תאימות CMMC ושרשרת אספקה ביטחונית
אם החוזים שלכם נוגעים במידע מסווג (CUI), רמת התאימות שלכם הפכה לתנאי לעשיית עסקים.
על השירות
איך אנחנו ניגשים לכך
אנחנו מובילים ספקים לקראת מוכנות ל-CMMC מול NIST SP 800-171 וסעיף DFARS 252.204-7012: מה באמת נמצא בהיקף, היכן ה-CUI זורם בפועל, ובאילו מתוך 110 הבקרות אפשר להציג ראיות כבר היום.
התוצר הוא ערכת המסמכים שמעריך מצפה לה: System Security Plan ממוקד היקף, POA&M כן לגבי הפערים, וציון SPRS שאפשר להגן עליו, לא גיליון אקסל של שאיפות.
- מיפוי היקף CUI: זרימות דאטה, גבול ה-enclave, ומה אפשר להוציא מחוץ להיקף
- הערכת פערים מול כל 110 הבקרות של NIST SP 800-171
- מסמך System Security Plan (SSP) ו-POA&M
- חישוב ציון SPRS וליווי בהגשה
- הכנה להערכת C3PAO וסיור בראיות
למי זה מיועד
כאן תזהו את עצמכם
איך פרויקט מתנהל
ארבעה שלבים
כל שלב מניב משהו שנשאר אצלכם, בין אם תמשיכו לשלב הבא ובין אם לא.
שאלות שאנחנו נשאלים
תשובות ישירות
האם אנחנו צריכים CMMC Level 1 או Level 2?
Level 1 חל אם אתם מטפלים רק במידע חוזי פדרלי (Federal Contract Information); Level 2 חל ברגע שמידע מסווג (CUI) נכנס לתמונה, והוא משקף את 110 הבקרות של NIST SP 800-171. שלב ההיקף קובע את זה, והתשובה קובעת אם אתם זקוקים להערכה עצמית או להערכת C3PAO.
כמה זמן לוקחת מוכנות ל-CMMC?
זה תלוי כמה אפשר להוציא מחוץ להיקף. enclave של CUI שממופה בצורה הדוקה יכול להיות מוכן להערכה תוך מספר חודשים; רשת שטוחה שמטפלת ב-CUI בכל מקום לוקחת הרבה יותר זמן, וזו בדיוק הסיבה שההיקף מגיע ראשון.
אתם יכולים לכתוב עבורנו את ה-SSP וה-POA&M?
כן. אנחנו כותבים את ה-System Security Plan וה-POA&M יחד עם הצוות שלכם, כך שהמסמכים מתארים את הסביבה שאתם באמת מפעילים והאנשים שלכם יכולים להגן עליהם בהערכה.
ציון SPRS נמוך עוצר אותנו מלהגיש הצעות?
ציון הערכה עצמית עדכני ב-SPRS הוא תנאי בהרבה זכיות, וציון נמוך הוא חיסרון תחרותי ולא פסילה אוטומטית. אנחנו נותנים עדיפות לבקרות שמניעות את הציון הכי הרבה ליחידת מאמץ.
שירותים נוספים
לרוב מוגדרים באותו פרויקט
אבטחת ארכיטקטורת ענן ו-FinOps
אבטחה, אופטימיזציה וממשל לארכיטקטורת הענן שלכם.
קראו עוד ←ניהול סיכוני סייבר, תאימות וחוסן
נהלו את סיכוני הסייבר שלכם, הבטיחו תאימות, ואמתו את החוסן הארגוני.
קראו עוד ←שירותי ניהול סיכוני AI
בחנו את פרקטיקות ה-AI שלכם מול אמות מידה מקובלות.
קראו עוד ←בדיקות חדירה ואיתור חולשות אבטחה
אתרו את החולשות לפני שמישהו אחר יעשה זאת.
קראו עוד ←Let's talk
Plan your security
Pick the conversation that fits. We will spend the time on your actual exposure, not on a slide deck.
Security incident? Mark it urgent when you book.
Let's review your security posture.
Let's see how to govern your security programme and strategy.
A short introductory call.
