Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » FedRAMP » Gemeinsamer Genehmigungsausschuss

Gemeinsamer Genehmigungsausschuss

Ein Joint Authorization Board (JAB) erteilt Cloud-Service-Anbietern die FedRAMP-Zulassung (Federal Risk and Authorization Management Program). 

Der Vorstand setzt sich aus den Chief Information Officers (CIOs) des DHS (Department of Homeland Security), des DoD (Department of Defense) und der GSA (General Services Administration) zusammen. 

Das JAB prüft Autorisierungspakete für Cloud-Unternehmen anhand der Prioritätenliste. Es ist außerdem für die Bewertung der Anforderungen der FedRAMP-Sicherheitszulassung und deren Aktualisierung bei Bedarf zuständig. 

Sobald ein Unternehmen für die Förderung durch JAB ausgewählt wurde, muss es innerhalb von 60 Tagen einen Bereitschaftsbewertungsbericht (RAR) erstellen. Ein RAR enthält spezifische Informationen über die Fähigkeit des Unternehmens, die FedRAMP-Richtlinien und -Anforderungen zu erfüllen.

Die JAB vergibt das Siegel „FedRAMP Ready“, das bestätigt, dass der CSP von einer unabhängigen Prüforganisation (3PAO) bewertet wurde und den FedRAMP-Anforderungen entspricht. Anschließend wird der CSP im FedRAMP Marketplace gelistet.

Nach der FedRAMP-Zulassung überwacht das JAB weiterhin die Cloud-Produkte und -Dienstleistungen dieser Unternehmen, um sicherzustellen, dass sie die Sicherheitsstandards weiterhin einhalten und auftretende Probleme beheben können.

Erteilt das JAB eine vorläufige Genehmigung für einen Cloud-Dienst, sind die Behörden befugt, eigene Sicherheitsfreigaben und Betriebsgenehmigungen (ATOs) zu erteilen. Das JAB muss die Behörden außerdem unverzüglich über Änderungen oder den Widerruf vorläufiger Genehmigungen informieren.

Zusätzliche Lektüre

ISO 27001 Malware- und Antivirenrichtlinie: Die vorderste Verteidigungslinie Ihres KMU

Malware-Schutz ist eine Kernvoraussetzung für die ISO 27001-Konformität, doch viele Sicherheits- und Compliance-Teams unterschätzen den erforderlichen Aufwand. Antivirensoftware lässt sich zwar einfach auf allen Endgeräten installieren. Schwieriger ist es jedoch, nachzuweisen, dass der Schutz durchgängig aktiv, aktuell und überwacht ist und durch von Auditoren akzeptierte Nachweise belegt wird. Für KMU mit schlanken Ressourcen…

SOC 2-Automatisierung: Was ist das und warum brauchen Sie sie?

Kurz gesagt: Die SOC-2-Automatisierung optimiert die Auditvorbereitung durch die Automatisierung der Nachweiserfassung, der kontinuierlichen Kontrollüberwachung und des Richtlinienmanagements. Sie ersetzt die Tabellenkalkulation und verkürzt die Auditbereitschaft von Monaten auf Wochen. Die Software automatisiert wiederkehrende Aufgaben wie die Zuordnung von Trust Service Criteria zu Kontrollen, die Implementierung von Sicherheitskontrollen und die Berichtserstellung und integriert sich nahtlos in Ihre bestehende IT-Infrastruktur.

Vertrauen neu denken: Wie die Zero-Trust-Architektur die Cybersicherheit neu definiert

Kurz gesagt: Die Zero-Trust-Architektur (ZTA) beseitigt implizites Vertrauen durch die kontinuierliche Überprüfung von Benutzern, Geräten und Anwendungen, die Durchsetzung des Prinzips der minimalen Berechtigungen und die dynamische Beschränkung des Zugriffs auf kritische Ressourcen unabhängig vom Netzwerkstandort. Die Implementierung erfolgt schrittweise: Zunächst werden Identitäts- und Zugriffsmanagement eingeführt, dann softwaredefinierte Perimeter implementiert, anschließend wird eine Mikrosegmentierung durchgesetzt, um Sicherheitslücken auf isolierte Zonen zu beschränken, und schließlich werden Richtlinien automatisiert.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.