Decanos
Preise
ROI-Rechner
Compliance
Bereitgestellt durchCyber Curriculum

CMMC-Zertifizierung, ohne Umwege

Klarheit über Ihr CMMC-Level, eine Gap-Analyse gegen die 110 Anforderungen aus NIST SP 800-171 und Begleitung bis zur Bewertung, damit Ihre Aufträge im US-Verteidigungsgeschäft abgesichert bleiben.

Level 1Level 2ZIEL-LEVELLevel 3
Level 2 bereitReifegrad
14 Kontrollfamilien
110 Kontrollen
82% bereit
0
NIST-Kontrollen
SP 800-171 Anforderungen
0
Kontrollfamilien
von Zugriff bis Reaktion
0
Bewertungsziele
nach NIST SP 800-171A geprüft
0
Reifegradstufen
Level 1 bis Level 3
Die Herausforderung

Warum CMMC für deutsche Zulieferer zur Hürde wird

Ein US-Rahmenwerk mit eigener Terminologie, eigenen Nachweisformaten und festen Vertragsfristen. Bestehende ISO- oder BSI-Zertifizierungen decken einen Teil der Anforderungen ab, ersetzen die Bewertung aber nicht.

Zielstufe
Klare Einstufung auf Basis der tatsächlichen Vertragsanforderungen
Unklar, welche CMMC-Stufe für die eigenen Verträge überhaupt gilt
Abgleich mit NIST SP 800-171
Vorhandene Maßnahmen werden angerechnet, nur echte Lücken werden bearbeitet
Bestehende ISO- oder BSI-Zertifizierungen bleiben ungenutzt, Doppelarbeit entsteht
Auditfertige Dokumentation
Vollständige, C3PAO-taugliche Nachweisdokumentation
SSP und POA&M fehlen oder entsprechen nicht dem erwarteten Format
Realistischer Zeitplan
Priorisierter Fahrplan, abgestimmt auf Ihre Vertragstermine
Vorbereitung beginnt zu spät für anstehende Vertragsfristen
Übersicht

Der strukturierte Weg zur CMMC-Zertifizierung

CMMC entscheidet darüber, ob Sie für Aufträge des US-Verteidigungsministeriums überhaupt angebotsfähig sind. Wir klären, welches Level für Ihre Verträge gilt, welche der 110 Anforderungen Sie bereits erfüllen und was bis zur Bewertung noch zu tun ist.

Das richtige Level, nicht das höchste

Level 1 betrifft Federal Contract Information und wird jährlich selbst bewertet. Level 2 gilt für Controlled Unclassified Information und wird in der Regel von einer C3PAO geprüft. Wir bestimmen anhand Ihrer Vertragsklauseln, was für Sie tatsächlich gilt.

Gap-Analyse auf Ebene der Bewertungsziele

Wir prüfen nicht nur die 110 Anforderungen aus NIST SP 800-171, sondern die darunterliegenden Bewertungsziele aus NIST SP 800-171A, nach denen ein Assessor später tatsächlich bewertet.

SSP und POA&M im erwarteten Format

Der System Security Plan beschreibt, wie jede Anforderung umgesetzt ist. Der Plan of Action and Milestones hält offene Punkte mit Terminen und Verantwortlichen fest. Beide Dokumente entscheiden maßgeblich über den Ausgang der Bewertung.

Vorbereitung auf die Bewertung

Wir gehen die Nachweise mit Ihnen durch, führen eine interne Probebewertung durch und bereiten Ihre Fachbereiche auf die Interviews mit den Assessoren vor.

Vorteile

Warum Sie Decanos für Ihre CMMC-Zertifizierung wählen sollten

88%BEREITSCHAFTCMMCReifesignale4/4CUI-SchutzZugriffskontrolleIncident-PlanAudit-Trail

Zertifizierungsbereitschaft

Ohne Über- oder Unterinvestition

Sie wissen, welches Level, welcher Geltungsbereich und welche Anforderungen für Sie gelten. Das verhindert teure Maßnahmen für Systeme, die gar nicht im Bewertungsbereich liegen.

92%
AC
78%
IR
SC
85%
CM

Belastbare Nachweise

Vom Dokument bis zum Beleg

Für jede Anforderung liegt am Ende fest, wie sie umgesetzt ist, wer dafür verantwortlich ist und welcher Nachweis sie belegt. Genau danach fragt die Bewertung.

GESCHÜTZTZugriffskontrolleVerschlüsselungÜberwachungKonfigurationsmgmt.Audit-ProtokollierungSchulung

Geschützte Auftragsdaten

CUI zuverlässig abgesichert

Verschlüsselung, Zugriffskontrolle und Protokollierung werden dort umgesetzt, wo CUI tatsächlich verarbeitet wird, statt pauschal über die gesamte IT-Landschaft.

Q1Q2Q3Q4Durchschn.+38%

Angebotsfähigkeit

Aufträge sichern und ausbauen

Ohne das geforderte CMMC-Level fallen Sie bei neuen Ausschreibungen aus der Wertung. Mit der Zertifizierung sichern Sie bestehende Aufträge und qualifizieren sich für weitere.

Nach der Zertifizierung

Was nach der Zertifizierung zu tun bleibt

Mit der bestandenen Bewertung ist CMMC nicht abgeschlossen. Die Zertifizierung gilt drei Jahre, dazwischen ist jährlich zu bestätigen, dass die Anforderungen weiterhin erfüllt sind. Wir zeigen Ihnen, was das im Betrieb bedeutet.

Jährliche Bestätigung der Konformität durch eine benannte Führungskraft
Pflege von SSP und POA&M bei Änderungen an Systemen und Zuständigkeiten
Weitergabe der CMMC-Anforderungen an Ihre Subunternehmer

Bereit für den Start mit der CMMC-Beratung?

CMMC-Readiness | Decanos