Um acordo de autorização de segurança do sistema ( SSAA ) é um documento vinculativo , confirmando um acordo formal entre a autoridade aeronáutica designada (DAA) , o representante do usuário , certificadora e gerente do programa . O SSAA é utilizado no processo de um sistema Departamento de Defesa ( DoD ) desenvolvimento e verificação . Criação
O SSAA é criado durante a primeira fase de desenvolvimento do sistema e é atualizado a cada fase do processo de desenvolvimento.
Finalidade
Com seis seções e 18 apêndices, o SSAA facilita vários requisitos de projetos para agências governamentais. O principal objetivo do SSAA é garantir o nível adequado de segurança do sistema com base na capacidade do sistema , ambiente , função e responsabilidade.
Fases
O SSAA passa por quatro fases de desenvolvimento : definição, verificação, validação e pós acreditação. Existem várias atividades para cada fase , conforme descrito pela Certificação DoD Segurança da Informação Tecnologia e Processo de Acreditação ( DITSCAP ) manual.