管理评审为您的 CMMC 计划提供治理监督。定期开展评审,可确保高级管理层及时了解网络安全态势、评估就绪度和整改进展。
评审输入
| SPRS 分数趋势 | 当前分数以及自上次评审以来的变化趋势 |
| 实践状态 | 按状态汇总(已满足、未满足、进行中、列入 POA&M) |
| POA&M 进展 | 未关闭项、即将到来的截止期限、资源限制 |
| 事件报告 | 自上次评审以来发生的安全事件 |
| 评估发现 | 各项评审和评估的结果 |
| 资源状况 | CMMC 计划的预算、人员配置和工具 |
评审输出
| 决策 | 资源分配、风险接受、计划优先级 |
| 行动项 | 已分配的任务,附截止日期和预期成果 |
| 风险接受 | 记录在案并附有理由说明的决策 |
| 计划调整 | 对时间表、范围或方法所作的变更 |
建议频率
| 稳定状态(已认证) | 每季度一次 |
| 积极整改期间 | 每月一次 |
| 评估前(C3PAO 评估前 3 个月) | 每两周一次 |
| 评估后(POA&M 关闭期间) | 每月一次或每两周一次 |