Logotipo do FedRAMP

EUA | Governo e setor público

FedRAMP

O Governo Federal dos EUA estabeleceu o Programa Federal de Gerenciamento de Risco e Autorização (FedRAMP, na sigla em inglês), um programa do âmbito governamental que oferece uma abordagem padronizada à avaliação de segurança, à autorização e ao monitoramento contínuo de produtos e serviços da nuvem. Todos os modelos de serviços e implantações em nuvens de agências federais, exceto determinadas nuvens privadas locais, precisam atender aos requisitos do FedRAMP no nível adequado de impacto de risco (baixo, médio ou alto).

O status do FedRAMP do Google está publicado neste site do governo: FedRAMP Marketplace (em inglês).


Serviços do Google Cloud e regiões autorizadas cobertas pelo FedRAMP

ID do pacote FedRAMP FR1805751477

*Todos os serviços do Google Cloud cobertos pelo nível alto do FedRAMP também são cobertos pelo nível médio do programa.

*Observação: as plataformas dos níveis médio e alto do FedRAMP restringem o login do domínio do cliente em protocolos menos seguros (por exemplo, TLS 1.1/1.0).

O Assured Workloads é um recurso do Google Cloud que ativa configurações específicas de projetos de acordo com o regime de compliance desejado pelos clientes. Eles também podem definir políticas da organização por conta própria sem usar o Assured Workloads. Os produtos são integrados discretamente ao Assured Workloads e aplicam as políticas da organização.

ID do pacote FedRAMP FR1805751477

*Todos os serviços do Google Cloud cobertos pelo nível alto do FedRAMP também são cobertos pelo nível médio do programa.

*Observação: as plataformas dos níveis médio e alto do FedRAMP restringem o login do domínio do cliente em protocolos menos seguros (por exemplo, TLS 1.1/1.0).

*Observação: as plataformas dos níveis médio e alto do FedRAMP restringem o login do domínio do cliente em protocolos menos seguros (por exemplo, TLS 1.1/1.0).

ID do pacote FedRAMP F1206081364

*O Admin Console e o Cloud Identity agora fazem parte do pacote de Serviços do Google (FR1805751477).

*Observação: as plataformas dos níveis médio e alto do FedRAMP restringem o login do domínio do cliente em protocolos menos seguros (por exemplo, TLS 1.1/1.0).

ID do pacote FedRAMP F1206081364

*O Admin Console e o Cloud Identity agora fazem parte do pacote de Serviços do Google (FR1805751477).

*Observação: as plataformas dos níveis médio e alto do FedRAMP restringem o login do domínio do cliente em protocolos menos seguros (por exemplo, TLS 1.1/1.0).

Todas as regiões do Google Cloud cobertas pelo nível alto do FedRAMP também são cobertas pelo nível médio do programa.

Perguntas frequentes

O FedRAMP permite níveis variados de herança para os provedores de serviços na nuvem (CSPs, na sigla em inglês) usando a infraestrutura, as plataformas e os serviços autorizados pelo FedRAMP. Essa análise inicial de controle vs. herança vai, por fim, determinar quanta responsabilidade de conformidade você terá como um CSP. Por exemplo, se a organização preferir criar a pilha inteira do aplicativo, isso vai gerar mais responsabilidades/obrigações para os clientes durante a avaliação do oficial de autorização. Se você usar os modelos de plataforma como serviço ou software como serviço, provavelmente terá menos trabalho com o compliance.

Uma vez selecionados os serviços autorizados pelo FedRAMP, o Google ajudará você a configurar a solução com guias de configurações específicos do serviço ou do engajamento direto com os especialistas do FedRAMP na Organização de Serviços Profissionais.

O Google é um dos primeiros provedores de nuvem comerciais de hiperescalonamento a conquistar o nível alto do FedRAMP em uma oferta comercial de nuvem pública, além de ser um dos maiores provedores de serviços do FedRAMP disponíveis no mercado atualmente. No passado, os provedores de hiperescalonamento separaram os "govclouds" das ofertas comerciais de nuvem para atender aos requisitos de nível alto do FedRAMP. Isso resultou na degradação das ofertas de serviços, na redução da disponibilidade de serviços e no aumento dos custos operacionais. A autorização de nível alto do FedRAMP ao Google Cloud permite que agências governamentais processem cargas de trabalho de alto impacto para adotar a tecnologia com maior velocidade e na mesma escala que os clientes comerciais. Isso também oferece um estímulo muito necessário à competitividade no mercado de nuvem pública do governo dos EUA, oferecendo ao setor público uma ampla variedade de escolhas relacionadas à tecnologia e aos provedores de nuvem como nunca antes visto. E temos planos para continuar a expansão das ofertas autorizadas de produtos.

Os Termos e Condições do FedRAMP são repassados do nosso parceiro do setor de contratos públicos, Carahsoft. Portanto, se você tem interesse no FedRAMP no Google Cloud, entre em contato com ele aqui (em inglês).

NIST 800-53

Saiba mais

Certificado conforme o padrão FIPS 140-2

Saiba mais

NIST 800-34

Saiba mais

Autorização provisória da U.S. Defense Information Systems Agency (Agência de Sistemas de Informação de Defesa dos EUA)

Saiba mais