Cybersecurity Maturity Model Certification (CMMC)
Visão geral
O programa Cybersecurity Maturity Model Certification (CMMC) aprimora os padrões de proteção cibernética para empresas no DIB. Ele é projetado para proteger informações confidenciais não classificadas que são compartilhadas pelo DoD com seus contratados e subcontratados. O programa incorpora um conjunto de requisitos de segurança cibernética em programas de aquisição e fornece ao DoD maior garantia de que os contratados e subcontratados estão atendendo a esses requisitos.
O framework tem três recursos principais:
- Modelo em camadas: o CMMC exige que as empresas encarregadas das informações de segurança nacional implementem padrões de segurança cibernética em níveis progressivamente avançados, dependendo do tipo e da sensibilidade das informações. O programa também define o encaminhamento do processo de fluxo de informações aos subcontratados.
- Requisito de avaliação: as avaliações CMMC permitem que o DoD verifique a implementação de padrões claros de segurança cibernética.
- Implementação por meio de contratos: Uma vez que o CMMC esteja totalmente implementado, certos contratados do DoD que lidam com informações confidenciais não classificadas do DoD serão obrigados a atingir um determinado nível de CMMC como condição para a concessão do contrato.