CMMC-CCA 試験問題 96

OSCを評価している際に、システム、ユーザー、プロセスに識別子が付与されていることに気づきました。ドキュメントを調べたところ、従業員、請負業者、下請け業者にそれぞれ固有のアカウントが割り当てられていることがわかりました。OSCには、6ヶ月間使用されていない識別子を無効化する自動システムがあります。また、ITセキュリティ管理者へのインタビューから、OSCが技術的かつ文書化されたポリシーを定めており、識別子は12ヶ月経過後にのみ再利用できることがわかりました。OSCは、CMMCプラクティスIA.L2-3.5.5「識別子の再利用」の実装に問題が見つかった場合、どのように検討するでしょうか?
  • CMMC-CCA 試験問題 97

    仕事帰りの懇親会で、C3PAOチームのCCAが、最近CMMCコンプライアンス評価を行ったOSCに「コンサルティングアドバイス」を提供したと自慢していました。これは、CCAが評価中にそのようなサービスを提供することを禁じるCoPCの規制に直接違反していることをご存知でしょう。このような状況において、あなたにはどのような倫理的義務がありますか?
  • CMMC-CCA 試験問題 98

    OSCは、エンクレーブを含むCMMC評価スコープの検証をC3PAO評価チームに提出しました。検証中に、CUIは単一の物理サーバーに保存されているものの、VMwareのおかげで、権限のある従業員は仮想インスタンスを通じてアクセスできることがわかりました。また、OSCはエンクレーブへのネットワーク接続を保護するためにDFARS準拠のファイアウォールを導入し、ネットワークの異なる部分間の通信を制限するためにVLANを導入していることもわかりました。OSCはエンクレーブのセキュリティ保護にどのような方法を採用していると言えるでしょうか?
  • CMMC-CCA 試験問題 99

    ある組織は、システムの保守とサポートを第三者機関と契約しています。第三者機関の担当者は全員リモートワークです。評価者は、以下のどれが確実に実施されていることを確認する必要がありますか?
  • CMMC-CCA 試験問題 100

    評価チームはOSCチームとのミーティング中に、OSCチームのメンバー間でITインフラストラクチャの説明が異なっているという状況に遭遇しました。あるメンバーはESPシリーズを挙げているのに対し、別のメンバーはインフラストラクチャをオンプレミスと説明しています。主任評価者は、実際の運用環境を明確にするために何をすべきでしょうか?