Il Programma Federale di Gestione del Rischio e delle Autorizzazioni (FedRAMP) è un programma governativo che offre un approccio standardizzato alla valutazione della sicurezza, all'autorizzazione e al monitoraggio continuo dei prodotti e servizi cloud. FedRAMP High stabilisce il più alto livello di rigore per la gestione dei dati non classificati più sensibili del governo degli Stati Uniti. La conformità è obbligatoria per tutte le agenzie federali e i loro fornitori di servizi cloud.
I controlli FedRAMP derivano dalla quinta revisione della Pubblicazione Speciale 800-53 del National Institute of Standards and Technology (NIST), un catalogo definitivo di controlli tecnici, operativi e gestionali sulla sicurezza e la privacy. I controlli comprendono 18 delle 20 famiglie del framework NIST 800-53, coprendo aree come il Controllo degli Accessi (AC), la Revisione e la Responsabilità (AU), la Pianificazione di Contingenza (CP) e la Risposta agli Incidenti (IR).















