我智库发文美军网络空间安全(Cybersecurity)政策法规体系  https://www.secrss.com/articles/562 后,收到许多读者回复,询问该体系框图是否有中文版。

经我们了解,目前尚未有国内机构翻译。于是我们迅速组织专家,抢在春节前将该文件编译出来,作为新春贺礼,献给大家。



一、最权威的文件体系——囊括重磅文件

本文件相当新鲜,美军于2018年2月1日刚更新发布,其中所有政策文件均为截至目前的最新版本。之所以称为编译,是因为这已经不是一份简单的图了,而是一份“重”达99M,“厚”近5000页的政策文件集,汇集了美军与网络空间安全相关所有文件,包括:战略、指令、指示、指南、标准、手册。

这些文件支撑美军网络空间安全工作的4个目标:组织、附能、预防、准备,各目标之下又再细分为15个具体领域,文件数量合计195项(多份文件在一框内视作一项)。


二、按图索骥、洞悉美军政策——政策文件包工具

我们搜集了其中绝大部分文件(少部分文件因受控发布,我们无法获得),并将每份文件与图中相应政策建立链接关系,读者点击政策标题即可阅读全文。

有了这个政策文件包工具,大家就不用再东翻西找了。

如能掌握这份文件,可以说你比美军的网络安全专家还要厉害,是研究网络空间安全不可多得的参考。


三、让你更加知己知彼——政策文件详细清单

下面列出部分政策文件标题:

序号   

文件名称

1

加强联邦网络和关键基础设施的网络安全

2

美国网络事件的协调

3

关键基础设施的信息共享和防护国家战略

4

美国网络空间国际战略

5

NIST关于关键基础设施国防战略

6

安全与恢复网络安全的提升框架

7

国家安全系统信息共享保证政策

8

国防部信息企业管理网络安全

9

国防部网络战略

10

国防部网络、系统与数据防护战略

11

国防部信息技术环境战略计划

12

国家军事战略

13

网络空间行动国家军事战略

14

反恐战争

15

国家军事战略计划

16

数据传输安全

17

武装部队与其他机构合作

18

IPv6安全部署指南

19

通用准则的评价与确认方案

20

密码模块安全要求无线局域网防护指南

21

联邦信息与信息系统的安全分类标准

22

将信息系统确定为国家安全系统的指南

23

国家安全系统企业架构信息安全国家政策

24

公共建筑、财产和工作

25

信息保证国家政策

26

国家防护

27

国防联邦采购补充规定

28

信息保证及相关信息技术产品的企业软件协议

29

关于通信安全材料防护的国家政策

30

实施公开标准保证国家安全系统间的

31

信息与信息系统类型与安全类别对照指南

32

计算机安全日志管理指南通信安全监控

33

计算机电话系统国家信息安全指示战争与国防

34

国家监管政策

35

信息安全共享

36

联邦信息安全现代化法案(第35章)

37

国防采办系统

38

能力组合管理关于国家安全信息防护的无线通信政策

39

使用HAIPE(高可信度互联网协议加密机)产品的国家政策

40

移动设备取证指南

41

资产识别规范1.1

42

空间政策克林格-科恩法

43

统一指挥计划

44

信息技术组合管理

45

国防采办系统的运行

46

国家安全系统中的公钥基础设施国家政策

47

音频通信安全防护国家政策

48

网络空间中的反间谍活动

49

国防部使用的空间系统的信息保证政策

50

国防部首席信息官

51

保护使命关键职能,获得可信系统与网络

52

财政管理政策与程序

53

成品改型的通信安全

54

互联网协议语音(VoIP)计算机电话指南

55

加强安全备战

56

计算机诈骗与滥用法

57

笔式记录器及诱捕与追踪设备

58

实施信息技术组合管理国防部信息技术标准

59

互联网协议语音电话(VoIP)

60

保护政府承包商通信的国家通信安全指示

61

存储通信法

62

预防与拖延攻击者,阻止攻击者停留

63

联邦信息系统安全计划编制指南

64

风险评估实施指南

65

促进私营部门网络安全信息共享

66

国防部全球信息栅格中使用民用无

67

信息技术与国家安全系统的互操作性

68

国防部信息技术风险管理框架

69

受保护的分配系统

70

线设备、服务和技术

71

联邦信息系统最低安全要求

72

联邦信息系统应用风险管理框架指南

73

外国情报监视法

74

安全内容自动化协议

75

持续监控

76

涉密的国家安全信息

77

风险管理框架知识服务

78

国防采办系统中的信息保证

79

国防部生物特征

80

电磁频谱的管理与使用政策和程序

81

联邦信息系统安全与隐私控制

82

在联邦信息系统与组织中评估安全与

83

隐私控制

84

信息安全风险的管理

85

国防部指挥与控制支撑能力

86

信息时代关键基础设施保护

87

国家安全点心与信息系统的安全政策

88

国防部CIO与国家情报局CIO协议备忘录

89

建立网络中心软件授权协议

90

国防部体系结构框架

91

国防部统一能力

92

民用无线局域网设备、系统和技术

93

计算机安全事件处理指南

94

全机构移动设备安全管理指南

95

国家领导层指挥能力

96

通信安全监控与信息保证就绪测试

97

进行结构性改革,提升涉密网

98

信号情报活动

99

核指挥和控制通信中的

100

联合能力集成与研发系统

101

联合出版物JP6-0:通信系统

102

通信安全措施的目的与基本标准

103

聚焦于安全的配置管理指南

104

降低国家安全系统中可移动介质的风险

105

持续使命计算机安全与监控

106

联邦信息资源管理

107

国家安全系统委员会关于国家保密基础架构的国防部与国土安全部的协议备忘录

108

密码现代化计划对外国发布信息的通信安全

109

网络安全活动对国防部

110

端口、协议与服务管理(PPSM)

111

信息网络行动的支持

112

联邦采办条令

113

道德规范

114

关于涉密信息泄露的国家政策

115

国家安全系统的信息保证风险管理政策

116

敏感隔离信息管理安全手册

117

计算机网络防护服务提供商认证与认可项目

118

信息与信息系统安全

119

2017年国家安全战略网络空间安全保护国家战略

120

关于控制泄密发射的国家政策

121

关于涉密信息泄密的国家指示

122

信息保证教育、培训与认知

123

信息安全专业人员国家培训项目

124

联邦雇员与承包商通用认证标准政策

125

联邦雇员与承包商的人员身份确认

126

NIST专门出版物800系列

127

信息保证与计算机网络防护

128

网络事件处理项目

129

信息安全关键术语

130

破坏与紧急保护程序

131

针对设施的TEMPEST(反间谍)对策

132

通信安全设备维护与维修培训

133

信息安全专业人员国家培训标准

134

加密信息授权访问政策

135

通信安全纸型材料销毁政策

136

信息保证脆弱性管理项目

137

关于国家安全系统的安全条令

138

国家安全系统委员会管理程序

139

FORTEZZA(堡垒)用户PCMCIA(个人计算机记忆卡国际协会)卡操作安全条令

140

国防部持续性项目

141

高级系统管理员国家信息保证培训标准

142

系统管理员国家新标证培训标准

143

国家安全系统公钥基础设施X.509指示

144

国家安全电信与信息系统安全发布系统

145

国家安全系统委员会词汇表

146

信息系统安全官员国家信息保证培训标准

147

系统认证人员国家培训标准受控加密项

148

通信安全事件的报告与评估

149

编译说明

150

国防危机管理

151

全球信息栅格网络作战

152

联邦窃听法

153

国防采办指南

154

国家安全局信息保证处管理条令

155

通信安全设施和材料的安全保卫

156

国防部信息技术风险管理框架

157

MD-10密钥保护

158

风险分析国家信息保证培训标准

159

网络空间从业人员管理

160

国防部互联网服务及相关能力国防部人员人份保护项目

161

国防部信息安全项目与敏感隔离信息的保护

162

国防部信息作战条件系统程序

163

战备报告

164

国防部设施与资源安全及国

165

公钥基础设施和公钥相关活动

166

防部物理安全审查委员会

167

网络作战报告

168

公共云计算安全与隐私指导方针

169

在非联邦信息系统和组织中保护受控非密信息

170

信息系统身份鉴定

171

国防部识别卡:识别卡寿命周期

172

战略司令部概念计划

173

战略司令部作战计划

174

信息保证产品/服务的发布管理政策

175

国家安全系统的安全类别与控制抉择

176

计算机网络条令

177

安全层通信安全应用项目

178

国防部数据、信息和IT服务的共享

179

国防部非密信息的安全

180

管理和使用备用的信息保证安全设备项目

181

国防工业基地网络安全/信息保证活动

182

国防部信息共享战略

183

安全就绪审查脚本

184

安全技术实施指南


声明:本文来自占知智库,版权归作者所有。文章内容仅代表作者独立观点,不代表士冗科技立场,转载目的在于传递更多信息。如有侵权,请联系 service@expshell.com。