网络安全成熟度模型认证 (CMMC)
概览
网络安全成熟度模型认证(CMMC)计划提高了 DIB 公司的网络保护标准。它旨在保护国防部与其承包商和分包商共享的敏感非机密信息。该计划将一系列网络安全要求纳入采购计划,并向国防部进一步保证承包商和分包商满足这些要求的保证。
该框架具有三个关键特征:
- 分层模型:CMMC 要求受托国家安全信息的公司根据信息的类型和敏感度逐步实施网络安全标准。该计划还规定了信息流向分包商的流程。
- 评测要求:CMMC 评测允许国防部验证明确的网络安全标准的实施情况。
- 通过合同实施:一旦 CMMC 完全实施,作为授予合同的条件,某些处理敏感非机密国防部信息的国防部承包商将需要达到特定的 CMMC 级别。