A Cyber Crucible atende aos requisitos do CMMC e do DFARS para a base industrial de defesa?

Resposta curta: A Cyber Crucible não possui certificação CMMC, e afirma isso claramente. Ela apoia as obrigações de um contratante de defesa nos termos do DFARS 252.204-7012 e do CMMC principalmente por não coletar Informações Não Classificadas Controladas (CUI) e por oferecer suporte à implantação local (on-premises) ou em ambiente isolado (air-gapped) dentro do próprio perímetro do contratante, onde as CUI permanecem sob o controle do contratante.

Como isso apoia as obrigações do contratante

O limite honesto

A certificação CMMC é detida pelo ambiente do contratante, não por uma ferramenta de segurança individual; a Cyber Crucible é um controle que apoia diversos requisitos do 800-171, não um substituto para a avaliação do contratante. Detalhes de mapeamento estão disponíveis sob NDA.


Revision #1
Created 2026-07-24 06:03:17 UTC by Dennis Underwood
Updated 2026-07-24 06:03:17 UTC by Dennis Underwood