Пропустить и перейти к основному содержимому
УЖЕ ДОСТУПНО

Схема Azure для FedRAMP (высокий уровень) теперь доступна в новых регионах

Дата публикации: 03 февраля, 2020

Схема Azure для FedRAMP (высокий уровень) теперь доступна как в Azure для государственных организаций, так и в общедоступных регионах Azure. Это дополнение к схеме Azure для FedRAMP (средний уровень), выпущенной в ноябре 2019 года.

Azure Blueprints — это бесплатная служба, которая позволяет архитекторам облачных решений и центральным ИТ-группам определять набор ресурсов Azure, который реализует стандарты, шаблоны и требования организации, а также полностью соответствует им. Служба Azure Blueprints помогает командам разработчиков быстро создавать и устанавливать новые доверенные среды, соблюдая требования организации к соответствию. Новую схему FedRAMP (высокий уровень) можно применять как к новым подпискам,так и к существующим средам.

FedRAMP — это программа сертификации, необходимой для соблюдения требований для предоставления облачных служб федеральным государственным организациям США. Azure и Azure для государственных организаций утверждены для программы FedRAMP на высоком уровне влияния. Это наивысшая степень аккредитации FedRAMP. Она дает возможность использовать Azure для государственных организаций для обработки данных с высоким уровнем конфиденциальности. Новая схема Azure для FedRAMP (высокий уровень) — это пополнение в постоянно растущем наборе схем Azure для федеральных государственных организаций, в который также входят NIST SP 800-53, IRS 1075, ISO 27001 и CIS Benchmark.

Назначение FedRAMP — обеспечить стандартизованный подход к оценке, мониторингу и авторизации облачных вычислительных служб в рамках федерального закона об управлении информационной безопасностью (FISMA). Кроме того, программа позволяет ускорить внедрение защищенных облачных решений в федеральных учреждениях.

Авторизация FedRAMP предоставляется на основе правил NIST и охватывает три уровня влияния: низкий, средний и высокий. Эти уровни определяют воздействие нарушения конфиденциальности, целостности или доступности на организацию: низкая (ограниченное влияние), средняя (серьезное неблагоприятное влияние) и высокая степень (критическое или разрушительное влияние). 

Ознакомьтесь с дополнительными сведениями о развертывании схемы Azure для FedRAMP (высокий уровень).

  • Azure Blueprints
  • Compliance

Связанные продукты