FedRAMP to obejmujący cały rząd Stanów Zjednoczonych program, który oferuje ustandaryzowane podejście do oceny bezpieczeństwa, autoryzacji i ciągłego monitorowania produktów w chmurze dla wszystkich klientów. FedRAMP obejmuje audyt programu bezpieczeństwa organizacji przez certyfikowany niezależny audyt lub 100 mechanizmów kontroli bezpieczeństwa i jest często uważany za złoty standard w zakresie zapewnienia bezpieczeństwa ofert usług w chmurze.
Wszyscy klienci Esri korzystają z bezpieczeństwa i prywatności naszego autoryzowanego systemu FedRAMP, w tym dogłębnego modelu bezpieczeństwa, który jest zgodny z rygorystycznymi wymaganiami sektora komercyjnego, publicznego i organizacji na całym świecie. Dla klientów bardziej zaznajomionych ze standardami ISO możliwa jest weryfikacji zakresu zabezpieczeń. Dla klientów bardziej zaznajomionych ze standardami ISO dostępne jest odwzorowanie między FedRAMP a ISO 27001 w celu weryfikacji zakresu zabezpieczeń.
Usługi Esri objęte zakresem
ArcGIS Online
Usługa ArcGIS Online uzyskała autoryzację FedRAMP Tailored Low w 2018 r., a ostatnio uzyskała autoryzację FedRAMP Moderate Agency Authorization w maju 2023 r. FedRAMP Marketplace będzie wyświetlać usługę ArcGIS Online zarówno jako usługę z autoryzacją Tailored Low, jak i z autoryzacją Moderate o statusie „In progress”, dopóki FedRAMP nie zakończy przeglądu. Usługa ArcGIS Online działa i jest oceniana przez stronę trzecią z wdrożonymi mechanizmami kontroli FedRAMP Moderate od końca 2022 roku.
- FedRAMP Marketplace — Weryfikacja statusu FedRAMP (zasób dostępny publicznie)
- Autoryzowane przez FedRAMP możliwości usługi ArcGIS Online (dostępny dla klientów dokument Trust Center)
- Obowiązki klienta usługi ArcGIS Online (dostępny dla klientów dokument Trust Center)
- Szczegółowe często zadawane pytania dotyczące bezpieczeństwa usługi ArcGIS Online w chmurze — CSA CAIQ (zasób dostępny publicznie)
- Uzyskaj materiały z testów penetracyjnych i audytów innych firm
- Formularz zapytania klienta federalnego — Pakiet FR1811073663A (zasób dostępny publicznie)
- Inni klienci (wymagana umowa o zachowaniu poufności — NDA) — skontaktuj się z opiekunem klienta
EMCS Advanced Plus
Esri Managed Cloud Services (EMCS) Advanced Plus to także oferta zgodna z FedRAMP Moderate, ale to jednodostępna oferta oprogramowania ArcGIS Enterprise realizowana w ramach usług Esri Professional Services.
- FedRAMP Marketplace EMCS — Weryfikacja statusu FedRAMP (zasób dostępny publicznie)
- Szczegółowe często zadawane pytania dotyczące zabezpieczeń EMCS Advanced Plus — CSA CCM (zasób dostępny publicznie)
- Odwzorowanie elementów kontrolnych HIPAA na NIST 800-53 (zasób dostępny publicznie)
- Kontakt w sprawie pytań dotyczących EMCS — NIE ArcGIS Online — ManagedCloudServices@esri.com