# Čo je Federal Risk and Authorization Management Program (FedRAMP)?

> Federal Risk and Authorization Management Program (FedRAMP) je celovládny program Spojených štátov, ktorý štandardizuje opätovne použiteľné bezpečnostné informácie o cloudových službách v rozsahu spracúvajúcich neutajované federálne informácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/federal-risk-and-authorization-management-program/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa Konsolidovaných pravidiel pre 2026 služba získava a udržiava certifikáciu FedRAMP cez definovaný typ, triedu a cestu; agentúry používajú jej balík v rozhodnutiach o riziku a autorizácii.

FedRAMP prechádza podľa Konsolidovaných pravidiel pre 2026: voliteľná adopcia začala 4. júla 2026 a povinná adopcia je naplánovaná na 1. januára 2027. Pravidlá podporujú typy certifikácie Rev5 a FedRAMP 20x. Poskytovateľ definuje hranicu služby, identifikuje Certifikačný profil — jej typ, triedu a cestu — a dodáva validačné dôkazy plus pokračujúce hlásenie. Autorizácia agentúry na prevádzku zostáva oddeleným rozhodnutím agentúry.

### Kľúčové body

- **Vybrať profil:** Určiť, či je služba oprávnená, vybrať typ, triedu a programovú alebo agentúrnu cestu certifikácie a identifikovať jej požiadavky a dôkazy.
- **Vytvoriť balík:** Opísať ponuku a hranicu, dodať strojovo čitateľné informácie, zdokumentovať zdedené a zákaznícke zodpovednosti, validovať implementáciu a adresovať nálezy.
- **Udržiavať certifikáciu:** Monitorovať bezpečnostné podmienky, hlásiť pokračujúce informácie a incidenty, riadiť významné zmeny a udržiavať certifikačné údaje dostupné FedRAMP a agentúrnym zákazníkom.
- **Dôležité obmedzenie:** Certifikácia FedRAMP neurčuje, že služba je univerzálne bezpečná ani neschvaľuje každé nasadenie. Každá agentúra musí stále autorizovať a riadiť svoje vlastné použitie, údaje, konfigurácie, integrácie, zdedené kontroly a akceptované riziko.

### Súvisiace pojmy

[Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [NIST SP 800-53](<https://yellowcube.eu/sk/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Bezpečnostná telemetria](<https://yellowcube.eu/sk/glossary/security-telemetry/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/sk/glossary/federal-information-security-modernization-act/>)

### Zdroje

[FedRAMP, Choosing a Certification Path](https://www.fedramp.gov/2026/providers/start/path/) · [FedRAMP, Using Rev5 Certification Packages](https://www.fedramp.gov/2026/agencies/use/packages/rev5/) · [FedRAMP, Important Dates for the Consolidated Rules for 2026](https://www.fedramp.gov/2026/timeline/) · [44 U.S.C. § 3608, Federal Risk and Authorization Management Program](https://uscode.house.gov/view.xhtml?edition=prelim&num=0&req=granuleid%3AUSC-prelim-title44-section3608)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

