サイバーセキュリティ成熟度モデル認証 (CMMC)

概要

Cybersecurity Maturity Model Certification (CMMC) プログラムは、DIB 内の企業のサイバー保護基準を強化します。DoD が請負業者や下請業者と共有する機密の未分類情報を保護するように設計されています。このプログラムは、一連のサイバーセキュリティ要件を取得プログラムに組み込んでおり、DoD は請負業者と下請業者がこれらの要件を満たしているとの保証が得られます。

フレームワークには次の 3 つの重要な機能があります:

  • 階層型モデル: CMMC は、国家安全保障に関する情報を委託された企業が、情報の種類と機密性に応じて、段階を経るごとに高度になっていくレベルでサイバーセキュリティ標準を実装することを要求しています。プログラムはまた、情報が下請業者に流れるプロセスも定めています。
  • 評価要件: CMMC 評価により、DoD は明確なサイバーセキュリティ標準を実装していることを検証できます。
  • 契約を通じた実装: CMMC が完全に施行されると、DoD の機密性の高い非格付けの情報を処理する特定の DoD 請負業者は、契約を獲得するための条件として特定の CMMC レベルを達成することが求められます。

CMMC に関するよくある質問

すべて開く
ご質問がありますか? AWS のビジネス担当者と連絡を取る
コンプライアンスの役割についての情報をお求めですか?
今すぐご登録ください »
AWS コンプライアンスの更新情報をお探しですか?
Twitter でフォローしてください »