Vilken lista över DIACAP är den mest godtagbara för gruppmedlemmar genomföra DIACAP?

Minst ingår DIACAP Team DAA, CA, DoD är program manager (PM) eller systemadministratör (SM), DoD är IA manager (IAM), IA officer (IAO), och en användare representant (UR) eller deras företrädare.

___

DAA, CA, SIAOEN, PM, IAM, och IAO (eller IASO)

____

Från avsnitten nedan det skulle visas listan över personer som är ansvariga för genomförandet av DIACAP skulle vara:
SIAOEN
DAA
(aka PAA)
PM
IAM
IAO
(som tilldelade av IAM) - Observera att armén kallar IAO IASO
UR - beroende på hur du tolkar punkt 5,17.

Enligt Johan 8510.01 (DIACAP), punkt 1.3, DIACAP anvisningen:

Upprättar eller fortsätter den följande positioner, paneler och arbetsgrupper för att genomföra DIACAP: Senior Information Assurance Officer (SIAOEN), rektor ackrediterande myndigheten (PAA), Defense Information Systems Network (DISN) / Global Information rutnät (GIG) fana Panel, IA Senior ledarskap (IASL), den försvar (tidigare DISN) IA säkerhet ackreditering arbetande grupp (DSAWG) och DIACAP tekniska rådgivande grupp (Etiketten).

Från detta kan det utläsas att personer som är ansvariga för att genomföra DIACAP inkluderar:
SIAOEN
PAA - som kan vara DAA

Förutom SIAOEN och DAA - identifiera delarna av DoDI citeras nedan andra gruppmedlemmar med ansvar för att genomföra DIACAP:

5,16. the Program Manager (PM) eller System Manager (SM) för DoD ISs skall:
5.16.1. se till att varje tilldelade DoD är har en utsedda IA chef (IAM) med stöd, myndighet och resurser för att tillfredsställa det ansvar i referens (d) och denna instruktion.
5.16.2. genomföra DIACAP för tilldelade DoD ISs.
5.16.3. plan och budget för IA styr genomförandet, validering och sustainment under hela systemet livscykel, inklusive snabb och effektiv konfigurations- och säkerhetsproblem.
5.16.4. se till att information system security engineering är anställd att genomföra eller ändra komponenten IA i systemarkitekturen i enlighet med komponenten IA GIG arkitektur (referens (c)) och göra maximal användning av företagsfunktioner IA och tjänster.
5.16.5. genomdriva DAA ackreditering beslut för värd- eller sammankopplade DoD ISs.
5.16.6. utveckla, spåra, lösa och underhålla DIACAP genomförande Plan (DIP) för tilldelade DoD ISs.
5.16.7. se till det säkerhet POA & M utveckling, lokalisering och upplösning.
5.16.8. se årliga recensioner av tilldelade ISs krävs av FISMA genomförs.

5.17. the DoD är URs skall:
5.17.1. företräda operativa användargruppen i DIACAP.
5.17.2. stödja IA kontroller tilldelning och validering för att se till användaren gemenskapens behov tillgodoses.

5.18. the IAMs, förutom ansvar i referens (d), skall:
5.18.1. stödja PM eller SM i genomförandet av DIACAP.
5.18.2. ge råd och informera den styrande DoD komponent IA programmet på DoD ISs C & A status och frågor.
5.18.3. följa kraven styrande DoD komponent IA program information och process.
5.18.4. ge riktning till IA Officer (IAO) enligt referens (d).
5.18.5. samordna med organisationens Security Manager