FedRAMP ist ein regierungsweites Programm der Vereinigten Staaten, das einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloudprodukten für alle Kunden bietet. FedRAMP beinhaltet ein Audit des Sicherheitsprogramms einer Organisation im Rahmen eines zertifizierten, unabhängigen Audits oder von Hunderten Sicherheitsmaßnahmen und wird häufig als der Goldstandard für die Sicherheit von Cloudserviceangeboten angesehen.
Alle Esri Kunden profitieren von der Sicherheit und dem Datenschutz unseres FedRAMP-autorisierten Systems, einschließlich eines umfassenden Sicherheitsmodells, das den strengen Anforderungen der Wirtschaft, des öffentlichen Sektors und von Organisationen auf der ganzen Welt gerecht wird. Für Kunden, die mit den ISO-Normen besser vertraut sind, kann eine Zuordnung zwischen FedRAMP und ISO 27001 vorgenommen werden, um den Versicherungsschutz zu validieren. Für Kunden, die besser mit den ISO-Normen vertraut sind, kann eine Zuordnung zwischen FedRAMP und ISO 27001 vorgenommen werden, um den Versicherungsschutz zu validieren.
Relevante Services von Esri
ArcGIS Online
ArcGIS Online wurde 2018 gemäß "FedRAMP Tailored Low" autorisiert und erhielt zuletzt im Mai 2023 die FedRAMP Moderate Agency Authorization. Auf dem FedRAMP Marketplace wird ArcGIS Online sowohl als "Tailored Low authorized" als auch als "Moderate In progress" angezeigt, bis FedRAMP seine Prüfung abgeschlossen hat. ArcGIS Online wird seit Ende 2022 von einem Drittanbieter mit FedRAMP Moderate-Kontrollen betrieben und geprüft.
- FedRAMP Marketplace: Validate FedRAMP Status (öffentlich)
- ArcGIS Online FedRAMP Authorized Capabilities (Trust Center-Kundendokument)
- ArcGIS Online Customer Responsibilities (Trust Center-Kundendokument)
- ArcGIS Online Cloud Security Detailed FAQs: CSA CAIQ (öffentlich)
- Anfordern von Penetrationstests und Audit-Materialien von Drittparteien
- Federal customer request form: Package FR1811073663A (öffentlich)
- Andere Kunden (NDA erforderlich): Bitte wenden Sie sich an Ihren Kundenbetreuer.
EMCS Advanced Plus
Esri Managed Cloud Services (EMCS) Advanced Plus ist ein mit FedRAMP Moderate kompatibles Angebot, aber auch ein ArcGIS Enterprise-Angebot für einzelne Mandanten im Rahmen von Esri Professional Services.
- FedRAMP Marketplace EMCS: Validate FedRAMP Status (öffentlich)
- EMCS Advanced Plus Security Detailed FAQs: CSA CCM (öffentlich)
- HIPAA to NIST 800-53 Control Mapping (öffentlich)
- Kontakt für Fragen zu EMCS (NICHT zu ArcGIS Online): ManagedCloudServices@esri.com