Loading...
根据 FedScoop 的报道,美国预算办公室OMB最近发布了一项新备忘录,决定延长联邦机构收集关键和非关键软件认证的时间。这一时间延长至认证表格获得批准后,分别为三个月和六个月。这意味着联邦机构可以在更长的时间内收集和审核必要的认证信息,以确保软件的合规性。
轻蜂加速器免费版OMB强调,对 开源软件 的认证不作要求,这一举措被一位高级官员指出有助于较小的联邦机构更好地利用软件资源。这些机构通常资源有限,开源软件的开放性和灵活性使其成为一个理想选择。
此外,联邦机构的首席信息官CIO将被要求评估其机构是否应将承包商开发的软件视为自有软件。这一要求的背后,旨在明确软件的归属与责任。
对于那些无法在认证表格上提供所需实践的软件制造商,他们将被要求向相关机构提交一份 行动计划和里程碑POAampM文件。备忘录指出:“如果该机构发现文档令人满意,则可以继续使用该软件,但必须同时向OMB寻求延长认证截止日期的请求。提交给OMB的延期请求必须包括软件生产商的POAampM。”
引用上述信息可以帮助相关各方妥善规划,以确保合规性和软件的有效使用。
2025-10-22 20:52:57
2025-10-22 20:43:59
2025-10-22 20:34:25
2025-10-22 20:25:07
2025-10-22 20:16:11
2025-10-22 20:07:35
被黑猫勒索软件团伙暴露的盗取事件DC文件 媒体
数据泄露:华盛顿特区会议与体育管理局遭受网络攻击关键要点Events DC 的数据在一次网络攻击中被盗,相关事件最早在两个月前被报道。BlackCat 勒索团伙又名 ALPHV已公开泄露的数据,包含大...
高成本贷方TMX Finance数据泄露影响近500万客户 媒体
TMX Finance 数据泄露影响近五百万客户重点信息TMX Finance及其子公司近期遭遇数据泄露,影响近五百万客户。漏洞发生在2022年12月,直到2023年2月才被发现。被窃取的信息包括个人...