新发布,其中所有政策文件均为截至目前的最新版本。之所以称为编译,是因为这已经不是一份简单的图了,而是一份“重”达99M,“厚”近5000页的政策文件集,汇集了美军与网络空间安全相关所有文件,包括:战略、指令、指示、指南、标准、手册。
这些文件支撑美军网络空间安全工作的4个目标:组织、附能、预防、准备,各目标之下又再细分为15个具体领域,文件数量合计195项(多份文件在一框内视作一项)。
二、按图索骥、洞悉美军政策——政策文件包工具
我们搜集了其中绝大部分文件(少部分文件因受控发布,我们无法获得),并将每份文件与图中相应政策建立链接关系,读者点击政策标题即可阅读全文。
有了这个政策文件包工具,大家就不用再东翻西找了。
如能掌握这份文件,可以说你比美军的网络安全专家还要厉害,是研究网络空间安全不可多得的参考。
三、让你更加知己知彼——政策文件详细清单
下面列出部分政策文件标题:
序号 | 文件名称 |
1 | 加强联邦网络和关键基础设施的网络安全 |
2 | 美国网络事件的协调 |
3 | 关键基础设施的信息共享和防护国家战略 |
4 | 美国网络空间国际战略 |
5 | NIST关于关键基础设施国防战略 |
6 | 安全与恢复网络安全的提升框架 |
7 | 国家安全系统信息共享保证政策 |
8 | 国防部信息企业管理网络安全 |
9 | 国防部网络战略 |
10 | 国防部网络、系统与数据防护战略 |
11 | 国防部信息技术环境战略计划 |
12 | 国家军事战略 |
13 | 网络空间行动国家军事战略 |
14 | 反恐战争 |
15 | 国家军事战略计划 |
16 | 数据传输安全 |
17 | 武装部队与其他机构合作 |
18 | IPv6安全部署指南 |
19 | 通用准则的评价与确认方案 |
20 | 密码模块安全要求无线局域网防护指南 |
21 | 联邦信息与信息系统的安全分类标准 |
22 | 将信息系统确定为国家安全系统的指南 |
23 | 国家安全系统企业架构信息安全国家政策 |
24 | 公共建筑、财产和工作 |
25 | 信息保证国家政策 |
26 | 国家防护 |
27 | 国防联邦采购补充规定 |
28 | 信息保证及相关信息技术产品的企业软件协议 |
29 | 关于通信安全材料防护的国家政策 |
30 | 实施公开标准保证国家安全系统间的 |
31 | 信息与信息系统类型与安全类别对照指南 |
32 | 计算机安全日志管理指南通信安全监控 |
33 | 计算机电话系统国家信息安全指示战争与国防 |
34 | 国家监管政策 |
35 | 信息安全共享 |
36 | 联邦信息安全现代化法案(第35章) |
37 | 国防采办系统 |
38 | 能力组合管理关于国家安全信息防护的无线通信政策 |
39 | 使用HAIPE(高可信度互联网协议加密机)产品的国家政策 |
40 | 移动设备取证指南 |
41 | 资产识别规范1.1 |
42 | 空间政策克林格-科恩法 |
43 | 统一指挥计划 |
44 | 信息技术组合管理 |
45 | 国防采办系统的运行 |
46 | 国家安全系统中的公钥基础设施国家政策 |
47 | 音频通信安全防护国家政策 |
48 | 网络空间中的反间谍活动 |
49 | 国防部使用的空间系统的信息保证政策 |
50 | 国防部首席信息官 |
51 | 保护使命关键职能,获得可信系统与网络 |
52 | 财政管理政策与程序 |
53 | 成品改型的通信安全 |
54 | 互联网协议语音(VoIP)计算机电话指南 |
55 | 加强安全备战 |
56 | 计算机诈骗与滥用法 |
57 | 笔式记录器及诱捕与追踪设备 |
58 | 实施信息技术组合管理国防部信息技术标准 |
59 | 互联网协议语音电话(VoIP) |
60 | 保护政府承包商通信的国家通信安全指示 |
61 | 存储通信法 |
62 | 预防与拖延攻击者,阻止攻击者停留 |
63 | 联邦信息系统安全计划编制指南 |
64 | 风险评估实施指南 |
65 | 促进私营部门网络安全信息共享 |
66 | 国防部全球信息栅格中使用民用无 |
67 | 信息技术与国家安全系统的互操作性 |
68 | 国防部信息技术风险管理框架 |
69 | 受保护的分配系统 |
70 | 线设备、服务和技术 |
71 | 联邦信息系统最低安全要求 |
72 | 联邦信息系统应用风险管理框架指南 |
73 | 外国情报监视法 |
74 | 安全内容自动化协议 |
75 | 持续监控 |
76 | 涉密的国家安全信息 |
77 | 风险管理框架知识服务 |
78 | 国防采办系统中的信息保证 |
79 | 国防部生物特征 |
80 | 电磁频谱的管理与使用政策和程序 |
81 | 联邦信息系统安全与隐私控制 |
82 | 在联邦信息系统与组织中评估安全与 |
83 | 隐私控制 |
84 | 信息安全风险的管理 |
85 | 国防部指挥与控制支撑能力 |
86 | 信息时代关键基础设施保护 |
87 | 国家安全点心与信息系统的安全政策 |
88 | 国防部CIO与国家情报局CIO协议备忘录 |
89 | 建立网络中心软件授权协议 |
90 | 国防部体系结构框架 |
91 | 国防部统一能力 |
92 | 民用无线局域网设备、系统和技术 |
93 | 计算机安全事件处理指南 |
94 | 全机构移动设备安全管理指南 |
95 | 国家领导层指挥能力 |
96 | 通信安全监控与信息保证就绪测试 |
97 | 进行结构性改革,提升涉密网 |
98 | 信号情报活动 |
99 | 核指挥和控制通信中的 |
100 | 联合能力集成与研发系统 |
101 | 联合出版物JP6-0:通信系统 |
102 | 通信安全措施的目的与基本标准 |
103 | 聚焦于安全的配置管理指南 |
104 | 降低国家安全系统中可移动介质的风险 |
105 | 持续使命计算机安全与监控 |
106 | 联邦信息资源管理 |
107 | 国家安全系统委员会关于国家保密基础架构的国防部与国土安全部的协议备忘录 |
108 | 密码现代化计划对外国发布信息的通信安全 |
109 | 网络安全活动对国防部 |
110 | 端口、协议与服务管理(PPSM) |
111 | 信息网络行动的支持 |
112 | 联邦采办条令 |
113 | 道德规范 |
114 | 关于涉密信息泄露的国家政策 |
115 | 国家安全系统的信息保证风险管理政策 |
116 | 敏感隔离信息管理安全手册 |
117 | 计算机网络防护服务提供商认证与认可项目 |
118 | 信息与信息系统安全 |
119 | 2017年国家安全战略网络空间安全保护国家战略 |
120 | 关于控制泄密发射的国家政策 |
121 | 关于涉密信息泄密的国家指示 |
122 | 信息保证教育、培训与认知 |
123 | 信息安全专业人员国家培训项目 |
124 | 联邦雇员与承包商通用认证标准政策 |
125 | 联邦雇员与承包商的人员身份确认 |
126 | NIST专门出版物800系列 |
127 | 信息保证与计算机网络防护 |
128 | 网络事件处理项目 |
129 | 信息安全关键术语 |
130 | 破坏与紧急保护程序 |
131 | 针对设施的TEMPEST(反间谍)对策 |
132 | 通信安全设备维护与维修培训 |
133 | 信息安全专业人员国家培训标准 |
134 | 加密信息授权访问政策 |
135 | 通信安全纸型材料销毁政策 |
136 | 信息保证脆弱性管理项目 |
137 | 关于国家安全系统的安全条令 |
138 | 国家安全系统委员会管理程序 |
139 | FORTEZZA(堡垒)用户PCMCIA(个人计算机记忆卡国际协会)卡操作安全条令 |
140 | 国防部持续性项目 |
141 | 高级系统管理员国家信息保证培训标准 |
142 | 系统管理员国家新标证培训标准 |
143 | 国家安全系统公钥基础设施X.509指示 |
144 | 国家安全电信与信息系统安全发布系统 |
145 | 国家安全系统委员会词汇表 |
146 | 信息系统安全官员国家信息保证培训标准 |
147 | 系统认证人员国家培训标准受控加密项 |
148 | 通信安全事件的报告与评估 |
149 | 编译说明 |
150 | 国防危机管理 |
151 | 全球信息栅格网络作战 |
152 | 联邦窃听法 |
153 | 国防采办指南 |
154 | 国家安全局信息保证处管理条令 |
155 | 通信安全设施和材料的安全保卫 |
156 | 国防部信息技术风险管理框架 |
157 | MD-10密钥保护 |
158 | 风险分析国家信息保证培训标准 |
159 | 网络空间从业人员管理 |
160 | 国防部互联网服务及相关能力国防部人员人份保护项目 |
161 | 国防部信息安全项目与敏感隔离信息的保护 |
162 | 国防部信息作战条件系统程序 |
163 | 战备报告 |
164 | 国防部设施与资源安全及国 |
165 | 公钥基础设施和公钥相关活动 |
166 | 防部物理安全审查委员会 |
167 | 网络作战报告 |
168 | 公共云计算安全与隐私指导方针 |
169 | 在非联邦信息系统和组织中保护受控非密信息 |
170 | 信息系统身份鉴定 |
171 | 国防部识别卡:识别卡寿命周期 |
172 | 战略司令部概念计划 |
173 | 战略司令部作战计划 |
174 | 信息保证产品/服务的发布管理政策 |
175 | 国家安全系统的安全类别与控制抉择 |
176 | 计算机网络条令 |
177 | 安全层通信安全应用项目 |
178 | 国防部数据、信息和IT服务的共享 |
179 | 国防部非密信息的安全 |
180 | 管理和使用备用的信息保证安全设备项目 |
181 | 国防工业基地网络安全/信息保证活动 |
182 | 国防部信息共享战略 |
183 | 安全就绪审查脚本 |
184 | 安全技术实施指南 |
声明:本文来自占知智库,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。