FedRAMP ha tre livelli di autorizzazione primari, noti come "Impact Levels", utilizzati per categorizzare i servizi cloud in base alla sensibilità dei dati gestiti. I tre livelli di autorizzazione FedRAMP sono: Basso Impatto, Impatto Moderato e Alto Impatto. Ogni livello di autorizzazione corrisponde a un insieme specifico di requisiti e controlli di sicurezza che i fornitori di servizi cloud devono implementare e rispettare durante il processo di autorizzazione FedRAMP.
- Basso Impatto: Il livello Low Impact è adatto ai servizi cloud che gestiscono informazioni non sensibili e non classificate. Questo livello include dati che, se esposti, avrebbero un basso impatto sulle operazioni, sui beni o sugli individui di un'organizzazione. I servizi cloud a questo livello devono implementare un insieme di controlli di sicurezza di base per proteggere i dati.
- Impatto moderato: Il livello di Impatto Moderato si applica ai servizi cloud che gestiscono informazioni non classificate controllate (CUI) o altre informazioni sensibili ma non classificate. Questo livello include dati che, se esposti, potrebbero avere un impatto moderato sulle operazioni, sui beni o sugli individui di un'organizzazione. I servizi cloud a questo livello devono implementare un insieme più esteso di controlli di sicurezza rispetto al livello Low Impact.
- Alto Impatto: Il livello High Impact è progettato per servizi cloud che gestiscono dati altamente sensibili e controllati non classificati (CUI) che, se esposti, potrebbero avere effetti gravi o catastrofici sulle operazioni, sui beni o sugli individui di un'organizzazione. I servizi cloud a questo livello devono implementare il set più rigoroso e completo di controlli di sicurezza per garantire il massimo livello di protezione.
È fondamentale coinvolgere i team di sicurezza delle informazioni e conformità della tua agenzia in questo processo decisionale. Effettuare una valutazione approfondita dei rischi e interagire con i fornitori di servizi cloud che hanno ottenuto le autorizzazioni FedRAMP al livello di impatto appropriato.
Ricorda che diversi sistemi all'interno della tua agenzia possono gestire dati con diversi livelli di sensibilità, ed è possibile utilizzare servizi cloud a diversi livelli di impatto per gestire queste differenze. Scegliere un prodotto autorizzato da FedRamp High offre un superset di coperture per tutti i livelli di impattamento, offrendo così flessibilità per soddisfare le tue esigenze attuali e future.
Solution Brief: FedRamp High autorizzata piattaforma di sicurezza zero trust
Mercato: Mercato FedRAMP