CMMC-CCA 試験問題 41
Kubernetesクラスター内にマイクロサービスをデプロイするためにコンテナ化技術を利用するOSCを評価しています。これらのマイクロサービスは、様々なJavaScriptフレームワークを利用して機能を実現しています。モバイルデバイス管理(MDM)ソリューションは社内電話のセキュリティを確保していますが、これらのマイクロサービスへのアクセスは主にWebインターフェースを介して行われます。モバイルコード管理の観点から、このシナリオにおける主な懸念事項は何でしょうか?
CMMC-CCA 試験問題 42
OSCのCMMCプラクティスの実装状況を評価するよう依頼されました。その一つにAC.L2-3.1.11(セッション終了)があります。請負業者によるAC.L2-3.1.11の実装状況を評価するにあたり、以下の仕様を検討する必要があると思われます。ただし、以下の仕様は除外されます。
CMMC-CCA 試験問題 43
主任評価者がOSCの評価を実施しています。OSCは現在、ドアとバッジによるアクセスを用いて、キャンパス内の私的エリアへのアクセスを承認された担当者のみに制限しています。CUIを含むエリアへの物理的アクセスを制御する別の手段はどれですか?
CMMC-CCA 試験問題 44
OSCは、システムセキュリティに関連する複数のCMMCプラクティスの証拠として、システムセキュリティプラン(SSP)を提出しました。SSPの審査中に、ユーザーアクセス制御の手順を概説したセクションを発見しました。しかし、さらに検討したところ、特権アカウントの管理手順について言及がありませんでした。特権アカウントの管理手順は、安全なシステムアクセスの重要な要素です。OSCが特権アカウント管理手順を概説した別の文書を提出し、審査の結果、これらの手順で十分であると判断した場合、主任評価者はSSPを証拠としてどのように扱うべきでしょうか?
CMMC-CCA 試験問題 45
評価チームは、OSCのCMMC評価の範囲を見直しています。OSCは評価対象として狭いセキュリティ境界を定義しており、評価チームは、その境界ではすべての機密情報を適切に保護できない可能性があると考えています。OSCは、財政的制約などの理由を挙げ、CUIは境界で定義されたエンクレーブ内にのみ存在すると主張しています。しかし、施設を視察し、従業員にインタビューした結果、CUIを処理する可能性のある資産の一部がエンクレーブ外にあることが判明しました。
OSC が CMMC 評価の範囲では狭すぎるセキュリティ境界を定義することのリスクは何ですか?
OSC が CMMC 評価の範囲では狭すぎるセキュリティ境界を定義することのリスクは何ですか?
