0

AI Network 全智網「CMMC CCP 驗證專家認證課程」8/17 台北登場 開課倒數兩週!CMMC 官方教材首席作者 J. Gregory McVerry 博士首度來台親授

2026-08-07

「當你想弄清楚 CMMC 是否適用時,你真正該問的是:我的合約裡有沒有 7012 條款?」——這是 Cyber AB 官方授權 CCP/CCA 課程教材首席作者 J. Gregory McVerry 博士,給所有台灣國防供應鏈廠商的第一個問題。隨著美國國防部 CMMC 第二階段第三方驗證(2026 年 11 月)強制執行進入倒數,只要合約中含有 DFARS 252.204-7012 條款,廠商此刻就必須備妥系統安全計畫(SSP),並依 NIST SP 800-171A 完成自我評分。McVerry 博士以台灣無人機供應鏈為例:只要承接雲台、槳葉等零件分包合約,收到用於製造的工程圖或設計方案,這些資料即可能屬於受控非機密資訊(CUI),合規義務立即上身——沒過 CMMC,技術再好也拿不到美方大廠合約。

更嚴峻的是,稽核已經全球化。McVerry 博士指出,依據 DFARS 252.240-7997(前 7020 條款),美國國防部 DIBCAC(國防工業基地網路安全評估中心)可到全球任何地方上門執行中度或高度評估。「你不會有 180 天的緩衝期,你需要在幾天之內拿出證據。」而處於無人機供應鏈中的公司,正是美方最想保護、也最可能被優先抽查的對象。加上 DFARS 252.204-7021 要求取得適用的 CMMC 評估認證並每年提交確認聲明,從 FAR 基準的 CMMC 第一級(17 項控制措施),到第二級的 110 項安全要求、320 個評估目標,缺一不可。

「CMMC 就是一份批改你作業的評分準則;你的作業,是編寫系統安全計畫、保護 CUI 的機密性。」McVerry 博士強調,企業真正該做的是實施 NIST SP 800-171:從審閱合約條款、界定 CUI 與 ITAR 資料、繪製資料流向圖,到制定行動計畫與里程碑、盤點資產分類——這一套完整方法論,正是「CMMC CCP 驗證專家認證課程」的核心實戰內容。8 月 17 日起,McVerry 博士將親自來台,把這套美國原廠標準完整移轉給台灣企業。

重磅講師:J. Gregory McVerry, PhD──CyberDI 官方授權教材首席作者
• Cyber AB 正式授權 CCP 與 CCA 官方課程之首席作者
• 美國南康乃狄克州立大學副教授
• 主編五本 CMMC 評鑑專書
• C3PAO 組織 KNC Strategic Services 資安顧問
Brett Cox
• 波音公司 DFARS/CMMC 計畫管理辦公室首席暨團隊主管
• 三度帶領波音通過評鑑,獲 NIST SP 800-171 滿分
• 官方授權CMMC講師 (CCI) 及主導評鑑員(Lead CCA)
• 促成波音企業本體及子公司取得 CMMC 驗證

撰寫官方教材的人,親自站上講台。本次課程更同步邀請三度帶領波音(Boeing)通過評鑑、獲 NIST SP 800-171 滿分的頂級專家 Brett Cox 聯合授課,堪稱全台規格最高的 CMMC 師資陣容。

📍 CMMC CCP 驗證專家認證課程資訊
課程日期:2026 年 8 月 17 日(一)至 8 月 21 日(五),共五天
授課地點:台北五星級飯店場域(頂級軟硬體、精緻茶點與高級午餐)
授課方式:全程英文授課,引進美國 CyberDI 原廠電子教材 ( Vurbo.ai 即時語意翻譯系統 我們現場結合了強大的 AI 語音辨識與語意理解,讓您無語言障礙、流暢且專注地吸收波音首席的實戰精華!)
課程價格:原價 NT$ 99,000,早鳥優惠 NT$ 88,000
完訓即獲官方參訓證明,並具備報考原廠 CCP 認證資格
🔥 最後兩週召集令:CMMC 國際認證實戰班將於 2027 年起全面調漲 30%,本梯次為 2026 年度唯一原廠美國專家親授場次,開課倒數兩週、席次有限。DIBCAC 不會等你準備好才上門,內部合規人才的建置,就從這五天開始。

📩 立即報名,搶占國防轉單紅利!
8/17 原廠實戰班詳細資訊與報名:https://ainetwork-training.com/courses/cmmc/

AIN Lecturer

Cybersecurity and Network Course Expert, an international training consultancy specializing in networking, cybersecurity, and artificial intelligence.
DFARS 252.204-7012 條款

進入美國國防供應鏈的核心門票

台灣廠商如欲承接無人機零件等訂單,凡處理 「涵蓋國防資訊 (CUI)」 的工程圖與數據,皆須 立即審查合約,落實 CMMC 與相關防禦基準。

NIST SP 800-171

落實 110 項安全要求與 320 個評估目標,建立完善的系統安全計畫 (SSP),確保 CUI 機密性。

資料流與資產盤點

釐清數據儲存、傳輸路徑及端點加密範圍,精準盤點受控資產,隨時應對 DIBCAC 的審查。