FedRAMP verfügt über drei primäre Autorisierungsebenen, sogenannte „Impact Levels“, die zur Kategorisierung von Cloud-Diensten basierend auf der Sensibilität der von ihnen verarbeiteten Daten verwendet werden. Die drei FedRAMP-Autorisierungsstufen sind: Geringe Auswirkung, Mittlere Auswirkung und Hohe Auswirkung. Jede Autorisierungsebene entspricht einem bestimmten Satz von Sicherheitsanforderungen und Kontrollen, die Cloud-Dienstanbieter während des FedRAMP-Autorisierungsprozesses implementieren und einhalten müssen.
- Geringe Auswirkung: Die Stufe „Geringe Auswirkung“ eignet sich für Cloud-Dienste, die nicht sensible, nicht klassifizierte Informationen verarbeiten. Diese Ebene umfasst Daten, deren Offenlegung nur geringe Auswirkungen auf den Betrieb, die Vermögenswerte oder die Personen einer Organisation hätte. Cloud-Dienste auf dieser Ebene müssen eine Reihe grundlegender Sicherheitskontrollen implementieren, um die Daten zu schützen.
- Mäßige Auswirkung: Die Stufe „Mäßige Auswirkung“ gilt für Cloud-Dienste, die kontrollierte, nicht klassifizierte Informationen (CUI) oder andere sensible, aber nicht klassifizierte Informationen verwalten. Diese Ebene umfasst Daten, deren Offenlegung mäßige Auswirkungen auf den Betrieb, die Vermögenswerte oder Einzelpersonen einer Organisation haben könnte. Cloud-Dienste auf dieser Ebene müssen im Vergleich zur Low Impact-Ebene umfangreichere Sicherheitskontrollen implementieren.
- Hohe Auswirkung: Die Stufe „Hohe Auswirkung“ ist für Cloud-Dienste konzipiert, die hochsensible kontrollierte, nicht klassifizierte Informationsdaten (CUI) verarbeiten, deren Offenlegung schwerwiegende oder katastrophale Auswirkungen auf den Betrieb, die Vermögenswerte oder Einzelpersonen einer Organisation haben könnte. Cloud-Dienste auf dieser Ebene müssen die strengsten und umfassendsten Sicherheitskontrollen implementieren, um das höchste Schutzniveau zu gewährleisten.
Es ist von entscheidender Bedeutung, die Informationssicherheits- und Compliance-Teams Ihrer Behörde in diesen Entscheidungsprozess einzubeziehen. Führen Sie eine gründliche Risikobewertung durch und wenden Sie sich an Cloud-Service-Anbieter, die FedRAMP-Autorisierungen auf der entsprechenden Auswirkungsebene erhalten haben.
Bedenken Sie, dass verschiedene Systeme in Ihrer Behörde möglicherweise Daten unterschiedlicher Sensibilitätsstufen verarbeiten und es möglich ist, Cloud-Dienste mit unterschiedlichen Auswirkungsstufen zu nutzen, um diesen Unterschieden Rechnung zu tragen. Die Wahl eines Produkts, das von FedRamp High autorisiert ist, bietet eine umfassende Abdeckung für alle Auswirkungsstufen und bietet somit Flexibilität, um Ihren aktuellen und möglichen zukünftigen Anforderungen gerecht zu werden.
Kurzbeschreibung der Lösung: FedRamp Hochautorisierte Zero-Trust-Sicherheitsplattform
Marktplatz: FedRAMP-Marktplatz