国防部公布更新后的 CMMC 时间表 媒体

美国国防部期待网络安全成熟度模型认证的推进

重要信息摘要

美国国防部预计将在2023年3月发布针对网络安全成熟度模型认证CMMC计划的临时规则,以加强防务承包商的网络安全和非机密信息保护。该计划预计将在同年5月开始实施。CMMC政策主任Stacy Bostjanick表示,CMMC的实施将分阶段进行,以确保认证管理能力的有效性。

美国国防部正计划在2023年3月之前推出一项针对 网络安全成熟度模型认证CMMC 的临时规则,旨在加强防务承包商的网络以及受控非机密信息的安全。根据 FedScoop 的消息,国防部希望在2023年5月能够开始实施该计划。

CMMC政策主任Stacy Bostjanick表示:“我们希望到2023年3月能够获得临时规则。这并不保证。国防部可能会回来并表示,他们不认为当前召开会议的紧迫性足以推出临时规则,并且在最终规则通过之前不能实施。” Bostjanick 强调,CMMC的最终实施将是逐步进行的,以确保在整个CMMC生态系统中具备认证管理能力。

魔戒net加速器

此外,她还分享了有关优先级和非优先级受控非机密信息CUI的更多细节。“对于那些处理非优先级 CUI 的公司,考虑的方式是,他们可以仅进行自我评估,进行年度确认,以证明他们符合处理非优先级 CUI 所需的 NIST 80171 标准根据我们的分析,非优先级 CUI 将成为我们所处理的 CUI 的较小子集,”Bostjanick 说道。

国防部公布更新后的 CMMC 时间表 媒体

相关链接

关于CMMC的更多信息网络安全最佳实践