美国政采如何保障信息安全(2)

在征求供应商阶段,合同官应依据具体情况,确保按照NISP要求或者机构保密程序进行机密采购,而且在采购要求中要设立一项相应的安全要求条款。依据实际情况,在采购需求和合同中涉及机密信息要求时,除了设定的安全条款内容之外,要增加安全防护的要求条款。

在合同授予阶段,合同官应告知供应商和分包商关于机密合同的各种文件、材料、任务、分包合同,以及合同组成等相应的安全保密等级和要求,包括NISP中所覆盖的机构使用《合同安全保密等级规范》和国防部第254表。合同官或者授权代表是此表的批准官员,而且他们要确保此表依照《产业安全条例》准备和发放。如果合同签订人员所在的机构不在NISP之内,可依据本机构的安全保密程序进行合同授予。

确保信息安全的采购计划

机构负责人要确保本机构信息技术采购计划员遵守《联邦信息安全管理法案》(美国公法第44部分第3544款)、预算管理办公室第A-130通知中包括附录3的联邦预算办公室执行政策以及国家标准和技术协会的商业部门指南和标准。

如果采购涉及安全事项,本机构信息技术采购计划员应论证将怎样建立、维护和监控适当的安全;如果是信息技术采购,应论证机构如何达到信息安全;如果采购要求供应商在执行合同时具体使用联邦控制的公共设施或信息系统,应论证如何实现机构要求的合同承包商个人身份查证。

此外,依据《公法》108-136第1428部分,一般情况下机构不能禁止供应商允许其员工在执行政府合同中利用电脑终端远距离办公。但是合同官起初就确定如果允许远距离办公将无法达到包括安全要求在内的机构要求,他将以书面文件说明该决定的依据并在采购需求中规定禁止远距离办公。

执行社会政策的安全例外

(一)小企业预留份额政策

小企业管理机构可以安排一个或更多采购中心代表到任何合同签订办公室或合同管理办公室来参与小企业政策和项目的实施。被指派的小企业管理中心代表要遵守合同签订机构的关于管理缔约人员行为和信息披露的指南。小企业管理机构要依据合同签订办公室的要求,对它的采购中心代表进行安全调查并提供证明材料。合同官应依据本机构的要求及相应的采购安全法规,使小企业管理中心代表有权使用所有适当的、与他们公务直接相关的可获得的有关合同信息。

(二)执行劳动法的就业政策

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部