SYNTHETIC DATANorthwind Defense Components, LLC is fictional. This is a read-only walk through Trust Codex. Get it for your organization

Trust CodexDemo · assessor view
What the vault carries for you

C3PAO Assessment View

Read-only — assessor perspective

Compliance Registers

Ongoing records required by CMMC Level 2. These are the registers a C3PAO examiner expects to see populated, current, and auditable.

0

Current

0

Due Soon

0

Overdue

23

No Entries

23 registers with no entries

Registers with no final entries are treated as non-existent during assessment, regardless of policies in place.

RegisterControlsLast EntryEntriesStatus

Audit Log Review Register

3.1.73.3.23.3.33.14.3+1
None0No Entries

Change Control Register

3.4.23.4.3
None0No Entries

ConMon Activity Log

3.12.33.14.63.10.13.10.2+2
None0No Entries

External System Connections

3.1.20
None0No Entries

Incident Response Register

3.6.13.6.2
None0No Entries

Maintenance Log

3.7.13.7.23.7.5
None0No Entries

Media Sanitization Register

3.8.3
None0No Entries

MFA Enrollment Register

3.5.3
None0No Entries

Personnel Screening Register

3.9.1
None0No Entries

POA&M Register

3.12.2
None0No Entries

Portable Storage Register

3.1.213.8.73.8.8
None0No Entries

Remote Access Register

3.1.123.1.133.1.143.1.15
None0No Entries

Risk Register

3.11.1
None0No Entries

Security Assessment Register

3.12.1
None0No Entries

Security Training Register

3.2.13.2.23.2.3
None0No Entries

Separation of Duties Matrix

3.1.4
None0No Entries

Service Account Register

3.5.5
None0No Entries

SSP & Policy Review Register

3.12.4
None0No Entries

Termination Action Register

3.9.2
None0No Entries

User Access Register

3.1.13.1.53.1.63.5.1+1
None0No Entries

Visitor Log

3.10.3
None0No Entries

Vulnerability Remediation Register

3.4.43.11.23.11.33.14.1
None0No Entries

Wireless SSID Register

3.1.163.1.17
None0No Entries

C3PAO Assessment Methodology

Under NIST SP 800-171A, examiners use three methods: examine, interview, and test. Compliance registers are primary examine objects — they provide direct evidence that controls are operating continuously, not just configured. Registers with no entries cannot satisfy the examine method regardless of policy documentation.