FedRAMP 利用美国国家标准与技术研究院 ( NIST ) 的标准和指南为云服务、合同语言、合格评定计划、标准化授权包和授权包存储库提供标准化的安全要求。
了解 MuleSoft 为何成为 API 管理和 iPaaS 领域的领导者
阅读报告
FedRAMP 影响级别
FedRamp 将云服务产品 (CSO) 分为三个影响级别:低、中、高。影响级别基于三个安全目标:机密性、完整性和可用性,符合联邦信息处理标准 ( FIPS ) 199标准。
低影响程度
保密性:未经授权的信息披露可能会对 伯利兹 whatsapp 数据 组织运营、组织资产或个人产生有限的不利影响。
完整性:未经授权的信息披露预计会对组织运营、组织资产或个人产生有限的不利影响。
可用性:信息或信息系统使用访问的中断预计会对组织运营、组织资产或个人产生有限的不利影响。
中等影响程度
保密性:未经授权的信息披露可能会对组织运营、组织资产或个人产生严重的不利影响。
完整性:未经授权的信息披露可能会对组织运营、组织资产或个人产生严重的不利影响。
可用性:信息或信息系统使用访问的中断可能会对组织运营、组织资产或个人产生严重的不利影响。
高冲击力
保密性:未经授权的信息披露可能会对组织运营、组织资产或个人产生严重或灾难性的不利影响。
完整性:未经授权的信息披露可能会对组织运营、组织资产或个人产生严重或灾难性的不利影响。
可用性:信息或信息系统使用访问的中断可能会对组织运营、组织资产或个人产生严重或灾难性的不利影响。
在您的收件箱中获取专为您挑选的 IT 文章 立即注册
国防部 (DoD) 影响级别
国防信息系统局 (DISA) 发布了《云计算安全要求指南》(CC SRG),其中介绍了云计算特有的术语和概念以及国防部对该技术的使用。
联邦信息安全现代化法案(FISMA)保护联邦信息
-
- Posts: 620
- Joined: Sat Dec 28, 2024 3:22 am