# Mi a Federal Risk and Authorization Management Program (FedRAMP)?

> A Federal Risk and Authorization Management Program (FedRAMP) amerikai kormányzatszintű program, amely szabványosítja a hatály alá tartozó, nem minősített szövetségi információt feldolgozó felhőszolgáltatásokról szóló újrafelhasználható biztonsági információt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/federal-risk-and-authorization-management-program/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A 2026-os egyesített szabályok alapján a szolgáltatás meghatározott típuson, osztályon és útvonalon szerez meg és tart fenn FedRAMP-tanúsítást; az ügynökségek az ezt tartalmazó csomagot használják a kockázati és jogosítási döntésekhez.

A FedRAMP a 2026-os egyesített szabályokkal átáll: az opcionális átvétel 2026. július 4-én kezdődött, a kötelező átvétel 2027. január 1-re van ütemezve. A szabályok a Rev5 és a FedRAMP 20x tanúsítási típusokat támogatják. A szolgáltató meghatározza a szolgáltatási határt, azonosítja a tanúsítási profilt — típusát, osztályát és útvonalát —, és validálási bizonyítékot plusz folyamatos jelentést szolgáltat. Az ügynökségi üzemeltetési engedély továbbra is külön ügynökségi döntés marad.

### Legfontosabb pontok

- **Válassza ki a profilt:** Állapítsa meg, hogy a szolgáltatás jogosult-e, válassza ki a tanúsítási típust, osztályt és a program- vagy ügynökségi útvonalat, és azonosítsa a követelményeit és bizonyítékait.
- **Állítsa össze a csomagot:** Írja le az ajánlatot és határát, adjon géppel olvasható információt, dokumentálja az örökölt és ügyfélfelelősségeket, validálja a megvalósítást, és kezelje a megállapításokat.
- **Tartsa fenn a tanúsítást:** Figyelje a biztonsági állapotokat, jelentse a folyamatos információt és incidenseket, kezelje a jelentős változásokat, és tartsa a tanúsítási adatokat elérhetően a FedRAMP és az ügynökségi ügyfelek számára.
- **Fontos korlát:** A FedRAMP-tanúsítás nem állapítja meg, hogy a szolgáltatás univerzálisan biztonságos, és nem hagy jóvá minden bevetést. Minden ügynökségnek továbbra is saját magának kell engedélyeznie és irányítania a használatot, adatait, konfigurációit, integrációit, örökölt kontrolljait és elfogadott kockázatát.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [NIST SP 800-53](<https://yellowcube.eu/hu/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/hu/glossary/federal-information-security-modernization-act/>)

### Források

[FedRAMP, Choosing a Certification Path](https://www.fedramp.gov/2026/providers/start/path/) · [FedRAMP, Using Rev5 Certification Packages](https://www.fedramp.gov/2026/agencies/use/packages/rev5/) · [FedRAMP, Important Dates for the Consolidated Rules for 2026](https://www.fedramp.gov/2026/timeline/) · [44 U.S.C. § 3608, Federal Risk and Authorization Management Program](https://uscode.house.gov/view.xhtml?edition=prelim&num=0&req=granuleid%3AUSC-prelim-title44-section3608)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

