Cybersecurity Maturity Model Certification (CMMC)
Übersicht
Das CMMC-Programm (Cybersecurity Maturity Model Certification) verbessert die Cyberschutzstandards für Unternehmen aus der Verteidigungsindustrie. Es wurde entwickelt, um sensible, nicht klassifizierte Informationen zu schützen, die vom DoD mit seinen Auftragnehmern und Subunternehmern geteilt werden. Das Programm integriert eine Reihe von Cybersicherheitsanforderungen in Erwerbssprogramme und bietet dem DoD eine erhöhte Sicherheit, dass Auftragnehmer und Unterauftragnehmer diese Anforderungen erfüllen.
Das Framework weist drei Hauptmerkmale auf:
- Stufenmodell: CMMC verlangt, dass Unternehmen, die mit nationalen Sicherheitsinformationen betraut sind, je nach Art und Vertraulichkeit der Informationen zunehmend höhere Cybersicherheitsstandards umsetzen. Das Programm legt auch den Prozess für den Informationsfluss bis hin zu den Subunternehmern fest.
- Erforderliche Bewertung: CMMC-Bewertungen ermöglichen es dem Verteidigungsministerium, die Umsetzung klarer Cybersicherheitsstandards zu überprüfen.
- Umsetzung durch Verträge: Sobald CMMC vollständig implementiert ist, müssen bestimmte Auftragnehmer des Verteidigungsministeriums, die sensible, nicht klassifizierte Informationen des Verteidigungsministeriums verarbeiten, als Bedingung für die Auftragsvergabe eine bestimmte CMMC-Stufe erreichen.