Article

Qu’est-ce que FedRAP ? L’autorisation fédérale cloud à l’ère 20x

FedRAMP autorise les services cloud pour les agences fédérales américaines. Découvrez comment cela fonctionne, les trois niveaux d’impact et ce que FedRAMP 20x modifie.

Les agences fédérales américaines acquérant des services cloud pour une utilisation en production doivent s’approvisionner auprès de fournisseurs autorisés par FedRAMP®. Cette exigence est motivée par FISMA, renforcée par la politique de l’OMB et appliquée par des marchés publics fédéraux. En pratique, elle s’étend également aux contractants fédéraux, aux entités étatiques et locales gérant des données fédérales, ainsi qu’aux fournisseurs commerciaux vendant des services cloud sur le marché fédéral.

Sans autorisation FedRAMP®, un fournisseur de services cloud ne peut pas vendre son produit aux agences fédérales américaines pour des charges de travail en production. Pour les entreprises ciblant le marché fédéral, FedRAMP® est une condition préalable. Pour les entreprises ciblant les industries commerciales réglementées — santé, services financiers, chaîne d’approvisionnement de la défense — l’autorisation FedRAMP® signale également un niveau de rigueur en matière de sécurité qui accélère souvent les ventes des entreprises.

FedRAMP® est la méthode standardisée du gouvernement américain pour vérifier qu'un service cloud est suffisamment sécurisé pour que les agences fédérales puissent l'utiliser. Au lieu que chaque agence effectue sa propre revue de sécurité, un fournisseur cloud passe par une évaluation rigoureuse — et une fois adoptée, n'importe quelle agence peut adopter le service sans répéter le travail.

FedRAMP® Ready signifie qu’un 3PAO indépendant a évalué un service cloud et confirmé qu’il remplit les exigences nécessaires pour obtenir une autorisation complète — une étape de préparation vérifiée. FedRAMP® Autorisé signifie qu’une agence fédérale a émis une Autorité d’Exploitation (ATO), que le service est listé sur le marché FedRAMP® comme Autorisé, et que les agences fédérales peuvent l’utiliser en production.

FISMA est la loi américaine qui oblige les agences fédérales à sécuriser leurs systèmes d’information. Le NIST SP 800-53 est le catalogue de contrôle utilisé par les agences pour répondre à cette exigence. FedRAMP® prend les contrôles pertinents du NIST 800-53, les adapte au contexte cloud, et définit le processus d’évaluation et de surveillance continue que suivent les fournisseurs de services cloud. En résumé : FISMA est la loi, NIST 800-53 est les contrôles, et FedRAMP® est la manière dont les deux sont appliqués au cloud.

Un 3PAO — Organisation d'évaluation tierce — est un auditeur indépendant accrédité par FedRAMP® chargé d'évaluer les contrôles de sécurité d'un fournisseur de services cloud. Les 3PAO effectuent des évaluations de préparation, des évaluations complètes de sécurité et des évaluations annuelles, et elles sont la source de la vérification indépendante qui sous-tend chaque autorisation FedRAMP®.

Restez au courant

Abonnez-vous au blog de Teradata pour recevoir des informations hebdomadaires



Teradata peut m'envoyer des e-mails marketing concernant ses produits, l'analyse de données et les événements ; je peux me désinscrire à tout moment.

Votre confidentialité est importante. Vos informations personnelles seront collectées, stockées et traitées conformément à la politique de confidentialité globale de Teradata.