A 2026-os egyesített szabályok alapján a szolgáltatás meghatározott típuson, osztályon és útvonalon szerez meg és tart fenn FedRAMP-tanúsítást; az ügynökségek az ezt tartalmazó csomagot használják a kockázati és jogosítási döntésekhez.
A FedRAMP a 2026-os egyesített szabályokkal átáll: az opcionális átvétel 2026. július 4-én kezdődött, a kötelező átvétel 2027. január 1-re van ütemezve. A szabályok a Rev5 és a FedRAMP 20x tanúsítási típusokat támogatják. A szolgáltató meghatározza a szolgáltatási határt, azonosítja a tanúsítási profilt — típusát, osztályát és útvonalát —, és validálási bizonyítékot plusz folyamatos jelentést szolgáltat. Az ügynökségi üzemeltetési engedély továbbra is külön ügynökségi döntés marad.
Legfontosabb pontok
Válassza ki a profiltÁllapítsa meg, hogy a szolgáltatás jogosult-e, válassza ki a tanúsítási típust, osztályt és a program- vagy ügynökségi útvonalat, és azonosítsa a követelményeit és bizonyítékait.
Állítsa össze a csomagotÍrja le az ajánlatot és határát, adjon géppel olvasható információt, dokumentálja az örökölt és ügyfélfelelősségeket, validálja a megvalósítást, és kezelje a megállapításokat.
Tartsa fenn a tanúsítástFigyelje a biztonsági állapotokat, jelentse a folyamatos információt és incidenseket, kezelje a jelentős változásokat, és tartsa a tanúsítási adatokat elérhetően a FedRAMP és az ügynökségi ügyfelek számára.
Fontos korlátA FedRAMP-tanúsítás nem állapítja meg, hogy a szolgáltatás univerzálisan biztonságos, és nem hagy jóvá minden bevetést. Minden ügynökségnek továbbra is saját magának kell engedélyeznie és irányítania a használatot, adatait, konfigurációit, integrációit, örökölt kontrolljait és elfogadott kockázatát.