Venvera CMMC 2.0 仪表板
CMMC 2.0 仪表板(示例数据)

CMMC 2.0 将安全要求组织为实践,并分组到 14 个领域中。每项实践都对应 NIST SP 800-171(第 2 级)或 FAR 52.204-21(第 1 级)中的一项具体安全要求。

14 个 CMMC 领域

领域 ID领域名称L1L2关注重点
AC访问控制422将系统访问限制为授权用户
AT意识与培训03确保人员了解安全风险
AU审计与问责09创建、保护和保留审计记录
CM配置管理09建立并维护基线配置
IA身份识别与认证211识别和认证用户及设备
IR事件响应03建立事件处理能力
MA维护06及时执行系统维护
MP介质保护19保护并清理包含 CUI 的介质
PE物理保护46限制对系统的物理访问
PS人员安全02在授予访问权限前对人员进行审查
RA风险评估03评估组织风险
CA安全评估04评估和监控安全控制措施
SC系统与通信保护216监控和保护通信
SI系统与信息完整性47识别并纠正系统缺陷

实践状态

未开始尚未着手处理该实践
进行中正在实施,但尚未完成
已实施实践已全面实施并投入运行
不适用实践不适用(需要说明理由)
已列入 POA&M实践存在已知差距,并已制定整改计划