CMMC-CCA 試験問題 51

OSC が資産をさまざまなカテゴリに分類する前に、適用範囲を決定する必要があります。
しかし、OSCの担当者(PoC)と話し合った結果、OSCはあらゆる形態と段階でCUIとFCIに準拠しているものの、それらは主に技術コンポーネントとして扱われていることがわかりました。OSCの適用範囲の決定方法にはどのような問題があるのでしょうか?
  • CMMC-CCA 試験問題 52

    大手防衛関連請負業者とCMMCレベル2のギャップ分析を実施したところ、CMMC RPは、当該組織が認証にRADIUSサーバーを使用していることを確認しました。AC.L2-3.1.17「無線アクセス保護」に準拠するために、どのような追加手法を使用できますか?
  • CMMC-CCA 試験問題 53

    請負業者の監査および説明責任に関するポリシーを調査する中で、違法または無許可のシステム活動の監視、分析、調査、報告に必要な、ログに記録するイベントの種類と監査記録の内容が文書化されていることに気付きました。ログが分析された後、結果はシステムに取り込まれ、30日間保存される監査記録が自動的に生成されます。しかし、数回のテストの結果、システム監査ログを実装するメカニズムが不十分であることが判明しました。生成される監査ログの内容が限定的すぎるためです。生成されたログは、定義内容が限定的すぎるため、イベントの発生原因を特定するために単独で使用できないことがわかりました。さらに、ログは保存期間が定められていることにも気付きました。
    24時間経過すると自動的に削除されます。AU.L2-3.3.1「システム監査」の評価方法として考えられるのは次のうちどれですか?
  • CMMC-CCA 試験問題 54

    サイバーABは、CCAから提出された、別のCCAによる潜在的な違反に関する報告書の調査を完了しました。この違反は、関連する業界ワーキンググループの権限の範囲内であると判断しました。このシナリオにおいて、サイバーABはどのような対応を取る可能性がありますか?
  • CMMC-CCA 試験問題 55

    CCAは、OSCがCUIを含むシステムをローカルネットワーク上の他部門のシステムから分離しているかどうかを検証するよう求められています。CCAが評価しなければならない項目は以下のどれですか?