IBM Cloud®-Konformität: FedRAMP
Darstellung, die eine Person zeigt, die mit einer Computerschnittstelle interagiert, um die herum sich ein Sicherheitsschild und ein kleines Regierungsgebäude befinden
Was ist FedRAMP?

Das Federal Risk and Authorization Management Program (FedRAMP) wurde im Rahmen des Federal Information Security Management Act (FISMA) ins Leben gerufen, um einen standardisierten Ansatz zur Bewertung der Sicherheit von Cloud-Computing-Services für die Nutzung durch US-Regierungsstellen und Behörden bereitzustellen. Jeder Cloud-Service, der von einer Bundesbehörde genutzt wird, muss FedRAMP-autorisiert sein, entweder durch eine vorläufige Autorisierung (P-ATO) des Joint Authorization Board (JAB) oder durch eine Akkreditierung der Behörde (ATO), und muss von einer externen Prüfstelle (3PAO) bewertet werden.

Die FedRAMP-Autorisierung wird für drei Sicherheitsstufen (Impact Levels, IL) erteilt: Niedrig, Mäßig und Hoch. Diese Stufen basieren auf den Auswirkungen, die der Verlust von Daten, einschließlich privater Daten, auf eine Organisation hätte, wobei für jede Stufe immer strengere Kontrollen erforderlich sind. „FedRAMP High“ ist die höchste Autorisierungsstufe.

IBM Positionierung

IBM Cloud for Government (IC4G) und IBM SmartCloud® for Government (SCG) erfüllen die Sicherheitsstandards der Stufe „FedRAMP High“.

IBM Servicebeschreibungen (SBs) geben an, ob ein bestimmtes Angebot die FedRAMP-Richtlinienkonformität erfüllt. Die folgenden Services werden jedes Jahr bewertet.

IBM Cloud for Government-Autorisierung ansehen (Link befindet sich außerhalb von ibm.com)

IBM Smart Cloud for Government-Autorisierung ansehen (Link befindet sich außerhalb von ibm.com)

Gehen Sie den nächsten Schritt

Haben Sie Fragen zu einem Konformitätsprogramm? Benötigen Sie einen geschützten Konformitätsbericht? Wir sind für Sie da.

Weitere Konformitätsprogramme anzeigen