Accordo di autorizzazione di sicurezza

March 6

Accordo di autorizzazione di sicurezza


Un accordo di autorizzazione di sicurezza del sistema (SSAA) è un documento vincolante che conferma un accordo formale tra l'autorità designata di approvazione (DAA), rappresentante degli utenti, certificatore e program manager. La SSAA viene utilizzato nel processo di sviluppo e la verifica di un sistema Dipartimento della Difesa (DoD).

Creazione

La SSAA viene creata durante la prima fase di sviluppo del sistema e viene aggiornato ad ogni fase del processo di sviluppo.

Scopo

Con sei sezioni e 18 appendici, la SSAA facilita diverse esigenze di progetto per le agenzie governative. Lo scopo principale della SSAA è garantire il corretto livello di sicurezza del sistema basato su capacità del sistema, ambiente, funzioni e responsabilità.

fasi

La SSAA passa attraverso quattro fasi di sviluppo: definizione, verifica, validazione e post accreditamento. Ci sono molteplici attività di ogni fase come descritto dalla certificazione DoD sicurezza delle tecnologie dell'informazione e manuale processo di accreditamento (DITSCAP).