CMMC-CCA 試験問題 66

OSCとの協議の中で、評価チームは多くの従業員がリモートワークを行う必要があり、その結果、リモートワークから組織の内部ネットワークへのアクセスが許可されていることを確認しました。安全なリモートアクセス要件を満たすために、リモートアクセスセッションは以下のようなものであってはいけません。
  • CMMC-CCA 試験問題 67

    OSCは以前、評価プロセスのフェーズ3で条件付きCMMCレベル2認定を取得しました。OSCは、初期評価で特定されたプラクティスの欠陥に対処するため、POA&Mの導入に取り組んできました。最終推奨結果説明会から180日以内に、POA&M完了評価を実施する必要があります。主任評価者として、あなたと評価チームは、OSCの更新されたPOA&M、付随する証拠、および予定されている観察、インタビュー、またはテストをレビューし、是正措置の実施状況を検証します。POA&Mレビューで「MET」スコアが得られなかったプラクティスがある場合、主任評価者はどのような推奨を行うべきでしょうか?
  • CMMC-CCA 試験問題 68

    レベル2評価の実施中に、主任評価者はOSCのCMMCプラクティスの多くに欠陥があることを発見しました。40のプラクティスが「未達成」と評価され、すべて承認済み欠陥修正リストに記載されていました。OSCは完了時にそのうち17のプラクティスを修正しましたが、23のプラクティスは依然として未達成のままです。主任評価者はどのような勧告を行うべきでしょうか?
  • CMMC-CCA 試験問題 69

    OSCには、会社の資産管理に使用されるハードウェアとソフトウェアのリストがあります。OSCがシステムのベースラインを管理していることを示す最良の証拠はどれですか?
  • CMMC-CCA 試験問題 70

    あなたは、OSCのCMMC評価を実施する主任評価者です。評価の初期段階では、OSCから様々な文書、ポリシー、手順を含む包括的な証拠源のリストが提供されました。しかし、評価が進むにつれて、OSCが特定のCMMCプラクティスへの準拠を示すために、デモンストレーションや実システムテストに大きく依存し始めていることに気付きました。これらのデモンストレーションやテストは貴重な洞察をもたらしますが、主に文書化された証拠に頼るという当初の計画から逸脱しています。この証拠収集アプローチの変更は、評価のタイムラインと全体的な評価計画に影響を与える可能性があります。主任評価者として、この証拠収集アプローチの変更にどのように対応すべきでしょうか?