[控场AI]
概念联邦风险与授权管理计划 / Federal Risk and Authorization Management Program

FedRAMP

美国联邦政府云服务安全授权计划,建立于2011年,基于NIST SP 800-53框架,要求云服务提供商经第三方评估机构审计获授权后才能向联邦机构提供服务

时间轴 (近 90 天)

9月10日

FedRAMP自2011年推出以来成为云服务进入政府市场的门槛,但主要针对IaaS和SaaS,对AI模型的适用性存在不足

待验证50%
9月9日

美国政府为云服务采购建立了FedRAMP(联邦风险与授权管理计划)认证体系

待验证50%
9月7日

FedRAMP由美国联邦政府于2011年建立,分为Low、Moderate和High三个基线等级,FedRAMP High要求满足421项安全控制措施

待验证50%
9月5日

FedRAMP基于NIST SP 800-53安全控制标准,根据数据敏感度分为Low、Moderate和High三个影响级别

待验证50%
9月5日

FedRAMP是美国联邦政府于2011年设立的标准化安全评估、授权和持续监控框架,专门针对云产品和云服务

待验证50%
8月27日

美国FedRAMP认证流程耗时6-18个月,美国联邦政府的Technology Modernization Fund自2017年设立以来仅获批约10亿美元拨款

待验证50%
7月11日

FedRAMP认证是进入美国联邦政府市场的必要条件,审查周期往往长达12-18个月

待验证50%

全部知识事实 (8)

来源文章