Aller au contenu principal

Description

La formation Certified CMMC Professional offre aux participants une compréhension approfondie du modèle de certification CMMC (Cybersecurity Maturity Model Certification) et de ses exigences essentielles. Ce cours constitue une étape cruciale pour les futurs évaluateurs et formateurs, car il est un prérequis pour obtenir les certifications Certified CMMC Assessor Level 1, Certified CMMC Assessor Level 3, et Certified CMMC Instructor.

Pourquoi participer à cette formation ?


En suivant le cours de Certified CMMC Professional, vous développerez des compétences clés sur la structure du modèle CMMC, y compris ses niveaux, domaines, capacités, processus et pratiques. Vous apprendrez également à :

  • Comprendre et expliquer la relation entre le CMMC et la documentation de référence, telle que FAR 52.204-21, DFARS 252.204-7012, et NIST SP 800-171.
  • Identifier et comparer les rôles au sein de l'écosystème CMMC.
  • Connaître les phases d'évaluation du CMMC.
  • Atténuer les préoccupations éthiques conformément au Code de déontologie du CMMC-AB.
  • Définir les responsabilités liées aux informations des contrats fédéraux (FCI) et aux informations non classifiées contrôlées (CUI)
    Cette formation vous positionnera comme un atout précieux pour les agences de conseil, les organisations d'évaluation tierces du CMMC (C3PAOs), ainsi que pour toute entité nécessitant des ressources formées au CMMC.
    À l'issue de cette formation, un examen est proposé. La réussite de cet examen vous permettra de demander la certification « Certified CMMC Professional ». Pour plus d'informations sur le processus d'examen, veuillez consulter la section dédiée à l'examen.

Jour1: Gestion des risques dans la chaîne d'approvisionnement de la défense

  •  Identifier les menaces pesant sur la chaîne d'approvisionnement de la défense
  • Identifier les réponses réglementaires aux menaces
  • Informations sensibles
  • Gérer les informations sensibles 

Jour 2: Assurer la conformité grâce au CMMC

  • Décrire l'architecture du modèle du CMMC
  • Définir le programme du CMMC et son écosystème
  • Définir les auto-évaluations
  • Identifier les responsabilités du PCC
  • Faire preuve d'une éthique et d'un comportement appropriés 

jour 3: délimitation de la portée de la certification et de l'évaluation

  • Utiliser la documentation sur l'étendue de l'évaluation du CMMC
  • S'orienter dans l'environnement OSC
  • Déterminer comment les informations sensibles circulent
  •  Identifier les systèmes concernés
  • Limiter le champ d'application
  • Favoriser une culture de cybersécurité mature
  • Évaluer l'état de préparation 

jour 4: Déterminer et évaluer les preuves

  • Déterminer les preuves
  •  Évaluer les pratiques à l'aide des guides d'évaluation du CMMC
  • Identifier les domaines et pratiques du CMMC de niveau 1
  • Effectuer une analyse des lacunes du CMMC de niveau 1
  • Évaluer les pratiques du CMMC de niveau 1 

jour 5: Identifier les pratiques de niveau 2

  •  Identifier les pratiques de niveau 2 du CMMC
  • Identifier les rôles et responsabilités en matière d'évaluation
  • Planifier et préparer l'évaluation
  • Réaliser l'évaluationRendre compte des résultats de l'évaluation
  • Réaliser l'évaluation de clôture du POA&M (plan d'action et jalons) du CMMC

 

 

Cette formation est destinée aux :

  • Personnes désireuses de faire partie de l'écosystème CMMC en tant que membres de l'équipe d'évaluation du CMMC, évaluateurs certifiés du CMMC ou instructeurs certifiés du CMMC.
  • Personnes désireuses d’acquérir des connaissances sur le modèle CMMC et ses exigences
  • Personnes intéressées à fournir des services de conseil pour la préparation du CMMC 
  • Personnes travaillant pour les fournisseurs du ministère de la Défense (DoD)et de la base industrielle de la défense (DIB) et pour d'autres organisations souhaitant obtenir la certification CMMC.
  • Consultants en cybersécurité et technologie 

Il n'existe pas de prérequis spécifiques pour participer à cette formation. Cependant, il est recommandé d'avoir une connaissance générale des concepts et principes de la cybersécurité et des technologies de l'information. 

Cette formation vous permet de :

  • Acquérir une compréhension complète des niveaux de maturité, des domaines, des capacités, des processus et des pratiques du CMMC
  • Comprendre la relation entre le modèle CMMC, l’article 52.204-21 du FAR, l’article 252.204-7012 du DFARS, le NIST SP 800-171 et d'autres normes et cadres de travail
  • Acquérir la capacité d'interpréter les exigences du modèle CMMC dans le contexte spécifique d'une organisation en quête de certification (OSC).
  • Développer les connaissances nécessaires pour aider une organisation à planifier, mettre en œuvre et atteindre efficacement le niveau de maturité CMMC requis
  • Comprendre l'écosystème du CMMC et la méthodologie d'évaluation

Nous concevons, construisons et soutenons des produits numériques pour des clients qui veulent avoir un impact positif sur leur industrie. Créatifs avec la technologie, nous développons d'excellentes solutions pour aider nos clients à se développer et surtout à renforcer nos relations basées sur l'amélioration continue, la maintenance, le support et les services d'hébergement.

Follow us