Streamscan est le premier fournisseur de cybersécurité canadien ayant obtenu sa certification CMMC Niveau 2. L’audit a été réalisé par un auditeur externe (C3PAO).
Lors de l’audit de certification CMMC d’un fournisseur de cybersécurité, le C3PAO va valider la conformité CMMC de son environnement TI et celui utilisé pour supporter ses clients, ainsi que sa matrice des responsabilités CMMC (Customer Responsibility Matrix, CRM).
La validation du CRM n’est pas anodine car elle permet d’avoir une idée précise de la portée des activités que le fournisseur de cybersécurité réalise pour ses clients (périmètre d’intervention).
Si le fournisseur de cybersécurité obtient sa certification CMMC de Niveau 2, le périmètre de son intervention chez ses clients ne sera plus évalué lors de leur audit CMMC. Ceci offre de grands avantages:
Dans le present article, nous allons presenter la matrice des respponsabilités CMMC et son importance:
La CRM est un document qui définit clairement les responsabilités entre le fournisseur de services de cybersécurité (MSSP, SOC/MDR) et le client, pour chacun des contrôles de CMMC. Elle répond à une question essentielle : "Qui fait quoi ?"
La CRM permet :
Cette transparence est fondamentale pour prouver la conformité lors d'un audit et pour éviter les angles morts en matière de cybersécurité.
Lorsqu'une entreprise recherche un fournisseur de cybersécurité, plusieurs critères entrent en jeu : compétences techniques, expérience sectorielle, disponibilité 24/7... Mais la CRM apporte un niveau de confiance supplémentaire, car elle :
Chez Streamscan, nous avons fait de la transparence et de la conformité des piliers de notre approche MSSP/SOC/MDR. Notre CRM, validée lors de notre audit de certification CMMC Niveau 2, offre à nos clients :
La CRM n'est pas qu'un simple document : c'est la pierre angulaire d'une collaboration efficace et conforme aux standards CMMC. En choisissant un MSSP comme Streamscan, dont la CRM a déjà été validée, vous accélérez votre chemin vers la conformité et renforcez la posture de cybersécurité de votre organisation.
Prêts à simplifier votre parcours CMMC ? Contactez Streamscan et bénéficiez d'une solution MSSP clé en main, appuyée par une CRM déjà approuvée.