2020年十大网络安全趋势预测( 八 )

6

CMMC风头盖过ISO 27001、SOC 2和HTIRUST等老牌安全认证

美国国防部即将于 2020 年 1 月份发布的 CMMC(安全成熟度模型认证)被不少业界人士看好 , 有望成为风头盖过 ISO27001、SOC2 等老牌安全认证的热门认证 。 CMMC 最初的合规对象是美国 20 万家国防工业企业 , 包括波音、雷神这样的行业巨头 , 并覆盖整个供应链上的大大小小的 IT 供应商和子承包商 。 简单来说 , CMMC 就是美国国防部用来对 NIST800-171 和规范围内企业进行第三方独立审计的一套方法 。

CMMC 采取以数据为中心的安全评估方法 , 重点放在 CUI 在系统、应用程序或服务的整个生命周期中的存储 , 传输和处理 。 这超越了 ISO 27001 , SOC 2 或 HITRUST 面向流程的评估方法 , 这些方法评估的是现有的内部风险管控机制 , 而 CMMC 的成熟度标准覆盖了敏感数据生命周期、技术基础架构乃至整个供应链的人员、流程和技术 。

推荐阅读