NIST 800-171 הוא מסגרת אבטחת מידע של NIST לספקי DoD וממשל אמריקאי – קובע 110 דרישות אבטחה להגנה על CUI (Controlled Unclassified Information). חברות ישראליות שמשתתפות במכרזי ביטחון אמריקאיים חייבות לעמוד בו. CBE מלווה כבר 30 שנה.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן NIST 800-171, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – NIST 800-171
מטרה
הגנת CUI – Controlled Unclassified Information
מי צריך
ספקי DoD, ממשל אמריקאי, אווירו-חלל
חשיבות בישראל
חיוני לחברות ביטחון ישראליות שעובדות עם US DoD
משלים את
ISO 27001, CMMC, SOC2
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
NIST SP 800-171 הוא פרסום מיוחד של המכון הלאומי האמריקאי לסטנדרטים (NIST) שקובע 110 דרישות אבטחה להגנה על CUI – מידע ממשלתי לא מסווג אך רגיש – בידי ספקים שאינם ממשלתיים.
NIST 800-171 הוא הבסיס ל-CMMC (Cybersecurity Maturity Model Certification) – הדרישה החדשה של DoD לאישור ספקים. ספקים ישראליים שעובדים עם DoD חייבים לעמוד בשניהם.
CBE לא מלווה רק ל-NIST 800-171 – אנחנו בונים מסגרת שמשלבת NIST, ISO 27001 ו-CMMC, כי הממשל האמריקאי דורש את כולם.
110 דרישות אבטחה להגנת מידע ממשלתי לא מסווג.
בקרת גישה מחמירה – Need-to-Know, Least Privilege.
תיעוד מלא של כל גישה למידע CUI.
תהליכי תגובה לאירועים ודיווח ל-DoD.
חברות ישראליות שמוכרות ל-DoD, NASA ורשויות ביטחון אמריקאיות.
מוסדות שמקבלים מענקי מחקר פדרליים עם CUI.
מעבדות שמבצעות מחקר לגופים ממשלתיים אמריקאיים.
ללא NIST 800-171 – אין אפשרות להשתתף במכרזי ביטחון אמריקאיים
מסגרת אבטחה שמגינה על מידע רגיש
NIST 800-171 הוא הבסיס לאישור CMMC Level 2
מוכר גם על ידי NATO וממשלות בעלות ברית
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
מסגרת ביטחון סייבר שלמה לספקי DoD
CBE מלווה בכל שלב – מ-NIST Assessment ועד להכנה ל-CMMC
הערכת מצב מול 110 דרישות NIST
תכנית אבטחת מערכת – מסמך מרכזי ב-NIST
תיקון פערים ויישום בקרות חסרות
תוכנית לטיפול בממצאים פתוחים
הכנה לאישור CMMC על ידי C3PAO
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
NIST 800-171 הוא הבסיס. CBE מלווה גם ל-ISO 27001, CMMC, SOC2 – תחת קורת גג אחת.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
NIST 800-171 הוא הדרישה האמריקאית – ISO 27001 משלים לשוק הגלובלי.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן NIST 800-171. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על החוזה עם DoD ומה מניע אתכם – נחזור עם System Security Plan