<<前へ 次へ>>

質問 59/110

下請業者が有効な CMMC 認定を取得していることを確認する責任は誰にありますか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「110問」
質問1 CMMC 職業行動規範の指針となる原則は何ですか?
質問2 評価チーム メンバーの資格を特定して検証する責任者は誰ですか?...
質問3 アセッサーはCMMCアセスメントプロセスのフェーズ3にいます。ア...
質問4 OSCが今後の評価のために証拠を提出しました。評価者は証拠を審...
質問5 CMMCレベル1自己評価のスコープ設定では、FCIを扱うすべてのコン...
質問6 CMMC のスコープは、CUI が位置する場所に焦点を当てたシステム...
質問7 CUI 保護の責任とは何ですか?
質問8 OSC の評価計画を作成する際の最後のステップは何ですか?
質問9 各実践に使用される評価方法を最終的に決定するのは誰ですか?
質問10 防衛関連請負業者は、FCIを下請け業者と共有する必要があり、こ...
質問11 評価者はOSCチームメンバーから最も正確な回答を得る必要があり...
質問12 CMMC の OSC を評価する場合、主任評価者は、次の理由から、各プ...
質問13 CMMCのレベル1の実践記述は基礎的なものです。レベル2の実践記述...
質問14 範囲を決定するために、評価の一部として含める必要があるが、エ
質問15 評価プロセスのフェーズ 4 で、主任評価者は OSC に関して何を決...
質問16 さまざまな CMMC ドメインに含まれる各プラクティスまたはプロセ...
質問17 証拠を適切なものとして記録することは、次の要件を満たす基準と
質問18 クライアントは、CUIに該当すると合理的に判断されるデータを保...
質問19 担当者が割り当てられた情報セキュリティ関連の義務と責任を遂行
質問20 レベル 2 の評価チームでは、CCP と CCA の役割は何ですか?...
質問21 「情報の紛失、誤用、または不正アクセスや変更の結果と可能性に
質問22 非連邦システムおよび組織における CUI の保護について説明して...
質問23 NARA 指令および第 44 編第 33 章 (記録管理指令) に従って、ど...
質問24 契約管理者は、企業のCMMCレベル1自己評価の範囲を決定する際に...
質問25 リードアセッサーは、OSCのネットワークセキュリティスペシャリ...
質問26 組織システムのスコープを定義する場合、サイバーセキュリティ C...
質問27 各対象範囲内のホスト ユニット、サポート組織/ユニット、または...
質問28 DFARS 条項 252.204-7012 によれば、特定のカテゴリの情報が CUI...
質問29 基本的なサイバー衛生から高度なサイバープラクティスに至るまで
質問30 評価中に、プロセスのどの段階で利益相反が特定されますか?
質問31 すべての連邦政府機関の CUI インデックスとカテゴリのリストは...
質問32 リードアセッサーの本社からそれほど遠くない顧客サイトで、アセ
質問33 C3PAOは、OSCの評価に続いて、限定的な実践欠陥是正評価を完了し...
質問34 CMMC モデルはいくつのドメインで構成されていますか?
質問35 CMMC レベル 2 のプラクティスは、以下に規定されるセキュリティ...
質問36 CMMCアセスメントを実施する際、主任評価者はOSCからレベル1の識...
質問37 評価を計画する際、主任評価者は OSC と協力して、次のことがで...
質問38 評価を計画する際、主任評価者は OSC と協力して、次のことがで...
質問39 各プラクティスおよび/またはプロセスに必要な証拠は、次の点に
質問40 CMMC の上級レベルには、次のようなアクセス制御 (AC) プラクテ...
質問41 多くの組織では、FCI(情報機密情報)の保護に、物理的な文書を...
質問42 クラウドプロバイダーとのFCIを長期保存するためにサーバーが使...
質問43 リードアセッサーが評価キックオフとオープニングブリーフィング
質問44 国防総省からの、または国防総省向けのレガシー マークが付いた
質問45 SI.L1-3.14.2「組織の情報システム内の適切な場所で悪意のあるコ...
質問46 構成管理 (CM) ドメインによれば、重要なシステム機能を定義する...
質問47 ある企業は、契約しているCMMCコンサルティング会社のCCP(Centr...
質問48 OSCは、RA.L2-3.11.1について評価を受ける必要があります。組織...
質問49 評価者はアファーメーション(肯定的な意見)を収集しています。
質問50 ある企業には、政府サービス部門と商業サービス部門があります。
質問51 CCPは、評価パッケージをリードアセッサーに提出して最終審査を...
質問52 OSCのレベル2評価が実施され、結果の提出準備が整いました。評価...
質問53 CCPは、評価チームと共にCMMCレベル2の初回評価を実施しており、...
質問54 CCPは、評価パッケージをリードアセッサーに提出して最終審査を...
質問55 C3PAO は、評価を要求した OSC の高レベル スコープ設定を実施し...
質問56 評価対象 (仕様、メカニズム、アクティビティなど) を確認、検査...
質問57 リスク評価 (RA) ドメインに関して、OSC は何を定期的に評価する...
質問58 CMMC レベル 2 認定の場合、どの組織が OSC と秘密保持契約を維...
質問59 下請業者が有効な CMMC 認定を取得していることを確認する責任は...
質問60 CMMC 評価の場合、CMMC 評価プロセスのフェーズ 1 で、潜在的な...
質問61 セキュリティ評価 (CA) プラクティスはどの CMMC レベルから始ま...
質問62 改善レビューを実行する際、主任評価者は次のことを行う必要があ
質問63 CMMCレベル1自己評価のスコープ設定では、FCIを扱うすべてのコン...
質問64 CMMC はプラクティスをどのように定義しますか?
質問65 評価チームメンバーは、OSCに対してCMMCレベル2評価を実施してい...
質問66 証拠を検証し、ギャップを記録する活動の主な目的は何ですか?
質問67 OSCのレベル2評価が終了に近づき、最終結果をOSCに提出する準備...
質問68 9月下旬。CA.L2-3.12.1: 組織システムのセキュリティ管理策を定...
質問69 請負業者は国防総省にサービスとデータを提供しています。FCI(...
質問70 OSCが今後の評価のために証拠を提出しました。評価者は証拠を審...
質問71 OSCから収集された証拠をレビュー中です。評価と組織の範囲に基...
質問72 CMMC はプラクティスをどのように定義しますか?
質問73 評価チームは、チームメンバーの役割と責任についてインタビュー
質問74 C3PA0 の要件を最もよく説明している記述はどれですか?
質問75 CMMC の OSC を評価する場合、主任評価者は、次の理由から、各プ...
質問76 評価を実施する際に実行される主なアクティビティは何ですか?
質問77 構成管理 (CM) ドメインによれば、重要なシステム機能を定義する...
質問78 CMMCアセスメントを実施する際に、OSCの担当者がアセッサーにレ...
質問79 CMMC レベル 2 のプラクティスは、以下に規定されるセキュリティ...
質問80 ある企業がプレスリリースを実施しようとしています。AC.L1-3.1....
質問81 改善レビューを実行する際、主任評価者は次のことを行う必要があ
質問82 CMMC モデルでは、レベル 1 にいくつのプラクティスが含まれてい...
質問83 CMMC はプラクティスをどのように定義しますか?
質問84 評価チームはOSCの要請を受け、レベル2の評価を実施しています。...
質問85 CMMC 評価プロセスのどのフェーズに評価計画の作成が含まれます...
質問86 特殊資産を表す例はどれですか?
質問87 CMMC モデルはいくつのドメインで構成されていますか?
質問88 レベル 1 自己評価に含まれるドメインはどれですか?
質問89 NIST SP 800-88 改訂 1「メディアサニテーションのガイドライン...
質問90 OSCの責任者は、企業情報を提供し、CMMCレベル2の取得を目指して...
質問91 CCPは、評価チームと共にCMMCレベル2の初回評価を実施しており、...
質問92 CMMC準備状況レビューにおいて、OSCは関連するエンクレーブをス...
質問93 調査結果の検証は、通常、評価プロセス全体を通してデイリーチェ
質問94 すべての C3PAO 組織は、どの評価基準に基づいて評価方法を実行...
質問95 評価中に収集された情報が契約終了後も保護されるように十分な注
質問96 ある企業がプレスリリースを実施しようとしています。AC.L1-3.1....
質問97 CMMCのレベル1の実践記述は基礎的なものです。レベル2の実践記述...
質問98 SI.L1-3.14.2「組織の情報システム内の適切な場所で悪意のあるコ...
質問99 NIST SP 800-88 改訂 1. メディアサニテーションのガイドライン...
質問100 組織内のFCIを使用して文書を印刷するために、専用のローカルプ...
質問101 ある企業がプレスリリースを実施しようとしています。AC.L1-3.1....
質問102 評価プロセスにおいて、推奨される結果の最終的な解釈権限を持つ
質問103 可用性、整合性、認証、機密性、否認防止を確保するために、コン
質問104 レベル2の評価において、OSCはすべてのハードウェアのインベント...
質問105 評価チームが、文書化され毎月チェックされている実践をレビュー
質問106 評価チームが、文書化され毎月チェックされている実践をレビュー
質問107 可用性、整合性、認証、機密性、否認防止を確保するために、コン
質問108 収集されたアーティファクトを証拠として分析することで理解を促
質問109 CCPはOSCである企業にコンサルティングサービスを提供しています...
質問110 CMMC-AB 職業行動規範の定義によると、2 つの法人間の契約を表す...