GSA PBS P 3490.3
記載元: NARA レジストリ, DoD レジストリ, 関連権限
指定根拠
- NARA標準権限行:GSA PBS P 3490.3 | 状態:基本 | バナー:CUI。
- DoD標準権限行:GSA PBS P 3490.3。DoDはこのカテゴリーに対してこの引用を一覧表示しています。このDoD詳細ページには別個の基本/指定されたフィールドは表示されません。
- 関連権限証拠:GSA PBS P 3490.3 | 状態:基本 | バナー:CUI
- 関連権限証拠:DoDは本カテゴリーについてこの権限をリストしており、利用可能な場合はリンクされた権限テキストを下記に抜粋しています。
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
- このカテゴリの登録指定は、バナーCUI//PHYSの基本指定です。
抽出された権限の意味
- タイトル:ページが見つかりません
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
適用条件
- この権限で使用されるNARAカテゴリの範囲:連邦政府の建物、敷地または財産の保護に関連しています。
- この権限で使用されるDoDカテゴリの範囲:連邦政府の建物、敷地、および財産の保護に関連しています。
- GSA PBS P 3490.3 | 状態:基本 | バナー:CUI
- この権限はDoDによってこのカテゴリーにリストされており、可能な場合はリンクされた権限テキストが以下に抽出される。
- NARA登録状況:基本。権限ごとのNARA状況値:基本。NARAバナーマーキング証拠:CUI//PHYS, CUI。この登録証拠はここに保存されており、このカテゴリーの詳細な主要法令や規則のテキスト分析は保留中です。
- NARAカテゴリの範囲:連邦政府の建物、敷地または財産の保護に関連しています。
- DoDカテゴリの範囲:連邦政府の建物、敷地、および財産の保護に関連しています。
- 抽出された権限条件:RWA情報の顧客ポータルはeRETAと呼ばれています[extportal.pbs.gsa.gov]()。* 提案依頼書 交渉調達で政府の要件を複数賞スケジュール契約保有者などの候補契約者に伝え、提案(申し込み)を求める文書。* 見積依頼書 政府の要件を伝える文書ですが、拘束力のある申込みは求めません。
- 抽出された権限条件:*[SAM.govの契約機会]("現在の連邦契約機会および調達通知を検索。")現在の連邦契約機会および調達通知を検索。*[契約機会の見通し]("GSAによる予想される契約。")GSAによる予想される契約。*[ベンダーサポートセンター]("連邦市場の調査、販売報告、および契約情報のアップロード。")連邦市場の調査、販売報告、および契約情報のアップロード。
- 抽出された権限条件:* [政府全体のイニシアティブ]() * [卓越センター]() * [デジタルエクスペリエンス]() * [緊急対応]() * [連邦サイバーセキュリティ]() * [ID、資格、およびアクセス管理]() * [情報品質]() * [オープンデータ]() * [技術近代化基金]()
- 抽出された権限条件:SFOには提案準備に必要な情報が含まれています。
- 抽出された権限条件:[Acquisition.govのFAR 2.101]()参照。* continental [5 USC 5701(6)]()によると「continental United States」とは、複数の州とコロンビア特別区を指し、アラスカやハワイは含まれません。* contracting officer(契約担当官)契約の交渉と授与を行い、契約の変更、修正を単独で行う権限のある従業員。* contracting officer’s representative(契約担当官代理)妥当な要件を策定し、契約管理中に納期や品質の良い商品・サービスの納入を保証する業務担当者。* delegation of procurement authority(調達権限の委譲)連邦機関が調達プロセスの全側面を維持・管理し、契約後に選定業者と連携できるようGSAに要請すること。
- 抽出された権限条件:* [クラウドコンピューティングサービス]() * [サイバーセキュリティ製品およびサービス]() * [政府全体調達契約]() * [MAS情報技術]() * [USAccess]()
保護および共有制御
- NARAレジストリ制御証拠: ステータス Basic; バナーマーク CUI。
- DoD適用ポリシー:DoDI 5200.08、DoDM 5105.21、第2巻、DoDM 5200.01、第3巻、DoDM 5200.08、第3巻、DoDM 5205.07、第3巻、ICD 705
- Nara 基本または特定指定: 基本
- NARA権限行:GSA PBS P 3490.3 | 状態:基本 | バナー:CUI || 連邦施設のリスク管理プロセス:政府機関間セキュリティ委員会標準 - 2024年版(行政命令12977に基づき、行政命令13286により修正されたもの)| 状態:基本 | バナー:CUI
- NARAバナーマーク:CUI//PHYS, CUI
- DoD適用ポリシー:DoDI 5200.08、DoDM 5105.21、第2巻、DoDM 5200.01、第3巻、DoDM 5200.08、第3巻、DoDM 5205.07、第3巻、ICD 705
- レジストリページにはDoD必須の配布制御は記載されていません。指定機関または管理権限によって必要または許可された場合にのみ、承認された限定配布制御を適用してください。
- 優先してレジストリの主張、NARA権限行、DoD権限、DoD方針、警告文、必要な配布制御、および例を使用してください。引用された権限が取扱い詳細を指定しない場合、権限や機関固有の制御と矛盾しない限りCUI Basicの保護および配布ルールを適用してください。
- 抽出された権限管理:* [人的資本]() * [工業製品およびサービス]() * [オフィスマネジメント]() * [専門サービス]() * [セキュリティおよび保護]() * [輸送および物流サービス]()
- 抽出された権限管理:[セキュリティおよび保護]()
- 抽出された権限管理:* [クラウドコンピューティングサービス]() * [サイバーセキュリティ製品およびサービス]() * [政府全体調達契約]() * [MAS情報技術]() * [USAccess]()
- 抽出された権限管理: * [人工知能]() * [サイバーセキュリティ]() * [新興市民技術]() * [FedRAMP]() * [連邦の身元認証、資格情報、およびアクセス管理]() * [ロボティックプロセスオートメーションコミュニティ]() * [技術近代化基金]()
- 抽出された権限管理: * [政府全体のイニシアチブ]() * [卓越センター]() * [デジタル体験]() * [緊急対応]() * [連邦サイバーセキュリティ]() * [ID、資格情報、およびアクセス管理]() * [情報品質]() * [オープンデータ]() * [技術近代化基金]()
- 抽出された権限制御:[acquisition.gov]()を使用してFARのパートやサブパートを閲覧したり、さまざまな形式でFAR全文をダウンロードしたりできます。* 連邦出張規則 すべての連邦文民職員および政府経費で出張が認められているその他の者向けの出張および移転ポリシー。* FedRAMP セキュリティ評価、承認、連続監視の標準化されたアプローチを提供する政府全体のクラウド製品・サービスプログラム。* 船隊
- 抽出された権限管理: * [アクセシビリティステートメント]() * [ウェブサイトポリシー]() * [報告書]() * [監察官室]() * [No FEAR法]() * [FOIAリクエスト]() * [契約訴訟委員会]()
権限の抜粋
最も関連性の高い抽出権限の一節
* [人的資本]() * [工業製品およびサービス]() * [オフィスマネジメント]() * [専門サービス]() * [セキュリティおよび保護]() * [輸送および物流サービス]()
抽出された権限の一節 2
[セキュリティおよび保護]()
抽出された権限の一節 3
* [クラウドコンピューティングサービス]() * [サイバーセキュリティ製品およびサービス]() * [政府全体契約]() * [MAS情報技術]() * [USAccess]()
抽出された権限の一節 4
* [人工知能]() * [サイバーセキュリティ]() * [新興市民技術]() * [FedRAMP]() * [連邦の身元認証、資格情報、およびアクセス管理]() * [ロボティックプロセスオートメーションコミュニティ]() * [技術近代化基金]()
抽出された権限の一節 5
* [政府全体のイニシアチブ]() * [卓越センター]() * [デジタル体験]() * [緊急対応]() * [連邦サイバーセキュリティ]() * [ID、資格情報、およびアクセス管理]() * [情報品質]() * [オープンデータ]() * [技術近代化基金]()
抽出された権限の一節 6
RWA情報の顧客ポータルは[extportal.pbs.gsa.gov]()のeRETAと呼ばれています。 * 提案依頼書 (RFP) 交渉調達に使用され、政府の要件を複数の契約スケジュール契約を持つ潜在的な請負業者に伝え、提案(オファー)を求めるための文書。 * 見積依頼書 (RFQ) 政府の要件を伝えるために使用される文書ですが、拘束力のあるオファーは求めません。
DoDI 5200.08
記載元: 関連権限
指定根拠
- 関連権限証拠: DoDはこのカテゴリに適用されるポリシーをリストしており、リンクされたポリシーテキストは利用可能な場合に以下に抽出されています。
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
- このカテゴリの登録指定は、バナーCUI//PHYSの基本指定です。
抽出された権限の意味
- タイトル: DoDI 5200.08, 2005年12月10日、2015年11月20日改訂3を含む
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
適用条件
- DoDはこのカテゴリに適用される政策をリストアップしており、リンクされた政策本文が利用可能な場合は以下に抽出して示す。
- 抽出された権限条件: E2.2.2 DoD PSRBに付託された問題に関する要件を決定し必要な人員配置を行い、DUSD(I&S)およびDoD構成要素にPSRBの管轄内にある物理的セキュリティ問題に関する最新情報と行動状況を提供すること。
- 抽出された権限条件: 連邦情報処理規格出版物201-2(参照 (h))に準拠した連邦政府パーソナルID検証(PIV)カードは、相互認証され、DoD資産、情報、および施設への物理アクセスの促進に使われ、セキュリティの強化、効率の向上、個人詐称の削減、個人情報の保護を目的として、管理予算局覚書11-11(参照 (i))に従うものとする。
- 抽出された権限条件: カードリーダーは、国家情報セキュリティ技術(NIST)特別出版物(SP)800-96(参照 (l))に規定された非接触チップを読み取り使用できること、およびNIST SP 800-73-3(またはその後継版)(参照 (m))およびSP 800-116(参照 (n))に説明されたPIVカード、証明書、およびカード保持者の認証を行うことが求められる。
保護および共有制御
- 抽出された権限管理: 連邦情報処理規格出版物201-2(参照 (h))に準拠した連邦政府パーソナルID検証(PIV)カードは、相互認証され、DoD資産、情報、および施設への物理アクセスの促進に使われ、セキュリティの強化、効率の向上、個人詐称の削減、個人情報の保護を目的として、管理予算局覚書11-11(参照 (i))に従うものとする。
- 抽出された権限管理: 以下の司令官は、参照(a、c、および d)に従い、指揮下の財産または場所の保護およびセキュリティのために必要な規則を発行するものとする。
- 抽出された権限管理: 司令官は、発行されたセキュリティ命令および規則を準備し、明確に掲示し、本指令および法令に従って適切にそれらを施行し、職員、施設、および財産を紛失、破壊、スパイ活動、テロ、破壊工作から適正に保護することを確保するものとする。
- 抽出された権限管理: 参照文献(c)に従い、司令官は指揮下の財産または場所の保護またはセキュリティに関する規則を発行する権限を持つことを認可する。
- 抽出された権限管理: すべての階層の司令官は、配属、所属、または統制下にあるDoD財産および人員の保護を確保するために適切なセキュリティ措置を施行する責任と権限を有する。
- 抽出された権限管理: 司令官またはその相当職のない施設や活動の直上の指揮系統あるいは監督にある司令官/民間ディレクターは、当該施設または活動のセキュリティに関する規則または命令を発行するものとする。
- 抽出された権限管理: 指揮系統監督に司令官または相当職が存在しない場合は、必要な規則案または命令案をUSD(I)に送付して処理させるものとする。
権限の抜粋
最も関連性の高い抽出権限の一節
連邦情報処理規格出版物201-2(参照 (h))に準拠した連邦政府パーソナルID検証(PIV)カードは、相互認証され、DoD資産、情報、および施設への物理アクセスの促進に使われ、セキュリティの強化、効率の向上、個人詐称の削減、個人情報の保護を目的として、管理予算局覚書11-11(参照 (i))に従うものとする。
抽出された権限の一節 2
以下の司令官は、参照(a、c、および d)に従い、指揮下の財産または場所の保護およびセキュリティのために必要な規則を発行するものとする。
抽出された権限の一節 3
司令官は、発行されたセキュリティ命令および規則を準備し、明確に掲示し、本指令および法令に従って適切にそれらを施行し、職員、施設、および財産を紛失、破壊、スパイ活動、テロ、破壊工作から適正に保護することを確保するものとする。
抽出された権限の一節 4
参照文献(c)に従い、司令官は指揮下の財産または場所の保護またはセキュリティに関する規則を発行する権限を持つことを認可する。
抽出された権限の一節 5
すべての階層の司令官は、配属、所属、または統制下にあるDoD財産および人員の保護を確保するために適切なセキュリティ措置を施行する責任と権限を有する。
抽出された権限の一節 6
E2.2.2 DoD PSRBに付託された問題に関する要件を決定し必要な人員配置を行い、DUSD(I&S)およびDoD構成要素にPSRBの管轄内にある物理的セキュリティ問題に関する最新情報と行動状況を提供すること。
DoDM 5105.21, Volume 2
記載元: 関連権限
指定根拠
- 関連権限証拠: DoDはこのカテゴリに適用されるポリシーをリストしており、リンクされたポリシーテキストは利用可能な場合に以下に抽出されています。
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
- このカテゴリの登録指定は、バナーCUI//PHYSの基本指定です。
抽出された権限の意味
- 国防総省
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
適用条件
- DoDはこのカテゴリに適用される政策をリストアップしており、リンクされた政策本文が利用可能な場合は以下に抽出して示す。
- 抽出された権限条件: CSAから別のCSAに移管されたSCIFは、すべての物理的セキュリティ基準が維持されている限り再認証は不要であり、すべての認証記録は新しいCSAに提供され、すべての適切な組織に通知されるものとする。
- 抽出された権限条件: タイトル: DoDM 5105.21、巻2、「機密区分情報(SCI)管理セキュリティマニュアル:物理的セキュリティ、訪問者管理、技術セキュリティの管理」、2012年10月19日; 2020年11月2日変更2を含む
- 抽出された権限条件:建設作業員がセキュリティ関連の情報を報告できるように、セキュリティの連絡窓口(POC)を提供しなければならない。
- 抽出された権限条件:これらのファイルには、作業スケジュール、写真付きIDカードおよびアクセス記録、現地警備員の事件報告およびその他の報告書、検査報告書、セキュリティ違反のコピー、ならびにSSMが適切と判断する同様の実質的なプロジェクト文書が含まれる場合がある。
- 抽出された権限条件:件名:Sensitive Compartmented Information (SCI) 管理セキュリティマニュアル:物理的セキュリティ、来訪者管理、および技術的セキュリティの管理
保護および共有制御
- 抽出された権限管理:使用される場合、それらは妥当な電気的、電磁的、物理的セキュリティ保護を提供するように構成されなければならず、DoDM 5105.21-V2、2012年10月19日付けによる妥協を防止する。
- 抽出された権限管理:(3) 許可されていない者が制御区域にアクセスできないように、物理的なセキュリティバリアが設置されなければならない。
- 抽出された権限管理:SCIFの建設および防護に関する物理的セキュリティ基準は、Intelligence Community Directive (ICD) 705(参照(f))、Intelligence Community Standard (ICS) 705-1(参照(g))、およびICS 705-2(参照(h))に定められている。
- 抽出された権限管理:情報の開示は、相応のアクセス権限を持つ職員に制限される。
- 抽出された権限管理:TSCMは、国家安全保障情報(NSI)、制限データ、および機密扱いされない敏感情報への不正アクセスを得るために使用される多様な技術を検出し無効化する技術および措置を含む。
- 抽出された権限管理:(1) 建設現場へのアクセスは、いかなるセキュリティチェックでも重大犯罪の記録が明らかになった場合、またはアクセス許可のリスクがあまりに高い場合、SSMにより拒否または取り消されなければならない。
- 抽出された権限管理:特別セキュリティ責任者(SSO)は、SCIFを定義し指定するすべての現地制限区域を定義するポストまたは施設指示文書にSCIFを記載するため調整し、SCIFの外部に適切な英語表記および適切な場合(海外地域のみ)外国語表記の「Restricted Area」標識を掲示する。
権限の抜粋
最も関連性の高い抽出権限の一節
使用される場合、それらは妥当な電気的、電磁的、物理的セキュリティ保護を提供するように構成されなければならず、DoDM 5105.21-V2、2012年10月19日付けによる妥協を防止する。
抽出された権限の一節 2
(3) 許可されていない者が制御区域にアクセスできないように、物理的なセキュリティバリアが設置されなければならない。
抽出された権限の一節 3
SCIFの建設および防護に関する物理的セキュリティ基準は、Intelligence Community Directive (ICD) 705(参照(f))、Intelligence Community Standard (ICS) 705-1(参照(g))、およびICS 705-2(参照(h))に定められている。
抽出された権限の一節 4
情報の開示は、相応のアクセス権限を持つ職員に制限される。
抽出された権限の一節 5
TSCMは、国家安全保障情報(NSI)、制限データ、および機密扱いされない敏感情報への不正アクセスを得るために使用される多様な技術を検出し無効化する技術および措置を含む。
抽出された権限の一節 6
あるCSAから別のCSAに移管されたSCIFは、すべての物理的セキュリティ基準が維持され、すべての認定記録が新しいCSAに提供され、すべての適切な組織に通知された場合、再認定は必要とされない。
DoDM 5200.01, Volume 3
記載元: 関連権限
指定根拠
- 関連権限証拠: DoDはこのカテゴリに適用されるポリシーをリストしており、リンクされたポリシーテキストは利用可能な場合に以下に抽出されています。
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
- このカテゴリの登録指定は、バナーCUI//PHYSの基本指定です。
抽出された権限の意味
- タイトル:DoDM 5200.01、ボリューム3、「DoD情報セキュリティプログラム:機密情報の保護」、2012年2月24日;2020年7月28日付けの変更3を含む
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
適用条件
- DoDはこのカテゴリに適用される政策をリストアップしており、リンクされた政策本文が利用可能な場合は以下に抽出して示す。
- 抽出された権限条件: GAO 政府会計検査院 GC、DoD 国防総省法務顧問 GPO 政府印刷局 GSA 一般調達局 HUMINT ヒューミント(人的情報) IA 情報保証 IAM 情報保証マネージャー IAO 情報保証担当官 ID 識別 IDE 侵入検知装置 IDS 侵入検知システム ISCAP 連邦政府機密分類異議申し立て委員会 ISOO 情報セキュリティ監督局 IT 情報技術 JPAS 共同人事裁定システム JWICS 共同全世界情報通信システム LOA 提案・承諾書 NARA 国立公文書記録管理局 NATO 北大西洋条約機構 NCIX 国家反諜報局 NDA 秘密保持契約 NOFORN 外国籍に開示不可 NSA/CSS 国家安全保障局/中央安全保障サービス NTISSI 国家電気通信情報システムセキュリティ指令 OCA 原分類権限 ODNI 国家情報長官室 OUSD(I&S) 防衛次官補(情報・安全保障) OUSD(P) 防衛次官補(政策) PCU プレミス
- 抽出された権限条件:(b) 技術的データ(技術論文、マニュアル、プレゼンテーション、仕様書、ガイド、報告書を含むがこれに限定されない)、媒体や伝達手段(物理的、口頭、電子的)を問わず、本節7.c.(1)または7.c.(2)に詳述されている適切なマーキングを個別に付けるか、そのようなマーキングが実施困難な場合は、本節7.c.(1)または7.c.(2)に詳述された適切なマーキングと明確に関連づける文書または口頭による通知を伴わなければならない。
- 抽出された権限条件:これは名前、社会保障番号、生年月日および出生地、母親の旧姓、自宅住所および電話番号、個人メールアドレス、生体認証記録、金融取引、医療歴、犯罪歴または雇用歴、およびセキュリティマネージャーがアクセスできる他の情報を含むがこれに限定されない。
- 抽出された権限条件:COMSECには暗号セキュリティ、発射信号セキュリティ、伝送セキュリティ、およびCOMSEC資材および情報の物理的セキュリティが含まれる。
保護および共有制御
- 抽出された権限管理:制御区域内にある制御パネルは、機構への不正アクセスを防止するのに十分な最小限の物理的セキュリティ保護を必要とする。
- 抽出された権限管理:このエンクロージャーのセクション5および6に規定され本ボリューム1のエンクロージャー3のセクション11に従う場合を除き、DoDマニュアル5200.02(参照(l))に基づくセキュリティクリアランスを有し、標準フォーム(SF)312「機密情報非開示契約」(NDA)に署名しており、かつアクセスが合法かつ認可された政府機能の遂行に不可欠(すなわち、知る必要がある)である者以外は、機密情報へのアクセスを認められない。
- 抽出された権限管理:DoD指令(DoDD) 5143.01(参照(a))およびDoD指示(DoDI) 5200.01(参照(b))により承認された本マニュアルの全体的目的は、DoD 5200.1-R(参照(c))を再発行してDoDマニュアルとし、管理方針の実施、責任の割り当て、ならびに管理対象未分類情報(CUI)および分類情報の指定、マーキング、保護、および配布に関する手順を提供することであり、これには一般情報、Sensitive Compartmented Information(SCI)、およびSpecial Access Program(SAP)として分類された情報が含まれる。
- 抽出された権限管理:不正アクセスをしたのが適切なセキュリティクリアランスを持つが知る必要のない者であった場合、通常は非開示の情報が分類情報であり保護が必要であることを本人に認識させるために必要な範囲でのみ釈明が適切である。
- 抽出された権限管理:遠隔診断または修理機能の使用は、活動セキュリティマネージャーによる書面による明確な承認および許可が必要である。設備がいかなる機密情報も保持または保存する場合、遠隔端にも適切な物理的および論理的保護が提供され、通信は安全でなければならない。
- 抽出された権限管理:(6) セキュリティインシデントの定義、違反および機密情報の妥協の定義、それぞれの例、並びにプログラム要件を遵守しない個人や機密情報を不正開示から保護できなかった個人に対して科されうる刑事、民事、行政的制裁の説明。
- 抽出された権限管理:(3) セキュリティプログラム内での職務責任を職員に通知し、必要に応じて行政的、民事的および/または刑事的制裁が適用されうることを知らせる。
権限の抜粋
最も関連性の高い抽出権限の一節
制御区域内にある制御パネルは、機構への不正アクセスを防止するのに十分な最小限の物理的セキュリティ保護を必要とする。
抽出された権限の一節 2
このエンクロージャーのセクション5および6に規定され本ボリューム1のエンクロージャー3のセクション11に従う場合を除き、DoDマニュアル5200.02(参照(l))に基づくセキュリティクリアランスを有し、標準フォーム(SF)312「機密情報非開示契約」(NDA)に署名しており、かつアクセスが合法かつ認可された政府機能の遂行に不可欠(すなわち、知る必要がある)である者以外は、機密情報へのアクセスを認められない。
抽出された権限の一節 3
DoD指令(DoDD) 5143.01(参照(a))およびDoD指示(DoDI) 5200.01(参照(b))により承認された本マニュアルの全体的目的は、DoD 5200.1-R(参照(c))を再発行してDoDマニュアルとし、管理方針の実施、責任の割り当て、ならびに管理対象未分類情報(CUI)および分類情報の指定、マーキング、保護、および配布に関する手順を提供することであり、これには一般情報、Sensitive Compartmented Information(SCI)、およびSpecial Access Program(SAP)として分類された情報が含まれる。
抽出された権限の一節 4
無許可のアクセスが適切なセキュリティクリアランスを持つ者によるものであったが必要性がない場合、デブリーフィングは、当該個人が無許可でアクセスした情報が分類されており保護が必要であることを認識していることを確認するために必要な範囲で通常のみ適切です。
抽出された権限の一節 5
リモート診断または修理機能の利用は、活動のセキュリティマネージャーによる書面での明示的な承認と許可を受けなければなりません。装置が分類情報を保持または保存している場合、リモート側で適切な物理的および論理的保護を提供し、通信の安全確保が必要です。
DoDM 5200.08, Volume 3
記載元: 関連権限
指定根拠
- 関連権限証拠: DoDはこのカテゴリに適用されるポリシーをリストしており、リンクされたポリシーテキストは利用可能な場合に以下に抽出されています。
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
- このカテゴリの登録指定は、バナーCUI//PHYSの基本指定です。
抽出された権限の意味
- タイトル: DoDM 5200.08 第3巻、「物理的セキュリティプログラム:DoD施設へのアクセス」、2019年1月2日; 2020年9月18日の変更1を含む
- 登録簿での指定文脈:基本、CUI//PHYS。リンクされた権限テキストには、情報がこのCUIカテゴリに該当する場合のカテゴリー範囲または適用性に関する言語が含まれています。リンクされた権限テキストには、開示、アクセス、保護、リリース、配布、頒布制御に関する取り扱い上の言語が含まれています。リンクされた権限テキストには、違反、罰則、制裁、または施行に関する言語が含まれており、誤った取り扱いに対する結果に影響を与える可能性があります。
適用条件
- DoDはこのカテゴリに適用される政策をリストアップしており、リンクされた政策本文が利用可能な場合は以下に抽出して示す。
- 抽出された権限条件: ACP アクセスコントロールポイント CAC コモンアクセスカード DEERS 国防登録資格報告システム DIA 国防情報局 DoDD 国防省指令 DoDI 国防省指示 DoDM 国防省マニュアル ePACS 電子物理的アクセス制御システム IMESA セキュリティと分析のためのアイデンティティマッチングエンジン IoLS インターオペラビリティレイヤーサービス NCIC 全国犯罪情報センター NIST 米国標準技術研究所 PIV 連邦個人識別検証 PIV-I 非連邦個人識別検証 - 相互運用可能 SP 特別出版物 TWIC 輸送労働者識別カード U.S.C.
- 抽出された権限条件: (a) 常に手動または自動手段(例:動作検知)で記録され監視される監視カメラによって監視されていること。
- 抽出された権限条件: DoDマニュアル5200.01、第4巻、「DoD情報セキュリティプログラム:管理された非分類情報」、2012年2月24日、改訂版
保護および共有制御
- 抽出された権限管理: タイトル: DoDM 5200.08 第3巻、「物理的セキュリティプログラム:DoD施設へのアクセス」、2019年1月2日; 2020年9月18日の変更1を含む
- 抽出された権限管理: DoDI 5400.11に従い、この発行物の実行において収集、利用、管理、配布される個人識別情報は、不正アクセス、使用、開示、または喪失を防ぐため適切に管理および保護されなければなりません。
- 抽出された権限管理: 本発行物、DoDD 5143.01、DoDI 5200.08、承認された連邦規格および適用法令に準拠した物理的セキュリティアクセス制御基準、手順、および指針を確立します。
- 抽出された権限管理: ACP アクセスコントロールポイント CAC コモンアクセスカード DEERS 国防登録資格報告システム DIA 国防情報局 DoDD 国防省指令 DoDI 国防省指示 DoDM 国防省マニュアル ePACS 電子物理的アクセス制御システム IMESA セキュリティと分析のためのアイデンティティマッチングエンジン IoLS インターオペラビリティレイヤーサービス NCIC 全国犯罪情報センター NIST 米国標準技術研究所 PIV 連邦個人識別検証 PIV-I 非連邦個人識別検証 - 相互運用可能 SP 特別出版物 TWIC 輸送労働者識別カード U.S.C.
- 抽出された権限管理: 物理的アクセスが一般的に互いに知られている少数の個人に限定される場合、または稀で断続的な期間に限定される場合。
- 抽出された権限管理: DDフォーム2(退役軍人、予備役、予備役退役バージョン)、DDフォーム1173および1173-1、DDフォーム2765、ならびにDoDI 1000.13およびDoDM 1000.13の巻1および2に記載されているDoD民間退役者カードを含みます。
権限の抜粋
最も関連性の高い抽出権限の一節
タイトル: DoDM 5200.08 第3巻、「物理的セキュリティプログラム:DoD施設へのアクセス」、2019年1月2日; 2020年9月18日の変更1を含む
抽出された権限の一節 2
DoDI 5400.11に従い、この発行物の実行において収集、使用、管理、配布される個人識別情報は、不正アクセス、使用、開示、または喪失を防ぐため適切に管理および保護されなければなりません。
抽出された権限の一節 3
本発行物、DoDD 5143.01、DoDI 5200.08、承認された連邦規格、および適用法令に準拠した物理的セキュリティアクセス制御基準、手順、および指針を確立します。
抽出された権限の一節 5
物理的アクセスが一般的に互いに知られている少数の個人に限定される場合、または稀で断続的な期間に限定される場合。
抽出された権限の一節 6
(a) 常に手動または自動手段(例:動作検知)で記録され監視される監視カメラによって監視されていること。