Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Generisch » CMMC-Bewertungsumfang

CMMC-Bewertungsumfang

Die Festlegung des Umfangs Ihrer CMMC-Bewertung ist eine Voraussetzung für einen erfolgreichen Zertifizierungsprozess. Sie schafft die Grundlage, indem sie definiert, was bewertet werden muss. Dieser Ansatz verkürzt die Bewertungsdauer und minimiert die Auswirkungen der Sicherheitsmaßnahmen auf Ihre Mitarbeiter.

Daher ist es unerlässlich, alle Vermögenswerte zu berücksichtigen, unabhängig davon, ob sie innerhalb oder außerhalb des Bewertungsbereichs liegen und kontrollierte, nicht klassifizierte Informationen (CUI) verarbeiten oder nicht für die Verarbeitung nicht klassifizierter Informationen (nCUI) vorgesehen sind. Meinungsverschiedenheiten über den Bewertungsbereich können zu Verzögerungen bei der Zertifizierung führen.

CMMC-Selbstbewertung

Wenn Sie als Organisation, die die CMMC-Zertifizierung anstrebt (OSC), Level 1 erreichen möchten oder als Teilgruppe der Level-2-OSCs nicht-kritische Informationen zur nationalen Sicherheit verarbeiten, können Sie eine Selbstbewertung durchführen. Dies bedeutet, dass der CMMC-Beauftragte Ihrer Organisation die Bewertung intern durchführt.

Selbsteinschätzung Stufe 1

Bei den Bewertungen der Stufe 1 wird beurteilt, wie das OSC Bundesvertragsinformationen (FCI) mithilfe der 17 NIST 800-171-Kontrollen, die für Stufe 1 gelten, schützt. Um die Stufe-1-Konformität zu erreichen, müssen alle Ziele innerhalb dieser 17 Kontrollen erfüllt sein.

Selbsteinschätzung Stufe 2

OSCs der Stufe 2 müssen gemäß NIST 800-171 (A) bewertet werden und alle 110 Bewertungsziele erfüllen. Der Erfolg auf dieser Stufe erfordert einen umfassenden Systemsicherheitsplan (SSP), der detailliert darlegt, wie Richtlinien, Verfahren und Technologien mit jedem Bewertungsziel übereinstimmen.

Sowohl OSCs der Stufen 1 als auch 2 müssen jährlich Selbstbewertungen durchführen. Sie müssen außerdem jährlich eine Bestätigung eines leitenden Unternehmensvertreters vorlegen, die die Einhaltung aller Anforderungen bestätigt. Diese Selbstbewertungen und Bestätigungen müssen im Supplier Performance Risk System (SPRS) des US-Verteidigungsministeriums registriert werden.

Zusätzliche Lektüre

HIPAA-Datenschutzhinweis (Was ist das und wie verfasst man ihn?)

Kurz gesagt: Eine HIPAA-Datenschutzerklärung erläutert, wie eine Organisation geschützte Gesundheitsdaten (PHI) verwendet, weitergibt und schützt. Sie informiert Patienten außerdem über ihre Rechte auf Auskunft und die Einschränkung bestimmter Weitergaben. Der Artikel erklärt, was die Erklärung beinhalten sollte, warum dies wichtig ist und wie sie verfasst wird. Die Sicherheit und der Schutz der Daten Ihrer Klienten sind beim Betrieb einer Organisation von entscheidender Bedeutung.

Wie erstellt man einen Notfallwiederherstellungsplan für ISO 27001?

Wenn eine Katastrophe eintritt, kann Ihr Unternehmen wichtige Daten verlieren und der gesamte Betrieb muss möglicherweise abrupt eingestellt werden. Doch Ihr Unternehmen muss dem Chaos nicht hilflos ausgeliefert sein – ein sorgfältig ausgearbeiteter Notfallwiederherstellungsplan ist unerlässlich für einen reibungslosen und effizienten Geschäftsbetrieb. Aber der Einstieg in die Planung ist nicht immer einfach…

Kontinuierliche Lieferantenrisikoüberwachung: Wie KI die tatsächliche Verteidigungsfähigkeit verändert hat

Ihre globale Risikoprüfung wurde letzten Monat abgeschlossen. Hunderte von Anbietern wurden bewertet. Die festgestellten Mängel wurden behoben. Der Managementbericht wurde erstellt. Parallel dazu hat Ihr Marketingteam ein neues KI-gestütztes Personalisierungsmodul in Ihr CRM integriert. Die Personalabteilung hat in einer Region die KI-gestützte Kandidatenprüfung aktiviert. Ihre Kollaborationsplattform hat weltweit KI-gestützte Besprechungszusammenfassungen eingeführt. Ihr Cloud-Anbieter hat die Modellintegration erweitert…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.