CMMC-CCA 試験問題 11
OSCは、ネットワーク機器、ワークステーション、そして集中化されたドメイン環境のみで構成される最小限の物理的フットプリントを有しています。ファイルストレージは、サードパーティベンダーのFedRAMP Moderate認定クラウド環境に集中管理されており、従業員はワークステーションとクラウド統合を使用してファイルにアクセスします。CUIはFedRAMP Moderate認定環境に保存されるため、OSCはどの環境を評価する準備をする必要がありますか?
CMMC-CCA 試験問題 12
文書化はCMMC評価の重要な要素です。事前評価の準備や実際のCMMC評価では、様々な文書を参照し、様々な発見事項を文書化します。
幸いなことに、これらの文書の一部は国防総省CIOのCMMCウェブサイトからダウンロードでき、その他のテンプレートはCAP付録に掲載されています。あなたはOSCのCMMC評価の準備状況を評価するチームの一員です。CMMC評価プロセス(CAP)の第2フェーズに進むためのOSCの準備状況をどこに文書化すればよいでしょうか?
幸いなことに、これらの文書の一部は国防総省CIOのCMMCウェブサイトからダウンロードでき、その他のテンプレートはCAP付録に掲載されています。あなたはOSCのCMMC評価の準備状況を評価するチームの一員です。CMMC評価プロセス(CAP)の第2フェーズに進むためのOSCの準備状況をどこに文書化すればよいでしょうか?
CMMC-CCA 試験問題 13
CMMC評価中に、OSCの従業員がCCAに対し、「古い」という理由で文書化された手順には従っていないが、より効果的な非公式のプロセスがあると述べた。この非公式のプロセスは、診療所の目的を満たしているように見える。CCAはどのように対応すべきか?
CMMC-CCA 試験問題 14
あなたは、CMMC レベル 2 プラクティスへの準拠について OSC を評価しています。SC コントロールの評価中、一連の評価方法を使用して、OSC がそれらをどの程度効果的に実装しているかを理解します。OSC には、ユーザーの役割と責任を概説した文書化されたセキュリティ ポリシーがあります。OSC のシステムおよび通信保護ポリシーでは、基本ユーザー機能と特権機能は分離されていると規定されています。彼らは、ID 管理を通じてこの要件を適用するために Azure AD を導入しました。システム管理者へのインタビューにより、システム管理タスクに対して昇格された権限が付与されていることが明らかになりました。システム構成設定を確認すると、標準ユーザーと管理者で別々のユーザー アカウントがあることがわかります。ただし、一部の従業員が業務ドキュメントの保存に個人のクラウド ストレージ サービスを使用していることに気付きました。CMMC プラクティス SC.L2-3.13.4 - 共有リソース制御を考慮すると、特定されたリスクに対処するために最も効果的なアクションは次のどれですか。
CMMC-CCA 試験問題 15
OSCが提案したCMMC評価範囲を検証した結果、評価チームはOSCが資産を適切に分類していることを確認しました。OSCは、様々なサイバーセキュリティ機能のために外部サービスプロバイダー(ESP)と契約を結んでいます。ESPは、リアルタイムセキュリティ監視、脅威インテリジェンス、アプリケーション監視、ログ管理、レポート作成のためにFortiSIEMとSplunkを導入しています。また、Microsoft Intuneを導入し、禁止アプリやデータ漏洩の疑いのあるアプリをブロックするアプリ保護ポリシーを設定しました。CMMC評価において、ESPはどのように対応すべきでしょうか?
