CMMC
网络安全成熟度模型认证(一级和二级) 2.0
控制项模式CMMC 1级和2级内容摘自官方NIST SP 800-171r2控制声明,其中1级子集标记与CMMC 2.0基础范围一致。
版本: 2.0•覆盖状态: 完整覆盖 (110/110)•控制项/量表/总计: 110/0/110•当前展示: 22 / 110•14 个分类
3.1.1将系统访问限制在授权用户、代表授权用户操作的进程以及设备(包括其他系统)范围内。控制项
访问控制 / 访问控制
将系统访问限制在授权用户、代表授权用户操作的进程以及设备(包括其他系统)范围内。
评估
3.1.1
评估状态:
评估备注:
3.1.2将系统访问限制在授权用户允许执行的交易类型和功能范围内。控制项
访问控制 / 访问控制
将系统访问限制在授权用户允许执行的交易类型和功能范围内。
评估
3.1.2
评估状态:
评估备注:
3.1.3根据批准的授权控制受控未分类信息(CUI)的流动。控制项
访问控制 / 访问控制
根据批准的授权控制受控未分类信息(CUI)的流动。
评估
3.1.3
评估状态:
评估备注:
3.1.4将个人职责分开,以降低在没有勾结情况下发生恶意行为的风险。控制项
访问控制 / 访问控制
将个人职责分开,以降低在没有勾结情况下发生恶意行为的风险。
评估
3.1.4
评估状态:
评估备注:
3.1.5采用最小权限原则,包括针对特定的安全功能和特权账户。控制项
访问控制 / 访问控制
采用最小权限原则,包括针对特定的安全功能和特权账户。
评估
3.1.5
评估状态:
评估备注:
3.1.6在访问非安全功能时使用非特权账户或角色。控制项
访问控制 / 访问控制
在访问非安全功能时使用非特权账户或角色。
评估
3.1.6
评估状态:
评估备注:
3.1.7防止非特权用户执行特权功能,并在审计日志中记录此类功能的执行情况。控制项
访问控制 / 访问控制
防止非特权用户执行特权功能,并在审计日志中记录此类功能的执行情况。
评估
3.1.7
评估状态:
评估备注:
3.1.8限制登录失败的尝试次数。控制项
访问控制 / 访问控制
限制登录失败的尝试次数。
评估
3.1.8
评估状态:
评估备注:
3.1.9提供符合适用CUI规则的隐私和安全通知。控制项
访问控制 / 访问控制
提供符合适用CUI规则的隐私和安全通知。
评估
3.1.9
评估状态:
评估备注:
3.1.10使用会话锁和隐藏显示模式,以防止在一段时间不活动后访问和查看数据。控制项
访问控制 / 访问控制
使用会话锁和隐藏显示模式,以防止在一段时间不活动后访问和查看数据。
评估
3.1.10
评估状态:
评估备注:
3.1.11在满足特定条件后(自动)终止用户会话。控制项
访问控制 / 访问控制
在满足特定条件后(自动)终止用户会话。
评估
3.1.11
评估状态:
评估备注:
3.1.12监控和控制远程访问会话。控制项
访问控制 / 访问控制
监控和控制远程访问会话。
评估
3.1.12
评估状态:
评估备注:
3.1.13使用加密机制来保护远程访问会话的机密性。控制项
访问控制 / 访问控制
使用加密机制来保护远程访问会话的机密性。
评估
3.1.13
评估状态:
评估备注:
3.1.14通过受管理的访问控制点进行远程访问路由。控制项
访问控制 / 访问控制
通过受管理的访问控制点进行远程访问路由。
评估
3.1.14
评估状态:
评估备注:
3.1.15授权远程执行特权命令和远程访问安全相关信息。控制项
访问控制 / 访问控制
授权远程执行特权命令和远程访问安全相关信息。
评估
3.1.15
评估状态:
评估备注:
3.1.16在允许此类连接之前,请授权无线访问。控制项
访问控制 / 访问控制
在允许此类连接之前,请授权无线访问。
评估
3.1.16
评估状态:
评估备注:
3.1.17使用身份验证和加密保护无线访问。控制项
访问控制 / 访问控制
使用身份验证和加密保护无线访问。
评估
3.1.17
评估状态:
评估备注:
3.1.18控制移动设备的连接。控制项
访问控制 / 访问控制
控制移动设备的连接。
评估
3.1.18
评估状态:
评估备注:
3.1.19在移动设备和移动计算平台上加密受控未分类信息(CUI)。控制项
访问控制 / 访问控制
在移动设备和移动计算平台上加密受控未分类信息(CUI)。
评估
3.1.19
评估状态:
评估备注:
3.1.20验证并控制/限制与外部系统的连接和使用。控制项
访问控制 / 访问控制
验证并控制/限制与外部系统的连接和使用。
评估
3.1.20
评估状态:
评估备注:
3.1.21限制在外部系统上使用便携式存储设备。控制项
访问控制 / 访问控制
限制在外部系统上使用便携式存储设备。
评估
3.1.21
评估状态:
评估备注:
3.1.22控制在公开可访问系统上发布或处理的CUI。控制项
访问控制 / 访问控制
控制在公开可访问系统上发布或处理的CUI。
评估
3.1.22
评估状态:
评估备注: