FedRAMP
conformiteDéfinition
Federal Risk and Authorization Management Program : programme d'autorisation standardisé pour les services cloud utilisés par le gouvernement fédéral américain basé sur NIST SP 800-53.
Description
FedRAMP (Federal Risk and Authorization Management Program) est le programme américain d'autorisation standardisé pour les services cloud utilisés par le gouvernement fédéral. Basé sur NIST SP 800-53, il définit des contrôles de sécurité et un processus d'audit obligatoire pour tout CSP souhaitant vendre au gouvernement.
Exigences clés
Trois niveaux d'impact (Low, Moderate, High) déterminent le nombre de contrôles requis. L'autorisation est obtenue via une JAB (Joint Authorization Board) ou une agence sponsor. Des 3PAOs (Third Party Assessment Organizations) accrédités réalisent les évaluations initiales et continues.
Points clés
- FedRAMP Moderate requiert environ 325 contrôles NIST 800-53 pour obtenir l'autorisation d'opérer
- L'autorisation FedRAMP est transférable entre agences fédérales (principe do once, use many times)
- FedRAMP+ couvre les niveaux de classification plus élevés pour les données gouvernementales sensibles
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis