Skip to content

Bankowość i finanse

|

CS.112

Zarządzanie cyber-ryzykiem w inwestycjach strategicznych

Wsparcie generalnego wykonawcy budowy bazy wojskowej USA w Europie w spełnieniu wymagań CMMC 2.0 i RMF dla systemów automatyki.

Klient

Generalny wykonawca budowy bazy wojskowej dla Armii USA w Europie (zlecenie U.S. DoD, USACE, NAVFAC)

Wyzwanie

Nowe standardy cyberbezpieczeństwa Departamentu Obrony USA wymagały od wykonawcy równoległego spełnienia dwóch ram: CMMC 2.0 dla ochrony informacji oraz Risk Management Framework (RMF) dla systemów automatyki budynkowej (HVAC, kontrola dostępu, energia). Brak zgodności oznaczał niemożność odbioru projektu.

Podejście

01

Wdrożenie CMMC 2.0

Opracowanie modelu zgodności, wdrożenie Poziomu 1 (17 praktyk) i przygotowanie do Poziomu 2 (110 wymagań wg NIST SP 800-171).

02

Realizacja procesu RMF

6 etapów: kategoryzacja systemów (DoDI 8500.01), dobór kontroli (UFC 4-410-06, NIST SP 800-53), wdrożenie STIG/SCAP, skanowanie podatności (Nessus), testy penetracyjne, autoryzacja i monitoring.

Rezultaty

0 opóźnień w odbiorze projektu
01

Pełna zgodność z CMMC 2.0

02

Ukończenie wszystkich 6 etapów RMF

03

Brak opóźnień w harmonogramie projektu budowlanego

04

Autoryzacja systemów OT automatyki budynkowej

05

Gotowość organizacji do przyszłych kontraktów DoD

Omówimy zakres, metodykę i harmonogram.

Umów konsultację

Konsultacja jest bezpłatna i niezobowiązująca.