FedRAMP - это общегосударственная программа США, которая предлагает стандартизированный подход к оценке безопасности, авторизации и непрерывному мониторингу облачных продуктов для всех клиентов. FedRAMP включает в себя аудит программы безопасности организации с помощью сертифицированного независимого аудита или более 100 средств контроля безопасности и часто рассматривается как золотой стандарт обеспечения безопасности предложений облачных сервисов.
Все клиенты Esri получают выгоду от безопасности и конфиденциальности нашей авторизованной системы FedRAMP, включая всестороннюю модель безопасности, которая соответствует строгим требованиям коммерческого, государственного сектора и организаций по всему миру. Для клиентов, более знакомых со стандартами ISO, доступна возможность проверки страхового покрытия. Для клиентов, более знакомых со стандартами ISO, доступно сопоставление между FedRAMP и ISO 27001 для проверки покрытия гарантий.
Сервисы Esri
ArcGIS Online
В 2018 году ArcGIS Online получил разрешение FedRAMP Tailored Low, а совсем недавно, в мае 2023 года, получил авторизацию агентства FedRAMP Moderate. FedRAMP Marketplace будет показывать ArcGIS Online как авторизованный Tailored Low и Moderate "In progress", пока FedRAMP не завершит их проверку. ArcGIS Online функционирует и оценивается третьей стороной как FedRAMP Moderate с конца 2022 года.
- FedRAMP Marketplace - Validate FedRAMP Status (Public)
- ArcGIS Online FedRAMP Authorized Capabilities (документ Customer Trust Center)
- ArcGIS Online Customer Responsibilities (документ Customer Trust Center)
- ArcGIS Online Cloud Security Detailed FAQ - CSA CAIQ (Public)
- Получение материалов пентестирования и аудита третьей стороны
- Federal customer request form - Package FR1811073663A (Public)
- Другие клиенты (требуется NDA) - обратитесь к своему менеджеру по работе с клиентами
EMCS Advanced Plus
Esri Managed Cloud Services (EMCS) Advanced Plus - это также предложение, совместимое с FedRAMP Moderate, но для одного арендатора ArcGIS Enterprise, предлагаемое через Esri Professional Services.
- FedRAMP Marketplace EMCS - Проверка статуса FedRAMP (Public)
- EMCS Advanced Plus Security Detailed FAQ - CSA CCM (Public)
- HIPAA to NIST 800-53 Control Mapping (Public)
- Контакт для вопросов по EMCS - не по ArcGIS Online - ManagedCloudServices@esri.com