FedRAMP
美国联邦政府制定了 FedRAMP®(联邦风险与授权管理计划),这是一项政府范围内的计划,为云产品和服务的安全与风险评估、授权和持续监控提供了标准化的方法。除了某些本地私有云之外,所有联邦机构的云部署和服务模式都必须满足相应影响级别(低、中或高)的 FedRAMP 要求。
要获得 FedRAMP 授权,共有两种方法:一种是通过联合授权委员会 (JAB) 获得临时授权,另一种则是通过代理机构获得授权。在代理授权过程中,代理机构可随时与云服务提供商 (CSP) 直接合作以便进行授权。如果 CSP 做出直接与代理机构合作以获得操作授权 (ATO) 的商业决策,则可在整个 FedRAMP 授权过程中与代理商开展合作。
这两种方法都需要由该计划认可的独立第三方评估组织 (3PAO) 进行评估,同时还需通过 FedRAMP 计划管理办公室 (PMO) 的严格技术审查。
FedRAMP 符合美国国家标准与技术研究院 (NIST) 的 SP 800-53 第 4 版标准,并辅以特定于 FedRAMP 的控制手段和控制增强措施。根据 NIST FIPS 199 安全分类规定,FedRAMP 授权分为三个影响级别(低、中和高)。这些级别对因机密性、完整性或可用性的丧失而有可能对组织所造成的影响进行了排序:低(有限的负面影响)、中(严重的负面影响)和高(严重或灾难性的负面影响)。
Jira、Confluence 和 Jira Service Management 已获得 FedRAMP 中级授权,而 Trello Enterprise 则获得了 FedRAMP 低级认证。如果您有兴趣了解更多信息,请联系我们的政府团队。
相关产品
项目和问题追踪
Jira Software
文档协作
Confluence Cloud
高速 ITSM
Jira Service Management
可视化协作
Trello
我们的团队随时为您提供帮助
对我们的合规计划还有其他疑问?
你们有云认证吗?能否完成我的安全与风险调查问卷?哪里可以下载到更多信息?
信任与安全社区
加入 Atlassian 社区的信任与安全小组,获得我们安全团队的第一手资讯,并且分享以安全、可靠的方式使用 Atlassian 产品的各种信息、提示和最佳实践。
Atlassian 支持
联系我们训练有素的支持工程师,获得您的问题的答案。