El Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP) es un programa gubernamental que ofrece un enfoque estandarizado para la evaluación de la seguridad, la autorización y el monitoreo continuo de productos y servicios en la nube. FedRAMP High establece el nivel más alto de rigurosidad para manejar los datos no clasificados más sensibles del gobierno de EE. UU. El cumplimiento es obligatorio para todas las agencias federales y sus proveedores de Servicios en la nube.
Los controles FedRAMP derivan de la quinta revisión de la Publicación Especial 800-53 del Instituto Nacional de Estándares y Tecnología (NIST), un catálogo definitivo de controles técnicos, operativos y de gestión de seguridad y privacidad. Los controles abarcan 18 de las 20 familias del marco NIST 800-53, cubriendo áreas como Control de Acceso (AC), Auditoría y Responsabilidad (AU), Planificación de Contingencias (CP) y Respuesta a Incidentes (IR).
