FedRAMP é um programa governamental dos Estados Unidos que oferece uma abordagem padronizada em avaliação de segurança, autorização e monitoramento contínuo em produtos em nuvem para todos os clientes. O FedRAMP inclui uma auditoria do programa de segurança de uma organização por uma auditoria independente certificada ou através de centenas de controles de segurança e é frequentemente considerado o padrão ouro para garantia de segurança de ofertas de serviços em nuvem.
Todos os clientes da Esri beneficiam da segurança e privacidade do nosso sistema autorizado FedRAMP, incluindo um modelo de segurança aprofundado que se alinha com as rigorosas exigências das organizações comerciais, do setor público e de todo o mundo. Para clientes mais familiarizados com os padrões ISO está disponível para validar a cobertura de garantia. Para clientes mais familiarizados com os padrões ISO, um mapeamento entre FedRAMP e ISO 27001 está disponível para validar a cobertura de garantia.
Esri Serviços no escopo
ArcGIS Online
O ArcGIS Online foi autorizado pelo FedRAMP Tailored Low em 2018 e, mais recentemente, obteve a autorização da agência moderada do FedRAMP em maio de 2023. O FedRAMP Marketplace mostrará o ArcGIS Online como Tailored Low autorizado e Moderado "Em andamento" até que o FedRAMP conclua sua revisão. O ArcGIS Online está operando e sendo avaliado por terceiros com controles moderados do FedRAMP em vigor desde o final de 2022.
- FedRAMP Marketplace - Validar o status do FedRAMP (Público)
- Capacidades autorizadas do ArcGIS Online FedRAMP (Documento da Central de Confiança do Cliente)
- Responsabilidades do Cliente do ArcGIS Online (Documento da Central de Confiança do Cliente)
- Perguntas frequentes detalhadas sobre segurança em nuvem do ArcGIS Online - CSA CAIQ (Público)
- Obtenha Materiais de Auditoria e Pentest de Terceiros
- Formulário de solicitação de cliente federal - Package FR1811073663A (Public)
- Outros clientes (é necessário NDA) - Entre em contato com seu gerente de conta
EMCS Advanced Plus
Esri Managed Cloud Services (EMCS) Advanced Plus também é uma oferta compatível com FedRAMP Moderate, mas uma oferta ArcGIS Enterprise de locatário único por meio dos Serviços Profissionais da Esri.
- FedRAMP Marketplace EMCS - Validar o status do FedRAMP (Público)
- Perguntas frequentes detalhadas sobre segurança do EMCS Advanced Plus - CSA CCM (Público)
- Mapeamento de controle HIPAA para NIST 800-53 (Público)
- Contato para perguntas sobre EMCS - NÃO ArcGIS Online - ManagedCloudServices@esri.com