FedRAMP tiene tres niveles de autorización principales, conocidos como "Niveles de Impacto", que se utilizan para categorizar los servicios en la nube según la sensibilidad de los Datos que manejan. Los tres niveles de autorización de FedRAMP son: impacto bajo, impacto moderado y impacto alto. Cada nivel de autorización corresponde a un conjunto específico de requisitos y controles de seguridad que los proveedores de servicios en la nube deben implementar y cumplir durante el proceso de autorización de FedRAMP.
- Bajo impacto: el nivel Bajo impacto es adecuado para servicios en la nube que manejan información no confidencial y no clasificada. Este nivel incluye Datos que, de ser expuestos, tendrían un impacto bajo en las operaciones, los activos o las personas de una Organización. Los servicios en la nube en este nivel deben implementar un conjunto básico de controles de seguridad para proteger los Datos.
- Impacto moderado: el nivel de impacto moderado se aplica a los servicios en la nube que administran información no clasificada controlada (CUI) u otra información confidencial pero no clasificada. Este nivel incluye Datos que, de ser expuestos, podrían tener un impacto moderado en las operaciones, los activos o las personas de una Organización. Los servicios en la nube en este nivel deben implementar un conjunto más extenso de controles de seguridad en comparación con el nivel de Bajo Impacto.
- Alto Impacto: El nivel de Alto Impacto está diseñado para servicios en la nube que manejan datos de información controlada no clasificada (CUI) altamente sensibles que, de exponerse, podrían tener efectos graves o catastróficos en las operaciones, los activos o las personas de una Organización. Los servicios en la nube en este nivel deben implementar el conjunto de controles de seguridad más estrictos y completos para garantizar el más alto nivel de protección.
Es fundamental involucrar a los equipos de cumplimiento y seguridad de la información de su agencia en este proceso de toma de decisiones. Realice una evaluación de riesgos exhaustiva e interactúe con proveedores de servicios en la nube que hayan obtenido autorizaciones de FedRAMP en el nivel de impacto adecuado.
Recuerde que diferentes sistemas dentro de su agencia pueden manejar Datos con diferentes niveles de sensibilidad, y es posible utilizar servicios en la nube en diferentes niveles de impacto para adaptarse a estas diferencias. Elegir un producto autorizado por FedRamp High proporciona un superconjunto de cobertura para todos los niveles de impacto, lo que brinda flexibilidad para abordar sus requisitos actuales y posibles futuros.
Resumen de la solución: Plataforma de seguridad de confianza cero autorizada por FedRamp High
Mercado: Mercado FedRAMP