Telos Corporation a annoncé sa nouvelle offre Xacta® 360 Lite for Cybersecurity Maturity Model Certification (CMMC) Virtual Machine Infrastructure (VMI) pour automatiser et rationaliser les activités requises pour l'évaluation CMMC.
CMMC est une norme unificatrice développée par le ministère de la Défense des États-Unis (DoD) pour garantir que les membres de la chaîne d'approvisionnement de la défense appliquent des pratiques saines de cybersécurité et de gestion des risques afin de protéger les contrats fédéraux et les informations non classifiées contrôlées. Il y a environ 300 000 entrepreneurs fédéraux qui doivent adhérer à la CMMC. Outre les contractants fédéraux traditionnels, l'enseignement supérieur et d'autres organisations menant des recherches pour le compte du gouvernement devront également se conformer au CMMC. Disponible sur Azure Marketplace, Xacta 360 Lite CMMC VMI aide les utilisateurs à naviguer rapidement et facilement dans le processus d'évaluation CMMC de bout en bout. Développée pour soutenir les entrepreneurs et les fournisseurs qui ont besoin d'une auto-attestation ou qui doivent se préparer à la certification CMMC et à l'évaluation par une organisation d'évaluation tierce CMMC (C3PAO), la VMI CMMC Xacta 360 Lite est une solution clé en main facile à configurer et à naviguer. Les clients peuvent utiliser jusqu'à cinq licences CMMC pour des efforts CMMC uniques, en plus d'avoir accès à des vidéos de formation de base pour aider à apaiser les inquiétudes et à rationaliser le processus d'évaluation. Avec l'offre de l'IMV CMMC Xacta 360 Lite, les clients peuvent rapidement et facilement : Automatiser le processus de préparation d'une évaluation CMMC ; Gérer la conformité avec NIST SP 800-171 et CMMC au sein d'un même projet et gérer les exigences CMMC sur plusieurs contrats DoD ; Identifier la chaîne d'approvisionnement des données pour les informations des contrats fédéraux (FCI) et les informations non classifiées contrôlées (CUI) ; Créer et maintenir le plan de sécurité du système CMMC ; Générer un score SPRS (Supplier Performance Risk System) en utilisant la méthodologie de notation NIST SP 800-171 DOD ; Enregistrer et suivre les cyber-incidents pour les rapports DIBNet ; et Surveiller et maintenir un environnement certifié pour faciliter la recertification.