us-federal · 2022
Programa Federal de Gestión de Riesgos y Autorizaciones
FedRAMP es el programa de autorización en ciberseguridad del gobierno de Estados Unidos para proveedores de servicios en la nube (CSPs, por sus siglas en inglés). Codificado como ley mediante la Ley de Autorización FedRAMP (parte de la NDAA del año fiscal 2023), estandariza la evaluación de seguridad y la autorización de productos en la nube usados por agencias federales. Los CSPs deben cumplir con los controles basados en NIST SP 800-53.
Resumen editorial. Para el texto oficial, consulta la fuente oficial.
DecipherU no ofrece asesoría jurídica. Consulta abogado en tu jurisdicción para decisiones de cumplimiento.
Los resúmenes de leyes y regulaciones de ciberseguridad son descripciones educativas en lenguaje claro, no asesoramiento legal. Las leyes, regulaciones y guías de cumplimiento cambian con frecuencia. Consulta a un abogado calificado y verifica el texto oficial publicado antes de basar en cualquier resumen decisiones de cumplimiento o profesionales.
Sources
- Federal Risk and Authorization Management Program (texto oficial) · us-federal · 2022