
Il Dipartimento della Difesa (DoD) continua a rafforzare i requisiti di qualificazione della forza lavoro per garantire che le persone che supportano, gestiscono, proteggono o operano i sistemi informativi del DoD possiedano le conoscenze, le competenze e le certificazioni necessarie. Che si tratti di un appaltatore della difesa, di un dipendente civile o di un professionista IT/della sicurezza informatica, la conformità ai requisiti DoD 8140 e alla precedente norma 8570 rimane obbligatoria per i ruoli designati nella forza lavoro informatica.
Questa guida fornisce una panoramica completa e formale dei requisiti di certificazione del DoD, delle categorie di forza lavoro applicabili, degli standard di accreditamento e delle aspettative di conformità per le organizzazioni e le persone che operano nell'ambiente informativo del DoD.
La Direttiva DoD 8140 (precedentemente 8570) stabilisce gli standard di base di qualificazione e certificazione per la forza lavoro informatica del DoD. Definisce:
Il DoD 8140 fornisce l'autorità generale, mentre i DoD 8140.01, DoD 8140.02 e DoD 8140.03 definiscono ulteriormente il quadro, i processi e il Programma di Qualificazione e Gestione della Forza Lavoro nel Settore Cibernetico (CWQMP).
In base a questo quadro, tutto il personale con accesso privilegiato o responsabilità in materia di sicurezza informatica deve ottenere e mantenere una certificazione approvata in linea con la propria categoria e livello di ruolo.
I requisiti di certificazione DoD si applicano ampiamente all'intero ecosistema della difesa, inclusi:
I dipendenti di aziende del settore privato che supportano le operazioni del Dipartimento della Difesa, forniscono servizi IT, gestiscono sistemi o accedono a reti governative devono soddisfare i requisiti di certificazione in conformità con gli obblighi contrattuali. Questo vale per:
Gli appaltatori sono soggetti alle stesse tempistiche di certificazione e agli stessi standard di conformità del personale governativo.
I dipendenti civili che lavorano in ruoli legati alla sicurezza informatica, IT, information assurance, ingegneria o sicurezza sono tenuti a conseguire e mantenere la certificazione di base appropriata in base alla loro funzione lavorativa.
Questo include il personale di:
Qualsiasi appaltatore, civile o militare, che svolga mansioni che comportano amministrazione di sistema, gestione di rete, monitoraggio della sicurezza informatica, ingegneria o information assurance deve essere certificato.
Questo vale per coloro che hanno:
La norma DoD 8140 stabilisce diverse categorie di forza lavoro, ciascuna con i relativi requisiti di certificazione.
Il personale IAT fornisce supporto tecnico per la sicurezza informatica e IT. Le responsabilità includono la difesa della rete, la manutenzione dei sistemi e la configurazione della sicurezza.
I livelli includono:
Le certificazioni approvate includono: A+, Network+, CCNA, Security+, CySA+, CASP+, CISSP, tra le altre.
Il personale IAM fornisce supervisione, governance e leadership per i programmi di sicurezza informatica.
I livelli includono:
Le certificazioni approvate includono: CAP, CISM, CISSP, GSLC e credenziali di gestione correlate.
Il personale ISAE progetta, ingegnerizza e progetta sistemi sicuri per le reti del Dipartimento della Difesa.
I ruoli includono:
Le certificazioni approvate includono: CISSP-ISSAP, CISSP-ISSEP, CSSLP.
Il personale CSSP supporta la difesa informatica, le operazioni SOC, la risposta agli incidenti e l'analisi delle vulnerabilità.
I ruoli lavorativi del CSSP includono:
Le certificazioni approvate includono: CEH, CySA+, GCIH, GCFA, CFR e altre in base alla specializzazione.
Sebbene il quadro di certificazione sia basato sui ruoli, influisce in modo diverso sui gruppi di personale.
Gli appaltatori devono:
Il mancato rispetto delle disposizioni può comportare:
I civili devono:
I civili sono inoltre tenuti a soddisfare gli obiettivi di competenza e mantenimento basati sul ruolo.
Il personale con accesso privilegiato deve:
Il personale deve ottenere la certificazione richiesta:
La maggior parte delle certificazioni richiede il rinnovo ogni 2-3 anni, tra cui:
Il mancato rinnovo comporta la perdita automatica della conformità al Dipartimento della Difesa.
Il personale deve garantire che la propria certificazione sia registrata in:
Le organizzazioni devono conservare registrazioni verificabili che dimostrino lo stato della certificazione.
Il DoD accetta solo certificazioni da organizzazioni approvate, tra cui:
Sono valide solo le certificazioni elencate nella matrice ufficiale di certificazione di base approvata DoD 8140/8570.
La conformità offre accesso a:
Il personale certificato è riconosciuto per la competenza dimostrata nei ruoli assegnati.
Le organizzazioni beneficiano di:
La non conformità può squalificare gli appaltatori e limitare le capacità operative.
I requisiti di certificazione DoD costituiscono il fondamento degli sforzi del Dipartimento per la preparazione alla sicurezza informatica. Appaltatori, civili e personale IT/di sicurezza devono conformarsi agli standard di base DoD 8140 per garantire che la forza lavoro sia formata, qualificata ed equipaggiata per difendere i sistemi DoD dalle minacce in continua evoluzione.
Allineando il personale alla categoria IAT, IAM, IASAE o CSSP appropriata e mantenendo le certificazioni approvate, le organizzazioni contribuiscono a creare un ambiente informativo del DoD sicuro e resiliente. La conformità non è solo un requisito contrattuale, ma una priorità operativa fondamentale per tutte le entità che supportano le missioni del DoD.

.jpg&w=640&q=75)


Copyright © 2024 - Tutti i diritti riservati.