[ This article was originally published here ]
AUSTIN, Teksas–()–Clearwater’ın bir bölümü ve Siber Güvenlik Olgunluk Modeli Sertifikasyon (CMMC) Üçüncü Taraf Değerlendirme Kuruluşu (C3PAO) olarak yetkilendirilmiş ilk kuruluş olan Redspin, bugün düşünce liderlerinden ikisinin yaklaşan CMMC Uygulama Konferansında birden fazla oturumda sunum yapacağını duyurdu 2023 (CIC 2023), 18-20 Ocak tarihlerinde San Diego Üniversitesi’nde gerçekleştiriliyor.
Katılımcıların CMMC uygulamasına hazırlanmak için atmaları gereken adımları anlamalarına yardımcı olmaya odaklanan CIC 2023, kuruluşların Savunma Sanayi Üssü (DIB) yüklenicileri olarak hizmet vermek için yasal gereklilikleri karşılamalarına yardımcı olacak deneyim ve uzmanlığa sahip sektör lideri satıcılar ve hizmet sağlayıcıları içerir. Yakın zamanda DIBCAC/C3PAO Ortak Gözetim Gönüllü Değerlendirme Programını (JSVAP) geçen ilk şirket olan Aero-Glen International gibi önde gelen şirketlerin ortağı ve ilk yetkili C3PAO olarak Redspin, DIB yüklenicilerini Kural oluşturma tamamlandıktan sonra yürürlüğe girecek olan CMMC değerlendirme sürecine nasıl hazırlanılacağı.
19 Ocak Perşembe günü saat 15-4 arasında, Redspin Bilgi Güvenliği Başkanı Dr. Thomas Graham ve CMMC Certified Assessor (CCA) ve Redspin için CMMC Hizmetleri Kıdemli Müdürü Robert Teague “CMMC Workflow: Başlangıç Öncesi Bitti”. Sunum, Redspin’in kendi CMMC yolculuğundan gerçek hayat deneyimlerini paylaşacak. Redspin’in uzmanları, bireysel nesnel kanıt gereksinimlerine, bir proje planının oluşturulması ve önceliklendirilmesine yönelik en iyi uygulamalara ve en çok “Karşılanmayan” ilk 10 öğeye bakarak bir CMMC Boşluk Değerlendirmesinin nasıl yürütüleceğini ele alacak.
20 Ocak’ta sabah 9-10 arasında, Dr. Graham ve Bay Teague, “Siperden Hikayeler: Aero-Glen, DIBCAC/C3PAO Ortak Gözetim Gerekliliklerini Nasıl Başarılı Bir Şekilde Karşıladı?” başlıklı bir liderlik paneline katılacak. Aero-Glen International, DIBCAC ve Redspin tarafından yürütülen Ortak Gözetim Gönüllü Değerlendirme Programını (JSVAP) başarıyla geçerek nihai kural yürürlüğe girdikten sonra CMMC sertifikası alma gerekliliklerini karşılayan ilk küçük işletmedir. Bu panel tartışması, JSVAP engellerini, değerlendirmenin maliyetlerini, kurumsal desteğin nasıl kazanılacağını ve bir JSVAP için erkenden gönüllü olmanın faydalarını ele alacaktır.
20 Ocak’tainci, 10-10:30 arasında Dr. Graham, DIBCAC’ın 3 Numaralı “Memnun Değilim” Kontrolünü ele alan bir “Hızlı Sonuçlar” oturumu sunacak. Sunum sırasında Dr. Graham, güvenlik açığı yönetimine dayalı dahili zaman gereksinimlerinin ve raporlama mekanizmalarının tanımlanmasının nasıl uygulanacağını ve bu kusurların ele alındığını doğru bir şekilde nasıl tanımlanacağını tartışacak.
Daha sonra 20 Ocakinci11:30-12:00 saatleri arasında Bay Teague, Sera-Brynn’den temsilcilerle birlikte #1 En Çok Karşılanmayan Kontrolü ele alan başka bir “Hızlı Sonuçlar” oturumu sunacak. Oturum sırasında Bay Teague, NIST SP 800-171 denetimi 3.1.11’i inceleyecek: “Tanımlı bir koşuldan sonra bir kullanıcı oturumunu (otomatik olarak) sonlandırın” ve gereksinimleri düzgün bir şekilde karşılamak için sistemlerin nasıl yapılandırılacağını açıklayacaktır.
Redspin, 19 Ocak Perşembe günü katılımcılar için öğle yemeğine sponsor olacakinci. Konferansa Redspin’in Genel Müdürü Brian McManamon ve Satıştan Sorumlu Başkan Yardımcısı Jeremy Mares’in de dahil olduğu birkaç Redspin CMMC uzman temsilcisi katılacak. endüstriler, stratejik ve kanıtlanmış programlarla siber hazırlığı ve esnekliği geliştirir.
Redspin Hakkında
Redspin (), Clearwater’ın, siber riskleri en aza indirmek ve hassas bilgileri korumak için Savunma Sanayii Üssü (DIB) kuruluşlarının siber hazırlık ve dayanıklılığını geliştirmeye odaklanan bir bölümüdür. Clearwater, sağlık hizmetleri ekosistemindeki ve diğer sıkı denetim altındaki sektörlerdeki kuruluşların misyonlarını gerçekleştirebilmeleri için daha güvenli, uyumlu ve esnek bir duruma geçmelerine yardımcı olmak için yönetilen hizmetler, danışmanlık ve teknoloji sağlayan lider bir siber güvenlik, gizlilik ve uyumluluk şirketidir.
reklam