美国国防部网络安全成熟度模型认证(CMMC)第二阶段的推出已暂停审查,但这并不否定承包商现有的网络安全义务。基础要求,由DFARS 252.204-7012强制执行,并基于NIST特别出版物800-171 Rev. 2,仍然有效。承包商必须继续实施这些安全控制,因为不合规仍可能导致虚假申报法案(False Claims Act)的违规,而主承包商可能会对分包商施加自己的网络安全时间表。 AI
排序理由 关于监管暂停对现有义务影响的观点文章。
在 Mastodon — mastodon.social 阅读 →
- Cybersecurity Maturity Model Certification
- Defense Federal Acquisition Rules
- Department Of Justice United States
- DFARS 252.204-7012
- NIST
- Special Publication 800-171 Rev. 2
- Thomas Graham
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →