网络安全成熟度模型
认证(CMMC)支持

你的生意依赖国防部的合同吗?
我们可以帮你拿到认证.

CMMC注册供应商组织(RPO)

仍然是国防部的重要承包商

我们的网络安全专业人员拥有丰富的经验和知识,可以帮助将复杂的框架提炼成具体的行动. 比如国防部(DOD), 我们理解中小型供应商的价值和重要性,以及他们所面临的独特的网络安全情况. 我们的CMMC认证机构注册从业人员(RP)团队将直接与您的组织合作,以确保您处于最佳位置通过CMMC评估.

需要帮助准备CMMC评估?
太阳集团城官方app开始.

网络安全成熟度模型认证(CMMC)支持服务

考虑谁的好处

承包商不确定他们需要做什么来遵守CMMC.

与CMMC的一级成熟度相比,网络安全实践缺乏的承包商.

承包商希望通过升级到3级成熟度并管理其网络安全风险来显示他们对CMMC的承诺.

考虑的好处

在其他承包商之前获得认证,创造竞争优势.

根据您的组织情况确定合适的CMMC成熟度级别.

确定与目标CMMC成熟度级别相关的网络安全流程和实践中的差距.

确保您的组织按照CMMC保持基本或良好的网络卫生.

根据CMMC记录你们的过程和实践.

AGH如何帮助您准备CMMC评估

随着国防部从自我评估过渡到更结构化的方法依赖于 CMMC 和认证评估, AGH可以帮助您的组织识别您当前的过程和实践与CMMC中的差距. 您的组织是否在这个领域相对较新, 或者是有经验的承包商, 成熟度模型的不同级别会给大多数承包商带来风险.

作为注册供应商组织™(RPO),由 CMMC认证机构,我们的rp可以帮助您的组织为CMMC评估做好准备. 我们从介绍性的调查和会议开始,以了解贵公司的情况. 有了这些信息, 我们与您组织的主要利益相关者(不仅仅是IT团队)坐下来,制定一个全面的计划,以确保您的组织能够满足CMMC的第1级成熟度阶段,即基本网络安全卫生.

对于更强大的组织, 或者那些完成了第1级成熟度的人, 我们的专业人员可以帮助您的组织达到更高级别合同所需的下一个成熟度级别. 我们的专业人员可以帮助您根据CMMC将流程和实践文件化, 同时也要评估你在“良好网络卫生”模型的第3级所包含的130项实践中的表现.

不管目标成熟度级别是什么,我们的过程往往遵循以下基本步骤:

不知道从哪里开始?
来看看我们的入门级调查.

Brian Johnson

高级副总裁
技术服务

Brian于1992年加入AGH. 他领导公司的技术服务实践,帮助客户通过专业的交付实现可衡量的性能改进, 基于能力的信息系统管理, 保证, 和太阳集团城官方. 他在信息安全方面有丰富的经验, 网络工程, 和解决方案开发, 具有公认的治理专门化, 风险, 控制, 及相关太阳集团城官方.

Brian是ISACA(以前称为信息系统审计和控制协会)的成员, 堪萨斯注册会计师协会(KSCPA), 美国注册会计师协会, AICPA的信息管理和技术保证(IMTA)部门, 和供应链管理协会(ASCM). 他是注册信息系统审计师(CISA), 认证信息安全经理(CISM), 企业IT治理认证(CGEIT), 风险和信息系统控制认证(CRISC), 认证数据隐私解决方案工程师(CDPSE), 生产和库存管理认证(CPIM).

Brian也是一名注册会计师(CPA)和威奇托州立大学的毕业生, 他在那里获得了会计硕士和工商管理学士学位.

埃里克•斯皮尔曼家的男人

信息系统咨询
技术服务

Eric于2018年加入AGH. 他是我们技术服务实践中经验丰富的信息系统顾问, 他在哪里参与风险管理, 信息安全, 和网络工程服务. 他在与包括金融服务在内的多个行业的客户打交道方面拥有丰富的经验, 医疗保健, 零售, 和专业服务.

Eric是ISACA(以前称为信息系统审计和控制协会)的成员. 他通过了CompTIA Security+认证, CompTIA网络安全分析师+ (CySA+)认证, 通过CompTIA Security Analytics Professional (CSAP)认证, 和认证数据隐私解决方案工程师(CDPSE). 他还在美国海军担任信息系统安全官员,在那里他获得并保持秘密安全许可.

友情链接: 1 2