タグ: CMMC

securityweek.com

ペンタゴン、CMMCフェーズ2を一時停止――業界の反応(Feedback Friday)

米国防総省(Department of War)はCMMCフェーズ2の第三者評価義務化を一時停止しました。評価機関(アセッサー)のエコシステムが需要増に対応しきれておらず、コンプライアンス費用が中小企業を防衛産業基盤から締め出しているとの懸念が理由です。  新設されたCMMC改革タスクフォースは、今後60日

helpnetsecurity.com

製品紹介: Trust Chain TPRMがベンダーコンプライアンスの証跡を検証済みの保証へと変える

Trust Chainは、Strike Graphが提供するAIネイティブなサードパーティリスク管理(TPRM)ソリューションで、セキュリティ質問票モデルに代わり、コンプライアンス遵守の検証済み証跡を用いる仕組みを採用しています。ベンダーに自らのセキュリティ体制を自己申告させるのではなく、Trust

infosecurity-magazine.com

米国:国防総省が国防契約企業向けCMMCフェーズII要件を停止

米国防総省(DoD)は、サイバーセキュリティ成熟度モデル認証(CMMC)のフェーズII要件をいったん停止し、米国防産業基盤(DIB)におけるイノベーションをより促進できるよう、プログラムの見直しを行うことを明らかにしました。 当初は2026年11月10日に発効する予定だったこの要件は、DoD(国防省、別名War省=Do

securityweek.com

ペンタゴン、CMMCフェーズ2を一時停止 契約企業向けサイバーセキュリティ規則を再検討

米国防総省(ペンタゴン)は、11月に施行予定だったサイバーセキュリティ成熟度モデル認証(CMMC)フェーズ2の要件を一時停止し、プログラム全体を60日間かけて見直すことになりました。 国防総省(旧・Department of Defense、現Department of War)のCIOを務めるカーステン・デイビス氏

helpnetsecurity.com

防衛産業基盤の半数、依然としてコンプライアンス中心のセキュリティ体制

CMMCの要件が防衛契約に盛り込まれ、サプライヤーネットワークを通じて、こうしたコンプライアンス対応に不慣れな数千社へと波及しています。その多くは限られた予算で少人数のセキュリティチームを運営しています。このデータは、2026年のSecureframe National Cybersecurity S