5 CFR 293.106
列出来源: NARA 注册表, DoD 注册表, 相关授权
指定证据
- NARA权限行:5 CFR 293.106 | 状态:指定 | 标识:CUI//SP-PERS。
- DoD权限行:5 CFR 293.106。DoD为该类别列出此引文;此DoD详情页不显示单独的基础/指定字段。
- 相关权限证据:5 CFR 293.106 | 状态:指定 | 标识:CUI//SP-PERS
- 相关授权证据:国防部为该类别列出此授权;链接的授权文本在可用时提取如下。
- 注册指定上下文:基本 + 指定,CUI。链接的授权文本包含类别范围或适用性语言,有助于确定何时信息归入该 CUI 类别。链接的授权文本包含披露、访问、保护、发布、传播或分发控制语言,关联处理要求。链接的授权文本包含违规、处罚、制裁或执行语言,可能影响不当操作的后果。
- 该类别的注册指定为基本 + 指定,横幅为 CUI。
提取的授权含义
- 授权的命令或条例
- 注册指定上下文:基本 + 指定,CUI。链接的授权文本包含类别范围或适用性语言,有助于确定何时信息归入该 CUI 类别。链接的授权文本包含披露、访问、保护、发布、传播或分发控制语言,关联处理要求。链接的授权文本包含违规、处罚、制裁或执行语言,可能影响不当操作的后果。
适用条件
- 与此权限使用的NARA类别范围:涉及联邦机构员工。
- DoD与该权限所用类别范围:联邦雇员的人事记录。
- 5 CFR 293.106 | 状态:指定 | 标识:CUI//SP-PERS
- DoD为该类别列出此权威;当可用时,以下提取链接权威文本。
- NARA注册状态:基础+指定。按权限划分的NARA状态值:基础,指定。NARA标识标记证据:CUI,CUI//SP-PERS。此处保留了注册证明;该类别的详细主要法律或法规文本分析仍待完成。
- NARA类别范围:涉及联邦机构员工。
- DoD类别范围:联邦雇员的人事记录。
- 提取的权限条件:(a) 除了遵守本部分第293.106节的安全要求外,自动化人事记录的管理者应为自动记录内个人数据(包括输入和输出文档、报告、穿孔卡、磁带、磁盘及在线计算机存储)建立行政、技术、物理及安全保障措施。
- 提取的权限条件:(a) 为确保人事记录的安全与保密,无论其形式如何,各机构应建立行政、技术及物理控制措施,保护人事记录中的信息不被未经授权的访问、使用、更改、破坏或披露。
- 提取的权限条件:一般而言,人事记录应仅在设施和条件足以防止未经授权访问的情况下保管、处理或存储。
- 提取的权限条件:(b) 人事记录必须存放在金属档案柜中,且在不使用时上锁,或存放于安全房间内。
保护和传播控制
- NARA注册控制证据:状态 指定;标识标记 CUI//SP-PERS。
- 适用的国防部政策:由战争信息活动部 WEB.mil 托管,![图片2:退伍军人危机热线号码。拨打988后按1键
- NARA基本或指定:基本 + 指定
- NARA权限行:45 USC 362(d) | 状态:基础 | 标识:CUI | 制裁:45 USC 359 45 USC 231 || 5 CFR 293.106 | 状态:指定 | 标识:CUI//SP-PERS
- NARA标识标记:CUI,CUI//SP-PERS
- NARA制裁:45 USC 359 45 USC 231
- Dod 适用政策:由战争信息部活动承办 - WEB.mil, ![Image 2: 退伍军人危机热线号码。拨打 988 然后按 1
- 注册页未列出DoD要求的传播控制。仅在指定机构或管理权威要求或允许时应用批准的有限传播控制。
- 请优先使用注册声明、NARA权威条目、DoD权威、DoD政策、警告声明、所需的传播控制及示例。若所引用权威未指明处理细节,则适用CUI Basic保障和传播规则,只要它们不与权威或机构特定控制冲突。
- 提取的权限控制:至少,这些控制要求所有官方职责需要访问和使用人事记录的人员对保护这些记录负责,并确保记录在不使用或不在授权人员直接控制下时被妥善保管。
- 提取的权限控制:(a) 为确保人事记录的安全与保密,无论其形式如何,各机构应建立行政、技术及物理控制措施,保护人事记录中的信息不被未经授权的访问、使用、更改、破坏或披露。
- 提取的权限控制:除数据主体访问外,仅允许其官方职责需要访问的员工处理和使用人事记录,无论记录以何种形式或媒介存在。
- 提取的权限控制:一般而言,人事记录应仅在设施和条件足以防止未经授权访问的情况下保管、处理或存储。
- 提取的权限控制:(2) 自愿提供社会安全号码的个人(非本节(b)(1)款涵盖情形)不应因拒绝提供该号码而受到处罚或被拒绝享有福利。 § 293.106 关于个人信息的保护。
授权摘录
最相关的提取授权段落
至少,这些控制要求所有官方职责需要访问和使用人事记录的人员对保护这些记录负责,并确保记录在不使用或不在授权人员直接控制下时被妥善保管。
提取的授权段落 2
(a) 为确保人事记录的安全与保密,无论其形式如何,各机构应建立行政、技术及物理控制措施,保护人事记录中的信息不被未经授权的访问、使用、更改、破坏或披露。
提取的授权段落 3
除数据主体访问外,仅允许其官方职责需要访问的员工处理和使用人事记录,无论记录以何种形式或媒介存在。
提取的授权段落 4
一般而言,人事记录应仅在设施和条件足以防止未经授权访问的情况下保管、处理或存储。
提取的授权段落 5
(2)被要求自愿(本节第(b)(1)款未涵盖的情况)提供其社会安全号码的个人,拒绝提供时不得受到处罚或福利拒绝。§ 293.106 关于个人信息的保护。
提取的授权段落 6
(a)除了遵守本部分§ 293.106的安全要求外,自动化人事记录管理者应为自动化记录中关于个人的数据建立行政、技术、物理和安全保障措施,包括输入和输出文件、报告、打孔卡、磁带、磁盘和在线计算机存储。