48 CFR 252.204-7012
Listé par: Registre NARA, Registre DoD, Autorités liées
Éléments de désignation
- Ligne d’autorité NARA: 48 CFR 252.204-7012 | statut: Spécifié | bannière: CUI//SP-CTI.
- Ligne d’autorité DoD: 48 CFR 252.204-7012. Le DoD cite cette référence pour la catégorie; cette page de détails DoD n’affiche pas de champ Basic/Specified distinct.
- Preuve d’autorité associée: 48 CFR 252.204-7012 | statut: Spécifié | bannière: CUI//SP-CTI
- Preuve d'autorité liée: Le DoD liste cette autorité pour la catégorie; le texte d'autorité lié est extrait ci-dessous lorsqu'il est disponible.
- Contexte de désignation du registre: Spécifié, CUI//SP-CTI. Le texte d’autorité lié contient un langage de portée ou d’applicabilité de la catégorie qui aide à déterminer quand l’information relève de cette catégorie CUI. Le texte d’autorité lié contient un langage relatif à la divulgation, l’accès, la protection, la diffusion, la dissémination ou au contrôle de distribution pertinent pour la gestion. Le texte d’autorité lié contient un langage sur violation, pénalité, sanction ou application de la loi pouvant affecter les conséquences en cas de mauvaise gestion.
- Désignation du registre pour cette catégorie: Spécifié avec la bannière CUI//SP-CTI.
Sens extrait de l'autorité
- Texte d’autorité 48 CFR 252.204-7012
- Contexte de désignation du registre: Spécifié, CUI//SP-CTI. Le texte d’autorité lié contient un langage de portée ou d’applicabilité de la catégorie qui aide à déterminer quand l’information relève de cette catégorie CUI. Le texte d’autorité lié contient un langage relatif à la divulgation, l’accès, la protection, la diffusion, la dissémination ou au contrôle de distribution pertinent pour la gestion. Le texte d’autorité lié contient un langage sur violation, pénalité, sanction ou application de la loi pouvant affecter les conséquences en cas de mauvaise gestion.
Conditions opérationnelles
- Portée de la catégorie NARA utilisée avec cette autorité: Controlled Technical Information désigne les informations techniques à usage militaire ou spatial qui sont soumises à des contrôles sur l'accès, l'utilisation, la reproduction, la modification, la performance, l'affichage, la diffusion, la divulgation ou la dissémination. Les informations techniques contrôlées doivent être marquées avec l'un des énoncés de distribution B à F, conformément à l'Instruction du Département de la Défense 5230.24, « Distribution Statements of Technical Documents ». Le terme n'inclut pas les informations légalement accessibles au public sans restrictions. « Technical Information » signifie données techniques ou logiciels informatiques, tels que définis dans la clause 252.227-7013 du Defense Federal Acquisition Regulation Supplement, « Rights in Technical Data - Noncommercial Items » (48 CFR 252.227-7013). Des exemples d'informations techniques incluent les données de recherche et d'ingénierie, les dessins techniques, les listes associées, les spécifications, normes, fiches de processus, manuels, rapports techniques, ordres techniques, identifications d'articles de catalogue, ensembles de données, études et analyses et informations connexes, et le code exécutable et source des logiciels informatiques.
- Portée de la catégorie DoD utilisée avec cette autorité: Informations techniques à usage militaire ou spatial soumises à des contrôles sur l'accès, l'utilisation, la reproduction, la modification, la performance, l'affichage, la diffusion, la divulgation ou la dissémination. Le terme n'inclut pas les informations légalement accessibles au public sans restrictions. « Technical Information » signifie données techniques ou logiciels informatiques, tels que définis dans la clause 252.227-7013 du Defense Federal Acquisition Regulation Supplement, « Rights in Technical Data - Noncommercial Items » (48 CFR 252.227-7013). « Informations techniques à usage militaire ou spatial » signifie tous plans, dessins, instructions, logiciels et documentation pouvant être utilisés, ou adaptés pour être utilisés, afin de concevoir, ingénier, produire, fabriquer, exploiter, réparer, réviser ou reproduire tout équipement militaire ou spatial ou technologie concernant cet équipement (10 U.S.C. 130).
- 48 CFR 252.204-7012 | statut: Spécifié | bannière: CUI//SP-CTI
- Le DoD répertorie cette autorité pour la catégorie; le texte de l'autorité lié est extrait ci-dessous lorsqu'il est disponible.
- Statut du registre NARA: Spécifié. Valeurs de statut NARA par autorité: Spécifié. Preuve de marquage de bannière NARA: CUI//SP-CTI. Le registre DoD exige un contrôle de diffusion: Énoncé de distribution B à F. Les preuves du registre sont conservées ici; une analyse détaillée des textes primaires de loi ou de réglementation reste en attente pour cette catégorie.
- Portée de la catégorie NARA: Controlled Technical Information désigne les informations techniques à usage militaire ou spatial qui sont soumises à des contrôles sur l'accès, l'utilisation, la reproduction, la modification, la performance, l'affichage, la diffusion, la divulgation ou la dissémination. Les informations techniques contrôlées doivent être marquées avec l'un des énoncés de distribution B à F, conformément à l'Instruction du Département de la Défense 5230.24, « Distribution Statements of Technical Documents ». Le terme n'inclut pas les informations légalement accessibles au public sans restrictions. « Technical Information » signifie données techniques ou logiciels informatiques, tels que définis dans la clause 252.227-7013 du Defense Federal Acquisition Regulation Supplement, « Rights in Technical Data - Noncommercial Items » (48 CFR 252.227-7013). Des exemples d'informations techniques incluent les données de recherche et d'ingénierie, les dessins techniques, les listes associées, les spécifications, normes, fiches de processus, manuels, rapports techniques, ordres techniques, identifications d'articles de catalogue, ensembles de données, études et analyses et informations connexes, et le code exécutable et source des logiciels informatiques.
- Portée de la catégorie DoD: Informations techniques à usage militaire ou spatial soumises à des contrôles sur l'accès, l'utilisation, la reproduction, la modification, la performance, l'affichage, la diffusion, la divulgation ou la dissémination. Le terme n'inclut pas les informations légalement accessibles au public sans restrictions. « Technical Information » désigne données techniques ou logiciels informatiques, tels que définis dans la clause 252.227-7013 du Defense Federal Acquisition Regulation Supplement, « Rights in Technical Data - Noncommercial Items » (48 CFR 252.227-7013). « Informations techniques à usage militaire ou spatial » signifie tous plans, dessins, instructions, logiciels et documentation pouvant être utilisés, ou adaptés pour être utilisés, afin de concevoir, ingénier, produire, fabriquer, exploiter, réparer, réviser ou reproduire tout équipement militaire ou spatial ou technologie concernant cet équipement (10 U.S.C. 130).
- Contrôle de diffusion exigé par le registre DoD: Énoncé de distribution B à F
- Condition extraite de l’autorité: Covered defense information signifie informations techniques contrôlées non classifiées ou autres informations, telles que décrites dans le Controlled Unclassified Information (CUI) Registry à category-list.html, qui nécessitent une protection ou un contrôle de diffusion conformément et en cohérence avec la loi, les règlements et les politiques gouvernementales, et est— (1) Marqué ou autrement identifié dans le contrat, l’ordre de tâche ou l’ordre de livraison et fourni au contractant par ou pour le DoD en soutien à l’exécution du contrat; ou (2) Collecté, développé, reçu, transmis, utilisé ou stocké par ou pour le contractant en soutien à l’exécution du contrat.
- Condition extraite de l’autorité: Controlled technical information signifie informations techniques à usage militaire ou spatial soumises à des contrôles sur l'accès, l'utilisation, la reproduction, la modification, la performance, l'affichage, la diffusion, la divulgation ou la dissémination.
- Condition d'autorité extraite: Les informations obtenues auprès du contractant (ou dérivées des informations obtenues auprès du contractant) en vertu de cette clause qui n'ont pas été créées par ou pour le DoD sont autorisées à être divulguées en dehors du DoD— (1) À des entités dont les missions peuvent être affectées par ces informations; (2) À des entités susceptibles d'être sollicitées pour aider au diagnostic, à la détection ou à l'atténuation des incidents cybernétiques; (3) À des entités gouvernementales menant des enquêtes de contre-espionnage ou d'application de la loi; (4) À des fins de sécurité nationale, y compris la connaissance de la situation cybernétique et des objectifs de défense (y compris avec les participants du Defense Industrial Base (DIB) dans le programme mentionné au 32 CFR partie 236); ou (5) À un contractant de services de soutien (« destinataire ») soutenant directement les activités gouvernementales dans le cadre d'un contrat qui inclut la clause 252.204–7009, Limitations on the Use or Disclosure of Third-Party Contractor Reported Cyber Incident Information.
- Condition d’autorité extraite: 394 48 CFR Ch. 2 (Édition 10–1–18) 252.204–7011 252.204–7011 [Réservé] 252.204–7012 Protection des informations de défense couvertes et déclaration des incidents cybernétiques.
- Condition d’autorité extraite: Les informations techniques désignent les données techniques ou les logiciels informatiques, tels que ces termes sont définis dans la clause DFARS 252.227–7013, Droits sur les données techniques – Articles non commerciaux, que cette clause soit ou non incorporée dans la sollicitation ou le contrat.
Contrôles de protection et de diffusion
- Preuve de contrôle du registre NARA: statut Spécifié; marquage de bannière CUI//SP-CTI.
- Contrôle de diffusion exigé par le DoD: Déclaration de distribution B à F
- Politiques applicables du DoD: DFARS 204.73, DoDD 5000.01, DoDD 5230.25, DoDI 2030.08, DoDI 2040.02, DoDI 3200.12, DoDI 5000.02, DoDI 5200.39
- Nara basal ou spécifié: Spécifié
- Lignes d’autorité Nara: 48 CFR 252.204-7012 | statut: Spécifié | bannière: CUI//SP-CTI
- Marquages de bannière Nara: CUI//SP-CTI
- Contrôle de diffusion exigé par le DoD: Déclaration de distribution B à F
- Politiques applicables du DoD: DFARS 204.73, DoDD 5000.01, DoDD 5230.25, DoDI 2030.08, DoDI 2040.02, DoDI 3200.12, DoDI 5000.02, DoDI 5200.39
- Le registre DoD liste l'Énoncé de distribution B à F. Confirmer si le contrôle est obligatoire pour le document, la transaction ou le contexte de diffusion spécifique.
- Utilisez d'abord les assertions du registre, les lignes d'autorité NARA, les autorités DoD, les politiques DoD, les déclarations d'avertissement, les contrôles de diffusion requis et les exemples. Lorsque l'autorité citée ne précise pas un détail de manipulation, appliquez les mesures de protection et les règles de diffusion CUI Basic tant qu'elles ne sont pas en conflit avec l'autorité ou les contrôles spécifiques à l'agence.
- Contrôle d’autorité extrait: Les informations techniques contrôlées désignent des informations techniques à application militaire ou spatiale qui font l’objet de contrôles relatifs à l’accès, l’utilisation, la reproduction, la modification, l’exécution, l’affichage, la diffusion, la divulgation ou la dissémination.
- Contrôle d’autorité extrait: Les informations de défense couvertes désignent des informations techniques contrôlées non classifiées ou d’autres informations, telles que décrites dans le Registre des informations contrôlées non classifiées (CUI) à category-list.html, qui nécessitent des mesures de protection ou des contrôles de diffusion conformément et en accord avec la loi, les règlements et les politiques gouvernementales, et sont— (1) Marquées ou autrement identifiées dans le contrat, ordre de tâche ou ordre de livraison, et fournies au contractant par ou pour le compte du DoD en soutien à l’exécution du contrat; ou (2) Collectées, développées, reçues, transmises, utilisées ou stockées par ou pour le compte du contractant en soutien à l’exécution du contrat.
- Contrôle d’autorité extrait: 394 48 CFR Ch. 2 (Édition 10–1–18) 252.204–7011 252.204–7011 [Réservé] 252.204–7012 Protection des informations de défense couvertes et déclaration des incidents cybernétiques.
- Contrôle d’autorité extrait: Tel qu’utilisé dans cette clause — Sécurité adéquate signifie des mesures de protection adaptées aux conséquences et à la probabilité de perte, d’utilisation abusive, d’accès non autorisé ou de modification des informations.
- Contrôle d’autorité extrait: Les informations obtenues du contractant (ou dérivées d’informations obtenues du contractant) en vertu de cette clause, qui sont créées par ou pour le DoD (y compris les informations soumises conformément au paragraphe (c) de cette clause), sont autorisées à être utilisées et diffusées en dehors du DoD pour les finalités et activités autorisées par le paragraphe (i) de cette clause, ainsi que pour toute autre finalité ou activité gouvernementale légitime, sous réserve de toutes les restrictions statutaires, réglementaires et politiques applicables sur l’utilisation et la diffusion par le Gouvernement de ces informations.
- Contrôle d’autorité extrait: Les informations techniques désignent les données techniques ou les logiciels informatiques, tels que ces termes sont définis dans la clause DFARS 252.227–7013, Droits sur les données techniques – Articles non commerciaux, que cette clause soit ou non incorporée dans la sollicitation ou le contrat.
- Contrôle d’autorité extrait: Compromission signifie divulgation d’informations à des personnes non autorisées, ou violation de la politique de sécurité d’un système, dans laquelle une divulgation intentionnelle ou non autorisée, modification, destruction ou perte d’un objet, ou la copie d’informations sur des supports non autorisés, peut être survenue.
Extraits de l'autorité
Passage d'autorité extrait le plus pertinentLes informations techniques contrôlées désignent des informations techniques à application militaire ou spatiale qui font l’objet de contrôles relatifs à l’accès, l’utilisation, la reproduction, la modification, l’exécution, l’affichage, la diffusion, la divulgation ou la dissémination.
Passage d'autorité extrait 2Les informations de défense couvertes désignent des informations techniques contrôlées non classifiées ou d’autres informations, telles que décrites dans le Registre des informations contrôlées non classifiées (CUI) à category-list.html, qui nécessitent des mesures de protection ou des contrôles de diffusion conformément et en accord avec la loi, les règlements et les politiques gouvernementales, et sont— (1) Marquées ou autrement identifiées dans le contrat, ordre de tâche ou ordre de livraison, et fournies au contractant par ou pour le compte du DoD en soutien à l’exécution du contrat; ou (2) Collectées, développées, reçues, transmises, utilisées ou stockées par ou pour le compte du contractant en soutien à l’exécution du contrat.
Passage d'autorité extrait 3394 48 CFR Ch. 2 (Édition 10–1–18) 252.204–7011 252.204–7011 [Réservé] 252.204–7012 Protection des informations de défense couvertes et déclaration des incidents cybernétiques.
Passage d'autorité extrait 4Tel qu’utilisé dans cette clause — Sécurité adéquate signifie des mesures de protection adaptées aux conséquences et à la probabilité de perte, d’utilisation abusive, d’accès non autorisé ou de modification des informations.
Passage d'autorité extrait 5Les informations obtenues du contractant (ou dérivées d’informations obtenues du contractant) en vertu de cette clause, qui sont créées par ou pour le DoD (y compris les informations soumises conformément au paragraphe (c) de cette clause), sont autorisées à être utilisées et diffusées en dehors du DoD pour les finalités et activités autorisées par le paragraphe (i) de cette clause, ainsi que pour toute autre finalité ou activité gouvernementale légitime, sous réserve de toutes les restrictions statutaires, réglementaires et politiques applicables sur l’utilisation et la diffusion par le Gouvernement de ces informations.
Passage d'autorité extrait 6Les informations obtenues du contractant (ou dérivées d’informations obtenues du contractant) en vertu de cette clause qui ne sont pas créées par ou pour le DoD sont autorisées à être diffusées en dehors du DoD— (1) Aux entités dont les missions peuvent être affectées par ces informations; (2) Aux entités susceptibles d’être appelées à aider au diagnostic, à la détection ou à l’atténuation des incidents cybernétiques; (3) Aux entités gouvernementales menant des enquêtes de contre-espionnage ou d’application de la loi; (4) Pour des objectifs de sécurité nationale, y compris la conscience situationnelle cybernétique et les objectifs de défense (y compris avec les participants du Défense Industrial Base (DIB) au programme à 32 CFR part 236); ou (5) À un contractant de services de soutien (« bénéficiaire ») qui soutient directement les activités gouvernementales dans le cadre d’un contrat incluant la clause 252.204–7009, Limitations sur l’utilisation ou la divulgation des informations d’incident cybernétique rapportées par un contractant tiers.