FedRAMP
美国联邦政府云服务安全授权计划,建立于2011年,基于NIST SP 800-53框架,要求云服务提供商经第三方评估机构审计获授权后才能向联邦机构提供服务
时间轴 (近 90 天)
FedRAMP自2011年推出以来成为云服务进入政府市场的门槛,但主要针对IaaS和SaaS,对AI模型的适用性存在不足
美国政府为云服务采购建立了FedRAMP(联邦风险与授权管理计划)认证体系
FedRAMP由美国联邦政府于2011年建立,分为Low、Moderate和High三个基线等级,FedRAMP High要求满足421项安全控制措施
FedRAMP基于NIST SP 800-53安全控制标准,根据数据敏感度分为Low、Moderate和High三个影响级别
FedRAMP是美国联邦政府于2011年设立的标准化安全评估、授权和持续监控框架,专门针对云产品和云服务
美国FedRAMP认证流程耗时6-18个月,美国联邦政府的Technology Modernization Fund自2017年设立以来仅获批约10亿美元拨款
FedRAMP认证是进入美国联邦政府市场的必要条件,审查周期往往长达12-18个月
全部知识事实 (8)
美国军方的软件采购通常需要经过FedRAMP、CMMC以及DISA STIGs等安全认证体系
90%待验证FedRAMP自2011年推出以来成为云服务进入政府市场的门槛,但主要针对IaaS和SaaS,对AI模型的适用性存在不足
50%待验证美国政府为云服务采购建立了FedRAMP(联邦风险与授权管理计划)认证体系
50%待验证FedRAMP由美国联邦政府于2011年建立,分为Low、Moderate和High三个基线等级,FedRAMP High要求满足421项安全控制措施
50%待验证FedRAMP是美国联邦政府于2011年设立的标准化安全评估、授权和持续监控框架,专门针对云产品和云服务
50%待验证FedRAMP基于NIST SP 800-53安全控制标准,根据数据敏感度分为Low、Moderate和High三个影响级别
50%待验证美国FedRAMP认证流程耗时6-18个月,美国联邦政府的Technology Modernization Fund自2017年设立以来仅获批约10亿美元拨款
50%待验证FedRAMP认证是进入美国联邦政府市场的必要条件,审查周期往往长达12-18个月
50%