Fas.|政府不保密|SPB文件|||指数|搜索|


指南
实施与监督
互惠互惠政策
以及视察设施

第一节-总则

1.管理为保密目的共同使用设施的重复、重叠和重复的政策和做法造成了过度保护和不必要的资金支出。缺乏对等也妨碍了国家安全目标的实现,并对经济和技术利益造成不利影响。

2.互动互动政策和批准,认证和维护共享设施安全态度的互动政策和程序将降低总成本,促进机构安全系统的互操作性,维护美国产业基地的活力,提出国家安全目标。

3.鼓励机构负责人或其指定人员定期发出书面肯定,以支持本文件和安全政策委员会政策中规定的政策和程序,题为“设施使用和检查的互惠性."

4.本规定之政策及程序,适用于各机关。根据第12829号行政命令,本文件不取代国防部长的权力;1954年原子能法修订后的能源部长或核管理委员会主席;根据1986年《综合外交安全和反恐怖主义法》担任国务卿;1950年《国内安全法案》下的军事部门部长和军事部门安装指挥官;根据经修订的《1947年国家安全法案》或第12333号行政命令任命的中央情报总监;行政命令12829或12958下的信息安全监督办公室主任;或指派给其他机构负责人的基本类似的权威文书。

第二部分-政策

1.机构负责人或其指定人员应确保其负责的安全政策和程序是合理、有效和高效的,并确保这些政策和程序能够并促进机构间的互惠。

2.在合理和实际的范围内,并符合美国法律、总统法令以及美国的双边和国际义务,适用于工业的安全要求、限制和保障措施应等同适用于政府行政部门的安全要求、限制和保障措施。

3.一旦设施获得授权、批准、认证或认可,所有希望在该设施进行相同安全级别的机密项目的政府组织应接受授权、批准、认证或认可,而无需更改、增强或升级。

第三节-定义

1.机构-指《U.S.C. 5》105中定义的任何“执行机构”;5 U.S.C. 102中定义的任何“军事部门”;以及行政部门内拥有机密信息的任何其他实体。

2.机密信息-指根据第12958号行政命令或其之前的任何命令以及经修订的《1954年原子能法》(Atomic Energy Act of 1954)需要保护的所有信息。

3.保安监察机构(CSA)-指已获行政命令12829授权设立工业安全计划,以保护向业界披露或发布的机密信息的机构。

4.保安监察组-指由CSA负责人委派代表CSA管理承包商设施工业安全的办公室或办事处。

5.设施-政府机构或经有关当局授权进行机密操作或执行机密工作的合法承包商的活动。

6.行业-指承包商、被许可人、受让人和证书持有人根据合同或其他书面协议有义务保护国家工业安全计划下的机密信息。

7.国家安全-指美国的国防和外交关系。

8。高级机构官员-指根据12958号行政命令,由机构负责人指定负责指导和管理机构信息安全项目的官员。

第四节 - 责任

1.每一高级机构官员应确保在其规定机构保护机密信息措施的监管文件中纳入充分的互惠条款。

2.每个高级机构官员应制定,实施和监督一项可确保机构人员遵守本文规定的政策和程序的计划以及国家工业安全计划操作手册(NISPOM)的互惠规定。

3.每一名高级机构官员必须确保执行工作鼓励报告不遵守规定的情况,而不必担心遭到报复,并对每一报告的情况采取积极行动。

4.资讯保安监察办公室(ISOO)主任根据行政命令第12829号所赋予的职责,作为政府内部的联络点,考虑业界就指称违反《信息保安条例》互惠条款的投诉和建议,并采取行动。

5.安全政策委员会工作人员主任(D/SPBS)或其指定人员应作为政府内部的中央联络点,接收联邦政府雇员涉嫌违反本协议规定的互惠条款以及安全政策委员会“设施使用和检查互惠”政策的行为。

第五节-程序

1.授权、批准、认证或授权设施的机构应向SPB工作人员提供联系人名单,其中包括为核实设施状态而联系的人员的姓名和电话号码。SPB工作人员将出版一份机构联络点的全面目录。

2.在最初的安全授权、批准、认证或认可之后,后续审查通常不应超过每年进行一次。此外,此类审查应是非周期性或随机的,并基于风险管理原则。安全审查可能是“出于原因”进行的,以跟踪以前的发现,或完成关闭行动。

3.为使机构间互惠最大化所采用的程序应主要基于现有的组织报告渠道。这些渠道应用于处理据称偏离既定互惠要求的情况,并应解决所有情况,包括最严重的不遵守情况。

4.为此,建立了两种互补机制,以扩大现有的组织渠道。

A.一个方便快捷的举报和解决投诉/举报违规个案的场所。政府和行业报告渠道如下:

B.对机构和私营部门设施进行代表性抽样的年度调查,以评估机构遵守适用的互惠要求的总体有效性。

5.各机构将继续审查和评估在政府间发展电子数据检索对设施共同使用过程的潜在增值。




Fas.|政府不保密|SPB文件|||指数|搜索|