CMMC-CCA 試験問題 21
OSC POCは、評価開始時にすべての手順、ポリシー、および計画を提出しました。評価者の1人は、文書の履歴から判断すると、一部の文書は承認日がごく最近のものである一方、他の文書は数年前から存在していることに気付きました。
この証拠のレビューが十分であることを保証するために、これらの文書の十分性を検証するための最善のステップは何ですか?
この証拠のレビューが十分であることを保証するために、これらの文書の十分性を検証するための最善のステップは何ですか?
CMMC-CCA 試験問題 22
OSCのCUI処理方法を評価したところ、データの機密性を確保するために承認済みのアルゴリズム(AES-256)を使用してデータを暗号化していることがわかりました。しかし、OSCが使用している暗号化モジュールはFIPS 140規格の認証を受けていません。OSCは、承認済みのアルゴリズムを使用すれば、CUI暗号化要件に関するCMMCの基準を満たすのに十分であると考えています。暗号モジュールのFIPSにおける現在のステータスに関する情報はどこで入手できますか?
CMMC-CCA 試験問題 23
提供された証拠が実践基準の意図を効果的に満たしていることを最大限保証するために、主任評価者は何をすべきでしょうか?
CMMC-CCA 試験問題 24
あなたはCCAとして、CMMCプラクティスのエビデンスを審査しています。OSCが提出したトレーニング記録によると、関係するスタッフのうち、必要なセキュリティトレーニングを修了しているのは70%に過ぎません。このプラクティスでは、全スタッフにトレーニングの受講が求められています。このプラクティスにはどのように評価すべきでしょうか?
CMMC-CCA 試験問題 25
評価を受けているOSCのSSPは、ネットワークに無線接続するインベントリ内のデバイスを分類します。CUIを送信、保存、または処理するシステムにアクセスする無線デバイスの接続を保護するために必要な要件は何ですか?
