Схема Azure для FedRAMP (высокий уровень) теперь доступна в новых регионах
Дата публикации: 03 февраля, 2020
Схема Azure для FedRAMP (высокий уровень) теперь доступна как в Azure для государственных организаций, так и в общедоступных регионах Azure. Это дополнение к схеме Azure для FedRAMP (средний уровень), выпущенной в ноябре 2019 года.
Azure Blueprints — это бесплатная служба, которая позволяет архитекторам облачных решений и центральным ИТ-группам определять набор ресурсов Azure, который реализует стандарты, шаблоны и требования организации, а также полностью соответствует им. Служба Azure Blueprints помогает командам разработчиков быстро создавать и устанавливать новые доверенные среды, соблюдая требования организации к соответствию. Новую схему FedRAMP (высокий уровень) можно применять как к новым подпискам,так и к существующим средам.
FedRAMP — это программа сертификации, необходимой для соблюдения требований для предоставления облачных служб федеральным государственным организациям США. Azure и Azure для государственных организаций утверждены для программы FedRAMP на высоком уровне влияния. Это наивысшая степень аккредитации FedRAMP. Она дает возможность использовать Azure для государственных организаций для обработки данных с высоким уровнем конфиденциальности. Новая схема Azure для FedRAMP (высокий уровень) — это пополнение в постоянно растущем наборе схем Azure для федеральных государственных организаций, в который также входят NIST SP 800-53, IRS 1075, ISO 27001 и CIS Benchmark.
Назначение FedRAMP — обеспечить стандартизованный подход к оценке, мониторингу и авторизации облачных вычислительных служб в рамках федерального закона об управлении информационной безопасностью (FISMA). Кроме того, программа позволяет ускорить внедрение защищенных облачных решений в федеральных учреждениях.
Авторизация FedRAMP предоставляется на основе правил NIST и охватывает три уровня влияния: низкий, средний и высокий. Эти уровни определяют воздействие нарушения конфиденциальности, целостности или доступности на организацию: низкая (ограниченное влияние), средняя (серьезное неблагоприятное влияние) и высокая степень (критическое или разрушительное влияние).
Ознакомьтесь с дополнительными сведениями о развертывании схемы Azure для FedRAMP (высокий уровень).