Fedramp ロゴ

米国 | 政府および公共部門

FedRAMP

米国連邦政府によるリスクおよび認証管理プログラム(Federal Risk and Authorization Management Program: FedRAMP)。クラウド製品やクラウド サービスを対象として、セキュリティ評価、認可、継続的モニタリングの標準規格を規定する米国連邦政府のプログラムです。特定のオンプレミス プライベート クラウド以外のすべての連邦政府機関のクラウドのデプロイとサービスモデルは、FedRAMP 要件が定める適切なリスク影響レベル(Low、Moderate、または High)に準拠している必要があります。

Google の FedRAMP ステータスは、政府機関のウェブサイト FedRAMP Marketplace に掲載されています。


FedRAMP の対象となる Google Cloud サービスと認可済みリージョン

FedRAMP パッケージ ID FR1805751477

*FedRAMP High の対象となるすべての Google Cloud サービスは、FedRAMP Moderate の対象ともなります。

*注:  FedRAMP Moderate プラットフォームと FedRAMP High プラットフォームは、安全性の低いプロトコル(TLS 1.1/1.0 など)の場合にお客様ドメインのログインを制限します。

Assured Workloads は Google Cloud の機能であり、お客様の目標コンプライアンス レジームに従って特定のプロジェクト構成を有効にします。お客様は、Assured Workloads を使用せずに、組織のポリシーを自分で設定することもできます。プロダクトは Assured Workloads と個別に統合され、組織のポリシー自体を適用します。

FedRAMP パッケージ ID FR1805751477

*FedRAMP High の対象となるすべての Google Cloud サービスは、FedRAMP Moderate の対象ともなります。

*注: FedRAMP Moderate プラットフォームと FedRAMP High プラットフォームは、安全性の低いプロトコル(TLS 1.1/1.0 など)の場合にお客様ドメインのログインを制限します。

*注: FedRAMP Moderate プラットフォームと FedRAMP High プラットフォームは、安全性の低いプロトコル(TLS 1.1/1.0 など)の場合にお客様ドメインのログインを制限します。

FedRAMP パッケージ ID: F1206081364

*管理コンソールと Cloud Identity は Google サービス パッケージの一部になりました(FR1805751477)。

*注: FedRAMP Moderate プラットフォームと FedRAMP High プラットフォームは、安全性の低いプロトコル(TLS 1.1/1.0 など)の場合にお客様ドメインのログインを制限します。

FedRAMP パッケージ ID: F1206081364

*管理コンソールと Cloud Identity は Google サービス パッケージの一部になりました(FR1805751477)。

*注: FedRAMP Moderate プラットフォームと FedRAMP High プラットフォームは、安全性の低いプロトコル(TLS 1.1/1.0 など)の場合にお客様ドメインのログインを制限します。

FedRAMP High の対象となるすべての Google Cloud リージョンは、FedRAMP Moderate の対象ともなります。

よくある質問

FedRAMP は、FedRAMP 承認済みのインフラストラクチャ、プラットフォーム、サービスを使用して、クラウド サービス プロバイダ(CSP)のさまざまなレベルの継承を可能にします。このコントロールと継承の初期分析により、CSP としてどの程度のコンプライアンス責任を負うのかが最終的に決定されます。たとえば、組織がアプリケーションのスタック全体の構築を希望している場合、承認機関による審査中に、お客様の責任 / 義務もさらに生じることになります。Platform as a Service または Software as a Service を使用すると、コンプライアンスの負担が軽減されることが予想されます。

FedRAMP 承認済みのサービスを選択すると、Google はサービス固有の構成ガイド、またはプロフェッショナル サービス組織の FedRAMP エキスパートとの直接的な関わりを通して、ソリューションの構成を支援できます。

Google は、商用パブリック クラウド サービスで FedRAMP High を達成した最初のハイパースケールの商用クラウド プロバイダの一つであり、今日の市場で利用可能な FedRAMP サービスを提供する最大規模のプロバイダの一つでもあります。これまで、ハイパースケール プロバイダは FedRAMP High の要件を満たすために、「govclouds」を商用クラウドから切り離してきました。その結果、サービスの提供と可用性が低下し、運用費用が増大しました。Google Cloud の FedRAMP High 認定により、影響の大きなワークロードを処理する政府機関は、商業分野のお客様と同規模のテクノロジーをはるかに高速に導入できるようになりました。また、米国政府のパブリック クラウド市場での競争に求められていた後押しを実現し、公共部門に対しては、かつてないほどの多様なテクノロジーと幅広いクラウド プロバイダの選択肢を提供しました。また、今後は認可済み製品の提供を拡大していく計画もあります。

FedRAMP の利用規約は、公共部門の調達パートナーである Carahsoft の利用規約を継承しています。Google Cloud の FedRAMP に関心をお持ちの場合は、こちらからお問い合わせください。

NIST 800-53

詳細

FIPS 140-2 認証取得済み

詳細

NIST 800-34

詳細

米国国防情報システム局暫定認証

詳細