CMMC-CCA 試験問題 1
CMMCアセスメントには、様々なアセスメント対象に対するテスト、検査、およびインタビューが含まれます。アセスメント対象の定義はNIST SP 800-171Aに記載されています。以下のうち、アセスメント対象として適切ではないものはどれですか?
CMMC-CCA 試験問題 2
OSCから、CMMCレベル2評価の実施について、貴社のC3PAO組織に連絡がありました。あなたは評価チームのリーダーに選出されました。評価の条件と要件を確認するにあたり、OSCと想定されるCMMC評価の範囲について協議します。CMMC評価プロセスのフェーズ2に進む前に、OSCは高レベル範囲設定プロセスの以下の手順を完了する必要があります。ただし、以下の手順は除きます。
CMMC-CCA 試験問題 3
あなたはC3PAO評価チームの主任評価者です。このチームは最近、OSCのCMMCレベル2評価を完了しました。あなたと評価チームは評価プロセスを最終決定し、現在はフェーズ3「推奨評価結果の報告」に取り組んでいます。最終結果説明会で、OSC評価担当者とOSC参加者に最終的な推奨結果を伝える準備をしています。最終的な推奨結果と実践スコアを提示した後、CMMC評価プロセスの次のステップは何ですか?
CMMC-CCA 試験問題 4
あなたはCMMC評価の主任評価者です。最終結果説明会において、OSC評価担当者は「NOT MET」の結果に異議を唱え、証拠の解釈が誤っていると主張しました。CMMC評価プロセスに基づくOSCの対応策は何ですか?
CMMC-CCA 試験問題 5
評価チームは、ITスタッフにインタビューを行い、組織がバックアップデータをどのように保護しているかを把握します。会社のバックアップにはCUIが含まれているため、主任評価者はITエンジニアに、バックアップデータの機密性を確実に保護するためにどのような方法が使用されているかを尋ねます。最も受け入れ可能性が低い実装はどれですか?
