CMMI 平台 MFA 多因素认证开通操作指南
CMMI 官方平台从 2026 年 8 月 6 日起强制开启多因素认证 MFA,所有登录账号必须完成二次验证,没配置 MFA 将无法登录系统提交资料、办理评估。下面讲清楚哪些角色需要账号、如何开通、遇到问题找谁处理。
一、哪些角色需要登录 CMMI 平台账号
- 被评估企业 Sponsor(发起人 / 企业高层)
企业负责 CMMI 评估的分管领导,主要在系统确认评估立项、查看企业主体资质、下载认证证书用于投标、资质申报,账号存放企业核心资质文件。
- 被评估企业 OUC(组织对接人)
企业内部体系、质量专员,日常高频登录,上传需求、测试、评审等项目过程文件,跟进评估排期,提交整改材料,对接评估团队全部线上工作。
- CMMI主任评估师(CMMI LA)
官方持证评估负责人,在系统新建评估项目,现场评审后录入结论、上传正式评估报告,所有评估归档材料都由该账号提交。
- 评估小组成员(ATM / 企业参评代表)
参与现场评估的企业骨干、合作评估人员,登录上传岗位相关过程证据,完成线上访谈确认,配合主任评估师完善项目材料库。
- 评估翻译
涉外评估配套翻译人员,登录查看项目评审文档,同步跟进线上评审沟通内容,保障双语评估流程正常推进。
以上五类人员的账号内都保存企业涉密项目、官方评估档案,一旦泄露,评估进度、投标资质都会受影响,因此平台要求全部账号开通 MFA。
二、为什么要强制启用 MFA 验证
之前很多企业存在多人共用账号、离职人员账号未回收、密码泄露等情况,一旦账号被盗,项目资料、评估档案会外泄,严重时直接影响企业 CMMI 认证有效性。 2026 年 8 月 6 日上线的 MFA 基于 TOTP 安全标准,除密码外增加一层动态验证。就算密码泄露,他人没有你的手机验证工具也无法登录,符合行业通用数据安全规范。 官方明确规则:禁止共享、转借 CMMI 账号,不能把验证码、设备绑定信息发给非官方工作人员。违规账号会依据《纠正措施政策》停用权限、终止合作,企业评估业务直接停滞。
三、五步开通 MFA,操作简单
- 准备合规验证工具 任选一类 TOTP 验证 App:国内可选阿里云、腾讯、奇安信、华为云、绿盟、天融信等厂商身份验证器;海外设备可用 Microsoft Authenticator,应用商店均可下载。
- 登录 CMMI 官网 输入原有账号密码登录,页面会自动弹出 MFA 配置提示,提供二维码、手动密钥两种绑定方式。
- App 绑定账号 打开验证软件,允许推送通知,选择添加账户,扫码页面二维码;扫码失败可手动输入密钥绑定。
- 完成校验 绑定后系统发送测试验证,在 App 确认登录弹窗,或输入 6 位动态验证码提交即可。
- 复测登录 退出账号重新登录,输入密码后完成二次验证,能正常进入系统即配置完成。
四、设备丢失、更换手机无法登录怎么办
更换手机、设备遗失、配置报错导致登不上,直接联系 ISACA 官方客服: 咨询电话:+1-847-6605505 可通过官网提交工单申请重置 MFA、解绑旧设备,不要相信第三方代解绑渠道,谨防账号被骗。
五、企业账号安全实用建议
- 一人一号单独使用,员工、评估人员离职后立刻回收账号权限;
- 8 月 6 日前完成 MFA 绑定,升级后未配置账号会限制登录,耽误评估申报、证书下载;
- 验证 App 专人保管,更换手机前提前解绑,不随意转发验证码截图;
- 日常仅和官方客服沟通账号安全问题,不向外部人员透露验证信息。
本次 MFA 升级是 CMMI 研究院统一安全调整,兼顾账号防护和企业正常评估业务。提前完成绑定,避免账号被盗、资质受限,保障预评估、正式认证顺利开展。操作有疑问可保存官方联系方式,随时提交问题处理。