美国通用服务管理局已经发布了一项用于ID验证的市场调查,以建立未来的购买。凭证服务公司的调查是要求有关信息,是政府将购买的商品和服务的官僚手段。
练习中收集的信息将用于创建一个特殊的项目编号或罪恶,该编号用于对政府客户进行分类。该类别将标准化组件,包括身份认证,证明,联邦和管理。
GSA想知道符合NIST SP的服务800-63数字身份标准。
该机构一直在努力实施身份验证login.gov服务符合800-63标准的身份保证2级。IAL2需要面对面的证明或生物识别比较。
调查本身已经发表。问题包括:
“这种罪需要什么证明(如果有)(例如,canst,Fedramp,Oix(未来)?
“除了NIST SP800-63,您还会推荐哪些其他合规性参考(NIST文档,管理和预算备忘录等)?
“实施组件或完整凭据服务时遇到的常见风险和问题是什么?
“在评估组件或全文服务时,客户忽略了哪些集成风险和问题?
“除了是否有第三方实体卡纳塔拉倡议我们应该考虑认证NIST 800-63合规性吗?”
NIST SP 800-63标准也处于更新,包括更严格的生物特征准确性要求。