9I.__Attachment_O_-_Information_Technology_Applicable_Documents_List.pdf

PDF 152 KB Posted

Attached to
Space Exploration Networks Services and Evolution (SENSE) Federal contract opportunity
Solicitation number
NNG17588638R
Issued by
National Aeronautics and Space Administration Goddard Space Center

About this file

Attachment O - Information Technology Applicable Documents List

View the file

Other files for this federal contract opportunity

Other files attached to Space Exploration Networks Services and Evolution (SENSE), newest first.
File Type Posted
Signed_Selection_Statement.pdf PDF
Amendment_4.pdf PDF
SENSE_RFP_QUESTIONS_AND_RESPONSES__3_Revised.pdf PDF
9n.__Enclosure_AA_-_RTO_1_(Revised).pdf PDF
Amendment_2.pdf PDF
Exhibit_15.pdf PDF
SENSE_RFP_QUESTIONS_AND_RESPONSES__1_rev.pdf PDF
9r.__Enclosure_DD_-_Government_Labor_Categories_and_Position_Descriptions.pdf PDF
9lc.__Wage_Determination_05-2117.pdf PDF
9p.__Enclosure_CC_-_Performance_Evaluation_Plan_.pdf PDF
3.__Final_RFP_Sections_B-M_.pdf PDF
9lj.__Wage_Determination_CBA-2017-9803.pdf PDF
9u.__Enclosure_GG_-_Contract_Historical_Data_.pdf PDF
9e1.__Attachment_L_-_RESERVED.pdf PDF
9li.__Wage_Determination_CBA_-2017-9802.pdf PDF
9lb.__Wage_Determination_05-2103.pdf PDF
9e.__Attachment_K_-_Organizational_Conflicts_of_Interest_(OCI)_Avoidance_Plan.pdf PDF
9ld.__Wage_Determination_05-2147.pdf PDF
9l.__Wage_Determination_05-2057.pdf PDF
9h.__Attachment_M_-_DD254_Attachment.pdf PDF
9I.__Attachment_O_-_Information_Technology_Applicable_Documents_List.pdf PDF
9O.__Enclosure_BB_-_Government_Quality_Assurance_Surveillance_Plan.pdf PDF
9g.__Attachment_M_-_DD_Form_254_Contract_Security_Classification_Specification.pdf PDF
9H1.__Attachment_N_-_RESERVED.pdf PDF
9k.__Attachment_Q_-_Contract_Data_Requirements_List.pdf PDF
9d.__Attachment_J_-_Contract_Historical_Data.pdf PDF
5.__Attachment_B_-_IDIQ_Direct_Labor_Rates,_Indirect_Rates_and_Fee_Matrices-2.pdf PDF
9.__Attachment_F_-_PIV_Card_Issuance_Procedures.pdf PDF
SENSE_DRFP_Comments_and_Responses_9_20_17.pdf PDF
9h.__Attachment_M_-_DD254_Attachment.pdf PDF
9b.__Attachment_H_-_Financial_Reporting_Requirements_Rev.pdf PDF
5.__Attachment_B_-_IDIQ_Direct_Labor_Rates,_Indirect_Rates_and_Fee_Matrices.pdf PDF
3.__Sections_B-M_.pdf PDF
9l.__Wage_Determination_05-2057.pdf PDF
9lf.__Wage_Determination_05-2511.pdf PDF
9lg.__Wage_Determination_05-2515.pdf PDF
9O.__Enclosure_BB_-_Government_Quality_Assurance_Surveillance_Plan_.pdf PDF
9ld.__Wage_Determination_05-2147.pdf PDF
9le.__Wage_Determination_05-2153.pdf PDF
9n.__Enclosure_AA_-_RTO_1_.pdf PDF
9li.__Wage_Determination_CBA_-2017-9802.pdf PDF
9na.__Enclosure_AA_-_RTO_2_.pdf PDF
4.__Contract_SOW_.pdf PDF
9lh.__Wage_Determination_CBA-2017-9801.pdf PDF
9.__Attachment_F_-_PIV_Card_Issuance_Procedures.pdf PDF
9m.__Cost_Exhibits_.pdf PDF
GSFC_Industry_Day_-_Site_Visits_Notice.pdf PDF
AS&D_and_CWA_CBA.pdf PDF
Harris_SCNS_-_WSC-IUECWA_CBA_.pdf PDF
SCNS_CBA_-_Exelis_WSC_and_IAMAW_.pdf PDF
Show all 50

Space Exploration Networks Services and Evolution (SENSE) has more files on GovTribe.

On GovTribe

Work with this file on GovTribe

  • Download the original file
  • Contacts named in this file
  • Similar government files
  • Ask GovTribe AI about this file

Text version

ATTACHMENT O

INFORMATION TECHNOLOGY (IT) SECURITY

APPLICABLE DOCUMENTS LIST

June 2016

RFP NNG17588638R

CONTRACT TBD

ContractTBD
AttachmentO

(06/2016)

Information Technology (IT) Security Applicable Documents List June 2016

NASA Policy Directives (NPD) and NASA Procedural Requirements (NPR)

Document Subject Effective Date

NPR 1382.1A NASA Privacy Procedural Requirements July 10, 2013

NPD 1382.17H NASA Privacy Policy June 24, 2009

NPD 1440.6I NASA Records Management September 10, 2014

NPR 1441.1E

NASA Records Management Program Requirements January 29, 2015

NPD 2540.1H

Personal Use of Government Office Equipment Including Information Technology February 24, 2016

NPD 2800.1B Managing Information Technology March 21, 2008

NPR 2800.1B Managing Information Technology March 20, 2009

NPD 2810.1E NASA Information Security Policy July 14, 2015

NPR 2810.1A Security of Information Technology w/ Change 1, May 19, 2011) May 16, 2006

NPD 2830.1A NASA Enterprise Architecture November 2, 2011

NPR 2830.1A NASA Enterprise Architecture Procedures December 19, 2013

NPR 2841.1 Identity, Credential, and Access Management January 6, 2011

NASA Interim Directive (NID)

NM2810-64 NASA Interim Directive: Information Technology Security and Efficiency Requirements

May 22, 2008

NID 7120.99 NASA Information Technology and Institutional Infrastructure Program and Project Management Requirements

December 22, 2011

ContractTBD
AttachmentO

(06/2016)

NASA Interim Technical Requirements (NITR)

NITR 2800_2 Email Services and Email Forwarding September 18, 2009

NITR 2800_1 NASA Information Technology Waiver Requirements and Procedures

August 13, 2009

IT Security Handbooks (ITS-HBK)

ITS-HBK-1382.02-01 Privacy Goals and Objectives July 27, 2012

ITS-HBK-1382.03-01

Privacy Risk Management and Compliance:

PIAs and SORNs

September 25, 2012

ITS-HBK-1382.03-02

Privacy Risk Management and Compliance:

Annual Reporting Procedures for Reviewing and Reducing PII and Eliminating the Unnecessary Use of SSN

September 7, 2011

ITS-HBK-1382.04-01 Privacy and Information Security: Overview August 28, 2012

ITS-HBK-1382.05-01

Privacy Incident Response and Management:

Breach Response Team Checklist

September 25, 2012

ITS-HBK-1382.06-01

Privacy Notice and Redress: Web Privacy & Written Notice, Complaints, Access and Redress

September 7, 2012

ITS-HBK-1382.07-01 Privacy Awareness and Training: Overview September 7, 2014

ITS-HBK-1382.08-01 Privacy Accountability: Overview August 28, 2012

ITS-HBK-1382.09-01

Privacy Rules of Behavior and Consequences:

Overview

September 7, 2012

ITS-HBK-2810.0001-B

Format and Procedures for an IT Security Policies and Handbooks

June 19, 2014

ContractTBD
AttachmentO

(06/2016)

IT Security Handbooks (ITS-HBK)

Document Subject Effective Date

NITR 2810.1

NASA Information Technology Security Disclaimer

Sept 30, 2014

ITS-HBK-1441.01.01 Records Retention and Disposition: Overview Jul 02, 2014

ITS-HBK-1440.01.01 Records Planning & Management: Records Jul 02, 2014

ITS-HBK-2841.001-A Identity, Credential, and Access Management Services

Feb 01, 2011

IT-SOP-2841.001-A Identity and Credential Service Providers Federation Requests

Feb 01, 2011

IT-SOP-2841.002-A Identity, Credential, and Access Management (ICAM): Service Deviation Requests Management & Records Life Cycle-Overview

Feb 01, 2011

IT-STD-1441.1 NASA Records Retention Schedules May 07, 2014

ITS-HBK-2810.02-01 Security Assessment and Authorization May 6, 2011

ITS-HBK-2810.0002-A

Roles and Responsibilities Crosswalk & Definitions

May 2, 2013

ITS-HBK-2810.02-02D

Information System Security Assessment and Authorization Process

February 1, 2015

ITS-HBK-2810.02-04A

Security Assessment and Authorization:

Continuous Monitoring – Annual Security Control Assessments

March 18, 2014

ITS-HBK-2810.02-05 Security Assessment and Authorization:

External Information Systems

October 24, 2012

ITS-HBK-2810.02-06

Security Assessment and Authorization:

Extending and Information Systems Authorization to Operate Process and Templates

October 24, 2012

ITS-HBK-2810.02-08A

Security Assessment and Authorization: Plan of Action and Milestones (POA&M)

December 11, 2013

ContractTBD
AttachmentO

(06/2016)

IT Security Handbooks (ITS-HBK)

Document Subject Effective Date

ITS-HBK-2810.03-01 Planning May 6, 2011

ITS-HBK-2810.03-02

Planning: Information System Security Plan Template, Requirements, Guidance and Examples

February 9, 2011

ITS-HBK-2810.04-01A

Risk Assessment: Security Categorization, Risk Assessment, Vulnerability Scanning, Expedited Patching & Organizationally Defined Values

October 12, 2012

ITS-HBK-2810.04-02

Risk Assessment: Procedures for Information System Security Penetration Testing and Rules of Engagement

April 30, 2013

ITS-HBK-2810.04-03

Risk Assessment: Web Application Security Program

April 30, 2013

ITS-HBK-2810.05-01 Systems and Service Acquisition November 21, 2011

ITS-HBK-2810.06a-01 Awareness and Training May 5, 2011

ITS-HBK-2810.07-01 Configuration Management May 6, 2011

ITS-HBK-2810.08-01 Contingency Planning May 06, 2011

ITS-HBK-2810.08-02

Contingency Planning: Guidance and Templates for Plan Development, Maintenance and Test

February 10, 2011

ITS-HBK-2810.09-01A Incident Response and Management December 30, 2014

ITS-HBK-2810.09-02

NASA Information Security Incident Management

August 24, 2011

ITS-HBK-2810.09-03 Targeted Collection of Electronic Data August 24, 2011

ITS-HBK-2810.09-04

Incident Response and Management:

Guidelines for Data Spillage & Sanitization Procedures

February 27, 2014

ITS-HBK-2810.10-01 Maintenance May 6, 2011

ContractTBD
AttachmentO

(06/2016)

IT Security Handbooks (ITS-HBK)

Document Subject Effective Date

ITS-HBK-2810.11-01 Media Protection July 13, 2012

ITS-HBK-2810.11-02 Media Protection: Digital Media Sanitization July 13, 2012

ITS-HBK-2810.12-01 Physical and Environmental Protection May 6, 2011

ITS-HBK-2810.13-01 Personnel Security May 6, 2011

ITS-HBK-2810.14-01 System and Information Integrity May 6, 2011

ITS-HBK-2810.15-01 Access Control September 4, 2012

ITS-HBK-2810.15-02A Access Control: Elevated Privileges (EP) September 20, 2012

ITS-HBK-2810.16-01 Audit and Accountability May 6, 2011

ITS-HBK-2810.17-01 Identification and Authentication Jan 17, 2011

ITS-HBK-2810.18-01 System and Communications Protection Apr 6, 2011

Standards

EA-STD 0001.0 Standard for Integrating Applications into the NASA Access Management, Authentication, and Authorization Infrastructure

August 1, 2008

EA-SOP 0003.0 Procedures for Submitting a NASA Agency Forest (NAF) Deviation Request and Transition Plan

August 1, 2008

EA-SOP 0004.0 Procedures for Submitting an Application Integration Deviation Request and Transition Plan

August 1, 2008

NASA-STD-2804-P Minimum Interoperability Software Suite September 22, 2014

NASA-STD-2805-P Minimum Hardware Configurations September 22, 2014

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

AssociateCIO
forITSecurity,

Acting

Center Chief Information

Officers&
AssociateCIO
forEnterprise

Services

EMET Agent Installation 3/7/2016 3/7/2016

AssociateCIO
forITSecurity,

Acting

Chief Information Officers

RecruitmentandRetentionofa
HighlyQualifiedFederalWorkforce

11/05/2015 11/13/2015

AssociateCIO
forITSecurity,

Acting

Chief Information Officers

Cyber Hygiene Report Actions 11/05/2015 11/13/2015

AssociateCIO
forITSecurity,

Acting

Chief Information Officers & Enterprise Service Executives

Cyber Hygiene Report Actions 10/7/2015 10/7/2015

Associate Chief Information

Officerfor
CapitalPlanning
andGovernance

Chief Information Officers

InformationTechnologySecurity
DivisionHandbookExpirationDates

9/17/2015 9/17/2015

AssociateIT
SecurityDivision
Director(Acting)

Chief Information Officers

Window Server 2003 Waiver Process

8/18/2015 8/19/2015

AssociateIT
SecurityDivision
Director(Acting)

Chief Information Officers

FY15ITSecurityandPrivacy
AwarenessTrainingReminder

8/18/2015 8/19/2015

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

Office of the Chief Information Security Officer

Senior Agency Information Security Officer

(SASIO)

RequesttheCancellationofHBK
2810.03-02Planning:Information
SystemSecurityPlanTemplate,
Requirements,Guidance,and

Examples

7/27/2015 7/27/2015

(Acting) Senior Agency Information Security Officer

Center/Mission Directorate Chief Information Officer (CIO), Chief Information

SecurityOfficers
(CISO),and

Information System Owners

(ISO)

VulnerabilitiesinUnsupportedor
EndofLifeSoftware

5/28/2015 5/28/2015

(Acting) Senior Agency Information Security Officer

Distribution Naming Pattern Memo 5/28/2015 5/28/2015

Office of the Chief Information Officer

(Acting) Senior Agency Information Security Officer

ExpiredPolicy2810-02.05Security
AssessmentandAuthorization:
ExternalInformationSystems

11/19/2014 11/19/2014

Senior Agency Information Security Official (Acting)

DistributionInterimGuidanceforLeveraging
CloudServicesWhileMeeting
InformationSecurityRequirements

1/28/2015 1/28/2015

ValerieBurksCenter/Mission
DirectorateCIOs
ConfigurationGuidancefor
ComputerOperatingSystems

12/17/2012 12/17/2012

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

(Acting) Senior Agency Information Security Officer

Office of the

CISO

Extension Verification 2810-02.05 11/19/2014 11/19/2014

NASACIOand
DeputyCIOfor
ITSecurity
DistributionUpdatedPasswordRequirements
forAAAccounts

7/2/2014 7/2/2014

Chief Information Officer

DistributionEstablishmentandMaintenanceof
SecureCommunications

2/28/2014 2/28/2014

Deputy Chief Information Officer for Information Technology Security

DistributionImplementationofNational
InstituteofStandardsand
TechnologySpecialPublication800-
53,Revision4

12/19/2013 12/19/2013

Chief Information Officer

DistributionMinimumSecurityRequirements
forPersonalMobileDevices

8/27/2013 8/27/2013

Chief Information Officer

DistributionAdditional90-dayextension:
BlanketwaiverforuseofFilevault
2.0tomeetDataatRest(DAR)
EncryptionRequirements

5/7/2013 5/7/2013

Office of the Chief Information Officer

DistributionDelegationofAuthorizingOfficial
DesignationtoCenterandMission
DirectorateChiefInformation

Officers

4/2/2013 4/2/2013

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

Deputy CIO for Information Security

DistributionNASAACESSecureVirtualTeam
Meeting(SVTM)Approvedfor
SecureMeetingsand
CommunicationofSBUData

2/5/2013 2/5/2013

Chief Information Officer

DistributionCancellationofPDM2012-064Data
AtRest(DAR)WaiverProcessand
issuanceofanewPDMaddressing
AlternateDAREncryptionProducts

1/27/2013 1/27/2013

Deputy CIO for Information Technology Security

Center Mission Directorate Chief Information Officers (CIO)

ConfigurationGuidancefor
ComputerOperatingSystems

12/17/2012 12/17/2012

Associate Deputy Administrator

All NASA Employees

BreachofPersonallyIdentifiable
Information(PII)[Laptop

DAR/Encryption]

11/13/2012 11/13/2012

Chief Information Officer

All NASA Center CIO's

Rescindingand/orArchiving
InformationTechnology(IT)
SecurityMemoranda

9/20/2012 9/20/2012

Deputy CIO for Information Security

All NASA Center CIOs

FY2012FISMAAwarenessand
TrainingReportingMetrics

9/12/2012 9/12/2012

OCIODistributionAcceptanceofotherFederalIT
SecurityAwarenessTrainingto
SatisfyNASA's
FISMARequirements

5/25/2012 5/25/2012

CharlesF.
Bolden,Jr.,

NASA

Administrator

All NASA Employees

Protection of Sensitive Agency Information

4/3/2012 4/3/2012

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

Assistant Administrator for Security and Program Protection, Chief Information Officer (Acting)

NASA Center Directors

Identity,Credential,andAccess
ManagementBusinessProcess

Leads

8/27/2009 8/27/2009

Chief Information Officer (Acting)

Officials-in- Charge of Headquarters, Center CIOs, Mission Directorate CIOs

Security and Support Policy for Smartphones

8/3/2009 8/3/2009

Chief Information Officer (Acting)

CenterCIOsDelegationofWaiverAuthorityand
ResponsibilityforVulnerability
ScanningRequirements

5/6/2009 5/6/2009

Chief Information Officer (Acting)

Officials-in- Charge of Headquarters

Offices,NASA
CenterDirectors
RolesandResponsibilitiesfor
ProtectingNASASensitiveBut
Unclassified(SBU)Information

4/27/2009 4/27/2009

DeputyCIOfor
ITSecurity
CenterCIOs,
CenterITSMs
FY2009ScanningandVulnerability
EliminationorMitigation

2/06/2009 2/06/2009

Chief Information Officer

Officials-in- Charge of Headquarters

Offices,NASA
CenterDirectors
PersonallyIdentifiableInformation
(PII)IncidentReporting

1/14/2009 1/14/2009

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

Chief Information Officer

AllNASACivil
Serviceand

Contractor Employees

PolicyforUseofRemovableMedia,
SuchasUSBThumbDrives

11/21/2008 11/21/2008

Senior Agency Official for Privacy

Official-in- Charge of Headquarters Offices, NASA Center Directors

Personally Identifiable Information (PII) Responsibilities Statement

9/8/2008 9/8/2008

Chief Information Officer

Center CIOs Deployment of the Software Refresh Portal

7/30/2008 7/30/2008

Chief Information Officer

NASA CIOs, Mission Directorate CIOs, Center ITSMs, Center Human Resources Directors, IEMP

Requirement to Log and Verify Sensitive Data Extracts

6/9/2008 6/9/2008

Chief Information Officer

NASA CIOs, Mission Directorate CIOs, Center ITSMs, Center ITSMs, Center Human Resources Directors, IEMP

Remote Access to Personally Identifiable Information (PII)

6/9/2008 6/9/2008

Deputy CIO for IT Security

Center ITSMs Clarification on Requirement for Contractors to Complete NASA Annual IT Security Awareness Training

6/6/2008 6/6/2008

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

Deputy CIO for IT Security

Center CIOs, Center ITSMs

System Security Documentation in RMS

2/20/2008 2/20/2008

Chief Information Officer

Center CIOs, Deputy CIOs

Information Discovery 2/4/2008 2/4/2008

Deputy CIO for IT Security

Center CIOs, Center ITSMs

Decision to Cancel Procurement Information Circular (PIC) 04-03 (System Administrator Certification Program)

1/16/2008 1/16/2008

Chief Information Officer

Official-in- Charge of Headquarters Offices, NASA Center Directors

Release of NPD 2200.1A, Management of NASA Scientific and Technical Information

12/18/2007 12/18/2007

Deputy CIO for IT Security

Center CIOs, Mission Directorate CIOs

Agency Security Configuration Standards: Federal Desktop Core Configurations

11/15/2007 11/15/2007

Chief Information Officer

Center Chief Information Officers

Designation of FIPS-199 Impact Level for NASA's OAIT Voice Systems

7/10/2007 7/10/2007

Chief Information Officer

Center Chief Information Officers

Designation of FIPS-199 Impact Level for NASA OAIT Data Center Systems

7/10/2007 7/10/2007

Chief Information Officer

Center Chief Information Officers

Designation of FIPS-199 Impact Level for NASA OAIT LANs

7/10/2007 7/10/2007

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

Chief Information Officer (Acting)

Center CIOs, Mission Directorate CIOs

Meeting OMB Memoranda M- 06-015 "Safeguarding Personally Identifiable Information;" M-06-016 "Protection of Sensitive Agency Information," and M-06-019 "Reporting Incidents Involving Personally Identifiable Information and Incorporating the Cost for Security in Agency Information Technology Investments"

10/17/2006 10/17/2006

Deputy Administrator

Administrator/Of ficial-in-Charge of Headquarters Offices, NASA Center Directors

Meeting NASA Information Technology Security Requirements

7/26/2006 7/26/2006

Deputy CIO for IT Security

Center CIOs Designation of FIPS-199 Impact Level for NASA OAIT Desktop Systems

4/16/06 4/16/06

Chief Information Officer, Chief of Strategic Communications

Official-in- Charge of Headquarters Offices, NASA Center Directors, Center CIOs, Mission Directorate CIOs

Policy Governing NASA's Publicly Accessible Web sites

3/16/2006 3/16/2006

Chief Information Officer, Assistant Administrator of Public Affairs

Center CIOs Update of NASA Web site Linking Policy

12/15/2005 12/15/2005

ContractTBD
AttachmentO

(06/2016)

Memoranda

From To Subject Effective Date

Posted Date

Chief Information Officer

Center CIOs Update of NASA Web site Privacy Policy

11/28/2005 11/28/2005

Reminder: Within 30 days after contract effective date, the Contractor shall develop and deliver an IT Security Management Plan to the Contracting Officer for approval.

File details come from the government source that posted it. Updated .