CMMC הוא תקן אבטחת סייבר של משרד ההגנה האמריקאי (DoD). כל קבלן הרוצה לעבוד מול ה-DoD או לזכות במכרזים פדרליים חייב בהסמכת CMMC. CBE מלווה לאורך כל התהליך — מהערכת ועד להסמכה. 30 שנה, 100% הצלחה.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן CMMC, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – CMMC
מטרה
הגנה על CUI — Controlled Unclassified Information
מי צריך
קבלני DoD, ספקי IT, חברות ביטחוניות
חשיפות בישראל
חברות ישראליות המספקות ל-DoD
משלים את
NIST 800-171, ISO 27001, TISAX
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
CMMC (Cybersecurity Maturity Model Certification) הוא תקן אבטחת סייבר שפורסם על ידי משרד ההגנה האמריקאי (DoD). גרסה 2.0 מיישמת את דרישות NIST SP 800-171 כבסיס.
CMMC מחולק ל-3 רמות: Level 1 (Foundational — 17 בקרים), Level 2 (Advanced — 110 בקרים של NIST 800-171), ו-Level 3 (Expert — NIST 800-172).
CBE לא רק מכינה אתכם להסמכה — אנחנו מבצעים את יישום NIST 800-171, כותבים את הנהלים, ומלווים מול המבקר המוסמך (C3PAO).
הגנה על Controlled Unclassified Information.
Level 1 — בסיסי, Level 2 — NIST 800-171 מלא, Level 3 — מתקדם.
נדרש בכל חוזה DoD הכולל CUI.
הביקורת מבוצעת על ידי גוף מוסמך — C3PAO.
כל חוזה DoD עם CUI דורש CMMC Level 2 לפחות.
חברות ישראליות המספקות ל-DoD — CMMC נדרש.
ספקי שירותי סייבר ל-DoD — אבטחה מלאה.
ללא CMMC לא ניתן לזכות בחוזי DoD עם CUI
CMMC מבוסס על NIST 800-171 — תקן פדרלי
קבלני DoD דורשים CMMC מהספקים שלהם
פתיחת דלתות לחוזים פדרליים בשווי מיליארדים
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
מסגרת GRC שלמה:
CBE מלווה בכל שלב – מהערכת ועד להסמכה
הגדרת היקף CUI בארגון ורמת CMMC הנדרשת
ניתוח פערים מול NIST 800-171 / CMMC
הטמעת 110 בקרים (Level 2) או 17 (Level 1)
כתיבת מדיניות, נהלים ותוכנית SSP
ליווי מול המבקר המוסמך עד להסמכה
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
ניסיון עשיר ביישום NIST 800-171 — הבסיס ל-CMMC.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
CMMC, NIST 800-171, ISO 27001 — תחת קורת גג אחת.
מלווים מול גופי הביקורת המוסמכים.
מסטארטאפ ועד תאגיד — ניסיון עם כל סוג ארגון.
CMMC מבוסס על NIST 800-171 ומגן על CUI. ISO 27001 מכסה את מערכת האבטחה הכללית. CBE בונה את שניהם.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן CMMC. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
לדוגמה: זכינו במכרז DoD ונדרשנו להציג CMMC Level 2 תוך 6 חודשים...