CMMC(Cybersecurity Maturity Model Certification)
개요
CMMC(Cybersecurity Maturity Model Certification) 프로그램은 DIB에 속한 기업의 사이버 보호 표준을 강화하며, DoD가 계약자 및 하청 계약자와 공유하는 민감한 분류되지 않은 정보를 보호하도록 설계되었습니다. 이 프로그램은 일련의 사이버 보안 요구 사항을 획득 프로그램에 통합하고 계약자 및 하청 계약자가 이러한 요구 사항을 충족하고 있다는 DoD의 향상된 보증을 제공합니다.
프레임워크에는 세 가지 주요 특성이 있습니다.
- 계층화된 모델: CMMC는 국가 안보 정보를 위탁받은 기업이 정보의 유형 및 민감도에 따라 점진적으로 고급 수준에서 사이버 보안 표준을 구현하도록 요구합니다. 또한 정보 흐름을 위한 프로세스를 하청업체로 전달합니다.
- 평가 요구 사항: CMMC 평가를 통해 DoD는 명확한 사이버 보안 표준의 구현을 확인할 수 있습니다.
- 계약을 통한 구현: CMMC가 완전히 구현되면 민감한 미분류 DoD 정보를 처리하는 특정 DoD 계약자는 계약 낙찰 조건으로 특정 CMMC 수준을 달성해야 합니다.