Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » FedRAMP » Amt für Management und Haushalt

Amt für Management und Haushalt

Das Office of Management and Budget (OMB) ist die Organisation, die in den Vereinigten Staaten für den Haushaltsplan des Präsidenten zuständig ist. Es ist das größte Amt innerhalb des Executive Office of the President (EOP). 

Die FedRAMP-Richtlinien (Federal Risk and Authorization Management Program) wurden 2011 vom OMB (Office of Management and Budget) erstellt. Hauptzweck dieses Regierungsprogramms ist die Aufrechterhaltung sicherer Cloud-Praktiken im gesamten Bundesstaat. 

Aufgrund der zunehmenden Nutzung von Cloud-Lösungen durch Unternehmen im Laufe der Jahre richtete das OMB im Mai 2024 das erste FedRAMP Board ein und schuf die FedRAMP Technical Advisory Group (TAG). 

Der FedRAMP-Vorstand arbeitet gemeinsam mit der FedRAMP TAG (Technical Advisory Group) und dem FSCAC (Federal Secure Cloud Advisory Committee) als Gruppe von Führungskräften, Technikern und Branchenexperten daran, das FedRAMP-Programm weiterzuentwickeln, die Sicherheitsstandards aktuell zu halten und die Transparenz zu erhöhen. Sie vereinfachen zudem den Prozess für Behörden, Cloud-Dienste optimal zu nutzen.

Im April 2024 veröffentlichte das OMB außerdem Richtlinien für FedRAMP, um Betriebsgenehmigungen (ATOs) vorrangig an Unternehmen und neue Cloud-Technologien zu vergeben, die generative KI nutzen. 

Das OMB ist direkt an der Aufsicht und Unterstützung des CIO-Rats (Chief Information Officers Council) beteiligt, dem CIOs von Bundesbehörden angehören. Über diesen Rat trägt das OMB zur Gestaltung von IT-Management-Richtlinien und -Praktiken bei.

Zusätzliche Lektüre

Der unverzichtbare Leitfaden für Data-Governance-Frameworks

Kurz gesagt: Data-Governance-Frameworks definieren, wie Daten erfasst, gespeichert, genutzt, geschützt und verwaltet werden. Zu den Kernkomponenten gehören Mission, Stakeholder, Datenprodukte, Richtlinien, Qualität, Sicherheit und Monitoring. Der Artikel vergleicht verschiedene Frameworks und erklärt, wie eine Governance aufgebaut wird, die die Einhaltung von Vorschriften unterstützt. Denn Daten sind heute wichtiger denn je für Geschäftsstrategien und -ergebnisse…

GRC-Audits: Wie man sie durchführt und was zu berichten ist

Wussten Sie, dass 44 % der Unternehmen die Einführung von GRC planen oder ihre bestehende Implementierung aktualisieren wollen? Warum? Weil GRC-Audits sich als echter Augenöffner für Unternehmen erweisen, der es ihnen ermöglicht, ihre GRC-Prozesse und -Kontrollen zu optimieren. Dies hilft Unternehmen, in puncto Sicherheit und Compliance stets auf dem neuesten Stand zu bleiben. Regelmäßige GRC-Audits sind…

Penetrationstests: Stärkung Ihrer Cybersicherheitsabwehr

Kurz gesagt: Penetrationstests decken Sicherheitslücken auf, indem sie simulierte Angriffe mit denselben Werkzeugen und Techniken durchführen, die Angreifer in der Praxis gegen Netzwerke, Anwendungen, APIs und drahtlose Infrastrukturen einsetzen würden. Es gibt fünf Arten von Tests: Anwendungstests, Netzwerktests, Social-Engineering-Tests, API-Tests und WLAN-Tests. Drei Ansätze bestimmen den Kenntnisstand der Tester: Black-Box-Test (ohne Vorkenntnisse), White-Box-Test…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.