[미국] 국방부(Department of Defense), 2026년 7월13일 사이버보안 성숙도 모델 인증(Cybersecurity Maturity Model Certification) 2단계 도입을 중단
2026년 11월18일부터 민감하지만 비밀로 분류되지 않은 정보를 포함한 모든 계약에 대해 사이버보안 평가를 진행
민진규 대기자
2026-07-20

▲ 미국 국방부(Department of Defense) 빌딩 [출처=위키피디아]

미국 국방부(Department of Defense)에 따르면 2026년 7월13일 사이버보안 성숙도 모델 인증(Cybersecurity Maturity Model Certification) 2단계 도입을 중단한다.

2026년 11월18일부터 민감하지만 비밀로 분류되지 않은 정보를 포함한 모든 계약에 대해 사이버보안 평가를 진행할 계획이다.

2025년 11월 도입한 CMMC 자체 평가가 요구하는 규정을 적용했다. 이후 60일 동안 상층부터 바닥까지 모든 인증 프로그램을 검증한다는 구상이다.

자체가 아니라 외부 제3자에 의한 검증을 통해 겍관성을 확보한다. 사이버 보안은 핵심적인 행정 조치이지만 전쟁 수행능력에 대한 비용일 뿐 아니라 산업 기반 성장에 필요하다.

사이버보안 성숙도 모델 인증(Cybersecurity Maturity Model Certification)은 미국 국방부(DoD)가 방위산업기지(DIB) 계약사들의 사이버보안 성숙도를 평가·인증하기 위해 만든 프레임워크다. 
저작권자 © 엠아이앤뉴스, 무단전재 및 재배포 금지
관련 기사
북중남미 분류 내의 이전기사