加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 安全 > 正文

RSAC 网络安全成熟度模型认证 CMMC 策划即将推出

发布时间:2022-06-24 11:23:17 所属栏目:安全 来源:互联网
导读:在RSA Conference 2022的小组会议上,专家小组讨论了美国国防部网络安全成熟度模型认证 (Cybersecurity Maturity Model Certification,CMMC) 计划的意义和机遇。 FCW和国防系统高级编辑劳伦威廉姆斯(Lauren Williams)解释说,如果一个组织想要与美国国
  在RSA Conference 2022​的小组会议上,专家小组讨论了美国国防部网络安全成熟度模型认证 (Cybersecurity Maturity Model Certification,CMMC) 计划的意义和机遇。
 
  FCW和国防系统高级编辑劳伦·威廉姆斯(Lauren Williams)解释说,如果一个组织想要与美国国防部开展业务,它最终必须遵守网络安全成熟度模型认证计划。过去几年,国防部一直在讨论CMMC,将其作为一种为国防承包商带来统一安全标准的方法。2022年,人们正在尝试定义更规范的2.0版本。
  
  弗莱彻解释道,CMMC 2.0 目前处于规则制定阶段。该计划将在 2023 年 3 月向美国管理和预算办公室 (OMB) 征求公众意见。目前预计 CMMC 将在 2023 年夏天影响美国政府的合同。
 
  “如果你已经在与国防部合作,你应该查看合同的网络安全要求,因为今天合同中的许多要求与 CMMC 的要求相同,”弗莱彻说。
 
  CMMC 认证机构的首席执行官马修·特拉维斯(Matthew Travis)解释说,第三方评估机构将对国防承包商进行评估。Travis 预计,CMMC 将需要持续监控和评估,而不仅仅是时间点的合规性。
 
  DXC Technology的首席信息安全官迈克尔·贝克(Michael Baker)建议,企业现在应该开始关注CMMC,并评估供应链,包括关键分包商。
 
  具体而言,美国国防部在原先的CMMC 1.0版中,划分出五种认证等级,由第一级到第五级由低至高排序,包括:基本网络防护(Basic)、中等网络防护(Intermediate)、良好网络防护(Good)、主动防护(Proactive),以及高端防护(Advanced)。
 
  在2.0版将有所调整,省略原本第二级与第四级的过渡阶段,简化为三个等级:第一级为基础防护级(Foundational),第二级为高端防护级(Advanced),第三级为专家防护级(Expert)。同时,CMMC也朝向与NIST标准保持一致。
 
  之所以发展出改进简化的CMMC 2.0版,主要是美国国防部在征求公众意见后,为了让中小企业更容易施行,因而进行改良,其中不仅简化认证标准,减少评估费用,也让合规要求所面临的障碍最小化。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读