# Qu'est-ce que le Federal Risk and Authorization Management Program (FedRAMP) ?

> Le Federal Risk and Authorization Management Program (FedRAMP) est un programme à l'échelle du gouvernement des États-Unis qui standardise les informations de sécurité réutilisables concernant les services cloud concernés traitant des informations fédérales non classifiées.

- URL canonique: https://yellowcube.eu/fr/glossary/federal-risk-and-authorization-management-program/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Sous les Consolidated Rules for 2026, un service obtient et maintient la certification FedRAMP selon un type, une classe et un chemin définis ; les agences utilisent son dossier dans leurs décisions de risque et d'autorisation.

FedRAMP est en transition sous les Consolidated Rules for 2026 : l'adoption optionnelle a commencé le 4 juillet 2026 et l'adoption obligatoire est prévue au 1er janvier 2027. Les règles prennent en charge les types de certification Rev5 et FedRAMP 20x. Un fournisseur définit la frontière du service, identifie le Certification Profile — son type, sa classe et son chemin — et fournit les preuves de validation plus un reporting continu. Une autorisation d'exploitation (authorization to operate) d'une agence reste une décision distincte de cette agence.

### Points clés

- **Choisir le profil:** Déterminer si le service est éligible, sélectionner le type de certification, la classe et le chemin programme ou agence, et identifier ses exigences et ses preuves.
- **Constituer le dossier:** Décrire l'offre et sa frontière, fournir des informations lisibles par machine, documenter les responsabilités héritées et celles du client, valider la mise en œuvre et traiter les constats.
- **Maintenir la certification:** Surveiller les conditions de sécurité, signaler les informations et incidents en continu, gérer les changements significatifs et garder les données de certification disponibles pour FedRAMP et les clients des agences.
- **Limite importante:** La certification FedRAMP ne détermine pas qu'un service est universellement sécurisé ni n'approuve tout déploiement. Chaque agence doit encore autoriser et gouverner son propre usage, ses données, ses configurations, ses intégrations, ses contrôles hérités et le risque accepté.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [National Institute of Standards and Technology Special Publication (NIST SP) 800-53](<https://yellowcube.eu/fr/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>) · [Télémétrie de sécurité](<https://yellowcube.eu/fr/glossary/security-telemetry/>) · [Audit de sécurité](<https://yellowcube.eu/fr/glossary/security-audit/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/fr/glossary/federal-information-security-modernization-act/>)

### Sources

[FedRAMP, Choosing a Certification Path](https://www.fedramp.gov/2026/providers/start/path/) · [FedRAMP, Using Rev5 Certification Packages](https://www.fedramp.gov/2026/agencies/use/packages/rev5/) · [FedRAMP, Important Dates for the Consolidated Rules for 2026](https://www.fedramp.gov/2026/timeline/) · [44 U.S.C. § 3608, Federal Risk and Authorization Management Program](https://uscode.house.gov/view.xhtml?edition=prelim&num=0&req=granuleid%3AUSC-prelim-title44-section3608)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

