| CNSS | |
CNSSのロゴ | |
| 代理店概要 | |
|---|---|
| 形成された | 2001年10月16日 |
| 先行機関 |
|
| 管轄 | アメリカ合衆国 |
| 本部 | メリーランド州フォートミード |
| 親会社 | 国防総省が議長を務める政府間 |
| Webサイト | 詳しくはこちら |
国家安全保障システム委員会(CNSS )は、米国の安全保障システムのセキュリティに関する政策を策定する米国の政府間組織です。[1] CIAトライアド(データの機密性、データの完全性、データの可用性)は、CNSSの3つの主要なセキュリティ目標です。[2]
歴史
委員会は1953年に米国通信保安委員会(USCSB )という名称で設立されました。[3]
この委員会は、1990年7月5日付の国家安全保障指令42「国家安全保障通信および情報システムのセキュリティに関する国家政策」により、国家安全保障電気通信および情報システムセキュリティ委員会(NSTISSC )という名称で設立されました。2001年10月16日、ジョージ・W・ブッシュ大統領は、情報化時代の重要インフラ保護に関する大統領令13231に署名し、NSTISSCを国家安全保障システム委員会に再指定しました。[3]
活動
CNSS は、米国政府、その請負業者または代理店が運用する情報システムのうち、機密情報を含むもの、諜報活動に関係するもの、国家安全保障に関連する暗号活動に関係するもの、軍隊の指揮統制に関係するもの、武器または武器システムの不可欠な部分である機器に関係するもの、または軍事または諜報任務の直接的な遂行に不可欠なものに関する政策問題について議論し、国家政策、指示、運用手順、およびガイダンスを設定します。
国防総省が委員会の議長を務めている。委員は、投票権を持つ 21 の米国政府省庁および機関の代表者で構成されており、その中にはCIA、DIA、国防総省、司法省、FBI、NSA、国家安全保障会議、およびすべての米国軍が含まれる。投票権を持たない委員には、 DISA、NGA、NIST、NROが含まれる。CNSS の運営機関は国家安全保障局のようで、一般からの問い合わせに対する主な連絡先となっている。
認証
CNSSはITセキュリティのトレーニングに関する標準を含むいくつかの標準を定義しています。現在の認定には以下が含まれます。[4]
- NSTISSI-4015 システム認証者向け国家トレーニング標準
- CNSSI-4016 リスクアナリスト向け国家情報保証トレーニング標準
- NSTISSI-4011 情報システムセキュリティ (INFOSEC) 専門家のための国家トレーニング標準
- CNSSI-4012 上級システム管理者向け国家情報保証トレーニング標準
- CNSSI-4013 システム管理者向け国家情報保証トレーニング標準
- CNSSI-4014 情報システムセキュリティ担当者向け情報保証トレーニング標準
CNSSは2000年に国家情報保証認証および認定プロセス(NIACAP)を開始しました[5](2012年に中止されました)。
参考文献
- ^ 「国家安全保障システム委員会」。国土安全保障デジタルライブラリ。1969年1月1日。 2021年9月4日閲覧。
- ^ 「CNSSモデルの定義と次元」desklib.com 。 2023年6月8日閲覧。
- ^ ab Metheny 2017、p. 218、注20。
- ^ ショウ2003、308ページ。
- ^ メセニー 2017、219頁。
出典
- Metheny, M. (2017)。「国家安全保障システム委員会 (CNSS)」。連邦クラウドコンピューティング: クラウドサービスプロバイダーのための決定版ガイド。Elsevier Science。218~219 ページ。ISBN 978-0-12-809687-1. 2024年8月28日閲覧。
- Schou, C. (2003)。標準、標準、標準、標準を持っているのは誰か? (PDF)。第 4 回オーストラリア情報戦争および IT セキュリティ会議 - 信頼の向上。オーストラリア、アデレード:南オーストラリア大学。
外部リンク
- 公式ウェブサイト
- 暗号セキュリティニュース
- 脆弱性評価
