FedRAMP 3PAO (organizzazione di valutazione di terze parti)

A 3PAO è un’organizzazione che è stata certificata per aiutare i fornitori di servizi cloud e le agenzie governative a soddisfare le normative di conformità FedRAMP. 3PAO è l’acronimo di Third Party Assessment Organization. Un 3PAO valuta i sistemi di un provider di cloud per garantire la trasparenza tra il governo e i provider di … Leggi tutto

Giusta opportunità

La giusta opportunità è un requisito per cui le agenzie governative degli Stati Uniti che acquistano beni o servizi in base a un contratto multi-aggiudicazione danno a ogni azienda che detiene tale contratto la stessa opportunità di rispondere a una richiesta di proposta (RFP).  L’equa opportunità è intesa a “uniformare il campo di gioco” in … Leggi tutto

Criteri comuni (CC) per la valutazione della sicurezza informatica

Common Criteria (CC) è un insieme internazionale di linee guida e specifiche sviluppate per la valutazione dei prodotti per la sicurezza delle informazioni, specificamente per garantire che soddisfino uno standard di sicurezza concordato per le implementazioni governative. Common Criteria è più formalmente chiamato “Common Criteria for Information Technology Security Evaluation”.  Common Criteria ha due componenti … Leggi tutto

Commissione federale di regolamentazione dell’energia (FERC)

Definizione – Cos’è FERC? La Federal Energy Regulatory Commission (FERC) è un’agenzia governativa degli Stati Uniti, fondata nel 1977 per sorvegliare la trasmissione interstatale e il prezzo di una varietà di risorse energetiche, tra cui elettricità, gas naturale e petrolio. Ai sensi dell’Energy Policy Act del 2005, alla FERC è stata concessa l’autorità di far … Leggi tutto

Conformità ITAR e EAR

L’International Traffic in Arms Regulations (ITAR) e le Export Administration Regulations (EAR) sono due importanti leggi statunitensi sul controllo delle esportazioni che influenzano la produzione, la vendita e la distribuzione della tecnologia. La legislazione cerca di controllare l’accesso a specifici tipi di tecnologia e ai dati associati. Il suo obiettivo è impedire la divulgazione o … Leggi tutto

Programma IT GSA 70

IT Schedule 70 è un contratto a lungo termine emesso dalla US General Services Administration (GSA) a un fornitore di tecnologia commerciale. L’assegnazione di un contratto di pianificazione significa che GSA ha stabilito che il prezzo del fornitore è equo e ragionevole e che il fornitore è conforme a tutte le leggi e i regolamenti … Leggi tutto

Citizen Relationship Management (CRM)

La gestione delle relazioni con i cittadini è uno sforzo crescente a tutti i livelli di governo per rispondere in modo rapido, conciso e accurato alle richieste dei cittadini o alle domande di risposte a domande e informazioni generali su politiche, pratiche e procedure. Questo termine prende CRM come abbreviazione ed è un gioco deliberato … Leggi tutto

Spazioporto multiutente

Spazioporto multiutente è il nome del piano aziendale che l’Unites States National Aeronautics and Space Administration (NASA) ha implementato per trasferire le sue strutture del sito di lancio dall’uso esclusivamente governativo a quello pubblico-privato. L’agenzia vuole attrarre aziende e organizzazioni partner che sono disposte a collaborare con i centri spaziali della NASA in cambio della … Leggi tutto

Cybersecurity Information Sharing Act (CISA)

Il Cybersecurity Information Sharing Act (CISA) è una proposta di legge che consentirà alle agenzie governative degli Stati Uniti e alle entità non governative di condividere informazioni tra loro mentre indagano sugli attacchi informatici. La condivisione è volontaria per le organizzazioni partecipanti al di fuori del governo. Attualmente, una serie di quadri normativi statunitensi impedisce … Leggi tutto

Standard federali di elaborazione delle informazioni (FIPS)

Federal Information Processing Standards (FIPS) è uno standard per l’adozione e l’uso da parte dei dipartimenti e delle agenzie federali degli Stati Uniti che è stato sviluppato all’interno dell’Information Technology Laboratory e pubblicato dal National Institute of Standards and Technology (NIST), una parte del Dipartimento degli Stati Uniti di commercio. FIPS descrive l’elaborazione dei documenti, … Leggi tutto