CMMC
فهم شهادة نموذج نضج الأمن السيبراني (CMMC) لوزارة الدفاع الأمريكية وما تطلبه من الموردين.
CMMC: ما هو ولماذا يهم
يتحقق CMMC من أن المتعاقدين والمتعاقدين من الباطن في قطاع الدفاع يحمون معلومات العقود الاتحادية (FCI) والمعلومات غير المصنفة الخاضعة للرقابة (CUI). ويغطي المستوى 1 معلومات FCI بـ 15 متطلبًا وتقييمًا ذاتيًا سنويًا، ويغطي المستوى 2 معلومات CUI بـ 110 متطلبات من NIST SP 800-171 Rev 2، ويضيف المستوى 3 متطلبات مختارة من NIST SP 800-172 تقيّمها الحكومة.
يستند البرنامج إلى تنظيم: 32 CFR Part 170 وبند تعاقدي في DFARS. وجدوله الزمني للتطبيق يتغير، لذا راجعوا صفحة CMMC الرسمية لدى DoD CIO لمعرفة المرحلة الحالية قبل تحديد المواعيد.
مصمم لمن يتحمّلون العمل
- مديرو الامتثال والعقود لدى موردي قطاع الدفاع
- قادة الأمن الذين يستعدون لتقييم CMMC
- المستشارون الذين يقدمون المشورة للمتعاقدين في قطاع الدفاع
- المتعاقدون من الباطن الذين يتلقون متطلبات منقولة إليهم
ما ستتمكنون من القيام به
- شرح المستويات الثلاثة وأيها ينطبق على العقد
- وصف المجالات الـ 14 للنموذج
- التمييز بين FCI وCUI
- تخطيط تقييم للفجوات مقابل متطلبات NIST SP 800-171
- فهم الإقرارات وكيفية انتقال المتطلبات إلى المتعاقدين من الباطن
مخطط المحتوى
- 01
هيكل البرنامج والمستويات
- 02
تحديد نطاق FCI وCUI
- 03
المجالات الـ 14
- 04
مساري التقييم الذاتي وتقييم الطرف الثالث
- 05
خطط العمل والإقرار
- 06
نقل المتطلبات إلى المتعاقدين من الباطن
- 07
الوضع التنظيمي الحالي
كيف يدعم العمل الفعلي
تحديد حدود CUI قبل التقييم
إعداد الأدلة منظمة بحسب المتطلب
مواءمة ضوابط ISO/IEC 27001 القائمة مع NIST SP 800-171
التدريب والاختبار والشهادة خطوات مختلفة
CMMC برنامج تنظيمي وليس معيارًا على غرار ISO. وتصدر اعتمادات المقيّمين والاعتمادات المهنية الرسمية عبر منظومة Cyber AB. وتنشر PECB اعتمادًا منفصلًا هو CMMC Foundations وتذكر أنه غير معتمد من Cyber AB.
- لاعتمادات Cyber AB مثل Certified CMMC Professional متطلباتها المسبقة الخاصة، بما في ذلك التدريب لدى مزوّد معتمد.
- تذكر PECB أن اعتماد CMMC Foundations الخاص بها هو اعتماد خاص بها وليس اعتمادًا من Cyber AB.
- لا تدّعي هذه الصفحة أن V-Academy تقدّم تدريبًا معتمدًا من Cyber AB.
تضع جهات الاعتماد قواعد الاختبار والأهلية والتجديد الخاصة بها ويمكنها تغييرها. والتفاصيل أدناه هي ما تنشره الجهة؛ ونؤكد لكم الوضع الحالي قبل التسجيل.
المصادر التي جرى التحقق منها، أكتوبر 2026: www.federalregister.gov · dodcio.defense.gov
ما المؤكد وما يسأل عنه الناس
معلومات التنفيذ
لم تُؤكَّد تفاصيل تنفيذ هذه الدورة للنشر، لذلك لا تُدرج هنا. وتُؤكَّد مدة الدورة وجدولها ولغتها وطريقة تقديمها ورسومها عند كل استفسار. وتضع جهات الاعتماد قواعد اختباراتها وأهلية التقدم بنفسها، ونؤكد لكم مسار الحصول على أي شهادة قبل التسجيل.
استفسروا عن هذه الدورةالأسئلة الشائعة
هل CMMC معيار ISO؟
لا. هو برنامج لوزارة الدفاع الأمريكية منصوص عليه في تنظيم.
كم عدد المستويات؟
ثلاثة: المستوى 1 لمعلومات FCI، والمستوى 2 لمعلومات CUI، والمستوى 3 لحماية معززة مختارة لمعلومات CUI.
هل تجعلني هذه الدورة مقيّمًا معتمدًا لـ CMMC؟
لا. تصدر اعتمادات المقيّمين والاعتمادات المهنية عبر منظومة Cyber AB ولها متطلباتها المسبقة الخاصة.
ما المرحلة الحالية؟
راجعوا صفحة CMMC الرسمية لدى DoD CIO. فالمواعيد تتغير ولا نعيد ذكرها هنا.
دورات ذات صلة
خدمات Valtrenix ذات الصلة
اطلبوا معلومات الدورة
أخبرونا لمن التدريب وما الذي تريدون تحقيقه. وسنرد عليكم بمعلومات مؤكدة فقط، بما في ذلك ما هو متاح حاليًا في CMMC.
- نرحب باستفسارات التدريب للأفراد والفرق
- لا تُنشر رسوم أو مواعيد أو صيغ تقديم إلا بعد تأكيدها
- نؤكد لكم مسار الشهادة قبل التسجيل


