Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Национальный процесс сертификации и аккредитации информационной безопасности (NIACAP) ранее являлся минимальным стандартным процессом для сертификации и аккредитации компьютерных и телекоммуникационных систем, обрабатывающих информацию о национальной безопасности США. NIACAP был разработан на основе процесса сертификации и аккредитации Министерства обороны (DITSCAP) и играл ключевую роль в Национальном партнерстве по обеспечению информационной безопасности. Политика Комитета по системам национальной безопасности (CNSS) (CNSSP) № 22 от января 2012 года отменила Политику CNSS № 6 «Национальная политика по сертификации и аккредитации систем национальной безопасности» от октября 2005 года и Инструкцию по безопасности телекоммуникационных и информационных систем (NSTISSI) 1000 «Национальный процесс сертификации и аккредитации информационной безопасности (NIACAP)» от апреля 2000 года. CNSSP № 22 также устанавливает, что «CNSS намерен принимать публикации Национального института стандартов и технологий (NIST), где это применимо. Дополнительные публикации CNSS будут выпускаться только в том случае, если потребности NSS недостаточно учитываются в документах NIST. В Приложении B указаны руководящие документы, включая специальные публикации NIST (SP), для создания общеорганизационной программы управления рисками». В нем предписывается организациям использовать специальную публикацию NIST 800-37, что подразумевает, что этап 6 структуры управления рисками (RMF) – АВТОРИЗАЦИЯ ИНФОРМАЦИОННОЙ СИСТЕМЫ – заменяет процесс сертификации и аккредитации для систем национальной безопасности, как это было сделано во всех других областях федерального правительства, подпадающих под действие SP 800-37 Rev. 1.
The National Information Assurance Certification and Accreditation Process (NIACAP) formerly was the minimum standard process for the certification and accreditation of computer and telecommunications systems that handle U. S. national security information. NIACAP was derived from the Department of Defense Certification and Accreditation Process (DITSCAP), and it played a key role in the National Information Assurance Partnership. The Committee on National Security Systems (CNSS) Policy (CNSSP) No. 22 dated January 2012 cancelled CNSS Policy No. 6, “National Policy on Certification and Accreditation of National Security Systems,” dated October 2005, and National Security Telecommunications and Information Systems Security Instruction (NSTISSI) 1000, “National Information Assurance Certification and Accreditation Process (NIACAP),” dated April 2000. CNSSP No. 22 also states that "The CNSS intends to adopt National Institute of Standards and Technology (NIST) issuances where applicable. Additional CNSS issuances will occur only when the needs of NSS are not sufficiently addressed in a NIST document. Annex B identifies the guidance documents, which includes NIST Special Publications (SP), for establishing an organization wide risk management program." It directs the organization to make use of NIST Special Publication 800 37, which implies that the Risk management framework (RMF) STEP 6 – AUTHORIZE INFORMATION SYSTEM replaces the Certification and Accreditation process for National Security Systems, just as it did for all other areas of the Federal government who fall under SP 800 37 Rev. 1.