CMMC-CCA 試験問題 6
収集された証拠を徹底的に評価した後、評価チームはOSCの目標CMMCレベルに向けた予備的な所見と推奨事項を作成しました。しかし、結果を最終決定する前に、レビュープロセスを通じて所見を検証する必要があります。予備的な推奨所見を作成および検証した後、評価チームは適切な文書またはシステムに適切に記録する必要があります。評価チームは、作成および検証後の予備的な推奨所見をどこに入力または記録すればよいでしょうか?
CMMC-CCA 試験問題 7
パトリックの会社は、叔母のジェーンがマーケティング担当副社長を務めるアルト・テクノロジーズ社のために、CMMCレベル2評価を実施するよう依頼されました。パトリックは評価チームで働きたいと考えており、ジェーンが自分の職務について知らないだろうと考えたため、ジェーンとの関係を雇用主に明かしませんでした。パトリックにとって最も適切な対応は次のどれですか?
CMMC-CCA 試験問題 8
新入社員にノートパソコンが支給された場合、ユーザーの認証情報のみを設定する必要があります。IT部門によると、ノートパソコンの設定とユーザー権限を変更できるのはITマネージャーのみとのことです。この状況が適切かどうかを判断するために、どのような文書を確認すべきでしょうか?
CMMC-CCA 試験問題 9
CMMCアセスメント中に、CCAがOSCの施設から文書を無断で持ち帰りました。その文書には機密情報(ジェットエンジンの設計)が含まれていました。数日後、OSCは文書が紛失していることに気付きました。このミスに気づいたCCAは文書を返却し、主任評価者に報告しました。1年後、その情報はオンラインで公開されました。OSCは、CCAが情報を複製し、そのコピーを保管していたと考えています。この事態に憤慨したOSCは、CCAを知的財産権の窃盗で訴えました。CoPCに基づき、CCAはどのような措置を取るべきでしょうか?
CMMC-CCA 試験問題 10
請負業者のCMMCプラクティスの実装を評価する際、システムセキュリティプラン(SSP)を精査し、監査の削減と報告のための文書化された対策を特定します。SSPには、監査とアカウンタビリティの要件を扱う専用セクションがあります。次に、請負業者の情報セキュリティ担当者にインタビューを行いました。担当者は、請負業者が専用のセキュリティオペレーションセンター(SOC)を設置し、監査ログの削減と報告にSplunkを使用していることを伝えました。請負業者のAUの実装をどのように評価しますか。
L2-3.3.6 - 削減と報告?
L2-3.3.6 - 削減と報告?
