O FedRAMP é um programa do governo dos Estados Unidos que oferece uma abordagem padronizada na avaliação de segurança, autorização e monitorização contínua em produtos de cloud para todos os clientes. O FedRAMP inclui uma auditoria do programa de segurança de uma organização por uma auditoria independente certificada ou através de centenas de controlos de segurança e é frequentemente considerado como a norma de ouro para a garantia de segurança das ofertas de serviços na cloud.
Todos os clientes da Esri beneficiam da segurança e privacidade do nosso sistema autorizado FedRAMP, incluindo um modelo de segurança abrangente que se alinha com as rigorosas exigências do sector comercial, público e organizações de todo o mundo. Para os clientes mais familiarizados com as normas ISO, é possível validar a cobertura de garantia. Para os clientes mais familiarizados com as normas ISO, está disponível um mapeamento entre o FedRAMP e a ISO 27001 para validar a cobertura de garantia.
Serviços no âmbito da Esri
ArcGIS Online
O ArcGIS Online foi autorizado pelo FedRAMP Tailored Low em 2018 e, mais recentemente, obteve a Autorização de Agência FedRAMP Moderate em maio de 2023. O FedRAMP Marketplace irá mostrar o ArcGIS Online como autorizado Tailored Low e Moderate "In progress" (Em curso) até que o FedRAMP conclua a sua análise. O ArcGIS Online tem estado a funcionar e a ser avaliado por uma entidade terceira com controlos FedRAMP Moderate em vigor desde o final de 2022.
- FedRAMP Marketplace: validar o estatuto FedRAMP (Público)
- Capacidades Autorizadas pelo FedRAMP do ArcGIS Online (documento do Centro de Confiança Público)
- Responsabilidades do Cliente do ArcGIS Online (documento do Centro de Confiança do Cliente)
- Perguntas Frequentes Detalhadas sobre a Segurança da Cloud do ArcGIS Online: CAIQ CSA (Público)
- Obter Materiais de Auditoria e Teste de Penetração de Terceiros
- Formulário de pedido de cliente federal: pacote FR1811073663A (Público)
- Outros clientes (acordo de confidencialidade necessário): contacte o seu gestor de conta
EMCS Advanced Plus
A Esri Managed Cloud Services (EMCS) Advanced Plus também é uma oferta em conformidade com o FedRAMP Moderate, mas uma oferta do ArcGIS Enterprise de um único tenant através dos Esri Professional Services.
- EMCS no FedRAMP Marketplace: validar o estatuto FedRAMP (Público)
- Perguntas Frequentes Detalhadas sobre o EMCS Advanced Plus Security: CSA CCM (Público)
- Mapeamento de Controlo HIPAA para NIST 800-53 (Público)
- Contacto para perguntas sobre EMCS - NÃO ArcGIS Online - ManagedCloudServices@esri.com