Кіріспе

Ұлттық ақпараттық қауіпсіздікті қамтамасыз ету сертификаттау және аккредиттеу процесі (NIACAP) бұрын АҚШ ұлттық қауіпсіздік ақпаратын өңдейтін компьютерлік және телекоммуникациялық жүйелерді сертификаттау және аккредиттеудің ең төменгі стандартты процесі болды. NIACAP Қорғаныс министрлігінің сертификаттау және аккредиттеу процесінен (DITSCAP) туындаған және Ұлттық ақпараттық қауіпсіздікті қамтамасыз ету серіктестігінде маңызды рөл атқарды. Ұлттық қауіпсіздік жүйелері жөніндегі комитет (CNSS) саясаты (CNSSP) No. 22, 2012 жылғы 22 қаңтарда CNSS саясаты No. 6, "Ұлттық қауіпсіздік жүйелерін сертификаттау және аккредиттеу жөніндегі ұлттық саясат", 2005 жылғы қазан, және Ұлттық қауіпсіздік телекоммуникациялары және ақпараттық жүйелер қауіпсіздігі жөніндегі нұсқаулық (NSTISSI) 1000, "Ұлттық ақпараттық қауіпсіздікті қамтамасыз ету сертификаттау және аккредиттеу процесі (NIACAP)", 2000 жылғы сәуірді күштен шығарды. CNSSP No. 22 сондай-ақ "CNSS қолданылу жағдайында Ұлттық стандарттар және технология институтының (NIST) жарияланымдарын қабылдауға ниеттенді. CNSS қосымша жарияланымдары тек NSS қажеттіліктері NIST құжатында жеткілікті түрде қарастырылмаған жағдайларда ғана жасалады. Б қосымшасында ұйымдық деңгейдегі тәуекелдерді басқару бағдарламасын құруға арналған NIST арнайы басылымдарын (SP) қамтитын нұсқаулық құжаттары тізімделген". Ол ұйымға NIST арнайы басылымы 800-37-ді пайдалануға бағыттайды, бұл Тәуекелдерді басқару аясының (RMF) 6-қадамын – АҚПАРАЛЫҚ ЖҮЙЕНІ АУТОРИЗАЦИЯЛАУ – Ұлттық қауіпсіздік жүйелері үшін сертификаттау және аккредиттеу процесін алмастырады, дәл SP 800-37 Rev. 1 қолданылатын басқа да Федералдық үкімет салаларында болғандай.