CMMI 平台 MFA 多因素认证开通操作指南

CMMI 官方平台从 2026 年 8 月 6 日起强制开启多因素认证 MFA,所有登录账号必须完成二次验证,没配置 MFA 将无法登录系统提交资料、办理评估。下面讲清楚哪些角色需要账号、如何开通、遇到问题找谁处理。

 

一、哪些角色需要登录 CMMI 平台账号

 

 

  • 被评估企业 Sponsor(发起人 / 企业高层)

企业负责 CMMI 评估的分管领导,主要在系统确认评估立项、查看企业主体资质、下载认证证书用于投标、资质申报,账号存放企业核心资质文件。

 

  • 被评估企业 OUC(组织对接人)

企业内部体系、质量专员,日常高频登录,上传需求、测试、评审等项目过程文件,跟进评估排期,提交整改材料,对接评估团队全部线上工作。

 

  • CMMI主任评估师(CMMI LA)

官方持证评估负责人,在系统新建评估项目,现场评审后录入结论、上传正式评估报告,所有评估归档材料都由该账号提交。

 

  • 评估小组成员(ATM / 企业参评代表)

参与现场评估的企业骨干、合作评估人员,登录上传岗位相关过程证据,完成线上访谈确认,配合主任评估师完善项目材料库。

 

  • 评估翻译

涉外评估配套翻译人员,登录查看项目评审文档,同步跟进线上评审沟通内容,保障双语评估流程正常推进。

 

 

以上五类人员的账号内都保存企业涉密项目、官方评估档案,一旦泄露,评估进度、投标资质都会受影响,因此平台要求全部账号开通 MFA。

 

 

二、为什么要强制启用 MFA 验证

 

 

之前很多企业存在多人共用账号、离职人员账号未回收、密码泄露等情况,一旦账号被盗,项目资料、评估档案会外泄,严重时直接影响企业 CMMI 认证有效性。 2026 年 8 月 6 日上线的 MFA 基于 TOTP 安全标准,除密码外增加一层动态验证。就算密码泄露,他人没有你的手机验证工具也无法登录,符合行业通用数据安全规范。 官方明确规则:禁止共享、转借 CMMI 账号,不能把验证码、设备绑定信息发给非官方工作人员。违规账号会依据《纠正措施政策》停用权限、终止合作,企业评估业务直接停滞。

 

 

三、五步开通 MFA,操作简单

 

 

  1. 准备合规验证工具 任选一类 TOTP 验证 App:国内可选阿里云、腾讯、奇安信、华为云、绿盟、天融信等厂商身份验证器;海外设备可用 Microsoft Authenticator,应用商店均可下载。
  2. 登录 CMMI 官网 输入原有账号密码登录,页面会自动弹出 MFA 配置提示,提供二维码、手动密钥两种绑定方式。
  3. App 绑定账号 打开验证软件,允许推送通知,选择添加账户,扫码页面二维码;扫码失败可手动输入密钥绑定。
  4. 完成校验 绑定后系统发送测试验证,在 App 确认登录弹窗,或输入 6 位动态验证码提交即可。
  5. 复测登录 退出账号重新登录,输入密码后完成二次验证,能正常进入系统即配置完成。

 

 

四、设备丢失、更换手机无法登录怎么办

 

 

更换手机、设备遗失、配置报错导致登不上,直接联系 ISACA 官方客服: 咨询电话:+1-847-6605505 可通过官网提交工单申请重置 MFA、解绑旧设备,不要相信第三方代解绑渠道,谨防账号被骗。

 

 

五、企业账号安全实用建议

 

 

  1. 一人一号单独使用,员工、评估人员离职后立刻回收账号权限;
  2. 8 月 6 日前完成 MFA 绑定,升级后未配置账号会限制登录,耽误评估申报、证书下载;
  3. 验证 App 专人保管,更换手机前提前解绑,不随意转发验证码截图;
  4. 日常仅和官方客服沟通账号安全问题,不向外部人员透露验证信息。

 

本次 MFA 升级是 CMMI 研究院统一安全调整,兼顾账号防护和企业正常评估业务。提前完成绑定,避免账号被盗、资质受限,保障预评估、正式认证顺利开展。操作有疑问可保存官方联系方式,随时提交问题处理。

凡奉首页    行业动态    CMMI行业动态    CMMI 平台 MFA 多因素认证开通操作指南
创建时间:2026-08-04 14:49
收藏
2024-01-30