El Programa Nacional de Seguridad Industrial , o NISP , es la autoridad nominal en los Estados Unidos para gestionar las necesidades de la industria privada para acceder a información clasificada . [1]
El NISP fue establecido en 1993 por la Orden Ejecutiva 12829. [2] El Consejo de Seguridad Nacional establece nominalmente la política para el NISP, mientras que el Director de la Oficina de Supervisión de Seguridad de la Información es nominalmente la autoridad para la implementación. Bajo la ISOO, el Secretario de Defensa es nominalmente el Agente Ejecutivo, pero el NISP reconoce cuatro Agencias de Seguridad Cognizant diferentes, todas las cuales tienen la misma autoridad: el Departamento de Defensa , el Departamento de Energía , la Agencia Central de Inteligencia y la Comisión Reguladora Nuclear . [3]
La Agencia de Contrainteligencia y Seguridad de Defensa administra el NISP en nombre del Departamento de Defensa y otras 34 agencias federales .
Un componente importante del NISP es el Manual de operaciones del NISP , también llamado NISPOM o DoD 5220.22-M . El NISPOM establece los procedimientos y requisitos estándar para todos los contratistas del gobierno, con respecto a la información clasificada. A partir de 2017 [actualizar], la edición actual del NISPOM tiene fecha del 28 de febrero de 2006. Los capítulos y secciones seleccionadas de esta edición son: [4]
El DoD 5220.22-M se cita a veces como un estándar para la desinfección para contrarrestar la remanencia de datos . El NISPOM en realidad cubre todo el campo de la seguridad gubernamental e industrial, del cual la desinfección de datos es una parte muy pequeña (aproximadamente dos párrafos en un documento de 141 páginas). [5] Además, el NISPOM en realidad no especifica ningún método en particular. Los estándares para la desinfección se dejan en manos de la Autoridad de Seguridad Cognizant. El Servicio de Seguridad de Defensa proporciona una Matriz de Limpieza y Saneamiento (C&SM) que sí especifica los métodos. [6] A partir de la edición de junio de 2007 de la C&SM del DSS, la sobrescritura ya no es aceptable para la desinfección de medios magnéticos; solo es aceptable la desmagnetización o la destrucción física. [7]