Certificación del modelo de madurez de ciberseguridad (CMMC)

Novedades en la conformidad de AWS CMMC

El 27 de julio de 2022, el Cybersecurity Accreditation Body (Cyber AB, Organismo de Acreditación de Ciberseguridad), publicó un borrador previo a la decisión de su Proceso de evaluación (CAP) de la Certificación del Modelo de Madurez de Ciberseguridad (CMMC).  Cyber AB es responsable de acreditar a las organizaciones de evaluación de terceros (C3PAO) del programa CMMC.  C3PAO evalúa a los contratistas y subcontratistas de la base Industrial de la Defensa (“DIB”) de acuerdo con el Proceso de evaluación preliminar. El proceso de evaluación de CMMC es una guía que indica cómo se debe dicha evaluación.

La publicación del Proceso de evaluación PRELIMINAR ayudará a la base industrial de defensa y a las organizaciones C3PAO a prepararse para las evaluaciones DFARS 252.204-7020/CMMC que se espera que comiencen en 2023.

Información general

El programa Cybersecurity Maturity Model Certification (CMMC) mejora los estándares de ciberprotección de las empresas de la DIB. Está diseñado para proteger la información confidencial no clasificada que el DoD comparte con sus contratistas y subcontratistas. El programa incorpora un conjunto de requisitos de ciberseguridad en los programas de adquisición y garantiza al DoD que los contratistas y los subcontratistas cumplan estos requisitos.
 
El marco tiene tres características clave:
  • Modelo por niveles: el CMMC exige que las empresas a las que se confía información de seguridad nacional apliquen normas de ciberseguridad en niveles con un avance progresivo, en función del tipo y la confidencialidad de la información. El programa también impulsa el proceso para que la información llegue a los subcontratistas.
  • Requisitos de evaluación: las evaluaciones del programa CMMC permiten que el DoD verifique la implementación de estándares de ciberseguridad claros.
  • Implementación a través de contratos: una vez que el programa CMMC esté completamente implementado, se exigirá a determinados contratistas del DoD que manejen información confidencial no clasificada que alcancen un determinado nivel de la CMMC como condición para la adjudicación del contrato.

Si tiene preguntas acerca de la conformidad con CMMC o DoD, contacte con el director de cuenta de AWS o envíe el formulario de contacto de conformidad de AWS para comunicarse con el equipo de la cuenta.

Recursos de CMMC

Para obtener más información acerca de las soluciones y los servicios de AWS que cumplen con los requisitos de DFARS, NIST SP 800-171 o CMMC de nuestros clientes, contáctenos en cmmconaws@amazon.com 

¿Tiene preguntas? Pónganse en contacto con un representante empresarial de AWS
¿Está buscando trabajo en el sector de conformidad?
Inscríbase hoy mismo »
¿Desea recibir novedades acerca de asuntos de conformidad en AWS?
Síganos en Twitter »