Governança, risco e compliance em português · gratuito, cadastro opcional
Entrar

CMMC 2.0 — Perfil 1 — Nível 1 CMMC (Fundamental)

15 controles. Marque a situação de cada um; o painel à direita mostra sua nota em tempo real.

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

AC Access Control (Controle de Acesso)

AC.L1-i Restringir acesso ao sistema a usuário, processo ou dispositivo autorizado (FAR 52.204-21(b)(1)(i)).
AC.L1-ii Limitar o acesso ao sistema ao tipo de transação e função que o usuário autorizado pode executar (FAR (b)(1)(ii)).
AC.L1-iii Verificar e controlar/limitar conexão com sistema de informação externo (FAR (b)(1)(iii)).
AC.L1-iv Controlar informação postada ou processada em sistema publicamente acessível (FAR (b)(1)(iv)).
AC.L1-v Identificar usuário, processo agindo em nome de usuário, ou dispositivo do sistema (FAR (b)(1)(v)).
AC.L1-vi Autenticar (ou verificar) a identidade de usuário, processo ou dispositivo antes de permitir acesso (FAR (b)(1)(vi)).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

PE Physical Protection (Proteção Física)

PE.L1-ix Escoltar visitante e monitorar atividade de visitante; manter log de auditoria de acesso físico (FAR (b)(1)(ix)).
PE.L1-viii Limitar acesso físico ao sistema, equipamento e ambiente operacional respectivo a pessoal autorizado (FAR (b)(1)(viii)).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SC System and Communications Protection (Proteção de Sistema e Comunicação)

SC.L1-x Monitorar, controlar e proteger comunicação organizacional nos limites externos e internos-chave do sistema (FAR (b)(1)(x)).
SC.L1-xi Implementar subredes pra componente de sistema publicamente acessível, fisicamente ou logicamente separado da rede interna (FAR (b)(1)(xi)).

Matriz de risco opcional

A avaliação mede o quanto seus controles cobrem cada área. Para isso virar uma matriz de risco faltam duas informações que só você tem: o quanto um incidente neste ambiente é provável, e o quanto dói se acontecer. Informe as duas e o relatório traz a matriz e o mapa de calor — a eficácia de cada área sai das suas próprias respostas, não é estimada. Deixe em branco para pular.

SI System and Information Integrity (Integridade de Sistema e Informação)

SI.L1-vii Sanitizar ou destruir mídia do sistema contendo informação de contrato federal antes de descarte ou reutilização (FAR (b)(1)(vii)).
SI.L1-xii Identificar, reportar e corrigir falha de informação e de sistema de informação de forma tempestiva (FAR (b)(1)(xii)).
SI.L1-xiii Fornecer proteção contra código malicioso nos locais apropriados do sistema (FAR (b)(1)(xiii)).
SI.L1-xiv Atualizar mecanismo de proteção contra código malicioso quando nova versão estiver disponível (FAR (b)(1)(xiv)).
SI.L1-xv Realizar varredura periódica do sistema e varredura em tempo real de arquivo de fonte externa conforme arquivo é baixado, aberto ou executado (FAR (b)(1)(xv)).
Trocar de perfil