Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » FedRAMP » Cloud-Service-Angebot (CSO)

Cloud-Service-Angebot (CSO)

Cloud Service Offering (CSO) bezeichnet ein spezifisches Produkt oder eine Dienstleistung, die von einem Cloud-Service-Provider (CSP) den Bundesbehörden in den USA angeboten wird. 

Cloud-Service-Anbieter (CSPs) müssen festlegen, ob ihr Cloud-Service-Angebot (CSO) ausschließlich für die Nutzung durch Behörden, für die Öffentlichkeit, für private Nutzer oder für eine hybride Cloud-Umgebung bestimmt ist. Darüber hinaus werden CSOs in drei Risikostufen – niedrig, mittel oder hoch – eingeteilt und anhand von drei zentralen Sicherheitskriterien bewertet: Vertraulichkeit, Integrität und Verfügbarkeit.

FedRAMP hat die Zusammenarbeit von Cloud-Service-Anbietern (CSOs) mit US-Bundesbehörden durch die Schaffung einer standardisierten Sicherheitszertifizierung vereinfacht. Nach der Autorisierung durch das FedRAMP-Programmmanagementbüro (PMO) können CSOs nun die Anforderungen verschiedener Behörden erfüllen. Sobald ein Cloud-Service die FedRAMP-Zulassung erhalten hat, wird er auf dem FedRAMP Marketplace gelistet, wo Bundesbehörden verfügbare und sichere Dienste finden können. 

Das Joint Authorization Board (JAB) wählt jährlich bis zu acht Zertifizierungsstellen (CSOs) für die FedRAMP-JAB-Zulassung aus. Wenn eine Drittorganisation für Zertifizierungsmaßnahmen (3PAO) bestätigen kann, dass eine CSO für dieses Verfahren bereit ist, kann sie einen Bereitschaftsbericht (Readiness Assessment Report, RAR) beim FedRAMP-Projektmanagementbüro (PMO) einreichen. Sobald das FedRAMP-PMO den RAR genehmigt hat, wird die CSO im FedRAMP Marketplace als FedRAMP-bereit gelistet.

Zusätzliche Lektüre

Ein Leitfaden für Einsteiger in das strategische Risikomanagement

Kurz gesagt: Strategisches Risikomanagement konzentriert sich auf Risiken, die langfristige Ziele, Wachstum und die strategische Ausrichtung des Unternehmens beeinflussen können. Der Artikel unterteilt den Prozess in Risikoidentifizierung, -bewertung, -minderung, -überwachung und -prüfung. Nutzen Sie ihn, um Risikobereitschaft, Entscheidungsfindung, Governance und Resilienzplanung miteinander zu verknüpfen. James Lam Associates ist ein Beratungsunternehmen für Risikomanagement, das eng mit CISOs, CROs usw. zusammenarbeitet.

HITRUST-Konformitätszertifizierung: 5 Schritte zur Einhaltung

Die HITRUST-Zertifizierung (Health Information Trust Alliance) gilt als wichtiger Maßstab für Datenschutz im Gesundheitswesen. Laut dem HITRUST Trust Report 2025 verzeichneten HITRUST-zertifizierte Organisationen im Jahr 2024 eine Vorfallsrate von lediglich 0.59 %, was bedeutet, dass 99.41 % der Organisationen frei von Datenschutzverletzungen blieben. Angesichts der enormen Menge an sensiblen Daten, die Gesundheitsorganisationen verarbeiten, sind robuste Sicherheitsvorkehrungen unerlässlich. Um dem gerecht zu werden,…

HIPAA-Freigabeformular: Schlüssel zur rechtmäßigen und sicheren Datenweitergabe

Kurz gesagt: Ein HIPAA-Freigabeformular ist eine unterzeichnete Patientengenehmigung, die erforderlich ist, bevor betroffene Einrichtungen oder Geschäftspartner geschützte Gesundheitsdaten (PHI) an Dritte weitergeben dürfen, und zwar nicht nur für Behandlungs-, Zahlungs- oder sonstige betriebliche Zwecke. Gültige Formulare müssen die freigebende Einrichtung, den Empfänger, die Art der zur Weitergabe freigegebenen Informationen, den Zweck, die Gültigkeitsdauer und die Unterschrift des Patienten mit Datum enthalten. Patienten können…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.