0

CMMC Foundation 驗證基礎課程

「CMMC 是什麼?我的公司需要嗎?要花多少錢?」在投入任何合規預算之前,這三個問題應先有答案。 本課程專為尚在評估階段的企業與供應鏈廠商設計,一天時間說明 CMMC 的來龍去脈:什麼是 FCI 與 CUI、哪些法規規範、CMMC 模型如何運作,以及第 1 級的 17 項基本保護要求,企業需要做到何種程度。完課後您將能判斷 CMMC 是否適用於貴公司、目前差距在哪裡,並帶著可立即執行的改善優先順序回去——先看懂,再決定要投入多少。
0.0
(0)
6 hours

About Course

Dates Price Early Bird
平日班 2026/8/17 NT$ 18,000 NT$ 15,000

Course Info

課程時數:6 小時(09:00~16:00,共 1 日)
費用:$18,000
優惠價:$15,000
點數:5

CyberAB 授權機構美籍講師親自來台,全程英文授課;憑藉深厚的資安合規專業與國際實務經驗,協助學員掌握最新合規觀點與實務應用。(限2026.8月梯次)
五星級飯店場域搭配頂級軟硬體配置、精緻茶點與高級午餐,打造最高規格的專業學習體驗。(限2026.8月梯次)

課程介紹

美國國防部已將「資通安全成熟度模型驗證」(Cybersecurity Maturity Model Certification, CMMC) 列為全球供應鏈採購的法定門檻,並基於「向下流動要求」延伸至次級供應商。對多數台灣廠商而言,第一個難題往往不是「如何通過驗證」,而是「我們是否適用? 要做到什麼程度?」本課程為此設計:不談艱深的評鑑員技術細節,而是把 CMMC 的框架、法源與第 1 級實務一次講清楚,讓決策者與執行窗口能在同一視角對話。

 課程核心價值

  • 釐清適用範圍,避免做多或做少:
    搞懂 FCI 與 CUI 的差別與判斷方式,確認貴公司持有哪些受管制資訊、落在哪一級要求,不為不存在的義務超額投資。
  • 掌握第 1 級 17 項實務,具備自我評鑑能力:
    逐項理解每項基本保護要求的實作重點與應備證據,課堂中即完成一次第 1 級自我評鑑演練。
  • 從八大關鍵領域立即改善體質:
    資產盤點、多因子鑑別、舊系統虛擬修補、重大漏洞修補、備份防勒索、釣魚與社群媒體防範、全面加密、人員素養——多為可快速啟動的低成本改善。

行動呼籲:

  • CMMC 已於 2025 年 11 月 10 日正式納入美國國防部合約條款,合規時程由合約驅動,不會因為企業尚未準備好而延後。
  • 一天課程,即可完整看懂 CMMC 全貌,避免在資訊不足下貿然編列大筆合規預算。
  • 完訓即可判定適用範圍、完成第 1 級自我評鑑——先試水溫,再決定要投入多少。

Objectives

  • 理解 FCI 與CUI的定義與差異,以及當它們存放在企業自有(非政府)網路時,所須承擔的保護責任。
  • 識別並比較 CMMC 生態系中各權責機關的角色、責任與要求事項。
  • 概述 17 項基本保護要求,以及相關程序如何應用於 CMMC 第 1 級/第 2 級的實務與評鑑框架。
  • 判定 FCI 與 CUI 的適當角色、責任與權限。

本課程可滿足企業建立 CMMC 基本認識、完成第 1 級自我評鑑需求,無須一次投入大量預算。後續若貴公司需培養能參與正式評鑑的內部人才,再行銜接進階CCP驗證專家課程。

Features

  • 教材包含美國原廠電子教材。
  • 美籍講師全程英文授課,CyberAB 授權機構原廠講師親自來台;導入即時語意翻譯系統,結合 AI 語音辨識與精準語意理解,提供流暢、無語言障礙的學習環境。
  • 一日入門、無需 CMMC 先備知識:從零建立完整框架概念,適合尚在評估階段的企業。
  • 課堂實作:完成第 1 級自我評鑑演練,帶著可執行的改善優先順序回公司。
  • 評量方式:30 題選擇題總結性測驗;各模組並穿插個人或小組學習任務。
  • 完訓後取得 CMMC Foundation 參訓證明與測驗通過證書。

職業角色與原廠認證路徑建議

國防工業基礎供應鏈 (DIB) 相關角色:

▸ CMMC 顧問 

  • 協助尋求 CMMC 認證的組織準備並獲得 CMMC 認證
  • 確定組織擁有的、需要根據 CMMC 控制措施進行保護的 CUI(列管非機密資訊 / Controlled Unclassified Information)和 FCI(聯邦合約資訊 / Federal Contract Information)
  • 部署並維護實施符合 CMMC 要求的網路安全解決方案

▸ CMMC 評估員(稽核員)

  • 參與 CMMC 評估並根據 CMMC 要求評估組織的網路安全控制
  • 遵循並實施 CMMC 評估流程,以確定評估期間網路安全控制的適切性和有效性

法遵經理、IT 資安專責人員、ISO、資訊系統經理

  • 監督組織的資訊安全作業並確保符合美國國防部和 NIST 800-171 的要求
  • 管理網路安全法遵性、文件或政策實施以保持最佳實踐
  • 幫助組織做好 CMMC 評估準備

What Will You Learn?

  • 定義並區辨 FCI 與 CUI,識別規範 CUI 的法律與法規。
  • 說明國防供應鏈遭受的歷史威脅,以及為何需要獨立驗證而非僅自我聲明。
  • 標示 CMMC 模型框架的組成,理解以 17 個領域、實務與過程衡量的架構。
  • 識別 CMMC 評鑑指引與詞彙表,並運用其查找定義與縮寫。
  • 區辨 CMMC 理論模型與運作模型的差異。
  • 判定第 1 級的評鑑目標總數。
  • 逐項掌握第 1 級 17 項實務的實作要求,並瞭解評鑑員與合約官員期望看到哪些證據。
  • 完成第 1 級自我評鑑演練,發展聚焦八大資通安全關鍵領域的改善策略。

Material Includes

  • 美國原廠電子教材一年期訪問權限

Requirements

  • 無需先投入高額合規預算,一天課程即可建立 CMMC 基本認識。
  • 無需具備 CMMC 相關背景,課程從零開始建立框架概念。
  • 具備基本 IT 與資通安全概念者可更有助進入狀況(非必要)。

Audience

  • 尚在評估 CMMC 是否適用、尚未編列合規預算的企業經營者與主管。
  • 想以最低投入先了解 CMMC 全貌的決策者。
  • 承接或有意承接美國國防部相關合約之供應商與次級供應商。
  • 負責法遵、IT 或資安,需先建立 CMMC 基本認識的窗口。
  • 台灣航太、無人機、IT/OT 國防供應鏈相關企業人員。

Course Content

Day 1|第一階段:CMMC Foundation

  • 模組一:簡介(CMMC/FCI/CUI、規範 CUI 與 CMMC 之法規)
  • 模組二:法律與法規框架(CFR 32、DFARS、NIST SP 800-171、FedRAMP)
  • 模組三:CMMC 第 1 級領域(17 項實務逐項解析)
  • 模組四:以 CMMC 打造更好的企業(八大資安關鍵領域)
  • 第 1 級自我評鑑演練
  • CMMC Foundation 課程測驗

Instructors

J.Gregory Mcverry, Phd

J.Gregory Mcverry, Phd

0.0
0 Student
3 Courses

現任美國南康乃狄克州立大學課程與教學系 (Curriculum and Instruction) 副教授,具有豐富的資安產業實務經驗,本次 Cyber AB正式授權 CCP 與 CCA 官方課程的首席作者。擔任 C3PAO 組織 KNC Strategic Services 的資安顧問,為全球各地企業提供 CMMC readiness programs。

AIN 全智網

AIN Lecturer

Cybersecurity and Network Course Expert
4.5
0 Student
144 Courses

Cybersecurity and Network Course Expert, an international training consultancy specializing in networking, cybersecurity, and artificial intelligence.

Brett Cox

Brett Cox

0.0
0 Student
3 Courses

具有官方授權CMMC講師 (Certified CMMC Instructor) 及 CMMC 主導評鑑員(Lead CCA) 資格,持有多項國際資安證照。現任波音公司 DFARS/CMMC 計畫管理辦公室首席暨團隊主管,協助該公司通過多項CMMC驗證。在協助大型企業與中小企業取得 CMMC 驗證方面,擁有豐富經驗與深刻洞察。

No Review Yet
No Review Yet
CMMC 圖片 - 國防科技數據面板風格
SEC
CMMC Architecture Framework
Secure Connection
SUBJECT: CMMC COMPLIANCE DOMAINS CLASS: UNCLASSIFIED // PUBLIC