FedRAMP

El Programa Federal de Gestión de Riesgos y Autorizaciones estandariza el proceso de evaluación de seguridad y autorización para servicios en la nube usados por agencias federales de Estados Unidos. Los proveedores de nube deben implementar los controles NIST 800-53 y superar una rigurosa auditoría de terceros. Una vez autorizado, el servicio en la nube recibe una Autoridad para Operar (ATO, por sus siglas en inglés) que otras agencias pueden reutilizar.

Definición editorial de DecipherU. Para definiciones técnicas autorizadas, consulta NIST, ISO, o el organismo de normalización correspondiente.

Última verificación: abril de 2026?Reportar una inexactitud