網路安全成熟度模型認證 (CMMC)
概觀
網路安全成熟度模型認證 (CMMC) 計劃提高了 DIB 中公司的網路保護標準。旨在保護國防部與其承包商和轉包商共享的敏感非機密資訊。該計劃將一組網路安全要求納入採購計劃,並為國防部提供更多保證,確保承包商和轉包商滿足這些要求。
架構有三個主要特色:
- 分層模型:CMMC 要求受託管理國家安全資訊的公司,根據資訊的類型和敏感性,逐步實作網路安全標準。該計劃還規定了資訊流向轉包商的流程。
- 評估要求:CMMC 評估允許國防部驗證明確的網路安全標準的實作情況。
- 透過合約實作:一旦 CMMC 完全實作,作為授予合約的條件,某些處理非機密敏感國防部資訊的國防部承包商將需要達到特定的 CMMC 等級。