Ein System Sicherheitsautorisierung Vereinbarung ( SSAA ) ist ein bindendes Dokument, eine förmliche Vereinbarung zwischen dem bezeichneten Genehmigungsbehörde (DAA ), Benutzer- Vertreter , Zertifizierer und Programm-Manager . Das SSAA ist in der Entwicklung und Überprüfung eines Department of Defense ( DoD) -System verwendet. Creation
SSAA wird während der ersten Phase der Systementwicklung erstellt und ist in jeder Phase des Entwicklungsprozesses aktualisiert.
Zweck
Mit sechs Sektionen und 18 Anhänge , erleichtert das SSAA verschiedenen Projekt- Anforderungen für Regierungsbehörden. Der Hauptzweck des SSAA ist , um die richtige Höhe der Sicherheit des Systems basierend auf System -Fähigkeit sicherzustellen , Umwelt, Funktion und Verantwortung.
Phasen
SSAA durchläuft vier Phasen der Entwicklung : Definition, Verifikation, Validierung und Akkreditierung Beitrag . Es gibt mehrere Aktivitäten zu jeder Phase , wie durch die DoD Information Technology Security Certification and Accreditation Prozess ( DITSCAP ) Handbuch beschrieben .