CMMC-CCP 試験問題 21

基本的なサイバー衛生から高度なサイバープラクティスに至るまで、さまざまなレベルにわたって制御とプロセスをマッピングする方法に関する CMMC の方向性、標準、ベストプラクティス、および知識フレームワークを主導する機関はどれですか?
  • CMMC-CCP 試験問題 22

    各実践の評価の目的を見つけるのに最適な文書は何ですか?
  • CMMC-CCP 試験問題 23

    評価中に収集された情報が契約終了後も保護されるように十分な注意を払うことは、どの行動規範の要件を満たしていますか?
  • CMMC-CCP 試験問題 24

    CMMCアセスメントを実施する前に、請負業者はすべての資産を分類し、CMMCアセスメントの範囲を特定する必要があります。CMMCプラクティスに基づいて常に評価される資産カテゴリはどれですか?
  • CMMC-CCP 試験問題 25

    リードアセッサーは、OSCのネットワークセキュリティスペシャリストにインタビューを行いました。当該月のインシデントモニタリングレポートによると、OSCの外部SOCサービスプロバイダからセキュリティインシデントは報告されていませんでした。これは、RA.L2-3.11.2「組織のシステムおよびアプリケーションの脆弱性を定期的にスキャンし、また、これらのシステムおよびアプリケーションに影響を与える新たな脆弱性が特定された場合には、その脆弱性をスキャンする」のエビデンスとして提示されます。この情報に基づき、リードアセッサーは、エビデンスが以下の通りであると結論付ける必要があります。