Cybersecurity Maturity Model Certification (CMMC)
Présentation
Le programme Cybersecurity Maturity Model Certification (CMMC) améliore les normes de cyberprotection pour les entreprises de la BITD. Il est conçu pour protéger les informations non classifiées sensibles que le Département de la Défense des États-Unis (DoD) partage avec ses sous-traitants. Ce programme intègre un ensemble d'exigences en termes de cybersécurité dans les programmes d'acquisition et fournit au Département de la Défense une assurance accrue que les sous-traitants les respecteront.
Ce cadre comporte trois caractéristiques essentielles :
- Modèle hiérarchisé : la CMMC exige que les entreprises auxquelles ont été confiées des informations de sécurité nationale mettent en œuvre des normes de cybersécurité à des niveaux de plus en plus avancés, en fonction du type et de la sensibilité de ces informations. Ce programme expose également le processus de transmission des informations aux sous-traitants.
- Exigences en termes d’évaluation : les évaluations CMMC permettent également au Département de la Défense de vérifier la mise en œuvre de normes de cybersécurité clairement définies.
- Mise en œuvre par le biais de contrats : une fois la mise en œuvre du programme CMMC complètement terminée, certains sous-traitants du Département de la Défense qui traitent des informations non classifiées sensibles seront tenus d’obtenir un niveau CMMC spécifique comme condition préalable à l’attribution du contrat.