Zer da CMMC? | Zibersegurtasun Heldutasun Ereduaren Ziurtagiria

Zibersegurtasun Heldutasun Ereduaren Ziurtagiria

Sarrera

CMMC, edo Ziber Heldutasun Ereduaren Ziurtagiria Defentsa Sailak (DoD) garatutako esparru bat da, bere kontratisten eta gobernuko datu sentikorrak kudeatzen dituzten beste erakunde batzuen zibersegurtasun praktikak ebaluatzeko eta hobetzeko. CMMC esparrua erakunde horiek zibersegurtasun neurri nahikoak dituztela ziurtatzeko diseinatuta dago, ziber mehatxuen eta datuen urraketen aurka babesteko.

 

Zer barne hartzen du CMMCk?

CMMC esparruak erakundeek heldutasun-maila zehatzak betetzeko ezarri behar dituzten zibersegurtasun-praktika eta kontrol multzo bat biltzen du. CMMC ziurtagiriaren bost maila daude, 1. mailatik (oinarrizko ziber-higienea) 5. mailara (aurreratua/progresiboa). Maila bakoitzak aurrekoaren gainean eraikitzen du, maila altuagoek zibersegurtasun neurri aurreratu eta integralagoak eskatzen dituzte.

CMMC esparruak erakundeek heldutasun-maila zehatzak betetzeko ezarri behar dituzten zibersegurtasun-praktika eta kontrol multzo bat biltzen du. CMMC ziurtagiriaren bost maila daude, 1. mailatik (oinarrizko ziber-higienea) 5. mailara (aurreratua/progresiboa). Maila bakoitzak aurrekoaren gainean eraikitzen du, maila altuagoek zibersegurtasun neurri aurreratu eta integralagoak eskatzen dituzte.

 

Nola ezartzen da CMMC?

CMMC ziurtagiria lortzeko, erakundeek hirugarrenen ebaluatzaile baten ebaluazioa egin behar dute. Ebaluatzaileak erakundearen zibersegurtasun praktikak eta kontrolak ebaluatuko ditu bere heldutasun maila zehazteko. Erakundeak maila jakin baterako baldintzak betetzen baditu, maila horretako ziurtagiria emango zaio.

 

Zergatik da garrantzitsua CMMC?

CMMC garrantzitsua da, gobernu-datuak kudeatzen dituzten erakundeek ziber-mehatxuetatik eta datu-urratzeetatik babesteko zibersegurtasun neurri nahikoak dituztela ziurtatzen laguntzen duelako. CMMC esparruan zehaztutako zibersegurtasun praktikak eta kontrolak ezarriz, erakundeek ziber-eraso bat izateko arriskua nabarmen murriztu dezakete eta sistemak eta datuak babestu ditzakete.

 

Nola prestatu dezakezu CMMC Ziurtagirirako?

Zure erakundeak gobernuko datu sentikorrak kudeatzen baditu eta CMMC ziurtagiria bilatzen badu, hainbat urrats eman ditzakezu prestatzeko:

  • Ezagutu CMMC esparrua eta ziurtagiri-maila bakoitzeko baldintzak.
  • Egin autoebaluazio bat zure erakundearen egungo zibersegurtasun-heldutasun maila zehazteko.
  • Ezar ezazu beharrezko zibersegurtasun-praktikak eta kontrolak nahi duzun ziurtagiri-mailaren baldintzak betetzeko.
  • Lan egin hirugarrenen ebaluatzaile batekin CMMC ziurtagiriaren ebaluazioa egiteko.

Urrats hauek jarraituz, zure erakundea CMMC ziurtagiria lortzeko prestatuta dagoela eta zibermehatxuetatik eta datu-urratzeetatik babesteko beharrezko zibersegurtasun neurriak dituela ziurtatzen lagun dezakezu.