CMMC-CCA 試験問題 91

防衛関連請負業者は、政府クライアントとその社内システム間でCUIを転送するために、国防総省が提供するセキュアファイル共有アプリケーションを使用しています。ただし、この境界を通過するすべてのデータは、請負業者のネットワーク管理者が管理する次世代ファイアウォール(NGFW)を通過する必要があります。すべてのCUIはソリッドステートドライブ(SSD)に保存され、ラップトップからアクセスされます。セキュアファイル共有アプリケーションとはどのような種類の資産ですか?
  • CMMC-CCA 試験問題 92

    CMMCレベル2認定を受けた国防総省(DoD)の請負業者の担当者が、CCAであるあなたにFedRAMP同等性について説明を求めてきました。彼らは著名なCSPのクラウドサービスオファリング(CSO)の利用を希望していますが、国防総省のFedRAMP同等性に関するメモを踏まえ、躊躇しています。会話の中で、CSOは優れた機能を備えているものの、FedRAMP 3PAOによる評価の結果、行動計画とマイルストーン(POA&M)が作成され、CSPが改善に取り組んでいることがわかりました。請負業者がCSPのサービスを利用すべきでない主な理由は何ですか?
  • CMMC-CCA 試験問題 93

    OSCの情報システムを評価した結果、OSCがCUIの特定に苦労していることがわかりました。ある職員が、CUIを特定し、保護対策を講じたいと考えています。また、国のCUIポリシーを理解するためのリソースを推薦してほしいと依頼しています。CUIとは何か、そして国のCUIポリシーを理解するために、彼らが参照すべき最適なリソースは次のどれですか?
  • CMMC-CCA 試験問題 94

    OSCはレベル2評価の実施をC3PAOに委託しました。主任評価者が評価要件を分析したところ、OSCには評価範囲を詳述した文書がないことが判明しました。
    この問題を最も効果的に解決するにはどうすればよいでしょうか?
  • CMMC-CCA 試験問題 95

    小規模導波管メーカーのCMMCレベル2アセスメントを実施するにあたり、クライアントは、上級管理職が最近承認し、サプライヤーパフォーマンスリスクシステム(SPRS)にアップロードしたCMMCレベル1自己アセスメントのコピーを提出しました。レベル1自己アセスメントでカバーされる情報のうち、レベル2アセスメントの範囲外となる可能性のある情報にはどのようなものがありますか?