网络安全成熟度模型认证

网络安全成熟度模型认证,或称CMMC,是一个实施网络安全的标准,旨在向国防部(DoD)提供更多的保证,即国防工业基地(DIB)承包商能够在与风险相称的水平上充分保护受控非机密信息(CUI),并考虑到信息在多层供应链中流向其分包商。

CMMC 1级:17项控制措施。

CMMC 2级:72项控制措施(包括1级控制)。

CMMC 3级:130项控制(包括2级控制)

CMMC 4级:156个控制点(包括3级控制点)

CMMC 5级:171个控制点(包括4级控制点)

Beschreibung Standard/Regelwerk
Loading...

什么是CMMC?

网络安全成熟度模型认证,或CMMC,是在整个国防工业基地实施网络安全的一个标准。

Loading...

CMMC为谁服务?

CMMC是为国防工业基地(DIB)承包商创建的,以保护CUI。

Loading...

CMMC的级别是什么?

CMMC有五个级别,并根据需要保护的信息的类型和敏感性以及相关的威胁范围来调整一套流程和做法。

  • CMMC第一级:17项控制措施。
  • CMMC第2级:72项控制(包括第1级控制)。
  • CMMC 3级:130项控制措施(包括2级控制措施)
  • CMMC 4级:156个控制(包括3级控制)
  • CMMC 5级:171个控制项(包括4级控制项)
Business28.png
Loading...

CMMC认证是如何进行的?

一旦您的管理体系建立起来,您就可以开始接受DQS的认证过程。我们将与您一起讨论CMMC认证的目标,并根据贵公司的需求为您提供详细的报价。

项目规划从安排双方同意的初步评估日期开始,并在适用的情况下协调多个站点。还可以安排一次可选的差距评估,以帮助你提前确定你的管理系统的优势和改进点。

认证过程本身始于对体系文件、目标、管理评审和内部审核结果的审查和评估。阶段2审核发生在阶段1审核成功后。指定的审核小组将在生产或服务提供地评估客户的管理系统。审核小组将应用规定的管理体系标准和规范,根据观察、访谈、审查相关文件和记录以及其他评估技术,评估所有职能领域以及所有管理体系过程的有效性。

DQS公司的独立认证部门将对审核过程及其结果进行评估,并对证书的颁发作出独立的认证决定。客户会收到一份评估报告,其中记录了评估结果。当所有适用要求得到满足时,客户也会收到证书。

Banking13.png
Loading...

CMMC认证的费用是多少?

CMMC的认证费用取决于许多因素,如贵组织的规模和复杂性。因此,每个报价都是根据申请认证的公司的信息定制的。

为什么要通过DQS认证CMMC?

为了准备CMMC认证的推出,DQS创建了DQS网络安全公司(DQS CSI),这是DQS公司的全资子公司,提供第三方管理系统评估和专注于CMMC市场的网络安全认证。DQS CSI已申请成为C3PAO认证机构供应商,目前能够为准备进行CMMC认证的公司提供差距评估。

Contact-Asia-man-shutterstock_770429164.jpg
Loading...

请求报价

您的本地联系人

我们很乐意为您提供CMMC的个人报价。