Explorador CUI

Fuentes de política y orientación CUI

Fuentes complementarias de NARA, ISOO, política, marcado, difusión, salvaguarda, evaluación, descontrol, exenciones e implementación conectadas al grafo CUI.

Fundación del programa CUI

a nivel de programa

Orden Ejecutiva 13556, Controlled Unclassified Information

Tipo de fuente
orden ejecutiva
Uso en el grafo de conocimiento
Usar como la base de la autoridad ejecutiva para el Programa CUI.
Etiquetas temáticas

32 CFR Parte 2002, Información No Clasificada Controlada

Tipo de fuente
reglamento de implementación
Uso en el grafo de conocimiento
Usar como el reglamento de implementación a nivel gubernamental para la designación, protección, difusión, marcado, eliminación del control y disposición del CUI.
Etiquetas temáticas

Avisos CUI y guía del Agente Ejecutivo

a nivel del programa con ejemplos seleccionados específicos de categoría

Uso de Indicadores de Designación Alternativos con CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar cuándo una agencia puede usar indicadores de designación alternativos que no identifican directamente a la agencia.
Etiquetas temáticas
indicador de designación, marcado, identificación de la agencia

Mejores Prácticas para Eximir Marcas Limitadas para Alertar a los Usuarios de CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar banners del sistema, notificaciones de acceso, capacitación y expectativas de reporte cuando existe una exención de marcado limitado.
Etiquetas temáticas
exención de marcado limitado, sistemas, conciencia, marcado

Uso de Exenciones por Circunstancias Exigentes

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar excepciones de manejo de emergencia o urgentes como un tema de exención a nivel de programa.
Etiquetas temáticas
circunstancias exigentes, exención, protección

Evaluación de Requisitos de Seguridad para CUI en Sistemas de Información No Federales

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar que las agencias utilizan NIST SP 800-171 para la confidencialidad del CUI en sistemas no federales a menos que una autoridad del registro prescriba una protección específica, y que NIST SP 800-171A es la fuente principal para procedimientos de evaluación.
Etiquetas temáticas
sistemas no federales, nist sp 800 171, NIST SP 800 171a, evaluación, alcance

Métodos Alternativos de Marcado

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar métodos alternativos de marcado cuando el marcado individual es poco práctico, incluyendo el requisito de transmitir el estado de CUI, las categorías Especificadas, controles de difusión limitados, y requisitos especiales de manejo.
Etiquetas temáticas
marcado alternativo, categorías especificadas, difusión limitada, manejo especial

Plazos de Implementación del Programa CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para el contexto de la línea de tiempo de implementación de la agencia, no para el análisis de autoridad específica de categoría.
Etiquetas temáticas
implementación, programa de la agencia

Supervisión del Programa CUI dentro de Entidades del Sector Privado

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para discusiones sobre supervisión del programa que involucren entornos no federales o contratistas.
Etiquetas temáticas
sector privado, supervisión, contratos

Destrucción de CUI en Forma de Papel

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar la guía del programa para destruir CUI en forma de papel.
Etiquetas temáticas
destrucción, papel, saneamiento de medios

Portada y Etiquetas de Medios de CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para el contexto de portada y etiquetado de medios junto con el manual de marcado de NARA.
Etiquetas temáticas
portada, etiquetas de medios, marcado

Desclasificación de CUI en respuesta a una solicitud FOIA

Tipo de fuente
memorando conjunto
Uso en el grafo de conocimiento
Usar para escenarios de desclasificación y respuesta a FOIA.
Etiquetas temáticas
desclasificación, FOIA

Controles de Diseminación Limitada para CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar que solo se pueden aplicar controles de diseminación limitada aprobados por el Agente Ejecutivo de CUI en el Registro de CUI, y que pueden complementar los controles de diseminación basados en la autoridad.
Etiquetas temáticas
difusión limitada, controles de diseminación, marcado

Establecimiento, Eliminación o Modificación de Categorías de CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar cómo se somete un tipo de información impulsado por LRGWP al Agente Ejecutivo de CUI y cómo las actualizaciones del registro identifican el nombre de la categoría, descripción, marcas y medidas de protección que exceden CUI Básico.
Etiquetas temáticas
gobernanza de categoría, cambios en el registro, revisión de autoridad, medidas de protección

Guía de implementación cuando CUI está mezclado con CNSI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para explicar los requisitos de marcado e identificación cuando CUI está presente dentro de productos de información clasificada de seguridad nacional.
Etiquetas temáticas
CUI y CNSI mezclados, documentos clasificados, categorías especificadas, difusión limitada, manejo especial

Guía para redactar acuerdos con entidades no pertenecientes al Poder Ejecutivo que involucran CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para discusiones sobre acuerdos e incorporación contractual fuera del manejo directo de agencias federales.
Etiquetas temáticas
acuerdos, no perteneciente al Poder Ejecutivo, contratos

Recomendaciones de Implementación para el Programa de CUI

Tipo de fuente
aviso cui
Uso en el grafo de conocimiento
Usar para el contexto de implementación del programa de CUI en agencias.
Etiquetas temáticas
implementación, programa de la agencia, gestión del programa

Marcado de Información No Clasificada Controlada Rev. 1.1

Tipo de fuente
manual de marcado
Uso en el grafo de conocimiento
Usar para patrones y ejemplos de marcado NARA/ISOO, preservando la autoridad de la categoría y las diferencias en la guía de marcado del DoD.
Etiquetas temáticas
marcado, marcado banner, marcado de porción, indicador de designación, difusión limitada, portada

Guía revisada sobre CUI y la Ley de Libertad de Información (FOIA)

Tipo de fuente
memorando conjunto
Uso en el grafo de conocimiento
Usar para discusiones sobre la relación CUI/FOIA.
Etiquetas temáticas
FOIA, desclasificación, divulgación

Publicaciones de NIST incorporadas o referenciadas para la protección de CUI

referencias de protección a nivel de programa

FIPS 199, Normas para la Categorización de Seguridad de Información Federal y Sistemas de Información

Tipo de fuente
publicación nist
Uso en el grafo de conocimiento
Usar para el linaje de categorización de seguridad.
Etiquetas temáticas

FIPS 200, Requisitos Mínimos de Seguridad para Información Federal y Sistemas de Información

Tipo de fuente
publicación nist
Uso en el grafo de conocimiento
Usar para linaje de requisitos mínimos de seguridad.
Etiquetas temáticas

NIST SP 800-53 Revisión 5, Controles de Seguridad y Privacidad para Sistemas y Organizaciones de Información

Tipo de fuente
publicación nist
Uso en el grafo de conocimiento
Usar para linaje del catálogo de controles y relaciones con requisitos de protección de CUI.
Etiquetas temáticas

NIST SP 800-88 Revisión 2, Guías para la Sanitización de Medios

Tipo de fuente
publicación nist
Uso en el grafo de conocimiento
Usar para relaciones de sanitización y destrucción de medios.
Etiquetas temáticas

NIST SP 800-171 Revisión 3, Protección de Información No Clasificada Controlada en Sistemas y Organizaciones No Federales

Tipo de fuente
publicación nist
Uso en el grafo de conocimiento
Usar para análisis operativo actual de protección de CUI; preservar tratamiento examen-actual Rev. 2 por separado donde sea necesario.
Etiquetas temáticas