Cybersecurity Maturity Model Certification (CMMC)

Visão geral

O programa Cybersecurity Maturity Model Certification (CMMC) aprimora os padrões de proteção cibernética para empresas no DIB. Ele é projetado para proteger informações confidenciais não classificadas que são compartilhadas pelo DoD com seus contratados e subcontratados. O programa incorpora um conjunto de requisitos de segurança cibernética em programas de aquisição e fornece ao DoD maior garantia de que os contratados e subcontratados estão atendendo a esses requisitos.

O framework tem três recursos principais:

  • Modelo em camadas: o CMMC exige que as empresas encarregadas das informações de segurança nacional implementem padrões de segurança cibernética em níveis progressivamente avançados, dependendo do tipo e da sensibilidade das informações. O programa também define o encaminhamento do processo de fluxo de informações aos subcontratados.
  • Requisito de avaliação: as avaliações CMMC permitem que o DoD verifique a implementação de padrões claros de segurança cibernética.
  • Implementação por meio de contratos: Uma vez que o CMMC esteja totalmente implementado, certos contratados do DoD que lidam com informações confidenciais não classificadas do DoD serão obrigados a atingir um determinado nível de CMMC como condição para a concessão do contrato.

Perguntas frequentes sobre CMMC

Abrir tudo
Dúvidas? Entre em contacto com um representante comercial da AWS
Está a explorar funções de conformidade?
Inscreva-se hoje »
Quer ficar atualizado sobre a Conformidade da AWS?
Siga-nos no Twitter »