O Programa Federal de Gerenciamento de Riscos e Autorização (FedRAMP) é um programa governamental que fornece uma abordagem padronizada para avaliação de segurança, autorização e monitoramento contínuo de produtos e serviços em nuvem. O FedRAMP High estabelece o nível mais alto de rigor para o tratamento dos dados não classificados mais sensíveis do governo dos EUA. A conformidade é obrigatória para todas as agências federais e seus provedores de serviços em nuvem.
Os controles FedRAMP são derivados da 5ª revisão da Publicação Especial 800-53 do Instituto Nacional de Padrões e Tecnologia (NIST) – um catálogo definitivo de controles técnicos, operacionais e de gerenciamento de segurança e privacidade. Os controles abrangem 18 das 20 famílias da estrutura NIST 800-53, cobrindo áreas como Controle de Acesso (AC), Auditoria e Responsabilização (AU), Planejamento de Contingência (CP) e Resposta a Incidentes (IR).
