Das Federal Risk and Authorization Management Program (FedRAMP) ist ein regierungsweites Programm, das einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud-Produkten und -Diensten bietet. FedRAMP High legt die höchste Strenge für den Umgang mit den sensibelsten, nicht klassifizierten Daten der US-Regierung fest. Die Einhaltung dieser Vorgabe ist für alle Bundesbehörden und deren Cloud-Dienstleister verpflichtend.
Die FedRAMP-Kontrollen basieren auf der 5. Revision der Special Publication 800-53 des National Institute of Standards and Technology (NIST) – einem maßgeblichen Katalog technischer, betrieblicher und organisatorischer Sicherheits- und Datenschutzmaßnahmen. Die Kontrollen umfassen 18 von 20 Familien des NIST 800-53-Rahmenwerks und decken Bereiche wie Zugriffskontrolle (AC), Audit und Verantwortlichkeit (AU), Notfallplanung (CP) und Reaktion auf Vorfälle (IR) ab.
