Auftragnehmer und Subunternehmer im DIB müssen CMMC-Compliance nachweisen, wenn sie weiterhin mit dem US-Verteidigungsministerium zusammenarbeiten möchten. Obwohl die Einhaltung der CMMC-Compliance leichter gesagt als getan ist, gibt es gute Nachrichten. Die Kosten für die CMMC-Compliance mögen abschreckend sein, doch die Folgen von Nichteinhaltung sind noch kostspieliger.

Kiteworks ist einzigartig qualifiziert, um Ihnen bei der Erreichung der CMMC-Compliance zu helfen. Als eine FedRAMP Moderate Authorized Lösung für sicheres Filesharing, sichere E-Mail, SFTP und sicheren Managed File Transfer (MFT) bietet das Kiteworks Private Content Network fortschrittliche Sicherheit und unterstützt Anforderungen direkt ab Werk. Erkunden Sie unten unsere umfangreichen Ressourcen zur CMMC-Compliance.

Kommunikation sensibler Inhalte und CMMC 2.0-Compliance

Als Auftragnehmer der Verteidigungsindustriebasis (DIB) ist es entscheidend, die Sicherheit und korrekte Handhabung sensibler Informationen zu gewährleisten, um die Compliance mit dem Cybersecurity Maturity Model Certification (CMMC) 2.0-Rahmenwerk zu erhalten. Im Folgenden finden Sie einige der größten Herausforderungen, mit denen DIB-Auftragnehmer in Bezug auf die CMMC 2.0-Compliance und die Kommunikation sensibler Inhalte konfrontiert sind.

Mit Kiteworks Ihre CMMC 2.0-Compliance beschleunigen


Häufig gestellte Fragen

CMMC 2.0 ist ein Update der Cybersecurity Maturity Model Certification (CMMC), die ursprünglich im Januar 2021 veröffentlicht wurde. Es ist die Methode des Verteidigungsministeriums (DoD), von Organisationen in der Lieferkette des DoD zu verlangen, Bundesvertragsinformationen (FCI) und kontrollierte nicht klassifizierte Informationen (CUI) auf dem entsprechenden festgelegten Niveau zu schützen (es gibt drei Stufen in CMMC 2.0). CMMC 2.0 ist eine Umstrukturierung der Reifegrade von CMMC durch die Eliminierung von zwei der ursprünglichen fünf Bewertungen, verbesserte Bewertungsprotokolle, die die Kosten für Auftragnehmer reduzieren, und die Einführung eines flexibleren Wegs zur Zertifizierung durch Aktionspläne und Meilensteine (POA&Ms).

Die Einhaltung von NIST-Standards wird als vertragliche Anforderungen durch die Aufnahme von Klauseln wie FAR 52.204-21 und DFARS 252.204-7012 vorgeschrieben. CMMC-Anforderungen führen zu einer Selbstbewertung des Auftragnehmers oder einer Bewertung durch eine Dritte Partei, eine CMMC Third Party Assessor Organization (C3PAO), um festzustellen, ob der anwendbare NIST-Standard (wie durch die DFARS-Klausel identifiziert) erfüllt wurde. Unter CMMC 2.0 wird eine Bewertung der Stufe 2 gegen den NIST SP 800-171-Standard durchgeführt und eine Bewertung der Stufe 3 basiert auf einer Teilmenge der Anforderungen von NIST SP 800-172.

CMMC C3PAO ist eine CMMC Third Party Assessor Organization (C3PAO), die vom CMMC Accreditation Body (CMMC-AB) autorisiert und zertifiziert wurde, um Bewertungen von Auftragnehmern und Subunternehmern durchzuführen, die eine Zertifizierung anstreben, um die Einhaltung des CMMC-Standards nachzuweisen. C3PAOs sind damit beauftragt, zu bewerten und zu zertifizieren, dass Unternehmen in der Lieferkette der Verteidigungsindustrie (DIB) die Cybersicherheitsanforderungen des CMMC-Standards erfüllt haben. Zu ihren Aufgaben gehört die Bewertung und Zertifizierung der Audit- und Selbstbewertungsberichte des Auftragnehmers oder Subunternehmers basierend auf dem Cybersecurity Maturity Model des DoD. Die C3PAO muss auch in der Lage sein, bei Bedarf korrigierende Maßnahmen zu empfehlen und umzusetzen.

CMMC 2.0 gilt für alle Drittparteien innerhalb der Lieferkette der Verteidigung, einschließlich Auftragnehmer, Lieferanten und alle anderen vertraglich gebundenen Drittparteien, die die Abteilung für Verteidigung (DoD) unterstützen. Alle zivilen Organisationen, die Geschäfte mit dem DoD machen, müssen CMMC2.0 einhalten, basierend auf der Art von CUI und FCI, die sie handhaben und austauschen. Die Liste der Einheiten umfasst:

  • DoD-Hauptauftragnehmer
  • DoD-Subunternehmer
  • Lieferanten auf allen Ebenen in der DIB
  • DoD-Kleinunternehmenslieferanten
  • Kommerzielle Lieferanten, die CUI verarbeiten, handhaben oder speichern
  • Ausländische Lieferanten
  • Teammitglieder von DoD-Auftragnehmern, die CUI handhaben, wie IT Managed Service Provider

Laut Kiteworks bietet die Zusammenarbeit mit einer CMMC Third Party Assessor Organization (C3PAO) mehrere Vorteile für Organisationen, die eine Zertifizierung nach den CMMC 2.0-Standards anstreben:

  • Expertise: Ein zertifizierter Drittbewerter verfügt über umfangreiche Erfahrung in der Bewertung von Cybersicherheitsprogrammen in verschiedenen Branchen und kann wertvolle Einblicke in Best Practices für die Erreichung der CMMC-Konformität geben.
  • Objektivität: Ein unabhängiger Drittbewerter bietet unvoreingenommenes Feedback zur Sicherheitslage einer Organisation, das helfen kann, Bereiche zu identifizieren, in denen Verbesserungen erforderlich sind, um spezifische CMMC-Kontrollen zu erfüllen, eine CMMC-Konformitätsprüfung zu bestehen und CMMC-Konformität zu erreichen.
  • Kosteneinsparungen: Die Zusammenarbeit mit einem zertifizierten Drittbewerter kann Zeit und Geld sparen im Vergleich zur Einstellung interner Mitarbeiter oder Berater, die möglicherweise keine Expertise in der Bewertung von Cybersicherheitsprogrammen, der Durchführung von CMMC-Konformitätsprüfungen oder sogar dem Nachweis der CMMC-Konformität haben.
  • Effizienz: Ein zertifizierter Drittbewerter kann schnell Lücken in der Sicherheitslage einer Organisation identifizieren und so die Zeit, die für die Vorbereitung auf die CMMC-Konformität benötigt wird, reduzieren.
  • Ruhe und Sicherheit: Eine unabhängige Überprüfung des Cybersicherheitsprogramms eines DoD-Lieferanten durch einen Drittbewerter bietet Ruhe und Sicherheit, dass alle notwendigen Schritte zur Erreichung der CMMC-Konformität unternommen wurden.

 

SICHERN SIE IHRE KOMMUNIKATION SENSIBLER INHALTE

Get started.

It’s easy to start ensuring regulatory compliance and effectively managing risk with Kiteworks. Join the thousands of organizations who feel confident in their content communications platform today. Select an option below.

Lancez-vous.

Avec Kiteworks, se mettre en conformité règlementaire et bien gérer les risques devient un jeu d’enfant. Rejoignez dès maintenant les milliers de professionnels qui ont confiance en leur plateforme de communication de contenu. Cliquez sur une des options ci-dessous.

Jetzt loslegen.

Mit Kiteworks ist es einfach, die Einhaltung von Vorschriften zu gewährleisten und Risiken effektiv zu managen. Schließen Sie sich den Tausenden von Unternehmen an, die sich schon heute auf ihre Content-Kommunikationsplattform verlassen können. Wählen Sie unten eine Option.

Get A Demo