CMMC-CCA 試験問題 26
リムーバブルメディアは、適切に管理・保護されていない場合、組織にとって重大なサイバーセキュリティリスクをもたらす可能性があります。OSC(オペレーティング・セキュリティ・センター)は、この危険性を認識し、綿密なリムーバブルメディアポリシーを策定しました。このポリシーでは、リムーバブルメディア、リムーバブルメディアの種類、リムーバブルメディアの例などが定義されています。このポリシーでは、許可されていないリムーバブルメディアの使用を制限し、許可された場合でも、マルウェアスキャンを実施する必要があります。組織のリムーバブルメディアには、組織のシステム固有のシグネチャが付与され、特定の担当者グループに提供されます。これらのメディアに保存されるデータはすべて暗号化されており、OSCは自動実行を無効化し、コンピュータシステムの一部ポートを閉鎖しています。請負業者はまた、施設への入退出時に検査を受けるすべての従業員に対してエンドポイント保護ソリューションを導入しています。また、ユーザーはUSBメモリやSDカードを盗み取らないよう、ウォークイン式金属探知機を通過する必要があります。OSCの取り組みに基づき、CMMCプラクティス MP.L2-3.8.7 - リムーバブルメディアの実装をどのように評価しますか?
CMMC-CCA 試験問題 27
保存情報の保護には様々なメカニズムが利用可能です。保存情報の保護に最も適したメカニズムはどれでしょうか?
CMMC-CCA 試験問題 28
OSCのCMMC評価を実施するチームのリーダーとしてCCAが選出されました。しかし、後にOSCの連絡担当者(POC)がCCAの姉妹であることが判明しました。これは利益相反(COI)に該当するでしょうか?もしそうであれば、CCAはCoPCのどのような指針または慣行に違反した可能性がありますか?
CMMC-CCA 試験問題 29
防衛関連請負業者は、政府クライアントとその社内システム間でCUIを転送するために、国防総省が提供するセキュアファイル共有アプリケーションを使用しています。ただし、この境界を通過するすべてのデータは、請負業者のネットワーク管理者が管理する次世代ファイアウォール(NGFW)を通過する必要があります。すべてのCUIはソリッドステートドライブ(SSD)に保存され、ラップトップからアクセスされます。ネットワーク管理者とはどのような資産ですか?
CMMC-CCA 試験問題 30
OSC POCは、第三者による評価の準備として、C3PAO向けの社内事前評価のエビデンスを準備しました。OSC POCは、インフラストラクチャのセキュリティ保護に複数のESP(外部サービスプロバイダー)が関与していることを確認しました。ESPに関する事前評価文書をレビューする際に、主任評価者は以下の項目を確認します。
