FedRAMP je program vlády Spojených států, který nabízí standardizovaný přístup k posuzování bezpečnosti, autorizaci a průběžnému monitorování cloudových produktů pro všechny zákazníky. FedRAMP zahrnuje audit bezpečnostního programu organizace provedený certifikovaným nezávislým auditem nebo auditem 100 bezpečnostních kontrol a je často považován za zlatý standard pro zajištění bezpečnosti nabídek cloudových služeb.
Všichni zákazníci Esri mohou využívat výhod zabezpečení a ochrany osobních údajů našeho systému autorizovaného programem FedRAMP, včetně důkladného bezpečnostního modelu, který odpovídá přísným požadavkům komerčního a veřejného sektoru a organizací po celém světě. Pro zákazníky, kteří jsou lépe obeznámeni s normami ISO, je k dispozici pro ověření pokrytí záruky. Pro zákazníky, kteří jsou lépe obeznámeni s normami ISO, je k dispozici mapování mezi FedRAMP a ISO 27001 pro ověření pokrytí záruky.
Rozsah služeb Esri
ArcGIS Online
ArcGIS Online získal v roce 2018 autorizaci FedRAMP Tailored Low a naposledy v květnu 2023 získal autorizaci FedRAMP Moderate Agency. Na FedRAMP Marketplace bude ArcGIS Online zobrazen s autorizací Tailored Low a Moderate „probíhající“ dokud FedRAMP nedokončí své přezkoumání. ArcGIS Online je od konce roku 2022 provozován a posuzován třetí stranou s kontrolními nástroji FedRAMP Moderate.
- FedRAMP Marketplace – Ověření stavu FedRAMP (veřejné)
- Funkce ArcGIS Online autorizované v rámci FedRAMP (zákaznický dokument Trust Center)
- Povinnosti zákazníků ArcGIS Online (zákaznický dokument Trust Center)
- Odpovědi na otázky ohledně zabezpečení cloudu ArcGIS Online – CSA CAIQ (veřejné)
- Získání materiálů pro penetrační test a audit třetí strany
- Formulář žádosti federálního zákazníka – Balíček FR1811073663A (veřejné)
- Ostatní zákazníci (nutné NDA) – Obraťte se na technického manažera svého účtu.
EMCS Advanced Plus
Spravované cloudové služby Esri Managed Cloud Services (EMCS) Advanced Plus jsou také v souladu s FedRAMP Moderate, ale jedná se o jednoklientskou nabídku ArcGIS Enterprise prostřednictvím Profesionálních služeb Esri.
- FedRAMP Marketplace EMCS – Ověření stavu FedRAMP (veřejné)
- Odpovědi na otázky ohledně zabezpečení cloudu EMCS Advanced Plus – CSA CCM (veřené)
- Kontrola mapování HIPAA na NIST 800-53 (veřejné)
- Kontakt pro dotazy týkající se EMCS – nikoliv ArcGIS Online – ManagedCloudServices@esri.com