網路安全成熟度模型認證 (CMMC)

概觀

網路安全成熟度模型認證 (CMMC) 計劃提高了 DIB 中公司的網路保護標準。旨在保護國防部與其承包商和轉包商共享的敏感非機密資訊。該計劃將一組網路安全要求納入採購計劃,並為國防部提供更多保證,確保承包商和轉包商滿足這些要求。

架構有三個主要特色:

  • 分層模型:CMMC 要求受託管理國家安全資訊的公司,根據資訊的類型和敏感性,逐步實作網路安全標準。該計劃還規定了資訊流向轉包商的流程。
  • 評估要求:CMMC 評估允許國防部驗證明確的網路安全標準的實作情況。
  • 透過合約實作:一旦 CMMC 完全實作,作為授予合約的條件,某些處理非機密敏感國防部資訊的國防部承包商將需要達到特定的 CMMC 等級。

CMMC 常見問答集

全部開啟
有問題? 聯繫 AWS 業務代表
探索合規職缺?
立即申請 »
需要 AWS 合規更新?
在 Twitter 上關注我們 »