CMMC-CCP 문제 41
한 계약업체가 권한 있는 사용자를 위해 IA.L2-3.5.3: 다중 인증(MFA) 방식을 구현했습니다. 그러나 평가 과정에서 OSC의 일반 사용자는 엔드포인트 및 네트워크 리소스에 접근하는 데 다중 인증(MFA)이 필요하지 않은 것으로 확인되었습니다. 가장 적절한 결과는 무엇일까요?
CMMC-CCP 문제 42
모든 C3PAO 조직은 어떤 평가 기준을 기반으로 평가 방법론을 실행합니까?
CMMC-CCP 문제 43
보안 평가(CA) 실무는 어떤 CMMC 레벨에서 시작됩니까?
CMMC-CCP 문제 44
CMMC 레벨 1 자체 평가 범위를 설정할 때 FCI를 처리하는 모든 컴퓨터와 디지털 자산을 파악합니다. 종이 FCI가 보관된 파일 캐비닛도 파악합니다. 이 파일 캐비닛은 무엇으로 판단하는 것이 가장 적절할까요?
CMMC-CCP 문제 45
선임 평가자의 본사에서 멀지 않은 고객 현장에서 평가가 진행 중입니다. 고객은 평가 기간 동안 노트북을 제공합니다. 네트워크 엔지니어와의 회의에서 선임 평가자는 네트워크 관련 정보를 요청합니다. 엔지니어들은 안전한 클라우드 저장 서비스를 통해 제공할 수 있는 상당한 양의 도면이 있다고 답변합니다. 선임 평가자는 본사로 돌아와 문서를 검토하기로 결정합니다. 문서를 가져오는 가장 좋은 방법은 무엇일까요?
