Prepárese para CMMC sin necesidad de montar un equipo de seguridad.
Si trata información de contratos federales (FCI) o información no clasificada controlada (CUI) para el Departamento de Defensa de EE. UU., CMMC decide si puede ganar el contrato. Un responsable de cumplimiento dedicado de SecureSlate define el alcance de su entorno de CUI, redacta su plan de seguridad del sistema (SSP) y le prepara para la autoevaluación o para una evaluación C3PAO, mientras nuestra plataforma de automatización del cumplimiento mantiene las evidencias al día. Un único precio fijo cubre todo el trabajo.
NIST SP 800-171 Rev. 2: 110 requisitos, 22 Control de acceso, 3 Concienciación y formación, 9 Auditoría y rendición de cuentas, 9 Gestión de la configuración, 11 Identificación y autenticación, 3 Respuesta a incidentes, 6 Mantenimiento, 9 Protección de soportes, 2 Seguridad del personal, 6 Protección física, 3 Evaluación de riesgos, 4 Evaluación de la seguridad, 16 Protección del sistema y de las comunicaciones, 7 Integridad del sistema y de la información. 7 destacados: Acreditado por el análisis de seguridad incluido.
- Niveles
- 1, 2 y 3
- Requisitos del nivel 2
- 110 de NIST SP 800-171
- Vigencia de los niveles 2 y 3
- 3 años, con confirmación anual
El cumplimiento CMMC decide si puede ganar contratos de defensa, y sus datos determinan el nivel.
Tres niveles vinculados a sus datos
Autoevaluación o evaluación por terceros
La evaluación se apoya en su SSP y su alcance
Construimos su programa CMMC para que el último paso sea la evaluación, no el papeleo.
Delimitar la FCI, la CUI y su nivel
Análisis de brechas y puntuación SPRS
Implementar los controles y redactar el SSP
Evaluación y confirmación anual
Todo lo que examina su evaluador de CMMC, preparado antes de que lo pida.
Un responsable de cumplimiento dedicado
Plan de seguridad del sistema y POA&M
Evidencias de las herramientas que ya utiliza
Control de acceso y autenticación
Subcontratistas y servicios en la nube
Concienciación en seguridad y respuesta a incidentes
Varios requisitos de CMMC exigen evidencias de su código y su nube, no una política.
Análisis de seguridad del código
Detección de secretos
Riesgo de dependencias y licencias
Monitorización de la superficie pública
Monitorización de la dark web
Comprobación de configuraciones erróneas en la nube
Un programa, varios marcos.
NIST SP 800-171
DFARS 252.204-7012
FedRAMP
SOC 2
ISO 27001
Grandes empresas
Qué comprueba realmente su evaluación CMMC
Tres guías que su equipo puede leer antes de la llamada de alcance, desde los niveles hasta la norma que incorporó CMMC a los contratos. Las guías están en inglés.
Infórmese antes de su llamada de alcance.
Guías prácticas sobre CMMC, desde los tipos de evaluación hasta lo que cuesta la certificación. Las guías están en inglés.
Lo que preguntan los equipos antes de empezar con el cumplimiento CMMC.
Descubra qué requerirá su evaluación CMMC
Cuéntenos a qué contratos se presenta y qué información trata. Al terminar la llamada tendrá un resumen del alcance, un calendario y un precio fijo, trabaje o no con nosotros.






