Avaliação — CMMC 2.0
Escolha um perfil, marque cada controle e receba na hora a nota de segurança e a exposição por lacuna de controles do seu ambiente. Nada é salvo.
Os 15 requisitos de salvaguarda básica do FAR 52.204-21, pra proteger Informação de Contrato Federal (FCI). Autoavaliação anual, sem auditoria de terceiro.
15 controles 2 Perfil 2 — Nível 2 CMMC, baseParte inicial das 110 exigências do NIST SP 800-171 (proteção de CUI): as práticas mais fundamentais de cada uma das 14 famílias de controle.
42 controles 3 Perfil 3 — Nível 2 CMMC, avançadoPráticas mais técnicas e específicas do NIST SP 800-171 — criptografia, gestão contínua de vulnerabilidade, monitoramento avançado — geralmente exigindo avaliação por terceiro credenciado (C3PAO).
77 controlesFAR 52.204-21 e NIST SP 800-171 são documento público do governo dos EUA (nunca licenciado/pago, diferente de norma ISO). O Nível 1 está completo (15/15 requisitos). **O Nível 2 tem cobertura representativa, não as 110 exigências completas** — 62 das 110 (56%), com as 14 famílias representadas e 6 delas 100% completas — por não ter sido possível verificar o texto oficial de todas as 110 com confiança suficiente nesta sessão (ver docstring de cmmc_perfis.py pro raciocínio completo). Nível 3 (Expert) não é coberto: público extremamente restrito. Não substitui avaliação oficial por C3PAO credenciado pra certificação real.
Prefere um registro contínuo em vez de um teste pontual? Gerencie o registro de controles desta organização →