美国发布《联邦风险和授权管理计划 (FedRAMP) 路线图 (2024-2025)》

文章目录

  • 前言
  • 一、战略目标实施背景
    • 2010年12月,《改革联邦信息技术管理的25点实施计划》
    • 2011年2月,《联邦云计算战略》
    • 2011年12月,《关于“云计算环境中的信息系统安全授权”的首席信息官备忘录》
    • 2022年12月,《FedRAMP 授权法案》
    • 2023年10月,《关于联邦风险授权管理计划现代化的备忘录》
  • 二、FedRAMP的管理组织
    • (一)FedRAMP的管理机制包括两部分。
    • (二)本次《路线图》在实施策略方面具有三个较为明显的特点。


前言

近期,美国总务管理局发布《联邦风险和授权管理计划 (FedRAMP)路线图(2024-2025) 》,《路线图》概述了2024至2025年的四个战略目标:

第一,以客户体验(CX)为导向。

第二,将FedRAMP定位为网络安全和风险管理领域的领导者。

第三,扩大值得信赖的FedRAMP市场的规模和范围。第四,通过自动化和技术前沿运营提高计划效率。

在这里插入图片描述


一、战略目标实施背景

为了实现信息技术现代化和云安全的战略目标,美国政府于2010年在《改革联邦政府IT管理的25条实施计划》中提出“云优先”策略(CloudFirst)(后更新为“云智能”战略,CloudSmart)。

次年12月,美国启动“联邦风险与授权管理计划”(FederalRiskandAuthorizationManagementProgram简称FedRAMP),是一项政府范围具有“强制性”的计划,用于标准化的云产品和服务的安全性评估、授权和监控,成为根据《联邦信息安全现代化法案》(FISMA)制定的首个政府层面的安全授权计划。后续又出台了《FedRAMP授权法案》、《关于联邦风险授权管理计划现代化的备忘录》等一系列配套法规和政策。

2010年12月,《改革联邦信息技术管理的25点实施计划》

实施“云优先”策略(CloudFirst),要求将业务系统逐步迁移到云计算平台中。

2011年2月,《联邦云计算战略》

明确联邦政府云迁移(Cloud Migration)的“三步走”决策框架,创造安全的云计算应用环境。

2011年12月,《关于“云计算环境中的信息系统安全授权”的首席信息官备忘录》

启动“联邦风险与授权管理计划”(FedRAMP)。

2022年12月,《FedRAMP 授权法案》

作为《2023财年国防授权法案》一部分颁布,旨在为联邦政府机构使用的云产品和服务提供标准化的政府范围安全评估、授权和持续监控方法。

2023年10月,《关于联邦风险授权管理计划现代化的备忘录》

定义受FedRAMP约束的云产品范围,促进透明且一致的流程颁发云服务安全授权,旨在加强和改进联邦风险和授权管理计划。

二、FedRAMP的管理组织

(一)FedRAMP的管理机制包括两部分。

一是云计算服务监管机制。包括行政管理和预算局(OMB)负责协调各机构“云智能”战略的执行和联邦政府云计算采购机制的运行;国土安全部负责威胁通知协调、事件响应报告等。

二是云计算服务审查机制。包括联合授权委员会(JAB)和FedRAMP项目管理办公室(PMO),负责制定安全基线要求、对云计算服务进行安全评估、授权、持续监督等,JAB由国防部(DoD)、国土安全部(DHS)和总务管理局(GSA)构成,是主要的决策机构。美国国家标准与技术研究院(NIST)在其中负责制定联邦政府安全采用云计算服务的提供标准和规范指南等。截至目前,美国FedRAMP共授权400多家云计算服务提供商(CSP)以及40多家第三方评估机构(3PAO)。

在这里插入图片描述

(二)本次《路线图》在实施策略方面具有三个较为明显的特点。

一是推进数据和服务共享,整合和优化数据中心基础设施,通过数字化的集中服务以降支提效。如发布“数字授权包”、持续诊断与缓解(CDM)仪表板集成等。

二是加强与网络安全和基础设施安全局(CISA)合作,推动私营企业参与。如将CISA安全云业务应用程序(SCuBA)指导纳入安全配置文件、与CISA合作进行红队和专门审查等。

三是支持多云环境,增强FedRAMP系统的安全保障能力。如定义FedRAMP的核心安全期望、发布FIPS140的更新指南等。

在这里插入图片描述
FedRAMP的主要利益相关者


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/61166.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【经典论文阅读】Transformer(多头注意力 编码器-解码器)

Transformer attention is all you need 摘要 完全舍弃循环 recurrence 和卷积 convolutions 只依赖于attention mechanisms 【1】Introduction 完全通过注意力机制,draw global dependencies between input and output 【2】Background 1:self-…

python+django自动化平台(一键执行sql) 前端vue-element展示

一、开发环境搭建和配置 pip install mysql-connector-pythonpip install PyMySQL二、django模块目录 dbOperations ├── __init__.py ├── __pycache__ │ ├── __init__.cpython-313.pyc │ ├── admin.cpython-313.pyc │ ├── apps.cpython-313.pyc │ …

[高阶数据结构五] 图的遍历和最小生成树

1.前言 本篇文章是在认识图的基础上进行叙述的,如果你还不知道什么是图,图的存储结构。那么请你先阅读以下文章。 [高阶数据结构四] 初始图论-CSDN博客 本章重点: 本篇主要讲解及模拟实现图的遍历算法--DFS和BFS,以及最小生成树…

快速排序hoare版本和挖坑法(代码注释版)

hoare版本 #define _CRT_SECURE_NO_WARNINGS 1 #include <stdio.h>// 交换函数 void Swap(int* p1, int* p2) {int tmp *p1;*p1 *p2;*p2 tmp; }// 打印数组 void _printf(int* a, int n) {for (int i 0; i < n; i) {printf("%d ", a[i]);}printf("…

微信小程序用户登录页面制作教程

微信小程序用户登录页面制作教程 前言 在微信小程序的开发过程中,用户登录是一个至关重要的功能。通过用户登录,我们可以为用户提供个性化的体验,保护用户数据,并实现更复杂的业务逻辑。本文将为您详细讲解如何制作一个用户登录页面,包括设计思路、代码示例以及实现细节…

ROS VSCode调试方法

VSCode 调试 Ros文档 1.编译参数设置 cd catkin_ws catkin_make -DCMAKE_BUILD_TYPEDebug2.vscode 调试插件安装 可在扩展中安装(Ctrl Shift X): 1.ROS 2.C/C 3.C Intelliense 4.Msg Language Support 5.Txt Syntax 3.导入已有或者新建ROS工作空间 3.1 导入工作…

Java 基础面试 题(Java Basic Interview Questions)

&#x1f49d;&#x1f49d;&#x1f49d;欢迎来到我的博客&#xff0c;很高兴能够在这里和您见面&#xff01;希望您在这里可以感受到一份轻松愉快的氛围&#xff0c;不仅可以获得有趣的内容和知识&#xff0c;也可以畅所欲言、分享您的想法和见解。 本人主要分享计算机核心技…

【排序算法】之快速排序篇

思想&#xff1a; 分而治之&#xff0c;通过选定某一个元素作为基准值&#xff0c;将序列分为两部分&#xff0c;左边的序列小于基准值&#xff0c;右边的序列大于基准值&#xff0c; 然后再分别将左序列和右序列进行递归排序&#xff0c;直至每部分有序。 性质&#xff1a;这…

【数据结构】ArrayList与顺序表

ArrayList与顺序表 1.线性表2.顺序表2.1 接口的实现 3. ArrayList简介4. ArrayList使用4.2 ArrayList常见操作4.3 ArrayList的遍历4.4 ArrayList的扩容机制 5. ArrayList的具体使用5.1 杨辉三角5.2 简单的洗牌算法 6. ArrayList的问题及思考 【本节目标】 线性表顺序表ArrayLis…

基于RNNs+Attention的红点位置检测(pytorch)

文章目录 1 项目背景2 数据集3 思路3.1 一些小实验Ⅰ 多通道输入Ⅱ 位置编码Ⅲ 实验结果 3.2 AttentionⅠ Additive AttentionⅡ Dot-Product AttentionⅢ Scaled Dot-Product AttentionⅣ Multi-Head Attention (self-attention)Ⅴ Criss-Cross AttentionⅥ Result 4 代码 1 项…

Android.mk的变量有哪些

Android.mk 文件是 Android 构建系统中用于定义模块和依赖关系的 Makefile 文件。它使用一系列变量来指定源文件、库、编译选项等。以下是一些常用的 Android.mk 变量及其用途&#xff1a; 常用变量 模块名称 LOCAL_MODULE: 模块的名称&#xff0c;必须唯一。 LOCAL_MODULE : …

Jmeter的组件执行顺序

在 Apache JMeter 中,组件的加载和执行顺序遵循一定的规则,但有些组件在同一层级中可能会根据它们在测试计划中的位置来决定具体的执行顺序。以下是这些组件的大致加载和执行顺序,以及哪些组件属于同一层级: 线程组(Thread Group) 线程组是最外层的容器,定义了虚拟用户的…

如何将多个JS文件打包成一个JS文件?

文章目录 前言SDK 打包安装 webpack创建 webpack.config.js编译命令行遇到的坑点前言 上一篇已经记录了如何开发一个小游戏聚合SDK,既然是SDK,最终都是给外部人员使用的。调研了一下市面上的前端SDK,最终都是编译成一个 js 文件。我猜理由大概是 js 文件之间的调用都是需要…

RTSP摄像头、播放器为什么需要支持H.265?

H.264还是H.265&#xff1f; 好多开发者在做选RTSP播放器的时候&#xff0c;经常问我们的问题是&#xff0c;用H.264好还是H.265好&#xff1f;本文我们就H.264 和 H.265的主要区别和适用场景&#xff0c;做个大概的交流。 一、压缩效率 H.265 更高的压缩比 H.265 在相同视频…

Qt桌面应用开发 第八天(读写文件 文件编码 文件流)

目录 1.读文件 2.写文件及编码格式 2.1写文件 2.2编码格式 3.文件信息读取 4.文件流 4.1QTextStream 4.2QDataStream 1.读文件 需求&#xff1a;一个pushButton&#xff0c;点击之后可以选择一个txt文件的路径&#xff0c;路径会显示在lineEdit上&#xff0c;txt文件的…

2411C++,学习C++提示2

C26包索引 template<auto N> consteval auto nth(auto... ts) { return ts...[N]; } static_assert(1 nth<0>(1, 2, 3)); static_assert(2 nth<1>(1, 2, 3)); static_assert(3 nth<2>(1, 2, 3));C26包索引的第1和最后 template <size_t Index,…

chrome允许http网站打开摄像头和麦克风

第一步 chrome://flags/#unsafely-treat-insecure-origin-as-secure 第二步 填入网址&#xff0c;点击启用 第三步 重启 Chrome&#xff1a;设置完成后&#xff0c;点击页面底部的 “Relaunch” 按钮&#xff0c;重新启动 Chrome 浏览器&#xff0c;使更改生效。

IntelliJ IDEA(2024版) 的安装、配置与使用教程:常用配置、创建工程等操作(很详细,你想要的都在这里)

IDEA的安装、配置与使用&#xff1a; Ⅰ、IDEA 的安装&#xff1a;1、IDEA 的下载地址(官网)&#xff1a;2、IDEA 分为两个版本&#xff1a;旗舰版 (Ultimate) 和 社区版 (Community)其一、两个不同版本的安装文件&#xff1a;其二、两个不同版本的详细对比&#xff1a; 3、IDE…

AI前景分析展望——GPTo1 SoraAI

引言 人工智能&#xff08;AI&#xff09;领域的飞速发展已不仅仅局限于学术研究&#xff0c;它已渗透到各个行业&#xff0c;影响着从生产制造到创意产业的方方面面。在这场技术革新的浪潮中&#xff0c;一些领先的AI模型&#xff0c;像Sora和OpenAI的O1&#xff0c;凭借其强大…

基于SpringBoot实现的民宿管理系统(代码+论文)

&#x1f389;博主介绍&#xff1a;Java领域优质创作者&#xff0c;阿里云博客专家&#xff0c;计算机毕设实战导师。专注Java项目实战、毕设定制/协助 &#x1f4e2;主要服务内容&#xff1a;选题定题、开题报告、任务书、程序开发、项目定制、论文辅导 &#x1f496;精彩专栏…