Explorateur CUI

Sources de politique et de guidance CUI

Sources complémentaires NARA, ISOO, politiques, marquage, diffusion, protection, évaluation, déclassement, dérogations et mise en œuvre reliées au graphe CUI.

Fondement du programme CUI

À l’échelle du programme

Ordre exécutif 13556, Controlled Unclassified Information

Type de source
ordre exécutif
Usage dans le graphe de connaissances
Utilisez comme base de l'autorité exécutive pour le programme CUI.
Étiquettes thématiques

32 CFR Partie 2002, Controlled Unclassified Information

Type de source
règlement d'application
Usage dans le graphe de connaissances
Utilisez comme règlement d'application gouvernemental pour la désignation, la protection, la diffusion, le marquage, la déclassification et l'élimination du CUI.
Étiquettes thématiques

Avis CUI et directives de l'Agent Exécutif

à l'échelle du programme avec des exemples spécifiques à certaines catégories

Utilisation d'indicateurs de désignation alternatifs avec le CUI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer quand une agence peut utiliser des indicateurs de désignation alternatifs qui n'identifient pas directement l'agence.
Étiquettes thématiques
indicateur de désignation, marquage, identification de l'agence

Bonnes pratiques de dérogation de marquage limité pour alerter les utilisateurs du CUI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer les bannières système, les notifications d'accès, la formation et les attentes en matière de rapports lorsque existe une dérogation de marquage limité.
Étiquettes thématiques
dédrogation de marquage limité, systèmes, sensibilisation, marquage

Utilisation des dérogations en cas d'urgence

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer les exceptions de gestion d'urgence ou d'exigence urgente en tant que sujet de dérogation au niveau du programme.
Étiquettes thématiques
circonstances urgentes, dédrogation, protection

Évaluation des exigences de sécurité pour le CUI dans les systèmes d'information non fédéraux

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer que les agences utilisent la NIST SP 800-171 pour la confidentialité du CUI dans les systèmes non fédéraux sauf si une autorité du registre prescrit des mesures spécifiques de protection, et que la NIST SP 800-171A est la source principale pour les procédures d'évaluation.
Étiquettes thématiques
systèmes non fédéraux, nist sp 800 171, nist sp 800 171a, évaluation, portée

Méthodes de marquage alternatives

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer les méthodes de marquage alternatives lorsque le marquage individuel n'est pas pratique, y compris l'obligation de transmettre le statut CUI, les catégories spécifiées, les contrôles de diffusion limitée et les exigences de traitement spéciales.
Étiquettes thématiques
marquage alternatif, catégories spécifiées, diffusion limitée, traitement spécial

Dates limites de mise en œuvre du programme CUI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour le contexte du calendrier de mise en œuvre de l'agence, pas pour une analyse d'autorité spécifique à une catégorie.
Étiquettes thématiques
mise en œuvre, programme d'agence

Surveillance du programme CUI au sein des entités du secteur privé

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour les discussions de surveillance du programme impliquant des environnements non fédéraux ou contractuels.
Étiquettes thématiques
secteur privé, supervision, contrats

Destruction du CUI sous forme papier

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer les directives du programme concernant la destruction du CUI sous forme papier.
Étiquettes thématiques
destruction, papier, assainissement des supports

Feuille de couverture CUI et étiquettes de support

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez dans le contexte de la page de couverture et de l'étiquetage des supports en complément du manuel de marquage NARA.
Étiquettes thématiques
page de couverture, étiquettes des supports, marquage

Désencadrement du CUI en réponse à une demande FOIA

Type de source
mémo conjoint
Usage dans le graphe de connaissances
Utilisez pour les scénarios de désencadrement et de réponse à une demande FOIA.
Étiquettes thématiques
désencadrement, foia

Contrôles de diffusion limitée du CUI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer que seuls les contrôles de diffusion limitée approuvés par l'agent exécutif du CUI dans le Registre CUI peuvent être appliqués, et qu'ils peuvent compléter les contrôles de diffusion basés sur l'autorité.
Étiquettes thématiques
diffusion limitée, contrôles de diffusion, marquage

Établissement, élimination ou modification de catégories de CUI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer comment un type d'information piloté par le LRGWP est soumis à l'agent exécutif du CUI et comment les mises à jour du registre identifient le nom de catégorie, la description, les marquages et les mesures de protection dépassant le CUI Basic.
Étiquettes thématiques
gouvernance des catégories, modifications du registre, examen d'autorité, mesures de protection

Guide de mise en œuvre lorsque le CUI est mélangé avec du CNSI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour expliquer les exigences de marquage et d'identification lorsque le CUI est présent à l'intérieur de produits d'informations classifiées de sécurité nationale.
Étiquettes thématiques
CUI CNSI mélangé, documents classifiés, catégories spécifiées, diffusion limitée, traitement spécial

Conseils pour la rédaction d'accords avec des entités non relevant de l’exécutif concernant le CUI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez pour les discussions sur les accords et l'incorporation contractuelle en dehors de la gestion directe des agences fédérales.
Étiquettes thématiques
accords, non exécutif, contrats

Recommandations de mise en œuvre pour le programme CUI

Type de source
avis CUI
Usage dans le graphe de connaissances
Utilisez dans le contexte de la mise en œuvre du programme CUI de l’agence.
Étiquettes thématiques
mise en œuvre, programme d'agence, gestion de programme

Marquage des Informations Non Classifiées Contrôlées, Rév. 1.1

Type de source
manuel de marquage
Usage dans le graphe de connaissances
Utilisez pour les modèles et exemples de marquage NARA/ISOO, tout en préservant l’autorité des catégories et les différences des guides de marquage DoD.
Étiquettes thématiques
marquage, marquage en en-tête (banner marking), marquage de portion, indicateur de désignation, diffusion limitée, page de couverture

Directives révisées concernant le CUI et la Loi sur la liberté d'information

Type de source
mémo conjoint
Usage dans le graphe de connaissances
Utilisez pour les discussions sur la relation CUI/FOIA.
Étiquettes thématiques
foia, désencadrement, divulgation

Publications NIST incorporées ou référencées pour la protection du CUI

références de protection à l’échelle du programme

FIPS 199, Normes pour la catégorisation de sécurité des informations fédérales et des systèmes d'information

Type de source
publication nist
Usage dans le graphe de connaissances
Utilisez pour la filiation de la catégorisation de sécurité.
Étiquettes thématiques

FIPS 200, Exigences minimales de sécurité pour les informations fédérales et les systèmes d'information

Type de source
publication nist
Usage dans le graphe de connaissances
Utilisez pour la filiation des exigences minimales de sécurité.
Étiquettes thématiques

NIST SP 800-53 Révision 5, Contrôles de sécurité et de confidentialité pour les systèmes et organisations d'information

Type de source
publication nist
Usage dans le graphe de connaissances
Utilisez pour la filiation du catalogue de contrôles et les relations avec les exigences de protection du CUI.
Étiquettes thématiques

NIST SP 800-88 Révision 2, Lignes directrices pour la sanitarisation des supports

Type de source
publication nist
Usage dans le graphe de connaissances
Utilisez pour les relations de sanitarisation et destruction des supports.
Étiquettes thématiques

NIST SP 800-171 Révision 3, Protection du Controlled Unclassified Information dans les systèmes et organisations non fédéraux

Type de source
publication nist
Usage dans le graphe de connaissances
Utilisez pour l’analyse actuelle de la protection opérationnelle du CUI; conservez séparément le traitement de la Rév. 2 exam-actuelle le cas échéant.
Étiquettes thématiques