CMMC-CCP 試験問題 26
CMMC 2.0の一環として、レベル1自己評価への変更により「評価コストの削減」が実現し、レベル1(基礎)のすべての企業が以下のことが可能になります。
CMMC-CCP 試験問題 27
評価チームが、文書化され毎月チェックされている業務手順を審査しています。ログを確認したところ、その業務手順は四半期ごとにしか実施されていないことが判明しました。面談で、チームメンバーは業務手順は毎月実施しているが、文書化は四半期ごとだと説明しました。この状況で、業務手順の合格基準を満たすことができるでしょうか?
CMMC-CCP 試験問題 28
SI.L2-3.14.6「通信に対する攻撃の監視」を評価する際、CCAは侵入検知システムの責任者にインタビューを行い、組織システムの監視に関する関連ポリシーと手順を検証します。CCAが十分な証拠を収集するために次に実行できる可能性のある手順は何でしょうか?
CMMC-CCP 試験問題 29
請負業者は、セキュリティポリシー、システム構成ファイル、監査ログを中央ファイルリポジトリに保存し、後で確認します。CMMCの用語によれば、ファイルリポジトリは次の目的で使用されます。
CMMC-CCP 試験問題 30
How does the CMMC define a practice?
